有人說,AI時代所有行業(yè)都值得重新做一遍。
這個觀點充分說明AI對于很多行業(yè)都具有強大的顛覆性。對于安全領域而言,AI帶來的顛覆性影響亦不能忽視。一方面,生成式AI等人工智能新趨勢,帶來了一系列全新的安全挑戰(zhàn);另一方面,AI也正在為安全所應用,人們充分利用機器學習、大語言模型等在改進安全服務和提升安全保障。
尤其是隨著生成式AI應用的爆發(fā),伴隨著海量數(shù)據(jù)與終端用戶群的應用,AI對于安全產(chǎn)業(yè)產(chǎn)生的顛覆性影響將加劇。安全產(chǎn)業(yè)需要思考AI時代的各種安全方法、產(chǎn)品服務乃至思維模式。毫無疑問,領創(chuàng)集團與亞馬遜云科技的合作,為AI時代的安全新范式樹立了榜樣。
AI崛起帶來新的安全風險
領創(chuàng)集團致力于推動全球數(shù)字商務與數(shù)字金融服務的發(fā)展,旗下?lián)碛?a href="http://m.ygpos.cn/%E4%BA%BA%E5%B7%A5%E6%99%BA%E8%83%BD_1.html" target="_blank" class="keylink">人工智能引擎ADVANCE.AI、專注消費者業(yè)務的Atome Financial和商家平臺Ginee三大業(yè)務線。
作為科技領域的獨角獸企業(yè),領創(chuàng)集團主要為東南亞和全球用戶提供數(shù)字商務和數(shù)字金融服務。自2016年成立以來,領創(chuàng)集團愈發(fā)感受到AI崛起帶來的新的安全風險,尤其是自去年底生成式AI爆發(fā)之后,帶來了一系列全新的安全挑戰(zhàn)。在領創(chuàng)集團信息安全總監(jiān)趙海旭看來,當前AI快速發(fā)展正在對安全領域產(chǎn)生三個方面的顯著影響:
首先,AI快速發(fā)展,使得犯罪分子的工具更加智能化,降低網(wǎng)絡攻擊門檻。例如,AI正在讓掃描器更加智能,之前漏洞掃描器只會掃描到一些標準的安全漏洞,與AI融合之后,掃描器可以進一步地分析業(yè)務邏輯。例如把黑客的攻擊手段訓練AI,就可以繞過很多安全防護措施,對業(yè)務發(fā)動更復雜的攻擊,即使是初級黑客也能對企業(yè)進行深入攻擊。
其次,大語言模型的興起使得黑客在攻擊初期的信息收集階段,可以持續(xù)在社交平臺上收集很多企業(yè)員工感興趣的話題,然后生成有針對性的釣魚郵件進行欺詐。同時大語言模型還能生成特定的木馬和惡意程序,讓釣魚郵件的成功率進一步增強。
第三,深度偽造Deep fake現(xiàn)在已經(jīng)成熟,僅通過一張圖或者一個十秒鐘的音頻,就可以偽造一個人的人臉或者聲音,這就給很多使用倒人臉識別和聲音識別的業(yè)務帶來很大的安全威脅。
“從業(yè)務安全到攻擊者的數(shù)量和一些攻擊方式,都呈現(xiàn)出了不斷上升的態(tài)勢。”領創(chuàng)集團信息安全總監(jiān)趙海旭如是說。
為此,領創(chuàng)集團建立了以數(shù)據(jù)為核心的集團安全體系,并且與亞馬遜云科技緊密合作,充分利用亞馬遜云科技所提供的最底層的基礎網(wǎng)絡安全,為廣大用戶提供安全服務保障。
具體來看,領創(chuàng)集團以數(shù)據(jù)為核心的安全體系主要分為五個層次:
第一個層次是核心層面,以數(shù)據(jù)為本,做到可感、可控、可溯源、可打擊。
第二個層次是機制層面,通過人、流程、技術的配合,就是正確的人按照正確的流程去使用技術。
第三個層次是風險域?qū)用妫瑥脑破脚_、應用、辦公網(wǎng)和外包職場、SaaS和供應鏈四個方面構(gòu)筑安全體系。
第四個層面是操作層面,主要是圍繞安全控制進行的。
第五個層面是模塊層面,這部分的安全體系由識別風險、保護資產(chǎn)、檢測攻擊和應急響應四方面構(gòu)成。
領創(chuàng)集團信息安全總監(jiān)趙海旭介紹,亞馬遜云科技的基礎網(wǎng)絡安全服務非常重要,例如風險域?qū)用?,領創(chuàng)集團利用亞馬遜云科技的API接口更好地構(gòu)建自身的安全系統(tǒng);另外,亞馬遜云科技威脅檢測服務Amazon GuardDuty則能幫助領創(chuàng)集團更好地識別在云平臺上的很多威脅,同時降低風險;甚至,亞馬遜云科技機器學習服務Amazon SageMaker可以更好地幫助領創(chuàng)集團為AI進行安全賦能。
事實上,領創(chuàng)集團從成立之初就與亞馬遜云科技進行合作,一路走來合作愈發(fā)深入,領創(chuàng)集團運維總監(jiān)楊東祥表示。如今,在生成式AI興起的浪潮下,領創(chuàng)集團與亞馬遜云科技的確在開創(chuàng)一種全新的安全范式:云巨頭提供領先、合規(guī)的安全等一系列基礎服務,而科技獨角獸發(fā)揮自身在安全領域的優(yōu)勢,共同為用戶打造出領先的安全服務,在AI時代為用戶業(yè)務保駕護航。
