安全領導者分享他們對生成式 AI 的看法
世界各地的公司都處於競爭環境中
...佈設生成式 AI 技術並取得競爭優勢。然而,如何確定合適的使用案例以及明確自身出發點,是許多企業和技術領導者的一大難題。在本影片中,一起來聽聽三位 AWS 客戶和安全領導者分享他們的公司如何著手採用生成式 AI。
我們使用提供自身網站和服務所需的基本 Cookie 和類似工具。我們使用效能 Cookie 收集匿名統計資料,以便了解客戶如何使用我們的網站並進行改進。基本 Cookie 無法停用,但可以按一下「自訂」或「拒絕」以拒絕效能 Cookie。
如果您同意,AWS 與經核准的第三方也會使用 Cookie 提供實用的網站功能、記住您的偏好設定,並顯示相關內容,包括相關廣告。若要接受或拒絕所有非必要 Cookie,請按一下「接受」或「拒絕」。若要進行更詳細的選擇,請按一下「自訂」。
必要 Cookie 對於我們所提供的網站和服務而是必要的,而且無法停用。它們的設定通常是對您在網站上的動作的回應,例如,設定您的隱私偏好、登入或填寫表單。
效能 Cookie 提供有關客戶如何瀏覽我們網站的匿名統計資料,以便我們改善網站體驗和效能。獲核准的第三方可代表我們執行分析,但他們無法將資料用於自己的用途。
功能 Cookie 可協助我們提供實用的網站功能、記住您的偏好設定,以及顯示相關內容,獲核准的第三方可能會設定這些 Cookie 以提供特定網站功能。若您不允許這些 Cookie,則部分或全部服務可能無法正常運作。
我們或我們的廣告合作夥伴可以透過網站對廣告 Cookie 進行設定,協助我們提供相關的行銷內容。若您不允許這些 Cookie,您將看到相關程度較低的廣告。
封鎖部分類型的 Cookie 可能會影響您在使用我們的網站時的體驗。您可以隨時在本網站頁尾按一下「Cookie 偏好設定」來變更您的 Cookie 偏好設定。若要進一步了解我們和獲核准的第三方如何在我們的網站上使用 Cookie,請閱讀我們的 AWS Cookie 通知。
我們會在 AWS 網站和其他資產上顯示與您興趣相關的廣告,包括跨情境行為廣告。跨情境行為廣告使用來自一個網站或應用程式的資料,在不同公司的網站或應用程式上向您投放廣告。
若要不允許 AWS 根據 Cookie 或類似技術進行跨情境行為廣告,請在下方選取「不允許」並「儲存隱私權選擇」,或造訪已啟用法律認可拒絕訊號的 AWS 網站,例如全域隱私權控制。如果您刪除 Cookie 或從其他瀏覽器或裝置造訪本網站,您需要重新選擇。如需關於 Cookie 及其使用方式的詳細資訊,請參閱 AWS Cookie 聲明。
若要不允許所有其他 AWS 跨情境行為廣告,請透過電子郵件填寫此表單。
如需有關 AWS 如何處理您的資訊的詳細資訊,請閱讀 AWS 隱私權聲明。
我們目前只會儲存基本 Cookie,因為我們無法儲存您的 Cookie 偏好設定。
如果您想要變更 Cookie 偏好設定,請稍後使用 AWS 主控台頁尾中的連結重試,如果問題仍存在,請聯絡支援部門。
...佈設生成式 AI 技術並取得競爭優勢。然而,如何確定合適的使用案例以及明確自身出發點,是許多企業和技術領導者的一大難題。在本影片中,一起來聽聽三位 AWS 客戶和安全領導者分享他們的公司如何著手採用生成式 AI。
Danielle Ruderman (00:03):
安全和 AI 是非常廣泛的話題,我們發現資安長 (CISO) 們都在關注幾個不同的領域,其中之一顯然是 ChatGPT,即大型語言模型。他們的團隊和程式設計師都想使用這些 AI 功能,因此身為負責組織安全的 CISO,您會制定哪些政策和流程? 你對團隊使用這個功能有何看法?
我認為有趣的是,許多 CISO 都希望他們的團隊可以使用這個功能。他們確實看到了這些工具的潛力,所以我們討論了在使用時需要有哪些防護機制,以及如何負責任地使用這些工具。這些討論都非常重要。
Aman Sirohi (00:34):
我認為我們會很快會面臨 AI 風險。您的公司和客戶面臨何種風險?
據我所知,每一份合約都規定第三方資料不能離開您的環境並進入第三方來源。現在,無論您想使用何種 AI 模型,這些資料都會離開您的環境,轉到第三方來源,然後帶著答案歸來。因此,我認為法律層面的觀點以及客戶和公司承擔風險的方式將會有很大的變化。我認為在此領域會有很多創新。
Danielle Ruderman (01:19):
在 AI 的未來方向方面,我們也看到一些非常有抱負的想法。我們的一些 CISO 認為,這是擴大培育安全領域新人才的絕佳機會。
有時候讓人們取得所需知識,即入行的過程可能會很有挑戰性,但或許這些工具能協助資淺的安全營運 (SOC) 分析師或其他安全人員,真正取得所需工具並更快地提升技能,這將有助於我們的產業培養出更多安全專業人才。
Martin Holste (01:45):
從商業角度來看,您必須開始使用生成式 AI,否則就會落後於競爭對手。因此,身為 CISO,您必須找到讓您的團隊在安全無虞的情況下保持生產力的方法。
我非常支持在標準業務中盡可能多使用生成式 AI。因此,我們內部進行大量培訓,教員工如何使用各種不同的 AI,好讓他們更有效率。在這方面,我們也設有控制機制,可確保他們不會不小心將內容複製和貼到禁止的地方。
Danielle Ruderman (02:14):
我認為第三個非常有趣的事情是,即使是對資深的安全專業人員,AI 也能有望幫助他們認真應對他們的必做事項。想像一下,如果你正在分析日誌,並且已經學會用某種程式語言寫程式 (比如 Python),但此刻你必須分析日誌並學習如何編寫 SQL 查詢。其中障礙就是必須學習這些不同的程式語言才能擷取資料。你知道資料在哪裡,但是你必須學習如何用不同的程式碼來擷取資料。試想,如果你只需要告訴 AI 你想做什麼,以及你想擷取哪些資料來分析,而無需學習所有這些不同的深奧編碼模型,那工作會變得有多方便。
這樣的技術具有強大的力量,能夠真正幫助我們加快調查速度。無論是針對資淺還是資深的安全專業人員,該技術都能幫助他們更快地完成工作。
Chris Rothe (02:58):
安全界的一大挑戰是人手不足。因此,AWS 在讓平台更安全以及逐步提升服務安全方面一步一腳印所做的工作非常重要。
整體來說,我們希望 Red Canary 團隊中的每個人都能根據自己的職位合理使用生成式 AI。假設您是業務人員,剛和客戶在通話中談了一單生意,並需要寫封後續電子郵件,我們希望可以加速這個流程,提升溝通品質。因為到最後,這對客戶和您都更好,因為您能在五分鐘內做好原本可能要花一小時才能完成的事。
所以我們現在的做法是,確保每個人都能安全地使用這項技術。但我認為在了解與生成式 AI 相關的隱患和挑戰方面,我們還處於早期階段。 在未來幾年,會出現哪些與生成式 AI 相關的法律問題?
加入我們與澳洲國家寬頻網路 (NBN) 安全長 Darren Kane 的對話,探討資安長 (CISO) 和安全長 (CSO) 角色之間的區別,以及為什麼說安全領導者可能是時候「放棄 I」了。