攜手亞馬遜云科技,領(lǐng)創(chuàng)集團(tuán)打造AI時(shí)代安全新范式

有人說,AI時(shí)代所有行業(yè)都值得重新做一遍。

這個(gè)觀點(diǎn)充分說明AI對于很多行業(yè)都具有強(qiáng)大的顛覆性。對于安全領(lǐng)域而言,AI帶來的顛覆性影響亦不能忽視。一方面,生成式AI等人工智能新趨勢,帶來了一系列全新的安全挑戰(zhàn);另一方面,AI也正在為安全所應(yīng)用,人們充分利用機(jī)器學(xué)習(xí)、大語言模型等在改進(jìn)安全服務(wù)和提升安全保障。

尤其是隨著生成式AI應(yīng)用的爆發(fā),伴隨著海量數(shù)據(jù)與終端用戶群的應(yīng)用,AI對于安全產(chǎn)業(yè)產(chǎn)生的顛覆性影響將加劇。安全產(chǎn)業(yè)需要思考AI時(shí)代的各種安全方法、產(chǎn)品服務(wù)乃至思維模式。毫無疑問,領(lǐng)創(chuàng)集團(tuán)與亞馬遜云科技的合作,為AI時(shí)代的安全新范式樹立了榜樣。

AI崛起帶來新的安全風(fēng)險(xiǎn)

領(lǐng)創(chuàng)集團(tuán)致力于推動(dòng)全球數(shù)字商務(wù)與數(shù)字金融服務(wù)的發(fā)展,旗下?lián)碛?a href="http://ygpos.cn/%E4%BA%BA%E5%B7%A5%E6%99%BA%E8%83%BD_1.html" target="_blank" class="keylink">人工智能引擎ADVANCE.AI、專注消費(fèi)者業(yè)務(wù)的Atome Financial和商家平臺(tái)Ginee三大業(yè)務(wù)線。

作為科技領(lǐng)域的獨(dú)角獸企業(yè),領(lǐng)創(chuàng)集團(tuán)主要為東南亞和全球用戶提供數(shù)字商務(wù)和數(shù)字金融服務(wù)。自2016年成立以來,領(lǐng)創(chuàng)集團(tuán)愈發(fā)感受到AI崛起帶來的新的安全風(fēng)險(xiǎn),尤其是自去年底生成式AI爆發(fā)之后,帶來了一系列全新的安全挑戰(zhàn)。在領(lǐng)創(chuàng)集團(tuán)信息安全總監(jiān)趙海旭看來,當(dāng)前AI快速發(fā)展正在對安全領(lǐng)域產(chǎn)生三個(gè)方面的顯著影響:

首先,AI快速發(fā)展,使得犯罪分子的工具更加智能化,降低網(wǎng)絡(luò)攻擊門檻。例如,AI正在讓掃描器更加智能,之前漏洞掃描器只會(huì)掃描到一些標(biāo)準(zhǔn)的安全漏洞,與AI融合之后,掃描器可以進(jìn)一步地分析業(yè)務(wù)邏輯。例如把黑客的攻擊手段訓(xùn)練AI,就可以繞過很多安全防護(hù)措施,對業(yè)務(wù)發(fā)動(dòng)更復(fù)雜的攻擊,即使是初級(jí)黑客也能對企業(yè)進(jìn)行深入攻擊。

其次,大語言模型的興起使得黑客在攻擊初期的信息收集階段,可以持續(xù)在社交平臺(tái)上收集很多企業(yè)員工感興趣的話題,然后生成有針對性的釣魚郵件進(jìn)行欺詐。同時(shí)大語言模型還能生成特定的木馬和惡意程序,讓釣魚郵件的成功率進(jìn)一步增強(qiáng)。

第三,深度偽造Deep fake現(xiàn)在已經(jīng)成熟,僅通過一張圖或者一個(gè)十秒鐘的音頻,就可以偽造一個(gè)人的人臉或者聲音,這就給很多使用倒人臉識(shí)別和聲音識(shí)別的業(yè)務(wù)帶來很大的安全威脅。

“從業(yè)務(wù)安全到攻擊者的數(shù)量和一些攻擊方式,都呈現(xiàn)出了不斷上升的態(tài)勢?!鳖I(lǐng)創(chuàng)集團(tuán)信息安全總監(jiān)趙海旭如是說。

為此,領(lǐng)創(chuàng)集團(tuán)建立了以數(shù)據(jù)為核心的集團(tuán)安全體系,并且與亞馬遜云科技緊密合作,充分利用亞馬遜云科技所提供的最底層的基礎(chǔ)網(wǎng)絡(luò)安全,為廣大用戶提供安全服務(wù)保障。

