Fort Zero项目是戴尔与美国政府、马里兰创新安全研究所的Dreamport设施以及数十家支持公司的公共/私营伙伴合作的结果。戴尔公司将在明年内交付成品,届时将由美国国防部根据去年7月首次规范化的既定架构计划在Dreamport进行认证。
Dreamport设施可用于各种协作和互操作性测试及实时“网络安全演练场”,供应商也可以在网络安全演练场进行模拟网络安全演习。例如,戴尔可以测试戴尔个人电脑的内置安全硬件保护(例如防止BIOS和固件被篡改)的有效性。
美国国防部的参考架构包括七个不同的主要元素,是实施零信任的基础,可以保护用户、数据、网络和工作负载。零信任指(在验证前)不信任任何用户和设备,而是要通过应用自动化和身份控制等措施保护用户和设备并及时处理异常情况。
该项目旨在用于各种情况,包括企业内部的数据中心、远程地点和临时现场安装。戴尔宣布推出的备份产品成功加速器(Product Success Accelerator for Backup)可与该项目互补,可以简化和加强备份及恢复任务。同为配套工具的还有戴尔今年3月初宣布推出的网络恢复产品成功(Product Success for Cyber Recovery)。
备份管理员面临的问题是,使用勒索软件的人现在的一个攻击策略是定位和破坏备份,而且已经可以很熟练地使用这个策略。据戴尔公司称,戴尔的产品成功服务将“简化有关计划、部署、优化和运行安全方面的活动并提供安全的、隔离的网络恢复机制”。
戴尔和许多其他安全厂商一样最近都开始扩大旗下的零信任产品和服务线,包括Check Point Harmony、Zscaler Private Access、Cloudflare Access、Netskope Private Access和Palo Alto Networks Prisma。这些产品中的许多产品属于改进版边缘保护技术,其目标之一是创建一个端到端验证的零信任产品和服务系列。
戴尔公告有其特别之处,公告强调以更长远的眼光实现更好的规划和实施以及将产品与服务相结合,达到帮助管理和不断完善零信任的部署。
零信任这个词已经用了十多年了,一个词用了十多年当然也不是很奇怪的事情。零信任是当时的Forrester分析师John Kindervag在2010年发明的。而现在,大家又刷新了对零信任好处的看法,其推动力来自三个方面:大流行病的出现远程工作大行其道、美国国防部对使用远程工作的关注以及云计算和企业内部应用的大整合。
好文章,需要你的鼓励
WordPress实验性AI开发工具Telex在9月发布几个月后已投入实际使用。在"State of the Word"年度活动中,WordPress联合创始人展示了Telex的多个应用案例,包括创建价格比较工具、价格计算器和实时营业时间显示等功能。该工具能够生成Gutenberg模块,让开发者在几秒内完成过去需要数千美元定制开发的功能。同时WordPress还推出了Abilities API等AI架构开发。
印度学者在卫星图像识别领域取得突破,设计出无需预训练的神经网络架构,在EuroSAT数据集上达到97.23%准确率。通过三轮迭代优化,研究者发现卫星图像需要平衡空间和光谱两种特征,创新性地开发了可学习融合参数的双路径注意力机制。该方法证明了专用架构设计在特定领域的巨大潜力,为无法获得大规模预训练数据的应用场景提供了有效解决方案。
英国国家网络安全中心与BT合作推出的Share and Defend服务成功拦截了近十亿次早期网络攻击和用户访问危险网站的尝试。该服务整合多方威胁情报数据,通过互联网服务商的DNS平台实时过滤恶意网站,大规模阻断钓鱼和虚假购物网站。目前已有TalkTalk、沃达丰等多家合作伙伴加入,政府计划在2026年1月发布国家网络行动计划以进一步提升英国网络安全防护能力。
UC伯克利研究团队开发了ECHO框架,通过分析社交媒体上真实用户对GPT-4o图像生成的使用反馈,构建了更贴近实际需求的AI评测体系。该框架收集了超过31000个用户提示词,发现传统评测无法覆盖的复杂任务需求,并识别出用户关心的色彩偏移、身份保持等具体问题,为AI模型评估提供了全新的用户导向思路。