北京(jing)(jing)——2023年8月31日(ri),“2023亞(ya)馬遜(xun)云(yun)科技(ji)re:Inforce中(zhong)國(guo)(guo)站”今(jin)日(ri)在北京(jing)(jing)召開。此次大會以(yi)“AI時(shi)代 全(quan)(quan)(quan)面(mian)(mian)智能的(de)(de)安(an)(an)全(quan)(quan)(quan)”為主題,聚焦(jiao)生(sheng)(sheng)成(cheng)式(shi)(shi)AI在安(an)(an)全(quan)(quan)(quan)層(ceng)面(mian)(mian)給企(qi)業帶(dai)來的(de)(de)挑戰及(ji)(ji)機遇。亞(ya)馬遜(xun)云(yun)科技(ji)認為,安(an)(an)全(quan)(quan)(quan)是構(gou)建(jian)(jian)生(sheng)(sheng)成(cheng)式(shi)(shi)AI不可回避的(de)(de)重要議題,企(qi)業只有在AI旅程中(zhong)做(zuo)好數(shu)(shu)據(ju)(ju)、模型和(he)應(ying)用的(de)(de)安(an)(an)全(quan)(quan)(quan)防護,才(cai)能更好地借助(zhu)AI加速(su)業務(wu)(wu)創新(xin)。在大會上(shang),亞(ya)馬遜(xun)云(yun)科技(ji)還(huan)(huan)宣布與涂鴉智能成(cheng)立“聯(lian)合安(an)(an)全(quan)(quan)(quan)實驗室”,雙方將在機密計算(suan)及(ji)(ji)數(shu)(shu)據(ju)(ju)隱私、Matter技(ji)術(shu)合作及(ji)(ji)體系(xi)建(jian)(jian)設(she)、生(sheng)(sheng)成(cheng)式(shi)(shi)AI在IoT領域的(de)(de)安(an)(an)全(quan)(quan)(quan)實踐(jian)等(deng)方面(mian)(mian)展(zhan)開聯(lian)合共(gong)創;與德(de)勤(qin)企(qi)業咨詢合作發布《中(zhong)國(guo)(guo)企(qi)業出(chu)海發展(zhan)建(jian)(jian)議白皮書2023版》,為中(zhong)國(guo)(guo)出(chu)海企(qi)業解讀相(xiang)應(ying)的(de)(de)法律(lv)法規,分(fen)析(xi)面(mian)(mian)臨的(de)(de)問(wen)題和(he)挑戰,并提(ti)出(chu)應(ying)對策(ce)略提(ti)升出(chu)海企(qi)業數(shu)(shu)據(ju)(ju)安(an)(an)全(quan)(quan)(quan)。同時(shi),亞(ya)馬遜(xun)云(yun)科技(ji)還(huan)(huan)正式(shi)(shi)推出(chu)“敏感數(shu)(shu)據(ju)(ju)保護解決方案”,幫助(zhu)客(ke)戶在數(shu)(shu)據(ju)(ju)治理層(ceng)面(mian)(mian),實現自動化敏感數(shu)(shu)據(ju)(ju)發現并在統一平臺上(shang)管理數(shu)(shu)據(ju)(ju)資產;以(yi)及(ji)(ji)多(duo)項安(an)(an)全(quan)(quan)(quan)新(xin)服務(wu)(wu)及(ji)(ji)功(gong)能,如Amazon Verified Permissions、Amazon CodeGuru Security、Findings Groups for Amazon Detective等(deng),幫助(zhu)客(ke)戶構(gou)建(jian)(jian)應(ying)用程序的(de)(de)零信任管理,提(ti)升漏洞發現及(ji)(ji)響應(ying)的(de)(de)智能化。
