SEI的最新工作:Open AI协作、生成式AI和零信任

2024-06-14 15:52

本文主要是介绍SEI的最新工作:Open AI协作、生成式AI和零信任,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

作为让您了解我们最新持续投入的部分工作,这篇文章总结了SEI在网络安全大语言模型、软件工程和生成式AI获取、零信任、大型语言模型等领域最近发表的一些出版物。以及网络安全、基于能力的规划、供应链的风险管理、软件工程和采购中的生成式人工智能以及量子计算。

这些出版物重点介绍了SEI技术专家在这些领域的最新工作。这篇文章包含每个出版物、作者以及可以在SEI网站上访问的链接的列表。

评估网络安全任务的大型语言模型的注意事项

作者:Jeff Gennari、Shing-hon Lau、Samuel J. Perl、Joel Parish (Open AI) 和 Girish Sastry (Open AI)

生成式人工智能 (AI) 和大型语言模型 (LLMs) 席卷了全世界。LLMs 执行与人类同等任务的能力已导致其在包括网络安全在内的各种不同领域得到快速采用。然而,由于影响深远的未知后果和其特殊性,在网络安全环境中使用 LLMs 时需要谨慎。当前的LLM评估方法倾向于关注事实知识,而不是应用的实际任务。但网络安全任务通常需要的不仅仅是事实回忆才能完成。人类在网络安全任务中的表现通常部分取决于他们将概念应用于现实情况并适应不断变化的环境的能力。本文认为,为了准确评估使用 LLMs 执行网络安全任务的能力和风险,需要采用相同的方法。为了能够创建更好的评估,我们确定了设计LLM网络安全评估时要考虑的关键标准。这些标准进一步细化为一组关于如何评估网络安全任务表现的建议。这些建议包括正确确定任务范围、根据现实世界的网络安全现象设计任务、最大限度地减少虚假结果以及确保结果不被误解。

软件工程和生成式人工智能采购的未来

作者:Douglas Schmidt(范德比尔特大学)、Anita Carleton、James Ivers、Ipek Ozkaya、John E. Robert 和 Shen Zhang

我们正处于软件工程的关键时刻,人工智能 (AI) 在推动增强软件获取、分析、验证和自动化的方法的方面发挥着至关重要的作用。虽然生成式人工智能工具最初因其减少错误、轻松扩展变更和推动创新的潜力而令人兴奋,但人们也开始担心。这些担忧包括安全风险、不可预见的故障和信任问题。对生成式人工智能开发助手的结果研究表明,生产力和质量的提高不仅取决于工具的复杂程度,还取决于任务流程的重新设计和专家判断。

本文中SEI 研究人员利用生成式人工智能技术探索软件工程和采购的未来。他们检查当前的应用程序,设想未来的可能性,找出研究差距,并讨论软件工程师和利益相关者有效且负责任地利用生成式人工智能潜力所需的关键技能。加深对人工智能在软件工程和采购中的作用的理解,可以增强其潜力并降低其风险。

文章主要内容涵盖:

  • 开始使用生成式人工智能技术时如何确定合适的用例
  • 生成式人工智能在软件工程和采购中的实际应用
  • 开发人员和决策者如何利用生成式人工智能技术

2024年零信任行业日场景

作者:Rhonda Brown

2024 年 SEI 零信任行业日活动中每位入选的演讲者都针对这种情况开发并提出了一个解决方案:一家公司正在一座岛屿上运营一家芯片制造工厂,该岛上的连接和云服务可能会短时间或长时间中断。在应对零信任实施的挑战时,需要考虑很多因素,包括不同的观点和理念。此次活动深入探讨了解决方案提供商和其他组织如何解释和应对实施零信任的挑战。使用场景为零信任空间设置界限,以产生更丰富的讨论。

