安全领导者分享其对生成式人工智能的看法
世界各地的公司都在竞相
... 采用生成式人工智能技术,进而获得竞争优势。但是,对于许多业务和技术领导者来说,确定正确的应用场景并了解从何处着手是一项主要障碍。在此视频中,聆听三位 AWS 客户和安全领导者讲述其公司采用生成式人工智能的方法。
我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。
如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。
关键 Cookie 对我们提供网站和服务来说绝对必要,不可将其禁用。关键 Cookie 通常是根据您在网站上的操作(例如,设置您的隐私首选项,登录或填写表格)来设置的。
性能 Cookie 可为我们提供有关客户使用网站情况的匿名统计信息,以便我们改善用户的网站体验及网站性能。经批准的第三方可为我们执行分析,但不可将数据用于其自身目的。
功能 Cookie 有助于我们提供有用的网站功能,记住您的首选项及显示有针对性的内容。经批准的第三方可对功能 Cookie 进行设置以提供某些网站功能。如果您不允许功能 Cookie,则某些或所有这些服务可能无法正常提供。
广告 Cookie 可由我们或我们的广告合作伙伴通过我们的网站进行设置,有助于我们推送有针对性的营销内容。如果您不允许广告 Cookie,则您所接收到的广告的针对性将会有所降低。
阻止某些类型的 Cookie 的话,可能会影响到您的网站体验。您可以随时单击此网站页脚中的 Cookie 首选项来对您的 Cookie 首选项进行更改。要了解有关我们及经批准的第三方如何在网站上使用 Cookie 的更多信息,请阅读 AWS Cookie 声明。
我们会在 AWS 网站和其他资产上展示与您的兴趣相关的广告,包括跨情境行为广告。跨情境行为广告使用来自一个网站或应用程序的数据,在另一个公司的网站或应用程序上向您投放广告。
若要不允许基于 Cookie 或类似技术的 AWS 跨情境行为广告,请选择下面的“不允许”和“保存隐私选择”,或访问启用了法律认可的拒绝信号的 AWS 网站(如全球隐私控制)。如果您删除 Cookie 或使用其他浏览器或设备访问此网站,则需要再次做出选择。有关 Cookie 以及我们如何使用的更多信息,请阅读我们的 AWS Cookie 通知。
若要不允许所有其他 AWS 跨情境行为广告,请通过电子邮件填写此表单。
如需进一步了解 AWS 如何处理您的信息,请阅读 AWS 隐私声明。
我们目前只会存储基本 Cookie,因为我们无法保存您的 Cookie 首选项。
如果您想要更改 Cookie 首选项,请稍后使用 AWS 控制台页脚中的链接重试,如果问题仍然存在,请联系技术支持。
... 采用生成式人工智能技术,进而获得竞争优势。但是,对于许多业务和技术领导者来说,确定正确的应用场景并了解从何处着手是一项主要障碍。在此视频中,聆听三位 AWS 客户和安全领导者讲述其公司采用生成式人工智能的方法。
Danielle Ruderman(00:03):
安全和人工智能是一个非常广泛的话题,我们发现,首席信息安全官们正关注着几个不同的领域,很明显,其中必然包括 ChatGPT 等大型语言模型。他们的团队想要使用它,他们的程序员也想使用它,因此,我们必须谈谈,作为负责保护组织安全的首席信息安全官,你们制定了哪些政策和程序? 对于它在团队中的使用,你们有什么看法?
我认为值得关注的是,许多首席信息安全官都希望自己的团队使用它。他们确实看到了这些工具的潜力,因此我们来谈谈,你们需要设置什么样的防护机制,以及如何负责任地使用这些工具。这些都是非常重要的讨论。
Aman Sirohi(00:34):
我认为我们很快就会面临人工智能方面的风险。对于你的公司和客户来说,这些风险是什么呢?
据我所知,许多合同规定第三方数据不能离开你所在的环境并进入第三方来源。现在,无论你想使用哪种人工智能模型,这些数据都会离开你所在的环境,进入第三方来源,然后返回并给出一些答案。因此,我认为法律界对这一问题的看法,以及客户和公司承担风险的方式将会有很大的变化。我认为这个领域将会有很多创新。
Danielle Ruderman(01:19):
关于人工智能对未来的意义,我们还看到了一些真正有抱负的思考。我们的一些首席信息安全官认为,这是我们扩大规模、在安全领域引入新人才的好机会。
有时候,人们获取其所需知识的入门过程可能会极具挑战性,但这些工具或许可以帮助安全运营中心初级分析师或其他安全人员真正地深入这个领域,获得其所需的工具,并更快地培养技能,这将真正帮助我们这个行业培养出更多安全专业人员。
Martin Holste(01:45):
从商业角度来看,必须开始使用生成式人工智能,否则就会落后。因此,作为首席信息安全官,必须想办法让员工提高工作效率,同时还要以安全的方式做到这一点。
我坚决支持在标准业务中尽可能使用生成式人工智能。因此,我们在内部进行了大量培训,介绍如何使用各种不同的人工智能来提高员工的工作效率。同时,我们还制定了一系列控制措施,以确保他们不可能意外地将内容复制和粘贴到非目标位置。
Danielle Ruderman(02:14):
我认为第三件非常值得关注的事情是,即使是资深安全专业人员,也可以利用人工智能帮助自己更深入地钻研其必须完成的工作。想象一下,如果你要分析日志,虽然你已经学会了使用某种语言(可能是 Python)编写代码,但现在你需要做的是分析日志,并学习如何编写 SQL 查询。其中的阻碍就是,必须学习不同的语言才能提取数据。你知道数据在哪里,但你必须学会使用不同的代码提取它们。试想一下,如果你只需告诉人工智能,你想做什么,你想提取哪些数据进行分析,而无需学习所有这些不同的深奥编码模型,那会怎么样。
这其中蕴含着强大的力量,可以真正地帮助我们加快调查时间,而且,从初级安全专业人员,到资深专业人员,所有人都可以借助这种方式更快地完成工作。
Chris Rothe(02:58):
归根结底,在安全领域,最大挑战在于缺乏足够的人手,难以顾及所有方面。因此,AWS 所做的工作至关重要,他们通过一点一滴的努力,提高了平台和服务的安全性。
总的来说,我们希望 Red Canary 团队中的每个人都能够根据自己的角色,合理地运用生成式人工智能。无论你是销售人员,刚刚与客户完成了一次顺利的通话,需要整理一封跟进邮件,还是其他情况,我们都希望你能够加快这个过程,并提高沟通的成效。因为归根结底,你和客户都能受益,因为这一过程只花了五分钟,而不是一个小时。
因此,我们的态度就是确保每个人都能以安全的方式使用它。但我认为,在了解与之相关的陷阱和挑战方面,我们还处于起步阶段。 未来几年,会出现哪些与生成式人工智能相关的法律问题?
加入我们与澳大利亚国家宽带网络首席安全官 Darren Kane 的对话,探讨首席信息安全官(CISO)和首席安全官(CSO)角色之间的区别,以及为什么说安全领导者现在可能是时候“放弃 I”了。