如(ru)(ru)今,各行各業(ye)的(de)(de)(de)(de)(de)企業(ye)都希望能(neng)(neng)抓住生(sheng)成式(shi) AI帶來的(de)(de)(de)(de)(de)機遇開展業(ye)務創新。企業(ye)根據(ju)自身場景,在云平(ping)臺(tai)的(de)(de)(de)(de)(de)支持(chi)下(xia),可選(xuan)擇(ze)適合的(de)(de)(de)(de)(de)基礎(chu)模(mo)型(xing),或利用(yong)(yong)自身數(shu)(shu)據(ju)基于基礎(chu)模(mo)型(xing)構(gou)建定制化的(de)(de)(de)(de)(de)模(mo)型(xing),或直接使用(yong)(yong)開箱即用(yong)(yong)的(de)(de)(de)(de)(de)生(sheng)成式(shi) AI 應(ying)(ying)用(yong)(yong)。企業(ye)借助生(sheng)成式(shi)AI、大語言模(mo)型(xing)等前沿技(ji)術開始業(ye)務創新的(de)(de)(de)(de)(de)過程中(zhong),會(hui)面臨諸多圍繞數(shu)(shu)據(ju)、模(mo)型(xing)、應(ying)(ying)用(yong)(yong)等新的(de)(de)(de)(de)(de)安(an)全挑戰。生(sheng)成式(shi) AI需要依(yi)賴大量(liang)的(de)(de)(de)(de)(de)數(shu)(shu)據(ju)和模(mo)型(xing),任何一個環節的(de)(de)(de)(de)(de)安(an)全疏漏(lou),如(ru)(ru)使用(yong)(yong)不(bu)安(an)全的(de)(de)(de)(de)(de)模(mo)型(xing)訓練(lian)及微(wei)調、模(mo)型(xing)的(de)(de)(de)(de)(de)泄(xie)露、不(bu)安(an)全的(de)(de)(de)(de)(de)應(ying)(ying)用(yong)(yong)、不(bu)安(an)全的(de)(de)(de)(de)(de)應(ying)(ying)用(yong)(yong)訪問等等,都可能(neng)(neng)會(hui)導(dao)致企業(ye)自身數(shu)(shu)據(ju)及隱私(si)的(de)(de)(de)(de)(de)泄(xie)露,或者(zhe)產生(sheng)不(bu)準確甚至錯誤的(de)(de)(de)(de)(de)結果。企業(ye)只有(you)確保應(ying)(ying)用(yong)(yong)AI各個環節的(de)(de)(de)(de)(de)安(an)全合規,才(cai)能(neng)(neng)更好地的(de)(de)(de)(de)(de)助力業(ye)務開展創新。
亞馬遜云(yun)(yun)(yun)科技(ji)不僅提供了一(yi)系(xi)列(lie)的技(ji)術(shu)、服(fu)務(wu)和工具(ju)幫助(zhu)更多(duo)企(qi)業(ye)充分(fen)釋放(fang)生成式 AI 的潛力,同(tong)時(shi)確保安(an)(an)全(quan)合(he)規是(shi)(shi)開展一(yi)切業(ye)務(wu)的基礎(chu),包(bao)括其生成式 AI的各種工具(ju),涵蓋數據、模型以及應(ying)用(yong)各個環節(jie)。同(tong)時(shi),亞馬遜云(yun)(yun)(yun)科技(ji)還(huan)將AI以及生成式 AI技(ji)術(shu)應(ying)用(yong)于其安(an)(an)全(quan)及合(he)規服(fu)務(wu)中(zhong),以更智(zhi)能的安(an)(an)全(quan)、合(he)規服(fu)務(wu)應(ying)對復雜的安(an)(an)全(quan)威脅、提高合(he)規效率。在IDC近期(qi)發布的《2023中(zhong)國公(gong)有云(yun)(yun)(yun)托管安(an)(an)全(quan)服(fu)務(wu)能力報告》中(zhong),亞馬遜云(yun)(yun)(yun)科技(ji)在專家(jia)能力、漏洞及威脅檢測、威脅情報等7項目評(ping)估(gu)維(wei)度上(shang)是(shi)(shi)獲得滿分(fen)最多(duo)的廠商之一(yi),其中(zhong)“生態建設”評(ping)估(gu)維(wei)度是(shi)(shi)唯(wei)一(yi)獲得滿分(fen)的廠商。
