当前位置:首页 > 科技  > 互联网

关于安全使用GenAI 亚马逊首席安全官给出经典“三问”

来源: 责编: 时间:2023-12-05 17:10:31 296观看
导读 12月4日消息,麦肯锡最新研究表明,GenAI(Generative AI,生成式AI)每年对全球经济的贡献将达7.9万亿美元。GenAI不仅对全球经济产生重要影响,也为各个行业带来变革机遇。随着GenAI在各行各业的影响力

12月4日消息,麦肯锡最新研究表明,GenAI(Generative AI,生成式AI)每年对全球经济的贡献将达7.9万亿美元。GenAI不仅对全球经济产生重要影响,也为各个行业带来变革机遇。yfF28资讯网——每日最新资讯28at.com

随着GenAI在各行各业的影响力更加深入,关于GenAI的安全性问题也受到更多关注。yfF28资讯网——每日最新资讯28at.com

在亚马逊云科技在2023 re:Invent全球大会上,亚马逊首席安全官Steve Schmidt从两个角度阐述了GenAI和LLMs(Large Language Models,大型语言模型)与企业信息安全之间的关系。yfF28资讯网——每日最新资讯28at.com

亚马逊首席安全官Steve SchmidtyfF28资讯网——每日最新资讯28at.com

Steve Schmidt一方面强调,LLMs和GenAI是帮助安全人员改善安全成果的最新工具;另一方面,他又对如何安全使用GenAI服务提出了经典的“三连问”,并通过自答的方式,细致阐述了亚马逊云科技在打造GenAI服务时如何确保服务的安全性。yfF28资讯网——每日最新资讯28at.com

把GenAI作为工具,改善提效安全人员工作yfF28资讯网——每日最新资讯28at.com

和其他行业一样,在安全领域,LLMs和GenAI可以帮助安全人员改善、提效安全工作,Steve Schmidt表示,GenAI就是亚马逊团队用来帮助客户更有效地工作、同时提高安全标准的又一种工具。yfF28资讯网——每日最新资讯28at.com

在2023 re:Invent上,Steve Schmidt正式宣布,亚马逊推出了2款GenAI驱动的安全服务新功能。yfF28资讯网——每日最新资讯28at.com

新功能一:Amazon Inspector的新功能使用机器学习模型和自动推理来帮助用户识别代码漏洞,并提供修复漏洞的代码补丁的指导。开发人员验证了Amazon Inspector所提议的代码功能符合要求之后,就可以合并代码,快速有效地解决安全问题。yfF28资讯网——每日最新资讯28at.com

Steve Schmidt向TechWeb强调,GenAI驱动的Amazon Inspector能做的不止是指出不正确的代码,并且还会直接给出开发者所需要的正确代码。这是一个非常强大的能力,可以加速开发者的速度,也能训练他们如何编写安全的代码。yfF28资讯网——每日最新资讯28at.com

新功能二:Amazon Detective的新功能是一项调查潜在安全问题的服务能力,可帮助客户分析、调查并快速确定安全发现或可疑活动的根本原因。yfF28资讯网——每日最新资讯28at.com

Amazon Detective使用GenAI来创建关于安全威胁或入侵的技术指标的文本描述,人类工程师的角色则是确认机器的分析是否正确,这样可以帮助安全工程师提高工作效率,让他们更高效,且更享受他们的工作。在以前,这项工作需要具备特定专业知识的安全工程师才能完成,他们需要手动编写报告并详细说明发生了哪些事情。yfF28资讯网——每日最新资讯28at.com

Steve Schmidt强调,“亚马逊的所有代码在进入生产阶段之前都要经过审查,多年来我们进行的大量代码审查和庞大的代码库规模使我们能够有效地训练和精细调整这个模型服务,最近亚马逊开始使用定制的大型语言模型来加速代码审查。”yfF28资讯网——每日最新资讯28at.com

