ZD至顶网安全频道 02月17日 综合消息:本周在旧金山举行的RSA 2017大会上,来自思科和Palo Alto Networks的高管表示,随着企业面临越来越严峻的安全挑战,他们将需要转向一种新的基于平台的安全模式。
这与当前大多数主流安全厂商所强调的平台安全模式并不一样——而是对这个模式下一代变革,专注于可见性、分析和执行,Palo Alto Networks首席执行官Mark McLaughlin在主题演讲中这样表示。
“我们将看到[现有的安全模式]完全发生了改变,我的意思是从业务模式角度来说,”McLaughlin说。
McLaughlin说,目前的安全状况太复杂、成本太高、且无法跟上变化的步伐,安全专业人员越来越难以展示对安全的投资回报。他说,企业需要适应“未来的平台”,这种平台利用集成和自动化,鼓励对威胁情报的跨厂商共享。
这个“Platform 2.0”将最终引领更多创新、共享、自动化、软件能力、部署简易性、使用灵活性、以及新的消耗模式,McLaughlin说。
当前的安全模式已经不再奏效,这一明显的迹象推动了上述转变,McLaughlin说,持续的泄漏、新的威胁以及不断增加的矛盾等安全态势进一步印证了这一点。威胁固然不好,但是更大的担忧是无法解决安全风险将导致技术的不可信赖以及否定创新的潜在好处。
“现有的方法现有不奏效。如果我们继续做我们一直在做的,我们就会面对严重的问题。或者我们要从根本上重新思科如何鼓励、消费以及实现安全创新……我认为这就是发展的方向,我们将快速行动起来。有明确的决策很重要,我们将很快做出决策,”他说。
思科安全业务部门副总裁David Ulevitch表示,改善安全状况的唯一途径就是利用自动化缩短从威胁到检测、到响应的时间。要做到这一点,就是要消除围绕单点解决方案的孤岛并启用自动化。他说,实现这个目标的“秘密武器”就是云,云提供了无限的硬件、计算、存储和分析。
“拥有有效安全态势的唯一方法就是采用自动化的安全……这是关于让云成为我们安全工具箱中的一个工具,帮助实现安全的自动化……在我看来,云是一个令人难以置信的、如今我们必须使用的安全机器。”
Ulevitch说,云还有助于推动安全解决方案连接,不仅仅是API,因为这是“专门设计”以集成解决方案、作为针对不同安全系统的管理和控制平面。
“当我们面临无数次攻击的时候,我们也有一些无限的东西……通过集成我们可以把这些整合到一起。这可以让我们拥有超过现有状况的巨大优势,”Ulevitch说。
McLaughlin说,为了实现这个“未来的平台”,这个产业需要大量传感器获得海量数据,然后能够基于这些数据进行决策。这将包括需要软件定义安全、消耗大量数据、机器学习和API与多个系统进行整合的能力。
McLaughlin说,我们将知道我们已经达到了下一代平台安全的时候,有各种传感器以及写入平台的创新,当客户使用数百种可以轻松启用或者禁用的功能能力时,当企业能够利用数百家安全厂商提供的服务,因为消费模式已经发生了改变。
好文章,需要你的鼓励
谷歌地图将集成Gemini人工智能技术,旨在将其升级为一个"全知型副驾驶"助手。这一整合将大幅提升地图服务的智能化水平,为用户提供更加个性化和全面的导航体验。通过AI技术的加持,谷歌地图有望在路线规划、地点推荐和实时信息服务等方面实现重大突破。
这项由圣母大学和IBM研究院联合开展的研究,开发出了名为DeepEvolve的AI科学助手系统,能够像人类科学家一样进行深度文献研究并将创新想法转化为可执行的算法程序。该系统突破了传统AI要么只能改进算法但缺乏创新、要么只能提出想法但无法实现的局限,在化学、生物学、数学等九个科学领域的测试中都实现了显著的算法性能提升,为AI辅助科学发现开辟了新的道路。
微软研究人员发布新的仿真环境来测试AI智能体,研究显示当前智能体模型容易受到操纵。该名为"Magentic Marketplace"的合成平台让客户智能体与商家智能体进行交互实验。测试包括GPT-4o、GPT-5和Gemini-2.5-Flash等模型,发现智能体在面临过多选择时效率下降,且在协作方面表现不佳。研究揭示了AI智能体在无监督环境下的性能问题。
卡内基梅隆大学研究团队通过3331次大规模实验,系统揭示了代码训练如何提升AI推理能力。研究发现,代码的结构特性比语义内容更重要,适当的抽象形式(如伪代码)可以达到与原始代码相同的效果。不同编程语言产生差异化影响:低抽象语言有利于数学推理,Python更适合自然语言任务。这些发现为AI训练数据的科学化设计提供了重要指导。