確保數據、模型以及應用的安全,企業才能更好的釋放生成式AI應用的價值
數(shu)(shu)據(ju)(ju)(ju)(ju)是(shi)企業(ye)使(shi)用(yong)AI進行業(ye)務(wu)創新的(de)(de)基(ji)礎,例(li)如(ru)企業(ye)需要使(shi)用(yong)高(gao)(gao)價(jia)值(zhi)(zhi)的(de)(de)業(ye)務(wu)數(shu)(shu)據(ju)(ju)(ju)(ju)進行模(mo)型訓練及(ji)微調,數(shu)(shu)據(ju)(ju)(ju)(ju)在(zai)(zai)產生價(jia)值(zhi)(zhi)之前(qian)會經過(guo)數(shu)(shu)據(ju)(ju)(ju)(ju)存(cun)儲(chu)、傳(chuan)輸、使(shi)用(yong)、治理(li)等(deng)各(ge)個環節。企業(ye)為構建生成式(shi)AI應(ying)用(yong),首(shou)先應(ying)在(zai)(zai)數(shu)(shu)據(ju)(ju)(ju)(ju)流動的(de)(de)過(guo)程中(zhong)確保(bao)(bao)端(duan)到(dao)端(duan)的(de)(de)數(shu)(shu)據(ju)(ju)(ju)(ju)安(an)(an)全(quan),為生成式(shi)AI應(ying)用(yong)提(ti)供安(an)(an)全(quan)和有價(jia)值(zhi)(zhi)的(de)(de)數(shu)(shu)據(ju)(ju)(ju)(ju)輸入。在(zai)(zai)亞(ya)馬(ma)遜云科(ke)技(ji)(ji),我們一直(zhi)嚴格遵從客(ke)(ke)戶擁有和控(kong)制(zhi)數(shu)(shu)據(ju)(ju)(ju)(ju)的(de)(de)理(li)念,提(ti)供了行業(ye)領先的(de)(de)技(ji)(ji)術(shu)和物理(li)措施來防止(zhi)未經授權(quan)的(de)(de)訪問(wen),為數(shu)(shu)據(ju)(ju)(ju)(ju)提(ti)供涵蓋存(cun)儲(chu)、傳(chuan)輸、使(shi)用(yong)、治理(li)等(deng)各(ge)個環節的(de)(de)加密及(ji)保(bao)(bao)護(hu)服(fu)(fu)務(wu)。例(li)如(ru),亞(ya)馬(ma)遜云科(ke)技(ji)(ji)的(de)(de)客(ke)(ke)戶可(ke)使(shi)用(yong)Amazon Key Management Service (Amazon KMS),并將其與(yu)(yu)亞(ya)馬(ma)遜云科(ke)技(ji)(ji)眾多服(fu)(fu)務(wu)深度(du)集成輕松保(bao)(bao)護(hu)多種數(shu)(shu)據(ju)(ju)(ju)(ju); Amazon Nitro 提(ti)供硬件級別的(de)(de)安(an)(an)全(quan)機制(zhi),實(shi)現了網絡、存(cun)儲(chu)隔離的(de)(de)獨立安(an)(an)全(quan)通道,使(shi)用(yong) Nitro Enclaves 的(de)(de)加密功能,客(ke)(ke)戶可(ke)以(yi)(yi)進行機密計算,其中(zhong)多個參與(yu)(yu)方(fang)可(ke)以(yi)(yi)加入和處(chu)理(li)高(gao)(gao)度(du)敏感(gan)的(de)(de)數(shu)(shu)據(ju)(ju)(ju)(ju),而無需分別向(xiang)每個參與(yu)(yu)方(fang)披(pi)露或共享實(shi)際數(shu)(shu)據(ju)(ju)(ju)(ju)。