如何安全的使用GenAI服务?yfF28资讯网——每日最新资讯28at.com

随着人工智能的每一次创新,都会出现新的挑战和机遇。对于安全团队来说,帮助企业理解这些创新飞跃带来的利益和风险是非常重要的。yfF28资讯网——每日最新资讯28at.com

“当业务部门确定AI将帮助他们实现特定目标时,有三个重要问题有助于塑造安全需求与业务工作流的一致性。我建议你们在自己的环境中考虑这三个问题。”Steve Schmidt表示。yfF28资讯网——每日最新资讯28at.com

问题一:“Where is our data ?”(我们的数据在哪里?)yfF28资讯网——每日最新资讯28at.com

Steve Schmidt将这个问题进一步进行了拆解:如果你正在用你的公司数据训练大型语言模型,模型是如何访问那些数据的?在训练过程中,你能否保持数据在传输和静止时的加密,以及你如何验证这一点正在发生?用于访问该数据的权限是否已被限制为尽可能最少?yfF28资讯网——每日最新资讯28at.com

你和你的团队还需要探索你们正在使用的模型的隔离级别。如果你为了获得更相关的结果而向模型提供公司数据,其他人是否能够看到你数据的片段?yfF28资讯网——每日最新资讯28at.com

问题二:“What happens with my query and with any associated data?”(当查询和任何相关数据会发生什么?)yfF28资讯网——每日最新资讯28at.com

“查询本身也可能是敏感的,应该是你的数据保护计划的一部分。”Steve Schmidt强调。yfF28资讯网——每日最新资讯28at.com

当用户开始向GenAI大型语言模型提问时,他们发出的查询中往往会添加更多细节和具体要求,这会带来更好的结果。但是,如果你的员工查询了AI聊天机器人,那么这次查询的输出和员工对结果的反应,是否也会被用于训练模型?yfF28资讯网——每日最新资讯28at.com

问题三:Is the output of the generative AI models accurate enough? (GenAI模型的输出是否足够准确?)yfF28资讯网——每日最新资讯28at.com

Steve Schmidt指出,大型语言模型生成“非确定性”的输出,这是该技术的一个重要特征。yfF28资讯网——每日最新资讯28at.com

大模型可以识别大量不同的问题,其中一些问题可能是工程师没有注意到的;大模型也可能无法识别每个可能的安全问题,因此不能成为唯一识别问题的方式。要理解GenAI的局限性。yfF28资讯网——每日最新资讯28at.com

“如果有人告诉你他们的GenAI能力可以完全替代你的安全工程师,请保持怀疑。”  Steve Schmidt说道,安全团队不能将所有决策权交给AI,更合适的方法是,用大模型帮助有才华的工程师更有效率、更有效地工作。yfF28资讯网——每日最新资讯28at.com

“这三个问题:‘我们的数据在哪里?’、‘我的查询及相关数据会发生什么?’、‘这些模型的输出是否足够准确?’指导了我们的安全团队如何思考GenAI和大语言模型服务,以及亚马逊内部业务人员使用这些工具的方式。”Steve Schmidt总结道:“任何一家企业在使用GenAI服务时都要搞清楚这3个问题。在我们看来,客户应该控制自己的数据并能够以安全可靠的方式使用自己选择的模型。这也是Amazon Bedrock为客户提供私有定制基础模型的原因。”yfF28资讯网——每日最新资讯28at.com

据介绍,亚马逊云科技提供的Amazon Bedrock有两个组成部分,底层基础模型,它是在大量数据上训练的,但它不一定适合于所在企业的工作方式。所以通过定制化能力,让企业客户用自己的训练数据来微调模型,这个训练内容是企业自己的,不会被放回基础模型中,也不会与第三方模型开发者共享。yfF28资讯网——每日最新资讯28at.com

