至顶网安全频道 02月08日 编译:当数据散布在数据库和网络中的时候,有很多方法可以保护数据,即使这些方法远非完美。但是,当数据在云应用和服务中被动态调用的时候又该如何呢?
这种特定的数据状态是“机密计算”这一新概念旨在解决的问题。近日,谷歌宣布启动一项新的挑战赛,旨在利用机密计算技术促进云安全相关的更多创新。
Confidential Computing Challenge的目标是激励开发人员从今天至4月1日期间为机密计算这一新兴领域提出新的用例。获胜者将获得15000美元、5000美元的Google Cloud Platform积分和“惊喜硬件礼品”。
重要的是,这一挑战赛还旨在吸引人们对谷歌去年5月推出的Asylo开源机密计算框架以及Google Cloud的兴趣,目前谷歌云还远远落后于AWS和微软。Asylo在希腊语中意为“安全空间”,它旨在使数据和应用在使用时更容易创建Enclave或者“可信执行环境”。
特别是,在这些机密计算环境中运行应用,可以保护企业或者云提供商防止恶意内部人员、网络漏洞、受损操作系统软件以及插入设备基本BIOS软件的恶意固件。
“我们认为这是增强云安全性迈出坚实的下一步,”谷歌云安全技术主管Brandon Baker表示。
Enclave提供机密性、代码完整性和证明,也就是代码执行相关的身份,通过英特尔的Secure Guard Extensions(SGX)、AMD的Secure Encrypted Virtual Machines(SEV)以及Arm的TrustZone等指令代码用于芯片中。
问题在于,开发人员很难实现这种新的安全性,因为它依赖于特定的硬件。Baker说:“这给开发人员带来了很多挑战,”尤其是当前实施针对的是工作站,而不是作为云计算基础的服务器。
为了应对这些挑战,谷歌推出了Asylo(目前用于谷歌自己的云中),以便轻松构建在Enclave中运行的应用,目前是运行在英特尔SGX上,但未来将集成到主流的开发人员管道中。
但很明显,谷歌意识到自己无法完成所有这些解决诸如可靠的应用设计流程、安全性与性能之间的权衡等棘手问题的挑战。谷歌希望其他开发人员尝试新的安全模型,并开发更多标准,以开发使用机密计算的应用,在各种计算环境中实现便携性。
“现在还是相当早期的阶段,”Baker说。
谷歌并不是唯一一家推动机密计算的公司,微软也在Azure基础架构云中提供这项技术。
好文章,需要你的鼓励
据报道,ServiceNow正与身份管理平台初创公司Veza进行深度收购谈判,交易金额可能超过10亿美元。Veza的平台帮助企业保护员工工作账户安全,识别未使用账户和权限过度的账户,还能检测违反职责分离政策的账户。该平台还可管理机器身份和应用程序集成。此次收购将补强ServiceNow在用户账户和机器身份管理方面的功能短板。
罗切斯特理工学院团队开发SPHINX系统,专门测试AI视觉推理能力。该系统可无限生成25类视觉推理题目,测试发现最强的GPT-5准确率仅51.1%,远低于人类75.4%。研究显示AI主要困难在视觉信息提取而非逻辑推理,通过强化学习训练可显著改善表现并迁移到其他任务。
谷歌云发布PanyaThAI数字化转型计划,旨在帮助泰国企业部署企业级AI智能体应用。该计划首批支持15家机构,包括朱拉隆功大学、泰国证券交易所等。研究显示AI到2030年可为泰国经济贡献7300亿泰铢。计划提供全栈AI基础设施、咨询服务和员工培训,合作伙伴将培训300名本地专家。已有企业展示成果,如SE-Education通过AI语义搜索将转化率从12%提升至27%。
法国理工学院研究团队开发的I-GLIDE系统,通过将复杂设备拆解为多个子系统分别诊断,结合不确定性量化技术,实现了设备剩余寿命预测的重大突破。该系统在NASA飞机引擎数据集上的预测误差比传统方法降低23-39%,同时提供了前所未有的可解释性,能够精确指出具体组件的健康状况,为工业智能维护提供了新的解决方案。