AI 与大模型引新安全威胁?亚马逊云科技与领创集团的探索和实践

2023-09-15 17:33:34

出品 | CSDN 云计算

 

作为数字化底座,疫情后的安全需求仍在增长。据统计,2023 年上半年国内 GDP 增速为 5.4%,其中网络安全市场规模增长 10%。另一面,今年爆火的 AIGC 与大模型,也在被攻击者利用,演化出新型的诈骗与攻击手段。

 

在亚马逊云科技 re:Inforce 2023 中国站上,领创集团信息安全总监 赵海旭分享了 AI 与大模型带来新的安全威胁,例如攻击者利用 AI 模型增强攻击工具自动化水平,以及收集企业员工公开信息和数据,分析偏好并生成更“真实”与伪装的钓鱼邮件,另外 Deep fake 深度伪造的技术成熟,利用开源的 Deep fake 工具伪造脸部与声音,绕过验证进行诈骗等等。

 

上一篇文章我们介绍了今年 亚马逊云科技 re:Inforce 2023 中国站大会的重要技术内容 。会后,领创集团接受了 CSDN 的采访,针对这些新的威胁,分享了双方的共同探索和实践。

 

领创集团:选择亚马逊云科技做最底层基础网络安全

 

领创集团总部位于新加坡,旗下拥有三大业务 ADVANCE.AI、Atome Financial、Ginee,为东南亚和全球用户提供数字商务和数字金融服务,集团于 2021 年 9 月完成超 4 亿美元 D 轮融资,以及在 2023 年 4 月完成超八千万美元的融资。

 

安全是金融的重中之重,因此,领创集团第一款产品即金融类产品就部署在了亚马逊云科技上。除了使用亚马逊云科技所提供的最底层的基础网络安全,产品还可以直接继承亚马逊云科技高标准云基础设施的合规性,满足海外金融监管的要求。另外,领创集团从 2016 年成立之初就与亚马逊云科技开展合作,初创阶段企业常面临的业务不确定性需要可弹性伸缩的基础设施,亚马逊云科技也有效减轻了 IT 成本。

 

除了底层的基础网络安全能力,领创集团的 ADVANCE.AI 和 Atome Financial 的诸多业务模块均部署在亚马逊云科技上。其中,ADVANCE.AI 的基础服务组件、部分机器学习的业务,均部署在亚马逊云科技上,Atome Financial 在新加坡、泰国、菲律宾、香港等国家与地区的核心业务系统也均部署在亚马逊云科技上。随着领创集团业务全球化地不断推进和发展,也借助亚马逊云科技覆盖全球的基础设施,在新加坡,印尼,香港等区域部署业务,服务全球的用户和中国出海用户。

 

另外,从合作伙伴角度,ADVANCE.AI 作为亚马逊云科技的合作伙伴,为亚马逊云科技上的出海企业和海外的金融、电商、社交等行业客户提供 eKYC 身份验证识别和风控的 SAAS 方案,并借助亚马逊云科技拓展商务和渠道资源,多次参加亚马逊云科技的出海大会、中国峰会等。

 

与亚马逊云科技合作,领创集团获得的收益是什么?

 

与全球 Top 云厂商的合作,收益其实是多方面的。以领创集团具体来说:

 

全球覆盖支撑业务快速拓展。基于亚马逊云科技遍布全球的云基础设施,领创集团的 Atome Financial 在向东南亚国家和地区扩张的过程中,基础资源预置时间缩短到了 1 ,从而赋能领创集团业务更快触达至其他国家。

 

业务容灾策略实现高成本效益。Atome Financial 在前端利用 Amazon EKS 灵活扩缩容,快速拉起服务;在底层运用 Amazon MSK Serverless、Amazon OpenSearch Service 等 Serverless 产品,自动预置和管理所需资源,使用按量付费极大地节省了灾备成本。在短短 2 个月内,领创集团便在亚马逊云科技平台上成功构建了跨区域的业务容灾系统,大幅增强了其业务稳定性和抗风险能力。

 

弹性运维处理大规模瞬时流量。面对瞬时流量激增、大流量和高并发场景,亚马逊云科技高可用、可扩展且安全的 Amazon EKS 为领创提供了弹性运维解决方案。同时,领创采用了 Amazon EC2 Spot 实例,实现快速且低成本的资源扩充。基于此,领创成功应对了高达平时流量 20 的瞬时峰值流量,满足 Atome Financial 在电商大促时的业务需求,无需预置大量资源。

 

智能湖仓架构强化风控分析。在数据分析方面,亚马逊云科技智能湖仓架构为领创带来了高效且灵活的大数据处理和分析方案。在数据存储方面,领创选用 Amazon S3 作为核心数据存储,同时采用智能分层策略来管理数据,有效地确保了数据的安全性,同时降低了存储成本。另外,领创采用行业领先的云大数据平台 Amazon EMR 分析海量用户数据,应对各种类型和复杂度的数据处理任务,提升了数据处理效率。而针对实时数据处理,领创选择使用完全托管的 Amazon MSK,轻松构建并运行 Apache Kafka 处理流数据,以实现对交易支付实时数据的及时处理。

 