具體來看,領(lǐng)創(chuàng)集團(tuán)以數(shù)據(jù)為核心的安全體系主要分為五個(gè)層次:

第一個(gè)層次是核心層面,以數(shù)據(jù)為本,做到可感、可控、可溯源、可打擊。

第二個(gè)層次是機(jī)制層面,通過人、流程、技術(shù)的配合,就是正確的人按照正確的流程去使用技術(shù)。

第三個(gè)層次是風(fēng)險(xiǎn)域?qū)用?,從云平臺(tái)、應(yīng)用、辦公網(wǎng)和外包職場、SaaS和供應(yīng)鏈四個(gè)方面構(gòu)筑安全體系。

第四個(gè)層面是操作層面,主要是圍繞安全控制進(jìn)行的。

第五個(gè)層面是模塊層面,這部分的安全體系由識(shí)別風(fēng)險(xiǎn)、保護(hù)資產(chǎn)、檢測攻擊和應(yīng)急響應(yīng)四方面構(gòu)成。

領(lǐng)創(chuàng)集團(tuán)信息安全總監(jiān)趙海旭介紹,亞馬遜云科技的基礎(chǔ)網(wǎng)絡(luò)安全服務(wù)非常重要,例如風(fēng)險(xiǎn)域?qū)用?,領(lǐng)創(chuàng)集團(tuán)利用亞馬遜云科技的API接口更好地構(gòu)建自身的安全系統(tǒng);另外,亞馬遜云科技威脅檢測服務(wù)Amazon GuardDuty則能幫助領(lǐng)創(chuàng)集團(tuán)更好地識(shí)別在云平臺(tái)上的很多威脅,同時(shí)降低風(fēng)險(xiǎn);甚至,亞馬遜云科技機(jī)器學(xué)習(xí)服務(wù)Amazon SageMaker可以更好地幫助領(lǐng)創(chuàng)集團(tuán)為AI進(jìn)行安全賦能。

事實(shí)上,領(lǐng)創(chuàng)集團(tuán)從成立之初就與亞馬遜云科技進(jìn)行合作,一路走來合作愈發(fā)深入,領(lǐng)創(chuàng)集團(tuán)運(yùn)維總監(jiān)楊東祥表示。如今,在生成式AI興起的浪潮下,領(lǐng)創(chuàng)集團(tuán)與亞馬遜云科技的確在開創(chuàng)一種全新的安全范式:云巨頭提供領(lǐng)先、合規(guī)的安全等一系列基礎(chǔ)服務(wù),而科技獨(dú)角獸發(fā)揮自身在安全領(lǐng)域的優(yōu)勢,共同為用戶打造出領(lǐng)先的安全服務(wù),在AI時(shí)代為用戶業(yè)務(wù)保駕護(hù)航。

據(jù)悉,領(lǐng)創(chuàng)集團(tuán)的ADVANCE.AI已經(jīng)為很多出海企業(yè)和海外的金融、電商、社交等行業(yè)客戶提供 eKYC 身份驗(yàn)證識(shí)別和風(fēng)控的 SAAS 方案。趙海旭透露,未來雙方將繼續(xù)研究AI和安全的深度結(jié)合,提升對復(fù)雜數(shù)據(jù)的分析能力,重點(diǎn)會(huì)使用亞馬遜云科技的安全數(shù)據(jù)湖Amazon Security Lake去收集安全日志,讓海量日志能更好地得到分析。

與亞馬遜云科技合作,拓展全球市場

對于很多科技領(lǐng)域的公司而言,領(lǐng)創(chuàng)集團(tuán)與亞馬遜云科技的深度合作極具借鑒意義。

首先,領(lǐng)創(chuàng)集團(tuán)借助亞馬遜云科技覆蓋全球的基礎(chǔ)設(shè)施實(shí)現(xiàn)了業(yè)務(wù)的快速拓展與支撐。以Atome Financial 為例,在東南亞國家和地區(qū)擴(kuò)張的過程中,基礎(chǔ)資源預(yù)置時(shí)間縮短到了 1 周,實(shí)現(xiàn)了業(yè)務(wù)的快速觸達(dá)。

其次,領(lǐng)創(chuàng)集團(tuán)借助云平臺(tái)實(shí)現(xiàn)了高成本效益的業(yè)務(wù)容災(zāi)策略,2 個(gè)月內(nèi)即成功構(gòu)建了跨區(qū)域的業(yè)務(wù)容災(zāi)系統(tǒng),大幅增強(qiáng)了其業(yè)務(wù)穩(wěn)定性和抗風(fēng)險(xiǎn)能力。Atome Financial 在前端利用 Amazon EKS 靈活擴(kuò)縮容,快速拉起服務(wù);在底層運(yùn)用 Amazon MSK Serverless、Amazon OpenSearch Service 等 Serverless 產(chǎn)品,自動(dòng)預(yù)置和管理所需資源,使用按量付費(fèi)極大地節(jié)省了災(zāi)備成本。

