标签

安全

让 Amazon Quick 从 POC 安全走向生产:Agents、Flows 与 Spaces 的落地方法

来源: aws.amazon.com 44
Amazon Quick 的概念验证通常能很快做出漂亮的仪表板、知识库和智能代理,但真正进入生产环境时,安全评审往往会追问几个问题:代理能访问哪些数据?文档是否经过分类?Spaces 之间是否隔离?哪些动作必须由人批准? 要让项目顺利跨过这道门槛,安全控制需要从数据集塑形开始,一直延伸到 Agents、Flows 和 Spaces 的运行边界。核心不是...

用 VPC Service Controls 简化服务边界策略管理:BlackLine 的实践

来源: cloud.google.com 43
VPC Service Controls(VPC-SC)可以在 Google Cloud 中建立网络级安全边界,降低数据外泄、账号被攻破和内部误操作带来的风险。但边界策略一旦覆盖多个项目、身份和托管服务,真正困难的往往不是“启用策略”,而是理解一次访问为什么被拒绝,以及如何在不影响业务的前提下调整规则。 Google Cloud 最新的 VPC-SC ...

Google Cloud 本月 AI 动向:从行业智能体到可控的 AI 成本

来源: cloud.google.com 34
Google Cloud 本月的 AI 更新,重点已经从“模型还能做什么”转向“企业如何把 AI 真正部署起来”。主题很明确:让智能体进入金融服务和法律等专业工作流,同时用更灵活的计费方式、预算控制和工程化指南,解决 AI 成本、治理与生产落地问题。 本月公布的 Gemini Enterprise for Financial Services,面向资本...

用 Amazon SageMaker 构建兼顾敏捷与医疗级治理的临时分析平台

来源: aws.amazon.com 41
临时分析平台常陷入两难:放宽权限,分析师可以快速验证想法,却容易造成敏感数据外泄和环境失控;集中审批,则会把一个小时的分析变成数天的工单流转。ZS 在 Amazon SageMaker 上建设了一套经过安全加固的平台,在开发敏捷性与医疗行业所需的严格治理之间取得平衡,并支撑了 200 多个 SageMaker Domain、超过 1,000 名日活跃用...

Astra 达到关键网络安全能力门槛:能力提升之后,安全护栏如何跟上

来源: openai.com 33
Astra 成为首个达到 Preparedness Framework“关键网络安全能力”门槛的 OpenAI 模型。这一变化的重点不只是模型能完成更多网络安全任务,也意味着模型发布需要配套更强的安全护栏:能力越接近真实攻击链,评估、权限控制、审计和发布策略就越不能停留在普通聊天机器人的水平。 “关键网络安全能力”可以理解为一个需要认真对待的能力分界线...

BREEZE COMET:从社工入侵到巴西支付系统欺诈的攻击链拆解

来源: cloud.google.com 48
BREEZE COMET(此前由 Mandiant 以 UNC5669 跟踪)针对巴西金融服务、零售、电商、金融科技和银行软件提供商发动了持续入侵。它的目标并非单纯窃取终端数据,而是夺取能够操作 Pix、STR、Boleto 等支付系统的身份、证书和网络路径,最终直接发起欺诈转账。 这类活动值得重视的地方,在于攻击者把社会工程、被攻陷的政府网站、定制化...

Kubernetes v1.37:Storage Version Migration 默认启用后,CRD 升级更稳了

来源: kubernetes.io 44
Kubernetes v1.37 中,Storage Version Migration(SVM)正式达到 GA,并在所有 v1.37 集群中默认启用。它解决了一个容易被忽略但会直接影响 API 兼容性的运维问题:API 版本已经升级,etcd 中却可能仍然保存着旧版本序列化的数据。 对于 CRD 作者、集群管理员以及负责加密密钥轮换的团队来说,SVM...

AI 时代如何守住水务系统:给 OT 团队的安全实践指南

来源: cloud.google.com 47
水务系统的网络攻击不一定会立刻让水泵停转,但这并不意味着风险可以被低估。互联网暴露的 PLC、远程维护通道、老旧工作站和第三方系统集成商,可能共同构成一条通往物理流程的攻击路径。进入 AI 时代后,攻击者获得了更强的自动化能力,水务运营方也需要用更系统的方式建立防守优势。 这类防护不应从“购买一个 AI 安全产品”开始,而应从资产清单、访问控制、网络分...

从数周到数分钟:用 Data Agent Kit 构建智能数据管道与 MLOps 闭环

来源: cloud.google.com 50
数据管道一直是企业数据平台的骨架,但 Airflow DAG、计算资源、模型训练、批量推理和生产部署之间存在较高的工程门槛。Google Cloud 推出的 Orchestration Pipelines 框架与开源 Data Agent Kit,试图把这段复杂流程直接带进开发者熟悉的 IDE 或 CLI,让数据分析师、数据工程师和 ML 工程师能够用...

BigQuery Graph 正式 GA:用原生图分析连接企业数据与 AI Agent

来源: cloud.google.com 46
企业数据里最难回答的问题,往往不是“某一行是什么”,而是“它和什么有关”:两个账户如何关联,一笔付款经过了哪些节点,某个客户订单延迟背后的供应商是谁。BigQuery Graph 正式进入 GA,把这类关系分析能力直接带进数据仓库,让团队可以在 SQL 旁边使用 ISO 标准 Graph Query Language(GQL),不必先把数据抽取到独立图...