首席信息安全官面临着日益增多的威胁,包括勒索软件、商业电子邮件欺诈、基于身份的攻击、网络钓鱼攻击以及数据泄露。构建、实施和维护一个能应对所有这些风险的有效安全计划,需要极大的耐心和适应能力。
很多技术和安全措施可用于应对组织面临的各类问题,但要妥善实施这些措施则需要投入大量时间和资源。Capital One 网络安全首席技术官 Mike Benjamin 在上个月于旧金山举行的 RSAC Conference 上表示,其中一种方法是将组织的安全计划视为一款产品。他解释说,就像产品一样,安全计划也拥有客户、满足需求、提供有价值的内容,并且可以被“购买”。当然,也有人会争辩说,安全计划并不像产品,而更像是一个成本中心,因为其存在是出于必需或者交付成果不明显的原因。
Benjamin 说:“那些认为安全计划不是一款产品的人,我们所看到的一切,都说明这是一个需要改进的安全计划。企业之所以这么做,仅仅是因为这是要求。难道有人希望他们的计划被如此看待吗?我们都渴望将它打造为企业重视的资产,成为企业运作中的核心组成部分,而不是仅仅一项必须完成的任务。”
高效的安全计划需要在技术投入、内部协同和整体风险管理之间达到平衡。实现这种平衡可能很不容易,尤其是在应用安全计划的执行上。安全团队必须在确保没有漏洞的同时,防止业务运营受到拖延。
好文章,需要你的鼓励
很多人担心被AI取代,陷入无意义感。按照杨元庆的思路,其实无论是模型的打造者,还是模型的使用者,都不该把AI放在人的对立面。
MIT研究团队提出递归语言模型(RLM),通过将长文本存储在外部编程环境中,让AI能够编写代码来探索和分解文本,并递归调用自身处理子任务。该方法成功处理了比传统模型大两个数量级的文本长度,在多项长文本任务上显著优于现有方法,同时保持了相当的成本效率,为AI处理超长文本提供了全新解决方案。
谷歌宣布对Gmail进行重大升级,全面集成Gemini AI功能,将其转变为"个人主动式收件箱助手"。新功能包括AI收件箱视图,可按优先级自动分组邮件;"帮我快速了解"功能提供邮件活动摘要;扩展"帮我写邮件"工具至所有用户;支持复杂问题查询如"我的航班何时降落"。部分功能免费提供,高级功能需付费订阅。谷歌强调用户数据安全,邮件内容不会用于训练公共AI模型。
华为研究团队推出SWE-Lego框架,通过混合数据集、改进监督学习和测试时扩展三大创新,让8B参数AI模型在代码自动修复任务上击败32B对手。该系统在SWE-bench Verified测试中达到42.2%成功率,加上扩展技术后提升至49.6%,证明了精巧方法设计胜过简单规模扩展的技术理念。