第三,領(lǐng)創(chuàng)集團(tuán)借助云平臺(tái)的彈性優(yōu)勢,在應(yīng)對瞬時(shí)流量激增、大流量和高并發(fā)場景時(shí)做到游刃有余。例如,領(lǐng)創(chuàng)集團(tuán)借助利用Amazon EKS 構(gòu)建起彈性運(yùn)維解決方案,采用 Amazon EC2 Spot 實(shí)例,實(shí)現(xiàn)快速且低成本的資源擴(kuò)充。面對高達(dá)平時(shí)流量 20 倍的瞬時(shí)峰值流量, Atome Financial 在電商大促時(shí)的業(yè)務(wù)需求,無需預(yù)置大量資源。

第四,領(lǐng)創(chuàng)集團(tuán)通過亞馬遜云科技的智能湖倉架構(gòu)強(qiáng)化風(fēng)控分析。領(lǐng)創(chuàng)采用行業(yè)領(lǐng)先的云大數(shù)據(jù)平臺(tái) Amazon EMR 分析海量用戶數(shù)據(jù),應(yīng)對各種類型和復(fù)雜度的數(shù)據(jù)處理任務(wù),提升了數(shù)據(jù)處理效率。而針對實(shí)時(shí)數(shù)據(jù)處理,領(lǐng)創(chuàng)選擇使用完全托管的 Amazon MSK,輕松構(gòu)建并運(yùn)行 Apache Kafka 處理流數(shù)據(jù),以實(shí)現(xiàn)對交易支付實(shí)時(shí)數(shù)據(jù)的及時(shí)處理。

第五,領(lǐng)創(chuàng)集團(tuán)充分利用亞馬遜云科技已經(jīng)獲得的安全標(biāo)準(zhǔn)和合規(guī)認(rèn)證,大幅降低在全球業(yè)務(wù)拓展的安全合規(guī)成本。例如,領(lǐng)創(chuàng)集團(tuán)使用 Amazon VPC、Amazon Certificate Manager 等一系列的亞馬遜云科技安全工具和服務(wù),實(shí)現(xiàn)數(shù)據(jù)保護(hù)、安全檢測和事件響應(yīng),極大地縮短業(yè)務(wù)合規(guī)流程,提高客戶的認(rèn)可度和信任度,為領(lǐng)創(chuàng)在全球范圍內(nèi)提供安全、合規(guī)的金融服務(wù)奠定了堅(jiān)實(shí)的基礎(chǔ)。

最后,領(lǐng)創(chuàng)集團(tuán)利用亞馬遜云科技機(jī)器學(xué)習(xí)引擎 Amazon SageMaker等人工智能工具與服務(wù)來提升風(fēng)控模型響應(yīng)速度,在特定環(huán)境中快速驗(yàn)證風(fēng)控 AI 模型,并根據(jù)需要靈活調(diào)整資源,大大提高其內(nèi)部測試效率和模型迭代速度。

領(lǐng)創(chuàng)集團(tuán)運(yùn)維總監(jiān)楊東祥透露:“隨著生成式人工智能的崛起,金融科技行業(yè)的業(yè)務(wù)安全帶來了新挑戰(zhàn)。領(lǐng)創(chuàng)借助亞馬遜云科技豐富的安全合規(guī)經(jīng)驗(yàn)與廣泛的云服務(wù),持續(xù)創(chuàng)新數(shù)字金融業(yè)務(wù),為企業(yè)與用戶提供便捷與安全的金融產(chǎn)品與服務(wù)。”

免責(zé)聲明:此文內(nèi)容為第三方自媒體作者發(fā)布的觀察或評論性文章,所有文字和圖片版權(quán)歸作者所有,且僅代表作者個(gè)人觀點(diǎn),與極客網(wǎng)無關(guān)。文章僅供讀者參考,并請自行核實(shí)相關(guān)內(nèi)容。投訴郵箱:editor@fromgeek.com。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2023-10-10
攜手亞馬遜云科技,領(lǐng)創(chuàng)集團(tuán)打造AI時(shí)代安全新范式
攜手亞馬遜云科技,領(lǐng)創(chuàng)集團(tuán)打造AI時(shí)代安全新范式

長按掃碼 閱讀全文