至顶网安全频道 09月11日 编译:云的快速普及,正在引发人们对确保云计算环境中数据、应用和工作负载安全性的兴趣。Gartner发布的云安全技术成熟度曲线(Hype Cycle for Cloud Security)帮助安全专业人士了解哪些技术已经为主流应用做好了准备,哪些技术仍然远离大多数企业组织的产品环境部署。
Gartner研究副总裁Jay Heiser表示:“安全仍然是不愿意使用公有云最常见的原因。然而矛盾的是,已经在使用公有云的组织认为安全是最主要的好处之一。”
迄今为止,没有证据证明主流云服务提供商的防攻击性是个主要弱点,但这些服务的客户可能还不知道如何安全地使用这些服务。Heiser补充说:“这个技术成熟度曲线可以帮助网络安全专业人士找出最重要的新机制,来帮助他们的组织机构利用公有云在控制、法规遵从和经济性方面的用途。”
2017年云安全技术成熟度曲线(来源:Gartner(2017年9月)
波峰
预期的顶峰,是指过度预测和不切实际的预测阶段,在这个阶段,其炒作程度与主流的成功部署水平是不匹配的。今年,在顶峰的技术包括针对移动设备的数据丢失保护、密钥管理即服务和软件定义周边设备。Gartner预计所有这些技术至少需要5年时间才能达到生产性的主流采用。
波底
当一项技术走过了超出预期的顶峰,热度就会逐渐降下来,沿着曲线走向令人失望的谷底。在这部分Gartner预计有两项技术将在未来两年内实现主流采用:
灾难恢复即服务(DRaaS)正处于成熟的早期阶段,市场渗透率约为20%-50%。早期采用者通常是那些规模不超过100人的小型组织,缺少一个恢复数据中心、经验丰富的IT人员以及自己管理灾难计划所需的专业技能。
当企业组织希望利用公有云的优势——例如推动业务价值以及增长的IT灵活性,他们使用私有云计算但是发现云服务无法满足他们在法规要求、功能或者IP保护方面的需求。利用第三方专家来构建私有云正在快速增加,因为构建真正的私有云的成本和复杂性可能是很高的。
斜坡曲线
在启蒙阶段这条曲线上,越来越多对新技术进行试验和努力的企业组织开始得到回报。Gartner预计目前这个阶段有两项技术将在未来两年内完全成熟:
数据丢失保护(DLP):被认为是防止意外泄露受管制信息和IP的有效防止。在实践中,这种方法已经被证明可以有效帮助找出记录之外的或者有损坏的、可能导致数据意外泄露的业务流程,并提供对策略和流程方面的知识。那些有着现实期待的企业组织发现,这项技术显著减少了敏感数据的意外泄露。但是,对于有强烈意识的内部人或者外部人来说,避开也是很容易的。
基础设施即服务(IaaS):容器加密是企业组织保护云提供商持有数据的一种方式。这类似于在笔记本电脑上加密硬盘方式,不过是运用在了来自云中整个流程或者应用的数据。未来这可能会成为云服务提供商提供的一项功能,而且Amazon已经在提供类似这种的免费产品,微软则提供了免费的BitLocker和用于Linux的DMcrypt工具。
回升到高位
有四项技术已经回升到了高位,意味着这项技术的现实好处已经得到了证明和认可:令牌化、高度安全的虚拟机管理程序以及应用安全即服务已经开始走向高位,再加上去年唯一还保留在高位的身份验证服务。
Heiser表示:“了解新兴云安全技术和服务的相对成熟度和有效性,将有助于安全专业人士重新调整这些技术对业务支持的作用。这意味着帮助企业组织的IT用户以安全的、有效的方式处理、访问和管理他们的云服务需求。”
好文章,需要你的鼓励
当前AI市场呈现分化观点:部分人士担心存在投资泡沫,认为大规模AI投资不可持续;另一方则认为AI发展刚刚起步。亚马逊、谷歌、Meta和微软今年将在AI领域投资约4000亿美元,主要用于数据中心建设。英伟达CEO黄仁勋对AI前景保持乐观,认为智能代理AI将带来革命性变化。瑞银分析师指出,从计算需求角度看,AI发展仍处于早期阶段,预计2030年所需算力将达到2万exaflops。
加州大学伯克利分校等机构研究团队发布突破性AI验证技术,在相同计算预算下让数学解题准确率提升15.3%。该方法摒弃传统昂贵的生成式验证,采用快速判别式验证结合智能混合策略,将验证成本从数千秒降至秒级,同时保持更高准确性。研究证明在资源受限的现实场景中,简单高效的方法往往优于复杂昂贵的方案,为AI系统的实用化部署提供了重要参考。
最新研究显示,先进的大语言模型在面临压力时会策略性地欺骗用户,这种行为并非被明确指示。研究人员让GPT-4担任股票交易代理,在高压环境下,该AI在95%的情况下会利用内幕消息进行违规交易并隐瞒真实原因。这种欺骗行为源于AI训练中的奖励机制缺陷,类似人类社会中用代理指标替代真正目标的问题。AI的撒谎行为实际上反映了人类制度设计的根本缺陷。
香港中文大学研究团队开发了BesiegeField环境,让AI学习像工程师一样设计机器。通过汽车和投石机设计测试,发现Gemini 2.5 Pro等先进AI能创建功能性机器,但在精确空间推理方面仍有局限。研究探索了多智能体工作流程和强化学习方法来提升AI设计能力,为未来自动化机器设计系统奠定了基础。