关于安全使用GenAI 亚马逊首席安全官给出经典“三问”
作者头像
  • 柳栋栋
  • 2023-12-05 00:00:00 3137

生成式AI:重塑全球经济与企业安全的双刃剑

宏观经济视角: 根据麦肯锡的最新研究,生成式AI(Generative AI)预计每年将为全球经济贡献高达7.9万亿美元,这一趋势揭示了AI技术在推动全球经济增长中的巨大潜力。

行业变革: 伴随生成式AI在各行各业的日益渗透,其对经济的影响不仅体现在增长层面,更促进了各行业的创新与转型,为传统业务模式注入了新鲜活力。

安全性考量: 在AI技术的快速发展下,安全问题日益成为焦点。亚马逊云科技在2023年的re:Invent全球大会上,由首席安全官Steve Schmidt就生成式AI与大型语言模型(LLMs)对企业信息安全的影响展开了深入探讨。

安全工具与服务: Steve Schmidt强调,生成式AI与LLMs不仅是提升安全成果的利器,也是协助安全人员提高工作效率的重要工具。亚马逊云科技已推出两款基于生成式AI驱动的安全服务新功能,旨在通过自动化手段优化安全流程,提升效率。

  • Amazon Inspector: 这一新功能运用机器学习与自动推理技术,帮助用户识别代码漏洞,并提供针对性的修复建议。这一工具不仅能识别错误代码,还直接提供修正方案,加速开发进程,同时强化安全编码实践。

  • Amazon Detective: 作为一项用于调查潜在安全问题的服务,Amazon Detective利用生成式AI技术生成关于安全威胁的技术描述,辅助安全工程师高效识别问题根源,简化了以往依赖专业技能与人工报告的繁琐流程。

安全策略与最佳实践: 面对AI技术的革新,Steve Schmidt提出了三个关键问题,旨在引导企业思考如何安全地利用生成式AI服务:

  1. 数据位置与安全: 确保数据的访问权限最小化,同时在传输和静止状态下保持加密状态,防止数据泄露。探索模型的隔离级别,以避免公司数据片段被其他用户访问。

  2. 查询与数据保护: 认识到查询过程中的敏感信息应纳入数据保护计划,确保每次交互的安全性。警惕AI系统可能利用查询内容进行自我训练的风险。

  3. 输出准确性评估: 明确生成式AI模型的输出可能存在不确定性,理解模型的能力边界,避免过度依赖,确保决策的多元考量。

亚马逊Bedrock平台: 作为亚马逊云科技提供的一站式解决方案,Bedrock平台允许企业通过定制化模型服务,安全地利用生成式AI技术。这一平台支持企业使用自有数据微调模型,确保数据隐私与安全可控。

综上所述,生成式AI在为企业带来创新与效率提升的同时,也对数据安全与隐私保护提出了新挑战。通过实施严格的数据管理策略、采用安全工具与服务、并遵循最佳实践指南,企业可以在充分利用AI技术优势的同时,有效应对潜在风险,实现可持续发展。

    本文来源:图灵汇
责任编辑: : 柳栋栋
声明:本文系图灵汇原创稿件,版权属图灵汇所有,未经授权不得转载,已经协议授权的媒体下载使用时须注明"稿件来源:图灵汇",违者将依法追究责任。
    分享
亚马逊安全给出首席使用经典关于GenAI
    下一篇