Amazon Bedrock是亚马逊云科技于今年4月发布的一项全面托管的服务,通过它,企业用户可以通过API等方式轻松访问包括亚马逊云科技自研的Titan系列模型和众多主流第三方大模型。截至目前,Amazon Bedrock提供的基础模型包括Amazon Titan的5款模型、Anthropic Claude 2.1、Meta Llama 2 70B、Stability AI Stable Diffusion XL 1.0、Meta Llama 2 Chat 13B、Cohere Command Light、Cohere Embed English和Cohere Embed多语言模型等。yfF28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-21-38303-0.html关于安全使用GenAI 亚马逊首席安全官给出经典“三问”

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 微信公众号部分软文被弹窗提示

下一篇: 江淮汽车与华为合作首款车型曝光:售价百万级,对标迈巴赫

标签:
  • 热门焦点
  • Redmi Pad评测:红米充满野心的一次尝试

    Redmi Pad评测:红米充满野心的一次尝试

    从Note系列到K系列,从蓝牙耳机到笔记本电脑,红米不知不觉之间也已经形成了自己颇有竞争力的产品体系,在中端和次旗舰市场上甚至要比小米新机的表现来得更好,正所谓“大丈夫生居
  • 8月总票房已突破10亿!《封神》第一:口碑已经成了

    8月总票房已突破10亿!《封神》第一:口碑已经成了

    8月5日消息,据灯塔专业版数据,截至8月5日9时35分,8月总票房(含预售)已突破10亿。其中,《封神》以大比分的优势领先。根据官方消息,目前该片总票房已经超过14.
  • 得物效率前端微应用推进过程与思考

    得物效率前端微应用推进过程与思考

    一、背景效率工程随着业务的发展,组织规模的扩大,越来越多的企业开始意识到协作效率对于企业团队的重要性,甚至是决定其在某个行业竞争中突围的关键,是企业长久生存的根本。得物
  • 在线图片编辑器,支持PSD解析、AI抠图等

    在线图片编辑器,支持PSD解析、AI抠图等

    自从我上次分享一个人开发仿造稿定设计的图片编辑器到现在,不知不觉已过去一年时间了,期间我经历了裁员失业、面试找工作碰壁,寒冬下一直没有很好地履行计划.....这些就放在日
  • 为什么你不应该使用Div作为可点击元素

    为什么你不应该使用Div作为可点击元素

    按钮是为任何网络应用程序提供交互性的最常见方式。但我们经常倾向于使用其他HTML元素,如 div span 等作为 clickable 元素。但通过这样做,我们错过了许多内置浏览器的功能。
  • 共享单车的故事讲到哪了?

    共享单车的故事讲到哪了?

    来源丨海克财经与共享充电宝相差不多,共享单车已很久没有被国内热点新闻关照到了。除了一再涨价和用户直呼用不起了。近日多家媒体再发报道称,成都、天津、郑州等地多个共享单
  • 腾讯VS网易,最卷游戏暑期档,谁能笑到最后?

    腾讯VS网易,最卷游戏暑期档,谁能笑到最后?

    作者:无锈钵来源:财经无忌7月16日晚,上海1862时尚艺术中心。伴随着幻象的精准命中,硕大的荧幕之上,比分被定格在了14:12,被寄予厚望的EDG战队以绝对的优势战胜了BLG战队,拿下了总决
  • 三星电子Q2营收60万亿韩元 存储业务营收同比仍下滑超过50%

    三星电子Q2营收60万亿韩元 存储业务营收同比仍下滑超过50%

    7月27日消息,据外媒报道,从三星电子所发布的财报来看,他们主要利润来源的存储芯片业务在今年二季度仍不乐观,营收同比仍在大幅下滑,所在的设备解决方案
  • 7月4日见!iQOO 11S官宣:“鸡血版”骁龙8 Gen2+200W快充加持

    7月4日见!iQOO 11S官宣:“鸡血版”骁龙8 Gen2+200W快充加持

    上半年已接近尾声,截至目前各大品牌旗下的顶级旗舰都已悉数亮相,而下半年即将推出的顶级旗舰已经成为了数码圈爆料的主流,其中就包括全新的iQOO 11S系
Top