2023年6月20日,SASE/SSE領(lǐng)先提供商N(yùn)etskope今天宣布推出一款全面的數(shù)據(jù)保護(hù)解決方案,幫助企業(yè)安全管理員工使用ChatGPT和其他生成式人工智能應(yīng)用,如Google Bard和Jasper。
鑒于2023年發(fā)生的生成式人工智能導(dǎo)致敏感數(shù)據(jù)曝光的事件,許多企業(yè)開始對(duì)AI使用中的數(shù)據(jù)安全格外重視,考慮如何在不將業(yè)務(wù)置于風(fēng)險(xiǎn)中的情況下安全啟用這些應(yīng)用并支持人工智能創(chuàng)新。根據(jù)Netskope的研究,目前情況如下:
為了解決這一挑戰(zhàn),Netskope Intelligent SSE結(jié)合了早已被業(yè)界認(rèn)可的Netskope數(shù)據(jù)保護(hù)功能、和專門用于分類和動(dòng)態(tài)控制生成式人工智能應(yīng)用安全使用的最新創(chuàng)新。
“當(dāng)今企業(yè)面臨決策是否阻止訪問ChatGPT和其他生成式人工智能應(yīng)用以減少安全風(fēng)險(xiǎn),還是允許使用并獲得這些應(yīng)用帶來的效率和其他好處。這些應(yīng)用的安全啟用最終是一個(gè)高級(jí)數(shù)據(jù)保護(hù)挑戰(zhàn),而Netskope正處于獨(dú)特的解決位置。”Netskope的聯(lián)合創(chuàng)始人兼CTO Krishna Narayanaswamy表示。“Netskope通過使用適當(dāng)?shù)臄?shù)據(jù)保護(hù)控制,幫助所有組織鼓勵(lì)對(duì)這些日益流行的應(yīng)用程序負(fù)責(zé)任地使用,從而確保業(yè)務(wù)的安全和高效。”
我們一起來看下演示視頻,感受下Netskope的能力。
作為智能SSE的一部分,Netskope的Zero Trust引擎能夠安全啟用生成式人工智能應(yīng)用,包括以下功能:
全面的應(yīng)用程序使用可見性
高級(jí)應(yīng)用程序訪問控制
先進(jìn)的數(shù)據(jù)保護(hù)
AI時(shí)代的數(shù)據(jù)安全
AI浪潮同樣在席卷國(guó)內(nèi)所有行業(yè),如何保障未來AIGC語(yǔ)境下的數(shù)據(jù)安全,同樣也成為國(guó)內(nèi)甲方高度關(guān)注的一個(gè)話題。部分國(guó)內(nèi)明星廠商已經(jīng)前瞻性布局,并開始探索自己的特色實(shí)踐。
億格云CEO葛岱斌表示,早在ChatGPT之前,AI和機(jī)器學(xué)習(xí)的技術(shù)已經(jīng)廣泛被應(yīng)用在安全的各種領(lǐng)域,如億格云的億格云樞平臺(tái),在威脅檢測(cè)和數(shù)據(jù)安全檢測(cè)的時(shí)候,也大量到采用了機(jī)器學(xué)習(xí)的技術(shù)。機(jī)器學(xué)習(xí)和人工智能可以用來處理海量的威脅線索,自動(dòng)處理生成真實(shí)的威脅情報(bào)。同時(shí)在數(shù)據(jù)安全的場(chǎng)景下,機(jī)器學(xué)習(xí)可以用于對(duì)敏感文件的特征進(jìn)行提取并識(shí)別可能存在的敏感數(shù)據(jù)泄漏等問題。而基于大模型算法的ChatGPT,更是把戰(zhàn)場(chǎng)從大量的自動(dòng)化分析拓寬到人工的高級(jí)分析的場(chǎng)景,原本對(duì)于高級(jí)威脅事件的判定到如何處置對(duì)于安全運(yùn)維人員來說一直是最具挑戰(zhàn)的事情,因?yàn)檫@些工作需要經(jīng)年累月的經(jīng)驗(yàn)。而ChatGPT最擅長(zhǎng)的就是把這些需要經(jīng)驗(yàn)且“有套路”的工作自動(dòng)化智能化。訓(xùn)練后的GPT模型可以大幅降低安全產(chǎn)品對(duì)于安全人員專業(yè)的門檻,甚至是幫助企業(yè)來培養(yǎng)安全人員,形成真正的人機(jī)共治理。