今年的活动重点关注制造环境中的工业物联网 (IIoT)、遗留系统、智能城市和云托管服务。

在国家安全领域使用大型语言模型

作者:Shannon Gallagher

应白宫的要求,国家情报总监办公室 (ODNI) 开始探索情报界 (IC) 内大型语言模型 (LLMs) 的用例。作为这项工作的一部分,ODNI 从 2023 年 5 月到 2023 年 9 月赞助了卡内基梅隆大学软件工程学院的五月花项目。五月花项目试图回答以下问题:

  • IC 如何设置基线、独立LLM?
  • IC 如何针对特定的情报用例定制LLMs?
  • IC 如何跨用例评估 LLMs 的可信度?

在此文章中,人工智能工程团队负责人 Shannon Gallagher 和 SEI 人工智能部门主管前特别顾问 Rachel Dzombak 讨论了五月花号项目的调查结果和建议,并提供了有关LLMs的更多背景信息以及如何针对国家安全用例设计它们。

基于能力的规划:好处、挑战和实施要点

作者:Anandi Hira and William Nichols

基于能力的规划(CBP)定义了一个框架,该框架对现有能力和未来需求有一个全面的了解,以便战略性地决定需要什么以及如何有效地实现它。企业和政府采购领域都使用 CBP 来获得财务成功或设计均衡的防御系统。可以理解的是,这些领域的定义有所不同。本文致力于整合这些定义,以全面了解CBP、及其在实施实施中的潜力和原则。

供应链风险管理

作者:Brett Tucker and Matthew J. Butkovic

根据 Verizon 数据泄露报告,过去一年中与 Log4j 相关的漏洞发生频率有所降低。然而,这个常见漏洞和暴露 (CVE) 缺陷最初记录于 2021 年。尽管人们的认识有所提高,但威胁仍然存在。在过去的几年中,软件工程研究所制定了指南和实践来帮助组织减少对美国供应链的威胁。在本文中,Brett Tucker 和 Matthew Butkovic 回答了企业风险管理问题,以帮助组织实现网络供应链的运营弹性。文章内容主要涵盖:

  • 企业风险治理以及如何评估组织的风险偏好和政策,因为它与网络风险相关并将网络风险整合到全球风险组合中
  • 关于第三方风险的监管指令
  • 于 2 月份举行的 CERT 网络供应链风险管理研讨会的内容

软件保障和供应链风险管理中的衡量挑战

作者:Nancy R. Mead, Carol Woody, and Scott Hissam

在本文中,作者讨论了预测开源软件中的网络安全所需的指标,以及如何使用标准来更轻松地在供应链中应用这些指标。作者提供了潜在有用指标的示例,并强调需要收集和分析数据来验证指标。他们断言,定义指标、收集和分析数据以说明其效用以及使用标准方法需要公正的协作工作才能实现预期结果。

量子计算的网络安全:6个研究领域

作者:Tom Scanlon

量子计算机的研究和开发继续快速增长。2022 年,仅美国政府就在量子信息科学研究上花费了超过 8 亿美元。SEI CERT 部门数据科学小组的负责人 Thomas Scanlon 最近受邀参加量子计算网络安全研讨会,其由美国国家科学基金会 (NSF) 和白宫科学技术政策办公室赞助,旨在研究量子计算网络安全的新兴领域。在这文章中,斯坎伦讨论了如何创建量子计算的网络保护学科,并概述了量子网络安全未来研究的六个领域。

关注微信公众号【赛希咨询】,了解更多精彩内容。

这篇关于SEI的最新工作:Open AI协作、生成式AI和零信任的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1060850

相关文章

LiteFlow轻量级工作流引擎使用示例详解

《LiteFlow轻量级工作流引擎使用示例详解》:本文主要介绍LiteFlow是一个灵活、简洁且轻量的工作流引擎,适合用于中小型项目和微服务架构中的流程编排,本文给大家介绍LiteFlow轻量级工... 目录1. LiteFlow 主要特点2. 工作流定义方式3. LiteFlow 流程示例4. LiteF

