6月19日消息,在近日的亚马逊云科技 re:Inforce 2023全球大会上,亚马逊云科技推出十多项安全新服务及功能,包括 Amazon Verified Permissions 正式可用、扩展 Amazon Detective 发现组的范围、Amazon Inspector 全面支持 Lambda 函数的代码扫描、推出 Amazon CodeGuru Security 预览版以及 Amazon Built-In Partner Solutions 预览版等。
re:Inforce是亚马逊云科技在安全领域的旗舰会议,备受安全界关注。
值得注意的是,在生成式AI技术在科技领域流行的当下,如何将AI技术应用在技术安全领域,也成为此次亚马逊云科技 re:Inforce大会的重点前瞻方向之一。
此次大会上推出的Amazon CodeGuru Security 预览版就是一款静态应用程序安全测试(SAST)工具,可利用机器学习技术帮助用户识别代码漏洞,并提供修复漏洞的指导意见。
CodeGuru Security 还为某些类型的漏洞提供上下文代码补丁,帮助用户减少修复代码漏洞所需的工作量。通过对应用程序代码进行深入的语义分析,CodeGuru Security 以低误报率检测漏洞,使工程和安全团队能够更高效地筛选发现结果。
CodeGuru Security的这些能力里面都能看到AI的赋能。
同样的,此次大会宣布Amazon Detective 现已扩大其发现组的范围,将 Amazon Inspector 网络触达、软件漏洞发现结果以及 Amazon GuardDuty 发现结果纳入其中。整合的威胁和漏洞发现可以帮助企业的安全分析人员优先处理更重要事务。
其中,威胁检测服务 Amazon GuardDuty也是使用机器学习进行检测,拥有AI赋能。 Amazon GuardDuty可针对识别高度可疑的数据访问、以及任何潜在Amazon EC2威胁进行了机器学习训练,使用集成的威胁情报来检测恶意软件和对容器、数据库和无服务器服务的恶意访问。GuardDuty 预集成了来自亚马逊云科技以及行业领先的第三方提供商如 CrowdStrike、Proofpoint、Bitdefender 等的威胁情报源。
除了将AI技术应用于安全领域,今年5月,亚马逊云科技还发布了Amazon Bedrock,用于帮助企业用户构建生成式AI服务,同一时间发布的还有自动写代码工具Amazon CodeWhisperer。
AI能力已经广泛应用于re:Inforce 2023全球大会上推出的安全新服务中。
亚马逊云科技首席安全官CJ Moses还设想,完全可以用生成式AI来对抗安全威胁,比如,用户只需要创建一个YARA规则,大语言模型就能帮用户对抗勒索软件。
“安全始终是亚马逊云科技的首要任务”,” ‘足够好’对于我们和我们的客户而言,是远远不够的。” CJ Moses强调,亚马逊云科技从最底层的 Nitro 芯片层、面向云计算优化的硬件加速、加密防护和芯片安全,到亚马逊云科技开源的 Firecracker 轻量级微型虚拟机安全,以及从自身代码安全合规防护最佳实践,到全球基础设施运营运维安全等,为客户提供持续的安全保护。
- 蜜度索骥:以跨模态检索技术助力“企宣”向上生长
- 苹果Mac系列新品本周更新 部分旧款设备即将停产下架
- TechWeb一周热点汇总:苹果AI落后行业巨头超2年,特斯拉股价创11年来最大涨幅
- 苹果Apple Intelligence下周正式公开上线
- RTE2024:聚焦Gen AI 时代的 RTE,声网发布 RTE+AI 能力全景图
- 问界汽车成为中国国家艺术体操队官方合作伙伴
- 2024 XPERI成果展示:与极米科技等探索新视界,聆听万物声
- TechWeb微晚报:特斯拉股价创11年来最大涨幅,移动操作系统二分天下局面被打破
- 第五代DM混动 2025款比亚迪唐DM-i上市:17.98万元起
- 移动操作系统二分天下局面被打破,HarmonyOS NEXT带来了什么?
- 多元开放 持续进化 新华三重磅发布多款智算新品
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。