网络安全领域在不断地快速发展,人工智能在该领域也正在成为越来越重要的工具。微软安全营销副总裁 Alym Rayani今天发表了一篇耐人寻味的新博文,他在博文中特别提到人工智能在应对日益严峻的网络安全挑战中的作用。
这篇博文重点提到不断变化的威胁环境及多安全解决方案中的孤立数据,博文称这会导致防御者常常只具备有限的可视性。而同时,微软检测到的密码攻击数量在过去12个月中增加了两倍多,由于网络攻击的年度成本也在持续上升。Rayani认为这些都凸显出需要更强大的安全措施。
大量的网络攻击和形形色色的网络犯罪分子可能令人不知所措,但Rayani 从一个有趣的角度出发,他强调指出,人工智能与端到端安全相结合的潜力可以建立一个具有快速适应性防御的弹性态势。他还强调,专业网络安全专家和合作伙伴在帮助客户为人工智能时代做好准备方面起到关键作用。
他在博文里讨论了安全、人工智能等等后,也在博文里宣布了微软安全助手早期体验计划(Microsoft Security Copilot Early Access Program)。安全助手旨在配合广泛的微软和第三方工具的使用,利用人工智能的力量以机器速度和规模提供保护。
微软在推出安全助手早期测试的同时还宣布成立安全助手设计顾问委员会。据悉,这一举措是微软加强与旗下合作伙伴(包括微软智能安全协会成员)合作并一起营造合作环境的一部分。
微软还在增加在管理扩展检测和响应社区方面的投资,进而满足对这些服务的预期需求。Rayani指出,微软正在积极招募更多的MXDR合作伙伴,这表明了微软对合作伙伴社区的承诺。
微软发布的新版本包括Sentinel、Defender Experts for XDR和Purview Insider Risk Management的更新。这些更新旨在简化预算、计费和成本管理,为应对事件提供逐步指导及允许合作伙伴通过引入非微软来源的检测进行自定义指标的创建。
好文章,需要你的鼓励
微软近年来频繁出现技术故障和服务中断,从Windows更新删除用户文件到Azure云服务因配置错误而崩溃,质量控制问题愈发突出。2014年公司大幅裁减测试团队后,采用敏捷开发模式替代传统测试方法,但结果并不理想。虽然Windows生态系统庞大复杂,某些问题在所难免,但Azure作为微软核心云服务,反复因配置变更导致客户服务中断,已不仅仅是质量控制问题,更是对公司技术能力的质疑。
Meta研究团队发现仅仅改变AI示例间的分隔符号就能导致模型性能产生高达45%的巨大差异,甚至可以操纵AI排行榜排名。这个看似微不足道的格式选择问题普遍存在于所有主流AI模型中,包括最先进的GPT-4o,揭示了当前AI评测体系的根本性缺陷。研究提出通过明确说明分隔符类型等方法可以部分缓解这一问题。
当团队准备部署大语言模型时,面临开源与闭源的选择。专家讨论显示,美国在开源AI领域相对落后,而中国有更多开源模型。开源系统建立在信任基础上,需要开放数据、模型架构和参数。然而,即使是被称为"开源"的DeepSeek也并非完全开源。企业客户往往倾向于闭源系统,但开源权重模型仍能提供基础设施选择自由。AI主权成为国家安全考量,各国希望控制本地化AI发展命运。
香港中文大学研究团队开发出CALM训练框架和STORM模型,通过轻量化干预方式让40亿参数小模型在优化建模任务上达到6710亿参数大模型的性能。该方法保护模型原生推理能力,仅修改2.6%内容就实现显著提升,为AI优化建模应用大幅降低了技术门槛和成本。