ถามตอบ: Ouyang Xin จาก Alibaba Cloud พูดถึงบทบาทของ AI สําหรับการรักษาความปลอดภัยบนคลาวด์

- AI เป็นดาบสองคมสําหรับการรักษาความปลอดภัยบนคลาวด์
- การผสานรวม AI กับความปลอดภัยมีความสําคัญมากขึ้นสําหรับการปกป้องข้อมูล
การเติบโตอย่างรวดเร็วของตลาดโมเดลภาษาขนาดใหญ่ (LLM) ของ AI ได้นํามาซึ่งโอกาสและความท้าทายใหม่ๆ อย่างไม่ต้องสงสัย ความปลอดภัยเป็นประเด็นที่น่ากังวลที่สุดในการพัฒนา LLM รวมถึงองค์ประกอบต่างๆ เช่น จริยธรรม ความปลอดภัยของเนื้อหา และการใช้ AI โดยผู้ไม่หวังดีเพื่อเปลี่ยนแปลงและเพิ่มประสิทธิภาพการโจมตี
เราได้พูดคุยกับ Ouyang Xin ผู้จัดการทั่วไปฝ่ายผลิตภัณฑ์ความปลอดภัยของ Alibaba Cloud เพื่อหารือเกี่ยวกับบทบาทของ AI ในการรักษาความปลอดภัยบนคลาวด์และแนวโน้มล่าสุดในด้านนี้ในยุค Generative AI
ถาม: ทุกวันนี้ทุกคนพูดถึง AI มีบทบาทอย่างไรในการรักษาความปลอดภัย?
ตอบ: การเติบโตอย่างรวดเร็วของตลาดโมเดลภาษาขนาดใหญ่ AI ได้ปลดล็อกโอกาสที่น่าตื่นเต้น แต่ก็ทําให้เกิดความท้าทายใหม่ๆ
ข้อกังวลหลักประการหนึ่งคือการเพิ่มขึ้นของการใช้เทคโนโลยี AI ในทางที่ผิด เช่น deepfake ซึ่งสามารถใช้เพื่อสร้างการปลอมแปลงที่น่าเชื่อถือสูง
ในทางกลับกัน AI ยังมีเครื่องมือที่มีประสิทธิภาพในการเพิ่มความปลอดภัย สามารถปรับปรุงประสิทธิภาพและความถูกต้องของการดําเนินการรักษาความปลอดภัยได้อย่างมีนัยสําคัญ โดยให้ผู้ใช้มีวิธีการขั้นสูงในการตรวจจับและป้องกันภัยคุกคามดังกล่าว
สิ่งนี้สร้างสนามรบแบบไดนามิกซึ่งใช้ AI ที่ล้ําสมัยเพื่อต่อสู้กับภัยคุกคามที่ AI เปิดใช้งาน ซึ่งเป็นกรณีที่แท้จริงของ “การต่อสู้เวทมนตร์ด้วยเวทมนตร์”
ถาม: AI จะนําไปใช้เพื่อเพิ่มความปลอดภัยได้อย่างไร
ตอบ: เมื่อเร็ว ๆ นี้มีการใช้ผู้ช่วย AI เพิ่มขึ้นอย่างมากเพื่อปรับปรุงคุณสมบัติด้านความปลอดภัย
ตัวอย่างที่ดีคือ Alibaba Cloud Security Center เปิดตัวผู้ช่วย AI ที่ขับเคลื่อนโดย Qwen เพื่อปรับปรุงการให้คําปรึกษาด้านความปลอดภัย การประเมินการแจ้งเตือน การตรวจสอบเหตุการณ์ และการตอบสนอง ผู้ช่วย AI สามารถครอบคลุม 99% ของเหตุการณ์การแจ้งเตือนและให้บริการ 88% ของผู้ใช้ในประเทศจีน
โมเดลภาษาขนาดใหญ่ช่วยปรับปรุงการตรวจจับมัลแวร์ผ่านการวิเคราะห์โค้ดขั้นสูง ซึ่งช่วยให้สามารถป้องกันไฟล์ที่เป็นอันตรายได้อย่างมีประสิทธิภาพ ความสามารถในการอนุมานของพวกเขายังระบุความผิดปกติได้อย่างรวดเร็วลดผลบวกที่ผิดพลาดและปรับปรุงความแม่นยําในการตรวจจับภัยคุกคามเพิ่มประสิทธิภาพของวิศวกรรักษาความปลอดภัย
ถาม: ความล้มเหลวด้านความปลอดภัยบนระบบคลาวด์ทั่วไปที่ธุรกิจกําลังเผชิญอยู่ในปัจจุบันคืออะไร
