当企业将合作伙伴或供应商连接到其IT生态系统时,首席信息官(CIO)或首席信息安全官(CISO)可能需要在权限管理、安全防护和系统协调之间找到平衡。外部AI系统的应用范围也带来了第三方可能泄露敏感数据或为恶意行为者提供后门的担忧。
在本期InformationWeek播客中,Infineo公司首席信息安全官托尼·加西亚(Tony Garcia)和Adaptovate公司北美管理合伙人加莱布·埃尔·马斯里(Ghaleb El Masri)对比分析了允许第三方参与IT生态系统时面临的挑战和应对方法。
讨论的关键问题包括:合作伙伴公司在什么情况下适合集成到生态系统中?他们应该被允许与哪些功能进行集成?第三方AI需要在生态系统中获得多大的操作权限才能真正发挥效益?企业如何衡量引入第三方到其IT生态系统的收益?什么样的投资回报率才值得允许这种存在?
这些问题对于现代企业在数字化转型过程中的安全策略制定具有重要指导意义。随着企业间合作日益紧密,如何在保持开放性与确保安全性之间取得平衡,已成为IT领导者必须面对的核心挑战。
Q&A
Q1:企业为什么需要允许第三方接入IT生态系统?
A:企业需要与合作伙伴或供应商协作来提升业务效率和创新能力。通过允许第三方接入,企业可以获得外部专业技术、扩展业务功能,并在数字化转型中保持竞争优势。
Q2:第三方接入IT生态系统会带来哪些安全风险?
A:主要风险包括敏感数据泄露、恶意行为者获得系统后门、权限管理复杂化等。外部AI系统的应用还可能增加数据安全和隐私保护方面的挑战。
Q3:如何评估第三方接入IT生态系统的价值?
A:企业需要综合考虑投资回报率(ROI)、业务效率提升、创新能力增强等因素。关键是要量化第三方带来的具体收益,并与相应的安全成本和管理复杂度进行权衡。
好文章,需要你的鼓励
Kollmorgen发布NDC布局助手软件工具,专为工厂和仓库中的自动导引车(AGV)及自主移动机器人(AMR)的路线规划与优化而设计。该工具通过分段分析路线,帮助工程师在系统部署前识别瓶颈与低效环节,提供行驶时间、车速及优化潜力等关键数据,并以可视化方式标注问题区域,从而缩短布局设计与验证周期。Kollmorgen表示,该工具未来还将融入AI驱动的优化能力。
这篇由加州大学圣地亚哥分校等六所机构联合发布的综述(arXiv:2605.02913,2026年4月),首次系统梳理了大型语言模型强化学习训练中长期被忽视的轨迹设计问题,提出了GFCR四模块框架(生成、过滤、控制、回放),覆盖数学、代码、多模态和智能代理等多个应用场景,并附有实用的故障诊断手册,为AI训练工程师提供系统性的方法论指导。
现代仓储已从幕后走向前台,配送速度成为品牌竞争核心。面对次日达甚至两小时送达的市场压力,领先履约中心借鉴敏捷开发理念,以周为单位迭代代码、机器人与工作流程。IoT信标、边缘计算与视觉识别模块构建双层架构,实现厘米级货盘追踪与低延迟决策。人机协作模式让员工从重体力劳动转向异常处理与数据分析,拣选准确率突破99%。同时,自动化系统实时采集碳排放数据,在提速的同时实现可量化的减排目标。
中国科学技术大学与FrameX.AI联合提出Stream-R1框架,针对AI视频生成蒸馏训练中"一视同仁"的核心缺陷,引入奖励模型对训练样本进行双重加权:在样本层面根据质量分数筛选可靠的学习信号,在像素与帧层面通过梯度显著性热力图集中优化最需改进的区域,使4步快速学生模型在VBench多项指标上超越慢速多步教师模型,推理速度提升30倍且不增加任何额外计算开销。