至顶网软件与服务频道消息: 今天在拉斯维加斯举行的AWS re:Invent年度大会上,AWS宣布推出了三款安全相关的新产品,旨在为客户提供“安全操作”的新服务和新功能。
其中最受关注的是传闻已久的Amazon Detective,这项新服务旨在让AWS客户更轻松地调查云实例中的安全问题。发布时该服务已经吸引了McAfee等公司,后者宣布MVISION Cloud for AWS从一开始就为客户提供相关支持。
据称,Amazon Detective可以帮助安全团队更快速更有效地展开调查,只需在AWS管理控制台中点击几下即可启用该服务。Amazon Detective自动使用来自AWS CloudTrail和Amazon Virtual Private Cloud Flow Logs的数据创建一个图形模型,该模型总结了在用户AWS环境中观察到的资源行为和交互情况。通过使用机器学习和统计分析,Amazon Detective提供了量身定制的可视化,以帮助客户检测AWS环境中的异常行为。
其次是AWS IAM Access Analyzer,这是一项新的AWS Identity and Access Management服务,旨在使安全团队和管理员更轻松地审核针对意外访问的资源策略。在不断暴露安全问题以及法律合规性要求日益严苛(例如欧盟的通用数据保护条例,以及即将颁布的加州消费者隐私法)的当下,这一点尤其重要。
AWS IAM Access Analyzer服务使用户能够分析与Amazon S3存储、AWS KMS密钥、Amazon SQS队列、IAM角色和AWS Lambda函数关联的策略。据称,该服务能够在几秒钟内分析整个客户环境中的数百甚至数千个策略,提供关于可从帐户外部访问的资源详细信息。从理论上讲,至少该服务可以在某种程度上帮助客户避免数据公开给所有人以及在配置错误的数据库中引发混乱局面。
最后一项功能是AWS Nitro Enclaves,这个一个新的Amazon EC2功能,据称可以通过在实例内划分计算和内存资源以创建隔离的计算环境,使客户轻松处理高度敏感的数据。
Nitro Enclaves旨在保护高度敏感数据,允许用户创建完全隔离的计算环境,用于处理高度敏感的数据。每个区域都是一个独立的虚拟机,有自己的核心、内存和处理器。用户选择一个实例类型,然后决定要为其分配多少处理器和内存资源。
此外,用户可以使用AWS Nitro Enclaves开源软件开发工具包套件来开发Enclave应用。AWS Nitro Enclaves SDK与AWS Key Management Service集成,让客户可以生成数据密钥并在安全区域内对其进行解密。
“安全负责人经常告诉我们,最令他们兴奋的一件事就是大幅减少团队花在琐事上的时间和资源,而这些琐事对于构建和运行安全环境的目标来说是微不足道的,”AWS首席信息安全官Steve Schmidt在一份声明中这样表示。“今天我们推出的每种产品都代表了一种帮助客户提高安全性的不同方法,但目标是都是为了减少安全团队在检查配置、汇总数据、设计自定义解决方案避免关键安全流程中的琐事等方面花费的时间。”
AWS IAM Access Analyzer从今天开始全面上市,Amazon Detective和AWS Nitro Enclaves从今天开始提供预览,全面上市时间尚未公布。
好文章,需要你的鼓励
阿里团队推出首个AI物理推理综合测试平台DeepPHY,通过六个物理环境全面评估视觉语言模型的物理推理能力。研究发现即使最先进的AI模型在物理预测和控制方面仍远落后于人类,揭示了描述性知识与程序性控制间的根本脱节,为AI技术发展指明了重要方向。
AIM Intelligence联合多所知名大学揭示了音频AI系统的重大安全漏洞,开发出名为WhisperInject的攻击方法。这种攻击能让看似无害的音频指令操控AI生成危险内容,成功率超过86%,完全绕过现有安全机制。研究暴露了多模态AI系统的系统性安全风险,对全球数十亿智能设备构成潜在威胁。
微软八月补丁星期二更新修复了超过100个漏洞,其中包括8个关键的远程代码执行漏洞,影响DirectX、Hyper-V、Office等多个产品。此外还修复了Windows NTLM权限提升漏洞、Hyper-V信息泄露漏洞等。值得关注的是Windows Kerberos权限提升漏洞CVE-2025-53779,虽然已有公开利用代码但暂无实际攻击证据。SharePoint的两个漏洞也需重点关注,特别是RCE漏洞CVE-2025-49712可能与已知认证绕过漏洞组合使用。
新加坡国立大学研究团队系统梳理了视觉强化学习领域的最新进展,涵盖超过200项代表性工作。研究将该领域归纳为四大方向:多模态大语言模型、视觉生成、统一模型框架和视觉-语言-动作模型,分析了从RLHF到可验证奖励范式的政策优化策略演进,并识别出样本效率、泛化能力和安全部署等关键挑战,为这一快速发展的交叉学科提供了完整的技术地图。