至顶网软件与服务频道消息: 今天在拉斯维加斯举行的AWS re:Invent年度大会上,AWS宣布推出了三款安全相关的新产品,旨在为客户提供“安全操作”的新服务和新功能。
其中最受关注的是传闻已久的Amazon Detective,这项新服务旨在让AWS客户更轻松地调查云实例中的安全问题。发布时该服务已经吸引了McAfee等公司,后者宣布MVISION Cloud for AWS从一开始就为客户提供相关支持。
据称,Amazon Detective可以帮助安全团队更快速更有效地展开调查,只需在AWS管理控制台中点击几下即可启用该服务。Amazon Detective自动使用来自AWS CloudTrail和Amazon Virtual Private Cloud Flow Logs的数据创建一个图形模型,该模型总结了在用户AWS环境中观察到的资源行为和交互情况。通过使用机器学习和统计分析,Amazon Detective提供了量身定制的可视化,以帮助客户检测AWS环境中的异常行为。
其次是AWS IAM Access Analyzer,这是一项新的AWS Identity and Access Management服务,旨在使安全团队和管理员更轻松地审核针对意外访问的资源策略。在不断暴露安全问题以及法律合规性要求日益严苛(例如欧盟的通用数据保护条例,以及即将颁布的加州消费者隐私法)的当下,这一点尤其重要。
AWS IAM Access Analyzer服务使用户能够分析与Amazon S3存储、AWS KMS密钥、Amazon SQS队列、IAM角色和AWS Lambda函数关联的策略。据称,该服务能够在几秒钟内分析整个客户环境中的数百甚至数千个策略,提供关于可从帐户外部访问的资源详细信息。从理论上讲,至少该服务可以在某种程度上帮助客户避免数据公开给所有人以及在配置错误的数据库中引发混乱局面。
最后一项功能是AWS Nitro Enclaves,这个一个新的Amazon EC2功能,据称可以通过在实例内划分计算和内存资源以创建隔离的计算环境,使客户轻松处理高度敏感的数据。
Nitro Enclaves旨在保护高度敏感数据,允许用户创建完全隔离的计算环境,用于处理高度敏感的数据。每个区域都是一个独立的虚拟机,有自己的核心、内存和处理器。用户选择一个实例类型,然后决定要为其分配多少处理器和内存资源。
此外,用户可以使用AWS Nitro Enclaves开源软件开发工具包套件来开发Enclave应用。AWS Nitro Enclaves SDK与AWS Key Management Service集成,让客户可以生成数据密钥并在安全区域内对其进行解密。
“安全负责人经常告诉我们,最令他们兴奋的一件事就是大幅减少团队花在琐事上的时间和资源,而这些琐事对于构建和运行安全环境的目标来说是微不足道的,”AWS首席信息安全官Steve Schmidt在一份声明中这样表示。“今天我们推出的每种产品都代表了一种帮助客户提高安全性的不同方法,但目标是都是为了减少安全团队在检查配置、汇总数据、设计自定义解决方案避免关键安全流程中的琐事等方面花费的时间。”
AWS IAM Access Analyzer从今天开始全面上市,Amazon Detective和AWS Nitro Enclaves从今天开始提供预览,全面上市时间尚未公布。
好文章,需要你的鼓励
OpenAI在最新博客中首次承认,其AI安全防护在长时间对话中可能失效。该公司指出,相比短对话,长对话中的安全训练机制可能会退化,用户更容易通过改变措辞或分散话题来绕过检测。这一问题不仅影响OpenAI,也是所有大语言模型面临的技术挑战。目前OpenAI正在研究加强长对话中的安全防护措施。
北航团队推出VoxHammer技术,实现3D模型的精确局部编辑,如同3D版Photoshop。该方法直接在3D空间操作,通过逆向追踪和特征替换确保编辑精度,在保持未修改区域完全一致的同时实现高质量局部修改。研究还创建了Edit3D-Bench评估数据集,为3D编辑领域建立新标准,展现出在游戏开发、影视制作等领域的巨大应用潜力。
谷歌宣布计划到2026年底在弗吉尼亚州投资90亿美元,重点发展云计算和AI基础设施。投资包括在里士满南部切斯特菲尔德县建设新数据中心,扩建现有设施,并为当地居民提供教育和职业发展项目。弗吉尼亚州长表示这项投资是对该州AI经济领导地位的有力认可。此次投资是谷歌北美扩张战略的一部分。
宾夕法尼亚大学研究团队开发出PIXIE系统,这是首个能够仅通过视觉就快速准确预测三维物体完整物理属性的AI系统。该技术将传统需要数小时的物理参数预测缩短至2秒,准确率提升高达4.39倍,并能零样本泛化到真实场景。研究团队还构建了包含1624个标注物体的PIXIEVERSE数据集,为相关技术发展奠定了重要基础,在游戏开发、机器人控制等领域具有广阔应用前景。