ตอบ: ปัจจุบัน องค์กรต่างๆ กําลังนําการตั้งค่ามัลติคลาวด์และไฮบริดคลาวด์มาใช้มากขึ้น ซึ่งเพิ่มความซับซ้อนให้กับโครงสร้างพื้นฐานด้านไอที
อย่างไรก็ตาม แนวโน้มนี้เพิ่มต้นทุนการจัดการความปลอดภัย เนื่องจากทีมไอทีต้องดูแลผลิตภัณฑ์ในสภาพแวดล้อมที่หลากหลาย รวมถึงระบบคลาวด์สาธารณะและส่วนตัว และศูนย์ข้อมูลในองค์กร
นอกจากนี้ โครงสร้างภายในที่กระจัดกระจาย เช่น ไอทีที่จัดการความปลอดภัยของสํานักงานในขณะที่หน่วยธุรกิจจัดการเครือข่ายการผลิต จะสร้างช่องโหว่ที่จุดทับซ้อนกัน
ถาม: เราจะแก้ไขปัญหาเหล่านี้ได้อย่างไร
ตอบ: เราใช้กลยุทธ์การบูรณาการสามมิติสําหรับผลิตภัณฑ์ความปลอดภัยของเรา โดยกล่าวถึงสามประเด็นหลัก: การรักษาความปลอดภัยแบบบูรณาการสําหรับโครงสร้างพื้นฐานระบบคลาวด์ โดเมนเทคโนโลยีการรักษาความปลอดภัยที่เหนียวแน่น และสภาพแวดล้อมสํานักงานและการผลิตที่ราบรื่น
สําหรับการรักษาความปลอดภัยแบบบูรณาการสําหรับโครงสร้างพื้นฐานระบบคลาวด์ การจัดการความปลอดภัยแบบครบวงจรครอบคลุมระบบคลาวด์สาธารณะและส่วนตัว ทําให้การดําเนินงานง่ายขึ้นด้วยเครื่องมือต่างๆ เช่น ศูนย์รักษาความปลอดภัยของ Alibaba Cloud, การป้องกันเว็บแอปพลิเคชันและ API และการป้องกัน DDoS ทั้งหมดนี้จัดการผ่านคอนโซลเดียว
ในโดเมนเทคโนโลยีความปลอดภัย บันทึกจะถูกรวมเป็นที่จัดเก็บข้อมูลดิบด้านความปลอดภัยแบบรวมศูนย์ ทําให้สามารถวิเคราะห์ภัยคุกคามขั้นสูงและการรวมการแจ้งเตือนที่คล่องตัวเพื่อเพิ่มความสามารถในการตอบสนอง
สุดท้าย สภาพแวดล้อมสํานักงานและการผลิตแบบบูรณาการช่วยปรับปรุงการดําเนินงานด้านความปลอดภัยในขณะที่ลดความเสี่ยงข้ามแผนก Alibaba Cloud เป็นหนึ่งในบริษัทแรกๆ ที่ทดลองใช้ระบบแบบบูรณาการ ซึ่งเพิ่มประสิทธิภาพของการดําเนินการรักษาความปลอดภัยได้สามเท่า
ถาม: แนวโน้มล่าสุดในการรักษาความปลอดภัยบนระบบคลาวด์มีอะไรบ้าง
ตอบ: เราเชื่อว่าการผสานรวม AI เข้ากับความปลอดภัยเป็นสิ่งสําคัญสําหรับการปกป้องข้อมูลไม่ว่าจะจัดเก็บไว้ที่ใดก็ตาม นั่นเป็นเหตุผลที่เรากําลังพัฒนาบทบาทของ AI ในการรักษาความปลอดภัย โดยมุ่งเน้นไปที่การตรวจจับช่องโหว่ซีโร่เดย์และระบบอัตโนมัติที่มีประสิทธิภาพด้วย AI Agents
เมื่อความปลอดภัยและการปฏิบัติตามข้อกําหนดของ AI มีความสําคัญมากขึ้น ผู้ให้บริการระบบคลาวด์จึงสามารถให้การสนับสนุนที่ครอบคลุม ตั้งแต่โครงสร้างพื้นฐานไปจนถึงแพลตฟอร์ม AI ความสําคัญของเราคือการช่วยเหลือผู้ใช้สร้างระบบรักษาความปลอดภัยเพื่อปกป้องข้อมูลของตนด้วยผลิตภัณฑ์รักษาความปลอดภัยที่มีประสิทธิภาพ
แบ่งปัน
คุณอาจชอบเนื้อหานี้
เลือกชมสินค้ามากมาย และให้เราสั่งซื้อสินค้าให้คุณ