安全合规满足金融行业需求。亚马逊云科技在全球业务范围内支持众多安全标准并获得多项合规认证,这大大降低了领创集团在全球化发展过程中应对不同国家监管的安全合规成本。领创使用 Amazon VPC、Amazon Certificate Manager 等一系列的亚马逊云科技安全工具和服务,实现数据保护、安全检测和事件响应,极大地缩短业务合规流程,提高客户的认可度和信任度,为领创在全球范围内提供安全、合规的金融服务奠定了坚实的基础。

 

人工智能提升风控模型响应速度。在风控领域 OCR 场景,领创运用 AI/ML 技术进行人脸识别和证照检测。领创利用机器学习引擎 Amazon SageMaker,在特定环境中快速验证风控 AI 模型,并根据需要灵活调整资源,大大提高其内部测试效率和模型迭代速度。此外,领创也正在积极尝试运用 Amazon Bedrock Preview 预览版本进行模型优化,全面拥抱人工智能和机器学习的潜力来提升服务效率以及决策精确度。

 

更多推荐

PostgreSQL 数据定义语言 DDL

文章目录表创建主键约束非空唯一约束检查约束外键约束默认值约束触发器表空间构建表空间视图索引索引的基本概念索引的分类创建索引物化视图表创建PostgreSQL表的构建语句与所有数据库都一样,结构如下,其核心在于构建表时,要指定上一些约束,例如主键、非空、唯一、检查、外键、默认值等。CREATETABLEtable_nam

[C++ 网络协议] 多种I/O函数

1.Linux的send&recv函数1.1send函数和recv函数#include<sys/socket.h>ssize_tsend(intsockfd,//套接字文件描述符constvoid*buf,//保存待传输数据的缓冲地址值size_tnbytes,//待传输的字节数intflags//传输数据时指定的可选

JavaScript 测试基础,TDD、BDD、Benchmark

目录测试框架TDDBDDBenchmark使用场景结果报告示例示例代码当我写一段测试的时候,我在想些什么设计思路思路一思路二当我以测试驱动开发的时候,我在想些什么原则:谁开发,谁测试。注意:原则上应该先写测试,再进行编码;如果需求时间紧,可以先进行功能实现,但务必后续维护时候将测试代码补充完善。BDD(优先)+TDD(

【业务功能篇112】maven 指定打包某个module子模块 打包命令参数

-am--also-make构建所列模块的所有依赖模块;-pl--projects<arg>构建制定的模块,模块间用逗号分隔;指定settings.xml打包mvncleanpackage--settingsC:\Users\Admini\.m2\settings.xml如果需要根据指定的settings.xml文件打

html综合案例2

<!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"><metahttp-equiv="X-UA-Compatible"content="IE=edge"><metaname="viewport"content="width=device-width,initi

软信天成:如何提高云数据仓库的数据质量?

随着云计算的深入普及、5G和边缘计算等技术带来了数据量的爆发增长,数据驱动商业运作向实时化和自动化迈进,越来越多的企业开始考虑嵌入基于云计算的企业数据仓库,以Snowflake、MicrosoftSynapseAnalytics、GoogleBigQuery、AmazonRedshift等为代表的云数据仓库或成为数据时

神经网络案例分析

神经网络(neuralnetwork)是一种模拟人脑神经思维方式的数据模型,神经网络有多种,包括BP神经网络、卷积神经网络,多层感知器MLP等,最为经典为神经网络为多层感知器MLP(Multi-LayerPerception),SPSSAU默认使用该模型。类似其它的机器学习模型(比如决策树、随机森林、支持向量机SVM等

STM32 CAN使用记录:FDCAN基础通讯

文章目录目的基础说明关键配置与代码轮询方式中断方式收发测试示例链接总结目的CAN是非常常用的一种数据总线,被广泛用在各种车辆系统中。这篇文章将对STM32中FDCAN的使用做个示例。CAN的一些基础介绍与使用可以参考下面文章:《CAN基础概念》https://blog.csdn.net/Naisu_kun/articl

贸易战的影响:跨境电商的“黑洞”风险与机遇

当今全球贸易局势充满了不确定性和动荡。贸易战的阴云笼罩下,跨境电商企业面临着前所未有的挑战,但与此同时,也蕴藏着巨大的机遇。本文将深入探讨贸易战对跨境电商的影响,以及企业在这个新现实中如何应对风险并寻找机遇。贸易战的背景贸易战是国家之间为争夺贸易利益而采取的一系列贸易政策和关税措施的冲突。近年来,中美之间的贸易战引起了

大模型股票交易-挖掘新闻和情绪价值

埃隆·马斯克(ElonMusk)的星际飞船于2023年4月20日升空后爆炸。想象一下,当时您正在观察股市,突然出现新闻,您会如何交易TSLA股票?我希望您不要与我争论,您作为交易者(而不是投资者)要做的第一件事就是摆脱现有的多头头寸并可能做空股票。让我们看看这样的交易是否有利可图。根据此链接SpaceXrocketla

飞驰的高铁-第15届蓝桥杯第一次STEMA测评Scratch真题精选

[导读]:超平老师的《Scratch蓝桥杯真题解析100讲》已经全部完成,后续会不定期解读蓝桥杯真题,这是Scratch蓝桥杯真题解析第150讲。飞驰的高铁,本题是2023年8月20日举行的第15届蓝桥杯STEMA测评Scratch编程中级组编程第2题,题目要求编程实现模拟高铁飞驰前进的效果。当按下数字1时,画面中的景

热文推荐