AWS今天宣布Bottlerocket全面上市,这是一款专门为了运行软件容器而开发的开源Linux发行版。
主流的Linux发行版不仅设计可以运行容器(容器让应用可以运行在多个计算环境中),而且还可以运行一系列其他工作负载,因为支持大量用例,所以有大量难以管理的组件。
在开发Bottlerocket时,AWS去掉了很多标准Linux组件,只保留了运行容器工作负载所需的组件,从而打造了一个易于管理且更为安全的操作系统,之所以安全性更高,是因为Bottlerocket较小的代码库减少了黑客可以利用的潜在漏洞。
此外,AWS采取了许多其他防护措施来防止威胁,例如工程师利用Rust语言编写了Bottlerocket的大部分内容,这与主要用C语言编写的Linux内核相比降低了缓冲区溢出的可能性。
此外AWS还提高了Bottlerocket的安全性以应对所谓的持久性威胁。持久性威胁(也称为持久性恶意软件)是一种恶意程序,可以获取对操作系统关键组件的访问权,并利用这些组件隐藏其踪迹。
Bottlerocket通过称为dm-verity的Linux内核功能来降低此类攻击的风险,该功能会检测未经许可被篡改的操作系统,而这也是发现隐藏持久性恶意软件的一个可靠方法。
AWS产品经理Samartha Chandrashekar在博客文章中表示:“Bottlerocket还可以通过阻止与生产服务器的管理连接来强制实施一种操作模型,进一步提高安全性。”管理员帐户通常可以广泛访问云实例,这使其成为黑客的目标。“登录到单个Bottlerocket实例,对于高级调试和故障排除来说是一种不常见的操作行为。”
Bottlerocket简化容器运行的另一种方法,是简化操作系统更新。将操作系统变更部署到运行关键任务应用的容器环境,这种行为是存在风险的,因为部署问题可能会导致停机。考虑到这一点,AWS在Bottlerocket中开发了一项名为原子更新的功能,让管理员可以在导致错误的情况下安全地撤消操作系统变更。
“可以以原子方式应用和回滚Bottlerocket的更新,使其更容易实现自动化,减少管理开销,降低运营成本,”Chandrashekar说道。
好文章,需要你的鼓励
许多CIO在实施AI战略时因良好初衷反而导致失败。专家指出,仅为AI而做AI会浪费资金且无实际成果,应先评估业务价值。CIO常见错误包括:让风险规避型利益相关者施加过度限制、仅依赖现成AI工具而不深度整合、在人员和流程问题未解决时强推技术转型。成功的关键是确保AI解决方案真正节省时间并带来业务价值,需要有权威的负责人推动决策,同时不惧怕小规模试错,快速迭代改进。
谷歌研究院开发出一种革命性的人工智能技术,通过学习人类眼动轨迹来提升视觉问答能力。该技术像训练侦探一样教会AI关注图像中的关键区域,准确率提升3-10%。研究发表于CVPR 2024,在教育、医疗、无人驾驶等领域具有广阔应用前景,为AI向人类智慧靠近开辟了新路径。
Kahoot是一个基于游戏的学习平台,涵盖科学、历史、地理、英语和数学等领域。该平台于2023年推出AI功能,AI生成器可从主题、文档、网站或视频链接即时创建互动学习体验,帮助教师减少备课时间,让学习更具吸引力和个性化。平台支持50种语言,拥有120亿用户,还提供翻译工具和AI驱动的学习推荐功能。
英国卡迪夫大学研究团队通过脑电图技术发现,当人们体验虚假听觉(即"听到"实际不存在的语音)时,大脑的神经活动模式与听到真实声音时几乎相同。研究揭示了大脑会根据语言经验和上下文自动"填补"缺失的语音片段,这一发现对理解听觉障碍、改进助听设备以及开发更智能的语音识别系统具有重要意义。