至顶网网络与安全频道 03月26日 编译:Palo Alto Networks昨天发布了云安全平台Prisma Cloud的最新版本,增加了在应用开发和部署过程中阻止漏洞的功能。Prisma Cloud结合了Palo Alto最近收购多家初创公司获得的各项技术。仅在2019年,Palo Alto就斥资10亿美元用于各种收购。
Palo Alto引入了一种策略引擎来确保持续集成和持续交付管道。CI/CD管道是一系列自动化工作流程,让企业软件团队可以用于将代码推送到生产环境中。Prisma Cloud现在允许管理员设置策略,确保代码部署工作流符合行业标准的CIS安全最佳实践和其他安全标准。
Palo Alto容器和无服务器安全产品负责人John Morello在博客中写道:“现在客户可以直接从集中的Prisma Cloud仪表板设置漏洞管理和合规性策略,以管理CI和CD工作流。”
Prisma Cloud新版本还增加了一种用于保护托管在AWS Lambda(AWS的一项无服务器计算服务)上云应用程序组件的工具,该工具基于Palo Alto在2019年年中通过收购PureSec获得的技术。PureSec的技术可以扫描Lambda工作负载,发现配置错误和其他安全问题,然后在工作负载周围创建一种虚拟屏蔽,以防止黑客利用这些漏洞。
此外,Prisma Cloud还更新了漏洞扫描功能。现在Prisma Cloud平台可以在基础设施即代码模板中寻找不安全的配置设置,这些模板是工程师根据特定的预定义规范快速设置的云环境蓝图。不仅如此,新版本还增加了查找AMI内部漏洞的功能,与AWS上的“基础设施即代码”模板具有相似的特性。
Morello在博客中这样写道:“这让DevOps和安全团队能够在部署AMI之前,进一步了解自己的AMI安全状况。”
好文章,需要你的鼓励
美国连锁超市巨头Albertsons正在基于Databricks构建商品智能平台,整合产品、定价、促销与陈列等决策功能,目标是在2026年底前全面向门店运营商落地。该平台以Databricks Lakehouse存储零售数据,通过Unity Catalog与AI Gateway实现数据治理,并借助AI智能体Genie支持自然语言查询,帮助商家洞察销售趋势,提升决策效率。此举是Albertsons今年四项AI核心战略投资之一。
阿里Qwen团队通过引入强化学习和在线策略蒸馏,将Qwen-Image-2.0升级为Qwen-Image-2.0-RL,让图像生成模型真正学会人类审美,文生图Elo评分提升78分,图像编辑提升93分。
微软正将Windows 11打造成真正的AI操作系统。在Build大会上,微软展示了AI模型与智能代理如何深度融合进Windows 11,让用户通过自然语言完成系统操作。借助Windows ML框架,超过5亿台PC已可在本地离线运行AI任务,无需联网、无token费用、数据不离设备。Office、Photos、Teams等应用已支持本地AI能力,Adobe、WhatsApp、Canva等第三方也在积极跟进,企业级AI PC采购需求有望加速。
港科大与快手联合提出NormGuard,针对流匹配模型强化学习训练中速度范数膨胀问题,通过训练时单向惩罚约束,在保留奖励的同时改善图像真实感。