重磅发布!亚马逊云科技引领技术安全 将AI应用于新服务
6月20日消息,近日在亚马逊云科技举办的re:Inforce 2023全球大会上,亚马逊云科技推出了多项新的安全服务和功能,进一步提升了其在技术安全领域的领先地位。会议备受关注,其中一个重要的焦点是如何将人工智能技术应用于技术安全领域。
据了解,在此次大会上,亚马逊云科技发布了Amazon CodeGuru Security的预览版。这是一款静态应用程序安全测试(SAST)工具,利用机器学习技术帮助用户识别代码漏洞,并提供修复漏洞的指导意见。CodeGuru Security还能为某些类型的漏洞提供上下文代码补丁,减少修复漏洞所需的工作量。通过深度语义分析,CodeGuru Security能够以低误报率检测漏洞,提高工程和安全团队的工作效率。
另外,亚马逊云科技还扩展了Amazon Detective的功能,将Amazon Inspector的网络触达、软件漏洞发现结果以及Amazon GuardDuty的发现结果纳入其中。整合这些威胁和漏洞发现功能可以帮助企业的安全分析人员更加高效地处理重要事务。
亚马逊云科技的威胁检测服务Amazon GuardDuty也采用了机器学习技术进行检测,为识别高度可疑的数据访问和潜在的Amazon EC2威胁提供了训练。它利用集成的威胁情报来检测恶意软件和对容器、数据库和无服务器服务的恶意访问。Amazon GuardDuty整合了来自亚马逊云科技和行业领先的第三方提供商(如CrowdStrike、Proofpoint、Bitdefender等)的威胁情报源。
除了在安全领域应用人工智能技术外,亚马逊云科技还于今年5月发布了Amazon Bedrock,该服务旨在帮助企业用户构建生成式AI服务。同时,他们还发布了自动写代码工具Amazon CodeWhisperer。这表明人工智能已经广泛应用于亚马逊云科技推出的安全新服务中。
亚马逊云科技首席安全官CJ Moses表示,安全一直是亚马逊云科技的首要任务。他们不仅在底层
芯片层、硬件加速、加密防护和芯片安全方面进行了优化,还提供了轻量级微型虚拟机安全服务(Firecracker)和代码安全合规防护最佳实践等多重安全保护措施,确保为客户提供持续的安全保护。亚马逊云科技致力于通过生成式AI等创新技术对抗安全威胁,以提供更高水平的安全性能和服务质量。