據(jù)悉,領創(chuàng)集團的ADVANCE.AI已經(jīng)為很多出海企業(yè)和海外的金融、電商、社交等行業(yè)客戶提供 eKYC 身份驗證識別和風控的 SAAS 方案。趙海旭透露,未來雙方將繼續(xù)研究AI和安全的深度結(jié)合,提升對復雜數(shù)據(jù)的分析能力,重點會使用亞馬遜云科技的安全數(shù)據(jù)湖Amazon Security Lake去收集安全日志,讓海量日志能更好地得到分析。
與亞馬遜云科技合作,拓展全球市場
對于很多科技領域的公司而言,領創(chuàng)集團與亞馬遜云科技的深度合作極具借鑒意義。
首先,領創(chuàng)集團借助亞馬遜云科技覆蓋全球的基礎設施實現(xiàn)了業(yè)務的快速拓展與支撐。以Atome Financial 為例,在東南亞國家和地區(qū)擴張的過程中,基礎資源預置時間縮短到了 1 周,實現(xiàn)了業(yè)務的快速觸達。
其次,領創(chuàng)集團借助云平臺實現(xiàn)了高成本效益的業(yè)務容災策略,2 個月內(nèi)即成功構(gòu)建了跨區(qū)域的業(yè)務容災系統(tǒng),大幅增強了其業(yè)務穩(wěn)定性和抗風險能力。Atome Financial 在前端利用 Amazon EKS 靈活擴縮容,快速拉起服務;在底層運用 Amazon MSK Serverless、Amazon OpenSearch Service 等 Serverless 產(chǎn)品,自動預置和管理所需資源,使用按量付費極大地節(jié)省了災備成本。
第三,領創(chuàng)集團借助云平臺的彈性優(yōu)勢,在應對瞬時流量激增、大流量和高并發(fā)場景時做到游刃有余。例如,領創(chuàng)集團借助利用Amazon EKS 構(gòu)建起彈性運維解決方案,采用 Amazon EC2 Spot 實例,實現(xiàn)快速且低成本的資源擴充。面對高達平時流量 20 倍的瞬時峰值流量, Atome Financial 在電商大促時的業(yè)務需求,無需預置大量資源。
第四,領創(chuàng)集團通過亞馬遜云科技的智能湖倉架構(gòu)強化風控分析。領創(chuàng)采用行業(yè)領先的云大數(shù)據(jù)平臺 Amazon EMR 分析海量用戶數(shù)據(jù),應對各種類型和復雜度的數(shù)據(jù)處理任務,提升了數(shù)據(jù)處理效率。而針對實時數(shù)據(jù)處理,領創(chuàng)選擇使用完全托管的 Amazon MSK,輕松構(gòu)建并運行 Apache Kafka 處理流數(shù)據(jù),以實現(xiàn)對交易支付實時數(shù)據(jù)的及時處理。
第五,領創(chuàng)集團充分利用亞馬遜云科技已經(jīng)獲得的安全標準和合規(guī)認證,大幅降低在全球業(yè)務拓展的安全合規(guī)成本。例如,領創(chuàng)集團使用 Amazon VPC、Amazon Certificate Manager 等一系列的亞馬遜云科技安全工具和服務,實現(xiàn)數(shù)據(jù)保護、安全檢測和事件響應,極大地縮短業(yè)務合規(guī)流程,提高客戶的認可度和信任度,為領創(chuàng)在全球范圍內(nèi)提供安全、合規(guī)的金融服務奠定了堅實的基礎。
最后,領創(chuàng)集團利用亞馬遜云科技機器學習引擎 Amazon SageMaker等人工智能工具與服務來提升風控模型響應速度,在特定環(huán)境中快速驗證風控 AI 模型,并根據(jù)需要靈活調(diào)整資源,大大提高其內(nèi)部測試效率和模型迭代速度。
領創(chuàng)集團運維總監(jiān)楊東祥透露:“隨著生成式人工智能的崛起,金融科技行業(yè)的業(yè)務安全帶來了新挑戰(zhàn)。領創(chuàng)借助亞馬遜云科技豐富的安全合規(guī)經(jīng)驗與廣泛的云服務,持續(xù)創(chuàng)新數(shù)字金融業(yè)務,為企業(yè)與用戶提供便捷與安全的金融產(chǎn)品與服務。”
免責聲明:此文內(nèi)容為第三方自媒體作者發(fā)布的觀察或評論性文章,所有文字和圖片版權(quán)歸作者所有,且僅代表作者個人觀點,與極客網(wǎng)無關。文章僅供讀者參考,并請自行核實相關內(nèi)容。投訴郵箱:editor@fromgeek.com。
- 蜜度索驥:以跨模態(tài)檢索技術助力“企宣”向上生長
- 100億美元史上最大融資的背后,國內(nèi)外巨頭齊瞄準Data+AI
- 有一種羨慕叫“別人家的年終獎”:京東采銷平均23薪,全網(wǎng)熱議“人的價值”
- 行業(yè)首個“人機大戰(zhàn)”對壘!AI翻譯已媲美人工
- 蘋果開啟年終大促,降價1200元,被國產(chǎn)手機嚇怕了?
- 1999 元起,OPPO A5 Pro 超防水、超抗摔、超耐用
- 長三角,如何把數(shù)據(jù)要素變成新長江?
- 大模型,在內(nèi)卷中尋找出口
- 比亞迪“天神之眼”重磅升級:無圖城市領航功能全國開通
- 不愿成為微信的支付寶,注定失敗
- 大廠年終獎全靠猜?京東帶頭透明化
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。