ZD至顶网软件频道消息: 近日, BMC联合《福布斯观察》共同发布了一项关于企业网络安全的调查报告,被调查对象为300多名企业高层管理人员。报告显示,已知安全漏洞是企业面临数据泄露和网络威胁的主要因素。此外,报告还证实安全团队和IT运维团队之间存在较大的差距(简称SecOps分歧),最终导致企业不必要的数据丢失、生产系统停运以及声誉受损的可能性。
调查显示,即便企业之前已经发现了安全漏洞并采取了相应补救方法,44%的安全泄露还是会发生。通常来说,一旦厂商推出补丁,用户往往需要花很长的时间来堵住安全漏洞。针对这个问题, 33%的受访高管都表示,确定哪些系统应该优先被打补丁颇具挑战性,因为安全团队和运维团队可能会选择不同的优先事项。
企业的安全和IT运维团队的共同努力决定了企业安全的综合实力,但这两个团队的目标常常不一致。因此,企业所面临主要风险便演变成为,未及时同步的内部程序阻碍了针对已知威胁所需要采取的防范措施。调查过程中60%的被访者表示,IT运维和安全团队其实很少能够相互了解对方的真正需求。事实上,50%的企业并没有协调团队之间的不同需求。
BMC公司的云计算、数据中心和高性能产品线总裁Bill Berutti表示:“许多公司常常要花几个月的时间来修补已知安全漏洞,这意味着它们在努力消除已知威胁的几个月当中,都存在潜在的数据泄露威胁。想迅速发现安全漏洞、确定优先级以及修复漏洞,势必需要加强安全团队和IT运维团队之间的协作。减少SecOps分歧对企业安全以及企业品牌来说都非常重要,同时能够让客户对企业的安全能力抱有信心。”
由于许多公司在为2016年做准备,CIO们需要具体的计划来消除SecOps分歧。报告建议采取如下措施:
Morningstar公司的首席安全官Michael Allen表示,“鉴于信息安全漏洞目前存在于世界各地,安全和IT运维需要尽可能紧密高效地协作,去应对潜在威胁。减少SecOps分歧,采用集成的方式让信息安全流程更加自动化,大大提升了Morningstar的数据安全性。”
“由于企业安全威胁越来越复杂,我们需要去反思以往各自为政的孤岛式传统安全理念。CIO们必须让安全小组和IT运维小组都能够迅速识别和修复问题,并整合安全工作和IT运维工作,进一步保护企业组织,” 对此,IDC集团主管安全产品和服务部门的副总裁Chris Christiansen持有同样的观点。
报告中的数据来自《福布斯观察》,该机构在2015年秋季开展了该调查。调查主要针对北美和欧洲诸多行业的304名高级主管开展。受访者一半在北美,一半在欧洲。所有调查对象都来自年收入至少1亿美元的公司,其中,27%来自年收入在10亿美元至50亿美元之间的公司,23%来自年收入50亿美元或更高的公司。
好文章,需要你的鼓励
四川大学研究团队发现,当前先进的AI模型在面对信息不完整的数学问题时,缺乏主动询问澄清信息的能力,更倾向于基于假设给出答案。
中南大学等机构联合发布TextAtlas5M数据集,包含500万图像-文本对,专门解决AI长文本图像生成难题。该数据集平均文本长度148.82词,远超现有数据集,涵盖广告、学术、教育等真实场景。配套的TextAtlasEval基准测试显示,即使最先进的商业模型也面临显著挑战,为AI图像生成技术指明了新的发展方向。
从11岁就梦想造人形机器人的Bernt Bornich,用'huggable'形容他的Neo Gamma机器人——这个能举起150磅的66磅'运动员',正以家庭为试验场突破AI学习瓶颈:'工厂20小时就触及学习天花板,而家庭环境的多样性才是通往AGI的钥匙'。
剑桥大学研究团队创建了史上最难的AI视觉测试ZeroBench,包含100道精心设计的视觉推理题目。在这项测试中,包括GPT-4o、Claude、Gemini在内的20个全球最先进AI模型全部得了0分,暴露了当前AI在基础视觉理解上的严重缺陷。研究发现AI主要在计数、空间推理等基础任务上失败,而非逻辑推理能力不足。