至顶网软件频道消息:堡垒主机(Bastion hosts)是网络上专门用于抵御攻击的专用计算机。鉴于此,微软也在旗下最新的Azure服务用了Bastion的字眼就没什么值得惊奇的了。
简而言之(据Azure首席技术官Mark Russinovich发布的推文),Azure Bastion Service是一个“安全访问离线虚拟机的服务”。6月18日推出公开预览版。
微软宣布推出该服务的博文稍微长一点,解释如下:
“Azure Bastion是一个新的托管PaaS服务,可通过安全套接字层(SSL)为虚拟机提供无缝RDP和SSH连接。无需暴露虚拟机上的公开IP就可完成连接。Azure Bastion直接部署在用户的Azure虚拟网络上,可通过浏览器和Azure门户体验直接用RDP/SSH提供堡垒主机或跳转服务器即服务及提供与虚拟网络中所有虚拟机的整合连接。只需单击两次即可执行,无需为管理网络安全策略操心。“
微软官员表示,他们一直在与“数百家”客户合作,包括预览。Azure网络公司副总裁Yousef Khalidi的微软帖子还表示,参加合作的客户想要一种简单的方法“在Azure基础架构中部署、运行和扩展跳转服务器或堡垒主机”。
Bastion允许用户直接在Azure门户上启动远程桌面协议(RDP)和SSH会话。Azure虚拟机不需要公共IP,因而可减少用户基础设施暴露在公共互联网上的机会,可提供更强的外部端口扫描保护。
Khalidi表示,至于下一步的发展,微软希望在某个时候为RDP / SSH连接添加Azure Active Directory整合进行单点登录和多因素身份验证。 Microsoft也在开发在该服务里添加对本机RDP/SSH客户端的支持。
Azure Bastion定价的详细信息和更多信息从以下链接获得:https://azure.microsoft.com/en-us/services/azure-bastion/。
好文章,需要你的鼓励
研究人员正探索AI能否预测昏迷患者的医疗意愿,帮助医生做出生死决策。华盛顿大学研究员Ahmad正推进首个AI代理人试点项目,通过分析患者医疗数据预测其偏好。虽然准确率可达三分之二,但专家担心AI无法捕捉患者价值观的复杂性和动态变化。医生强调AI只能作为辅助工具,不应替代人类代理人,因为生死决策依赖具体情境且充满伦理挑战。
哥伦比亚大学研究团队开发了MathBode动态诊断工具,通过让数学题参数按正弦波变化来测试AI的动态推理能力。研究发现传统静态测试掩盖了AI的重要缺陷:几乎所有模型都表现出低通滤波特征和相位滞后现象,即在处理快速变化时会出现失真和延迟。该方法覆盖五个数学家族的测试,为AI模型选择和部署提供了新的评估维度。
麻省理工学院研究发现过度依赖AI会导致认知债务,削弱基本思维能力。研究表明交替进行无辅助思考和AI支持工作的模式能保持认知敏锐度。这种认知高强度间歇训练模仿体能训练中的HIIT模式,通过短时间高强度思考与恢复期交替进行,可以强化大脑神经回路,防止认知衰退,提升独立思考能力。
这项研究首次发现AI推理模型存在"雪球效应"问题——推理过程中的小错误会逐步放大,导致AI要么给出危险回答,要么过度拒绝正常请求。研究团队提出AdvChain方法,通过训练AI学习"错误-纠正"过程来获得自我纠错能力。实验显示该方法显著提升了AI的安全性和实用性,用1000个样本达到了传统方法15000个样本的效果,为AI安全训练开辟了新方向。