เนื้อหายอดนิยม
ถามตอบ: Ouyang Xin จาก Alibaba Cloud พูดถึงบทบาทของ AI สําหรับการรักษาความปลอดภัยบนคลาวด์

- AI เป็นดาบสองคมสําหรับการรักษาความปลอดภัยบนคลาวด์
- การผสานรวม AI กับความปลอดภัยมีความสําคัญมากขึ้นสําหรับการปกป้องข้อมูล
การเติบโตอย่างรวดเร็วของตลาดโมเดลภาษาขนาดใหญ่ (LLM) ของ AI ได้นํามาซึ่งโอกาสและความท้าทายใหม่ๆ อย่างไม่ต้องสงสัย ความปลอดภัยเป็นประเด็นที่น่ากังวลที่สุดในการพัฒนา LLM รวมถึงองค์ประกอบต่างๆ เช่น จริยธรรม ความปลอดภัยของเนื้อหา และการใช้ AI โดยผู้ไม่หวังดีเพื่อเปลี่ยนแปลงและเพิ่มประสิทธิภาพการโจมตี
เราได้พูดคุยกับ Ouyang Xin ผู้จัดการทั่วไปฝ่ายผลิตภัณฑ์ความปลอดภัยของ Alibaba Cloud เพื่อหารือเกี่ยวกับบทบาทของ AI ในการรักษาความปลอดภัยบนคลาวด์และแนวโน้มล่าสุดในด้านนี้ในยุค Generative AI
ถาม: ทุกวันนี้ทุกคนพูดถึง AI มีบทบาทอย่างไรในการรักษาความปลอดภัย?
ตอบ: การเติบโตอย่างรวดเร็วของตลาดโมเดลภาษาขนาดใหญ่ AI ได้ปลดล็อกโอกาสที่น่าตื่นเต้น แต่ก็ทําให้เกิดความท้าทายใหม่ๆ
ข้อกังวลหลักประการหนึ่งคือการเพิ่มขึ้นของการใช้เทคโนโลยี AI ในทางที่ผิด เช่น deepfake ซึ่งสามารถใช้เพื่อสร้างการปลอมแปลงที่น่าเชื่อถือสูง
ในทางกลับกัน AI ยังมีเครื่องมือที่มีประสิทธิภาพในการเพิ่มความปลอดภัย สามารถปรับปรุงประสิทธิภาพและความถูกต้องของการดําเนินการรักษาความปลอดภัยได้อย่างมีนัยสําคัญ โดยให้ผู้ใช้มีวิธีการขั้นสูงในการตรวจจับและป้องกันภัยคุกคามดังกล่าว
สิ่งนี้สร้างสนามรบแบบไดนามิกซึ่งใช้ AI ที่ล้ําสมัยเพื่อต่อสู้กับภัยคุกคามที่ AI เปิดใช้งาน ซึ่งเป็นกรณีที่แท้จริงของ “การต่อสู้เวทมนตร์ด้วยเวทมนตร์”
ถาม: AI จะนําไปใช้เพื่อเพิ่มความปลอดภัยได้อย่างไร
ตอบ: เมื่อเร็ว ๆ นี้มีการใช้ผู้ช่วย AI เพิ่มขึ้นอย่างมากเพื่อปรับปรุงคุณสมบัติด้านความปลอดภัย
ตัวอย่างที่ดีคือ Alibaba Cloud Security Center เปิดตัวผู้ช่วย AI ที่ขับเคลื่อนโดย Qwen เพื่อปรับปรุงการให้คําปรึกษาด้านความปลอดภัย การประเมินการแจ้งเตือน การตรวจสอบเหตุการณ์ และการตอบสนอง ผู้ช่วย AI สามารถครอบคลุม 99% ของเหตุการณ์การแจ้งเตือนและให้บริการ 88% ของผู้ใช้ในประเทศจีน
โมเดลภาษาขนาดใหญ่ช่วยปรับปรุงการตรวจจับมัลแวร์ผ่านการวิเคราะห์โค้ดขั้นสูง ซึ่งช่วยให้สามารถป้องกันไฟล์ที่เป็นอันตรายได้อย่างมีประสิทธิภาพ ความสามารถในการอนุมานของพวกเขายังระบุความผิดปกติได้อย่างรวดเร็วลดผลบวกที่ผิดพลาดและปรับปรุงความแม่นยําในการตรวจจับภัยคุกคามเพิ่มประสิทธิภาพของวิศวกรรักษาความปลอดภัย