亞(ya)馬遜云科技還提(ti)供貫穿(chuan)如Amazon Data Zone整(zheng)個數(shu)據(ju)周期的治(zhi)理服務,并(bing)在(zai)本(ben)次(ci)大會上推出了敏(min)感數(shu)據(ju)保護(hu)解決方案(an),可(ke)實現對企業(ye)敏(min)感數(shu)據(ju)的自動化發現并(bing)在(zai)統一平臺管(guan)理數(shu)據(ju)資產(chan)。該(gai)解決方案(an)允許(xu)客戶(hu)創(chuang)建數(shu)據(ju)目(mu)錄、使用(yong)內置或定(ding)制數(shu)據(ju)識別規則定(ding)義(yi)敏(min)感數(shu)據(ju)類型,該(gai)方案(an)利用(yong)機(ji)器學習、模式匹(pi)配的方式自動識別敏(min)感數(shu)據(ju),并(bing)提(ti)供可(ke)視化面板(ban),幫助客戶(hu)更輕(qing)松地(di)對敏(min)感數(shu)據(ju)進(jin)行管(guan)理和(he)保護(hu)。
企業(ye)需要(yao)借助(zhu)模(mo)(mo)(mo)(mo)(mo)(mo)型(xing)(xing)(xing)(xing)以(yi)及(ji)基(ji)礎(chu)模(mo)(mo)(mo)(mo)(mo)(mo)型(xing)(xing)(xing)(xing)構建(jian)(jian)(jian)AI應用,要(yao)確保訓練結(jie)果的(de)(de)(de)準(zhun)(zhun)確性(xing)和(he)有(you)(you)效性(xing),模(mo)(mo)(mo)(mo)(mo)(mo)型(xing)(xing)(xing)(xing)訓練的(de)(de)(de)安(an)(an)(an)(an)全性(xing)同樣至關重要(yao),企業(ye)應全方位(wei)的(de)(de)(de)監控模(mo)(mo)(mo)(mo)(mo)(mo)型(xing)(xing)(xing)(xing)的(de)(de)(de)安(an)(an)(an)(an)全運(yun)行(xing),包括模(mo)(mo)(mo)(mo)(mo)(mo)型(xing)(xing)(xing)(xing)的(de)(de)(de)訪問(wen)安(an)(an)(an)(an)全、模(mo)(mo)(mo)(mo)(mo)(mo)型(xing)(xing)(xing)(xing)的(de)(de)(de)管(guan)(guan)理(li)、模(mo)(mo)(mo)(mo)(mo)(mo)型(xing)(xing)(xing)(xing)運(yun)行(xing)的(de)(de)(de)安(an)(an)(an)(an)全監控等(deng)。針(zhen)對自(zi)建(jian)(jian)(jian)模(mo)(mo)(mo)(mo)(mo)(mo)型(xing)(xing)(xing)(xing)的(de)(de)(de)企業(ye),Amazon SageMaker提供了(le)多(duo)種(zhong)功能幫助(zhu)開發人員更輕松地(di)構建(jian)(jian)(jian)、訓練和(he)部署模(mo)(mo)(mo)(mo)(mo)(mo)型(xing)(xing)(xing)(xing),如(ru)Amazon SageMaker Model Cards可(ke)(ke)實現對模(mo)(mo)(mo)(mo)(mo)(mo)型(xing)(xing)(xing)(xing)信息的(de)(de)(de)統一管(guan)(guan)理(li)、Amazon SageMaker Model Monitor可(ke)(ke)自(zi)動(dong)監測模(mo)(mo)(mo)(mo)(mo)(mo)型(xing)(xing)(xing)(xing)的(de)(de)(de)準(zhun)(zhun)確性(xing)。