作為一個(gè)領(lǐng)先的云安全廠家,億格云也對(duì)新的AI技術(shù)保持著持續(xù)的投入和關(guān)注。在今年3月,也發(fā)布了基于GPT技術(shù)的“智能風(fēng)險(xiǎn)分析”的功能,讓用戶可以使用最新的AI技術(shù)為自己的企業(yè)安全保駕護(hù)航。
藪貓科技產(chǎn)品總監(jiān)孟晨認(rèn)為,隨著大語(yǔ)言模型(LLM)的成熟以及人工智能生成內(nèi)容(AIGC)的普及,越來越多的企業(yè)員工開始使用 ChatGPT 等人工智能應(yīng)用來提高工作效率。然而,此番熱潮之下,逐漸暴露出一個(gè)嚴(yán)重問題:在使用 ChatGPT 提高工作效率的過程中,員工可能在不經(jīng)意間泄露大量企業(yè)的內(nèi)部敏感數(shù)據(jù)。
例如,此前三星通報(bào)了公司內(nèi)部嚴(yán)重的信息泄露事故:有員工將公司內(nèi)部源碼傳至ChatGPT 進(jìn)行 Debug,還有傳會(huì)議內(nèi)容至ChatGPT 制作會(huì)議記錄。
基于此,國(guó)內(nèi)外不少公司、機(jī)構(gòu)都相繼明令禁止員工使用 ChatGPT。時(shí)代的發(fā)展離不開技術(shù)的革新?lián)Q代,當(dāng)下的禁用或許能帶來短暫的「安全」,但不一定是最優(yōu)解。如何在安全可控的情況下,讓技術(shù)為社會(huì)發(fā)展、工作效率提速或許是我們需要進(jìn)一步思考的問題。
藪貓科技認(rèn)為任何技術(shù)發(fā)展的雙刃劍,離不開規(guī)范與管控。基于此,青騅 DDR 提供精準(zhǔn)的數(shù)據(jù)流向監(jiān)控與泄露防護(hù)響應(yīng)功能,可有效管理 AI 應(yīng)用的使用。根據(jù)企業(yè)辦公安全標(biāo)準(zhǔn),提供包括但不限于:審批后訪問、彈窗警示、阻斷訪問在內(nèi)的多種防護(hù)功能,對(duì)風(fēng)險(xiǎn)做好:事前及時(shí)提醒、事中發(fā)現(xiàn)響應(yīng)、事后追蹤溯源,靈活保障員工安全地使用 ChatGPT 等 AI 應(yīng)用進(jìn)行提效。
「Netskope for ChatGPT and Generative AI Data Protection」獲取方式如下:
1.關(guān)注【安全喵喵站】公眾號(hào)
2.后臺(tái)發(fā)送關(guān)鍵詞【Netskope】即可獲取下載鏈接
相關(guān)鏈接:
https://www.netskope.com/press-releases/netskope-enables-secure-enterprise-use-of-chatgpt-and-generative-ai-applications-with-first-of-its-kind-solution#_ftn1
https://www.darkreading.com/application-security/netskope-enables-secure-enterprise-use-of-chatgpt-and-generative-ai-applications
https://www.netskope.com/blog/modern-data-protection-safeguards-for-chatgpt-and-other-generative-ai-applications
https://www.netskope.com/blog/build-a-culture-and-governance-to-securely-enable-chatgpt-and-generative-ai-applications-or-get-left-behind
https://www.netskope.com/solutions/netskope-for-chatgpt-and-generative-ai
來源:安全喵喵站