SpringBoot集成LiteFlow实现轻量级工作流引擎的详细过程

《SpringBoot集成LiteFlow实现轻量级工作流引擎的详细过程》LiteFlow是一款专注于逻辑驱动流程编排的轻量级框架,它以组件化方式快速构建和执行业务流程,有效解耦复杂业务逻辑,下面给大... 目录一、基础概念1.1 组件(Component)1.2 规则(Rule)1.3 上下文(Conte

MyBatis Plus 中 update_time 字段自动填充失效的原因分析及解决方案(最新整理)

《MyBatisPlus中update_time字段自动填充失效的原因分析及解决方案(最新整理)》在使用MyBatisPlus时,通常我们会在数据库表中设置create_time和update... 目录前言一、问题现象二、原因分析三、总结:常见原因与解决方法对照表四、推荐写法前言在使用 MyBATis

Java SWT库详解与安装指南(最新推荐)

《JavaSWT库详解与安装指南(最新推荐)》:本文主要介绍JavaSWT库详解与安装指南,在本章中,我们介绍了如何下载、安装SWTJAR包,并详述了在Eclipse以及命令行环境中配置Java... 目录1. Java SWT类库概述2. SWT与AWT和Swing的区别2.1 历史背景与设计理念2.1.

Java日期类详解(最新推荐)

《Java日期类详解(最新推荐)》早期版本主要使用java.util.Date、java.util.Calendar等类,Java8及以后引入了新的日期和时间API(JSR310),包含在ja... 目录旧的日期时间API新的日期时间 API(Java 8+)获取时间戳时间计算与其他日期时间类型的转换Dur

MySQL复杂SQL之多表联查/子查询详细介绍(最新整理)

《MySQL复杂SQL之多表联查/子查询详细介绍(最新整理)》掌握多表联查(INNERJOIN,LEFTJOIN,RIGHTJOIN,FULLJOIN)和子查询(标量、列、行、表子查询、相关/非相关、... 目录第一部分:多表联查 (JOIN Operations)1. 连接的类型 (JOIN Types)

详解如何使用Python构建从数据到文档的自动化工作流

《详解如何使用Python构建从数据到文档的自动化工作流》这篇文章将通过真实工作场景拆解,为大家展示如何用Python构建自动化工作流,让工具代替人力完成这些数字苦力活,感兴趣的小伙伴可以跟随小编一起... 目录一、Excel处理:从数据搬运工到智能分析师二、PDF处理:文档工厂的智能生产线三、邮件自动化:

基于Python开发一个有趣的工作时长计算器

《基于Python开发一个有趣的工作时长计算器》随着远程办公和弹性工作制的兴起,个人及团队对于工作时长的准确统计需求日益增长,本文将使用Python和PyQt5打造一个工作时长计算器,感兴趣的小伙伴可... 目录概述功能介绍界面展示php软件使用步骤说明代码详解1.窗口初始化与布局2.工作时长计算核心逻辑3

RabbitMQ工作模式中的RPC通信模式详解

《RabbitMQ工作模式中的RPC通信模式详解》在RabbitMQ中,RPC模式通过消息队列实现远程调用功能,这篇文章给大家介绍RabbitMQ工作模式之RPC通信模式,感兴趣的朋友一起看看吧... 目录RPC通信模式概述工作流程代码案例引入依赖常量类编写客户端代码编写服务端代码RPC通信模式概述在R

MySQL 存储引擎 MyISAM详解(最新推荐)

《MySQL存储引擎MyISAM详解(最新推荐)》使用MyISAM存储引擎的表占用空间很小,但是由于使用表级锁定,所以限制了读/写操作的性能,通常用于中小型的Web应用和数据仓库配置中的只读或主要... 目录mysql 5.5 之前默认的存储引擎️‍一、MyISAM 存储引擎的特性️‍二、MyISAM 的主