為了(le)降(jiang)低客戶生成式 AI 的(de)(de)(de)使用門(men)檻,亞馬遜(xun)云科(ke)技推出了(le)完(wan)全托管(guan)(guan)的(de)(de)(de)基(ji)礎(chu)模(mo)(mo)(mo)(mo)(mo)(mo)型(xing)(xing)(xing)(xing)服務Amazon Bedrock,客戶可(ke)(ke)根(gen)據自(zi)身需求通過API 訪問(wen)及(ji)使用其(qi)中(zhong)(zhong)的(de)(de)(de)基(ji)礎(chu)模(mo)(mo)(mo)(mo)(mo)(mo)型(xing)(xing)(xing)(xing)。Amazon Bedrock與亞馬遜(xun)云科(ke)技其(qi)他(ta)托管(guan)(guan)服務一樣,客戶可(ke)(ke)安(an)(an)(an)(an)全地(di)在其(qi)虛(xu)擬私有(you)(you)云(VPC)中(zhong)(zhong)使用該服務并對基(ji)礎(chu)模(mo)(mo)(mo)(mo)(mo)(mo)型(xing)(xing)(xing)(xing)進(jin)行(xing)微調,始終保持其(qi)自(zi)有(you)(you)數據以(yi)及(ji)模(mo)(mo)(mo)(mo)(mo)(mo)型(xing)(xing)(xing)(xing)的(de)(de)(de)安(an)(an)(an)(an)全。
最(zui)后,生(sheng)成式AI應(ying)(ying)用(yong)本身(shen)以(yi)(yi)(yi)(yi)及(ji)訪問的(de)安(an)全性(xing)也同樣重要。將安(an)全功能嵌入AI應(ying)(ying)用(yong)之中是提升應(ying)(ying)用(yong)本身(shen)安(an)全性(xing)的(de)方(fang)法(fa)之一。以(yi)(yi)(yi)(yi)Amazon CodeWhisperer為(wei)例,該服(fu)務(wu)(wu)是亞(ya)馬(ma)遜云科技推(tui)出的(de)AI編程(cheng)助(zhu)手,可(ke)根據開發者指令利用(yong)內嵌的(de)基礎(chu)模型實時生(sheng)成代碼建(jian)(jian)議,該服(fu)務(wu)(wu)內置(zhi)了代碼安(an)全掃描功能,可(ke)幫助(zhu)開發者查找難以(yi)(yi)(yi)(yi)檢測的(de)漏洞并提出補(bu)救(jiu)建(jian)(jian)議。針對應(ying)(ying)用(yong)的(de)安(an)全訪問,企業可(ke)構(gou)建(jian)(jian)零(ling)信任的(de)應(ying)(ying)用(yong)安(an)全訪問策略。亞(ya)馬(ma)遜云科技日(ri)前(qian)推(tui)出了Amazon Verified Permissions,為(wei)用(yong)戶(hu)構(gou)建(jian)(jian)的(de)應(ying)(ying)用(yong)程(cheng)序提供細(xi)粒(li)度(du)授權(quan)和權(quan)限(xian)管(guan)理,用(yong)戶(hu)可(ke)以(yi)(yi)(yi)(yi)使(shi)用(yong)該服(fu)務(wu)(wu)管(guan)理其應(ying)(ying)用(yong)程(cheng)序的(de)角(jiao)色和屬性(xing)的(de)訪問控制。
加強AI賦能安全及合規服務,應對復雜的安全威脅、提升合規效率
亞馬遜云科技將AI技術應用到其安全及合規服務中,通過更智能的安全及合規服務應對復雜的安全威脅、提升合規效率,如威脅檢測服務Amazon GuardDuty可通過人工智能和機(ji)器(qi)學(xue)習(xi)將安(an)全事件的(de)誤報(bao)率(lv)降低(di)50%。亞馬遜(xun)云(yun)科技(ji)通過在(zai)其500多(duo)項自(zi)身合規(gui)審計(ji)控制項中使用AI技(ji)術,大幅提(ti)升了(le)自(zi)身的(de)合規(gui)效率(lv),將審計(ji)時間簡約了(le)53%。