ถาม: ความล้มเหลวด้านความปลอดภัยบนระบบคลาวด์ทั่วไปที่ธุรกิจกําลังเผชิญอยู่ในปัจจุบันคืออะไร
ตอบ: ปัจจุบัน องค์กรต่างๆ กําลังนําการตั้งค่ามัลติคลาวด์และไฮบริดคลาวด์มาใช้มากขึ้น ซึ่งเพิ่มความซับซ้อนให้กับโครงสร้างพื้นฐานด้านไอที
อย่างไรก็ตาม แนวโน้มนี้เพิ่มต้นทุนการจัดการความปลอดภัย เนื่องจากทีมไอทีต้องดูแลผลิตภัณฑ์ในสภาพแวดล้อมที่หลากหลาย รวมถึงระบบคลาวด์สาธารณะและส่วนตัว และศูนย์ข้อมูลในองค์กร
นอกจากนี้ โครงสร้างภายในที่กระจัดกระจาย เช่น ไอทีที่จัดการความปลอดภัยของสํานักงานในขณะที่หน่วยธุรกิจจัดการเครือข่ายการผลิต จะสร้างช่องโหว่ที่จุดทับซ้อนกัน
ถาม: เราจะแก้ไขปัญหาเหล่านี้ได้อย่างไร
ตอบ: เราใช้กลยุทธ์การบูรณาการสามมิติสําหรับผลิตภัณฑ์ความปลอดภัยของเรา โดยกล่าวถึงสามประเด็นหลัก: การรักษาความปลอดภัยแบบบูรณาการสําหรับโครงสร้างพื้นฐานระบบคลาวด์ โดเมนเทคโนโลยีการรักษาความปลอดภัยที่เหนียวแน่น และสภาพแวดล้อมสํานักงานและการผลิตที่ราบรื่น
สําหรับการรักษาความปลอดภัยแบบบูรณาการสําหรับโครงสร้างพื้นฐานระบบคลาวด์ การจัดการความปลอดภัยแบบครบวงจรครอบคลุมระบบคลาวด์สาธารณะและส่วนตัว ทําให้การดําเนินงานง่ายขึ้นด้วยเครื่องมือต่างๆ เช่น ศูนย์รักษาความปลอดภัยของ Alibaba Cloud, การป้องกันเว็บแอปพลิเคชันและ API และการป้องกัน DDoS ทั้งหมดนี้จัดการผ่านคอนโซลเดียว
ในโดเมนเทคโนโลยีความปลอดภัย บันทึกจะถูกรวมเป็นที่จัดเก็บข้อมูลดิบด้านความปลอดภัยแบบรวมศูนย์ ทําให้สามารถวิเคราะห์ภัยคุกคามขั้นสูงและการรวมการแจ้งเตือนที่คล่องตัวเพื่อเพิ่มความสามารถในการตอบสนอง
สุดท้าย สภาพแวดล้อมสํานักงานและการผลิตแบบบูรณาการช่วยปรับปรุงการดําเนินงานด้านความปลอดภัยในขณะที่ลดความเสี่ยงข้ามแผนก Alibaba Cloud เป็นหนึ่งในบริษัทแรกๆ ที่ทดลองใช้ระบบแบบบูรณาการ ซึ่งเพิ่มประสิทธิภาพของการดําเนินการรักษาความปลอดภัยได้สามเท่า
ถาม: แนวโน้มล่าสุดในการรักษาความปลอดภัยบนระบบคลาวด์มีอะไรบ้าง
ตอบ: เราเชื่อว่าการผสานรวม AI เข้ากับความปลอดภัยเป็นสิ่งสําคัญสําหรับการปกป้องข้อมูลไม่ว่าจะจัดเก็บไว้ที่ใดก็ตาม นั่นเป็นเหตุผลที่เรากําลังพัฒนาบทบาทของ AI ในการรักษาความปลอดภัย โดยมุ่งเน้นไปที่การตรวจจับช่องโหว่ซีโร่เดย์และระบบอัตโนมัติที่มีประสิทธิภาพด้วย AI Agents
เมื่อความปลอดภัยและการปฏิบัติตามข้อกําหนดของ AI มีความสําคัญมากขึ้น ผู้ให้บริการระบบคลาวด์จึงสามารถให้การสนับสนุนที่ครอบคลุม ตั้งแต่โครงสร้างพื้นฐานไปจนถึงแพลตฟอร์ม AI ความสําคัญของเราคือการช่วยเหลือผู้ใช้สร้างระบบรักษาความปลอดภัยเพื่อปกป้องข้อมูลของตนด้วยผลิตภัณฑ์รักษาความปลอดภัยที่มีประสิทธิภาพ





















