2020年8月,网络安全解决方案提供商 CheckPoint 软件技术有限公司(纳斯达克股票代码:CHKP)联合网络安全相关信息的综合来源 Cybersecurity Insiders 共同发布了全球《2020 年云安全报告》的调查结果,重点介绍了企业安全团队在保护公有云部署中的数据和工作负载方面所面临的挑战。
该报告指出,公有云安全仍是一项重大挑战:75% 的受访者表示他们对此“非常关心”或“极其关心”。68% 的企业表示他们使用了两个或多个不同的公有云提供商,这意味着安全团队常常不得不使用多个本地安全工具和管理控制台,以尝试在不同环境中实施安全性和合规性管理,这无疑会加剧公有云保护的复杂性。
《2020 年云安全报告》的主要调查结果包括:
Check Point Software 云产品线主管 TJ Gonen 表示:“根据这份报告,组织的云迁移和部署已走在其安全团队防御能力的前面。他们现有的安全解决方案只能就云威胁提供有限的防护,并且团队通常缺乏改善安全性和合规性流程所需的专业知识。为了弥合这些安全缺口,企业需要全面了解所有公有云环境,并部署统一的自动化云原生保护、合规性管理和事件分析。只有这样,他们才能跟上业务需求,同时确保持续的安全性和合规性。”
《2020 年云安全报告》基于 2020 年 7 月对 653 位网络安全和 IT 专业人士的全面在线调查结果,该调查旨在通过调研具有代表性的组织,了解多个行业领域的各种规模的组织在云安全方面呈现的最新趋势、关键挑战和解决方案。该调查由拥有 40 万名成员的信息安全社区 Cybersecurity Insiders 开展。
好文章,需要你的鼓励
杜克大学研究团队建立了首个专门针对Web智能体攻击检测的综合评估标准WAInjectBench。研究发现,现有攻击手段极其多样化,从图片像素篡改到隐藏弹窗无所不包。虽然检测方法对明显恶意指令有中等效果,但对隐蔽攻击几乎无能为力。研究构建了包含近千个恶意样本的测试数据库,评估了十二种检测方法,揭示了文本和图像检测的互补性。这项研究为Web智能体安全防护指明了方向,提醒我们在享受AI便利时必须保持安全意识。
生成式AI的兴起让谷歌和Meta两大科技巨头受益匪浅。谷歌母公司Alphabet第三季度广告收入同比增长12%达742亿美元,云服务收入增长33%至151.5亿美元,季度总收入首次突破千亿美元大关。Meta第三季度收入512.5亿美元,同比增长26%。两家公司都将大幅增加AI基础设施投资,Meta预计2025年资本支出提升至700亿美元,Alphabet预计达910-930亿美元。
加州大学圣地亚哥分校研究团队系统研究了AI智能体多回合强化学习训练方法,通过环境、策略、奖励三大支柱的协同设计,提出了完整的训练方案。研究在文本游戏、虚拟家庭和软件工程等多个场景验证了方法有效性,发现简单环境训练能迁移到复杂任务,监督学习初始化能显著减少样本需求,密集奖励能改善学习效果。这为训练能处理复杂多步骤任务的AI智能体提供了实用指南。