在(zai)此次大會上,亞馬遜(xun)云(yun)科技(ji)推出(chu)了(le)多(duo)項具(ju)有(you)AI能力的(de)安(an)全服(fu)務新功能,包(bao)括推出(chu)Amazon CodeGuru Security 預(yu)覽版,利(li)用機(ji)器(qi)學(xue)習(xi)技(ji)術幫助(zhu)用戶識別代碼(ma)漏(lou)洞,并提(ti)供修(xiu)復(fu)漏(lou)洞的(de)指導意見;擴大Amazon Detective發現組(zu)的(de)范圍至Amazon Inspector,該服(fu)務利(li)用機(ji)器(qi)學(xue)習(xi)技(ji)術,可以幫助(zhu)專業安(an)全人員加快(kuai)調查過程(cheng)、確定根本原因(yin)。
與涂鴉智能成立“聯合安全實驗室”,為物聯網行業安全發展注入新動能
亞馬遜云科技宣布與全球領先的IoT開發者平臺涂鴉智能成立“聯合安全實驗室”,雙方將在智能家居、數據安全、安全文化建設、海外合規等領域,重點就機密計算及數據隱私、Matter技術合作及體系建設、生成式AI在IoT領域等安全實踐展開聯合共創。涂鴉智能與亞馬遜云科技已有近九年的合作歷史,此次“聯合安全實驗室”的成立將進一步加強雙方的合作,為物聯網行業安全發展注入新(xin)動能,致力(li)于為客(ke)戶和(he)終(zhong)端用戶的物聯網設備提供更多安全保障(zhang)。
與德勤合作發布《中國企業出海發展建議白皮書2023版》
亞馬遜云(yun)(yun)科技(ji)與德(de)勤企(qi)業(ye)咨詢(xun)合作(zuo)發布了(le)《中國(guo)企(qi)業(ye)出(chu)海發展建(jian)議(yi)白皮書(shu)2023版》,從(cong)組織(zhi)建(jian)設(she)和(he)技(ji)術(shu)實(shi)踐(jian)兩方(fang)面提出(chu)安全(quan)(quan)(quan)合規(gui)(gui)(gui)建(jian)議(yi)。在(zai)組織(zhi)建(jian)設(she)方(fang)面出(chu)海企(qi)業(ye)應(ying)當建(jian)立健(jian)全(quan)(quan)(quan)管(guan)理(li)體系,包括(kuo)制定隱私處理(li)原則(ze)、數(shu)據(ju)保護原則(ze),實(shi)行(xing)數(shu)據(ju)生(sheng)命周(zhou)期管(guan)理(li)制度、數(shu)據(ju)泄露管(guan)理(li)規(gui)(gui)(gui)范,健(jian)全(quan)(quan)(quan)相關事件的(de)響應(ying)、評估等(deng)操(cao)作(zuo)規(gui)(gui)(gui)程;在(zai)技(ji)術(shu)實(shi)施方(fang)面,亞馬遜云(yun)(yun)科技(ji)提供的(de)300多(duo)項安全(quan)(quan)(quan)、合規(gui)(gui)(gui)服務及功能,涵蓋威脅檢測(ce)和(he)事件響應(ying)、身份認證和(he)訪問(wen)控(kong)制、網絡和(he)基礎設(she)施安全(quan)(quan)(quan)、數(shu)據(ju)保護與隱私以及風險管(guan)控(kong)及合規(gui)(gui)(gui)五大領(ling)域,為企(qi)業(ye)提供全(quan)(quan)(quan)方(fang)位的(de)云(yun)(yun)上安全(quan)(quan)(quan)保障。除此之外,亞馬遜云(yun)(yun)科技(ji)還提供責(ze)任共擔模型、云(yun)(yun)上隱私保護和(he)幾乎滿(man)足全(quan)(quan)(quan)球所有監管(guan)機構合規(gui)(gui)(gui)性(xing)要求的(de)合規(gui)(gui)(gui)計劃,全(quan)(quan)(quan)面助(zhu)力(li)中國(guo)企(qi)業(ye)應(ying)對出(chu)海合規(gui)(gui)(gui)挑戰。