2022 年 2 月,网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)为 Check Point CloudGuard 云原生应用保护平台 (CNAPP) 增添了全新风险管理引擎及增强功能。新增功能包括智能风险优先级排序、无代理扫描、授权管理和流水线安全。这些新功能注重上下文、速度和自动化,可支持云安全操作,消除与传统独立云安全警报相关的复杂性,使安全团队能够专注于从代码到云整个应用生命周期的全面威胁防御,同时支持 DevOps 的敏捷性。
在后疫情时代,企业用户的云采用率和数字化转型持续加速。《2022 年云安全报告》 显示,35% 的受访者在云端运行超过 50% 的工作负载。然而,72% 的受访者非常担心云安全性,76% 的受访者表示难以同时管理来自多家云厂商的产品,这通常会导致配置错误、缺乏可视性和遭受网络攻击。此外,该研究还显示,配置错误被视为安全相关事件的首要原因,这可归因于全天候安全操作需求和由此导致的警报疲劳。
Enterprise Strategy Group (ESG) 高级分析师 Melinda Marks 表示:“对于企业来说,在管理安全风险的同时支持更快的云原生开发周期是一项严峻的挑战。随着开发团队的扩大,企业正在寻找一个统一的平台来帮助其确定优先级,并高效采取最有效的措施来降低安全风险,从而掌握主动,摆脱被动局面。”
在推出有效风险管理 (ERM) 之后,除了云身份和授权管理 (CIEM)、无代理工作负载状态 (AWP) 和流水线安全工具以外,Check Point CloudGuard 现在还提供智能风险优先级排序,支持团队在整个软件开发生命周期根据风险严重程度快速消除重大漏洞,例如配置错误和超权限访问。企业内部的协作将变得简单明了,并专注于紧要的威胁,从而降低之前让人头疼的复杂性。最大限度地降低这种复杂性也有助于减少威胁。
Check Point 软件技术公司云安全副总裁 TJ Gonen 表示:“随着云落地进程持续加速,简化云安全防护的能力变得至关重要。通过增添有效风险管理和增强 Check Point CloudGuard 的 CNAPP 功能,我们可帮助企业实现 CNAPP“左移”,采取预防为主、易于管理的云安全方案。借助我们的上下文人工智能和风险评分引擎,安全团队不必再手动确定首先对哪些警报进行修复处理,机器将帮助他们完成这项工作。通过减轻这一负担,客户可以放心地将关键工作负载迁移到云端。”
Check Point CloudGuard 将最新工具整合到新一代 CNAPP 功能中,可助安全专业人员一臂之力,同时通过 ShiftLeft 工具消除 DevSecOps 的障碍。Check Point CloudGuard 提供了“统一”所蕴含的能力和潜力,以及面向最终用户的出色业务价值,包括:
Check Point在本月1日于新加坡召开了其一年一度的CPX 360大会。在活动中,Check Point不仅公布了最新网络安全发展与技术趋势,同时发布了包括CNAPP在内的多款重磅解决方案。针对中国市场,Check Point中国将于23年第二季度举办CPX中国大会,届时将有来自全球及本地的安全专家带来更多符合中国市场使用特色的安全解决方案。
好文章,需要你的鼓励
DeepResearchGym是一个创新的开源评估框架,专为深度研究系统设计,旨在解决当前依赖商业搜索API带来的透明度和可重复性挑战。该系统由卡内基梅隆大学研究团队开发,结合了基于ClueWeb22和FineWeb大型网络语料库的可重复搜索API与严格的评估协议。实验表明,使用DeepResearchGym的系统性能与使用商业API相当,且在评估指标间保持一致性。人类评估进一步证实了自动评估协议与人类偏好的一致性,验证了该框架评估深度研究系统的有效性。
这项研究介绍了FinTagging,首个面向大型语言模型的全面财务信息提取与结构化基准测试。不同于传统方法,它将XBRL标记分解为数值识别和概念链接两个子任务,能同时处理文本和表格数据。在零样本测试中,DeepSeek-V3和GPT-4o表现最佳,但在细粒度概念对齐方面仍面临挑战,揭示了当前大语言模型在自动化XBRL标记领域的局限性,为金融AI发展提供了新方向。
这项研究介绍了SweEval,一个新型基准测试,用于评估大型语言模型在企业环境中处理脏话的能力。研究团队从Oracle AI等多家机构的专家创建了一个包含八种语言的测试集,模拟不同语调和上下文的真实场景。实验结果显示,LLM在英语中较少使用脏话,但在印地语等低资源语言中更易受影响。研究还发现较大模型通常表现更好,且多语言模型如Llama系列在处理不当提示方面优于其他模型。这项工作对企业采用AI技术时的安全考量提供了重要参考。
这项研究提出了"VeriFree"——一种不需要验证器的方法,可以增强大型语言模型(LLM)的通用推理能力。传统方法如DeepSeek-R1-Zero需要验证答案正确性,限制了其在数学和编程以外领域的应用。VeriFree巧妙地计算正确答案在模型生成的推理过程后出现的概率,作为评估和训练信号。实验表明,这种方法不仅能匹配甚至超越基于验证器的方法,还大幅降低了计算资源需求,同时消除了"奖励黑客"问题。这一突破将有助于开发出在化学、医疗、法律等广泛领域具有更强推理能力的AI系统。