基于龙蜥操作系统(Anolis OS)打造的阿里云第三代发行版操作系统 Alibaba Cloud Linux 3(以下简称 Alinux 3) 的 CIS 安全基线(Alinux 3 CIS benchmark v1.0.0 版本)正式完成了CIS 认证 ,这意味着云上企业的安全性保障将更上层楼。
据悉,Alinux 3 CIS benchmark v1.0.0 以 Alinux 2 CIS 产品化经验为指导,从 Alinux 3 的初始设置、服务、网络配置、日志与审计、访问,认证和授权、系统维护六个方面给出了 266 项具体的安全建议,每一项安全建议还给出了对应的安全等级、计分规则、影响、检测规则、修复方法、参考等具体内容,同时兼容 CentOS 8。用户可以根据自己的需要选择合适的加固项进行灵活配置,也可以参考 Alinux 3 CIS benchmark 提高其它与之兼容的操作系统的安全水位。
阿里云操作系统安全负责人龙勤表示:“阿里云目前是国内唯一完成 CIS 认证的操作系统供应商,Alinux 3 CIS benchmark 的认证只是一个开始,后面我们还将继续完善对应的产品化工具,比如与 CIS 一起完善 Build Kit 加固工具、CIS-CAT 扫描验证工具等,进一步提高 Alinux 3 的安全水位。同时,阿里云一直坚持开源、回馈开源。Alinux 3 作为龙蜥操作系统的下游发行版,我们希望能够将阿里云操作系统团队在CIS 上的经验贡献给龙蜥社区,推动龙蜥社区的发展。”
好文章,需要你的鼓励
随着IT成为企业运营的核心支撑,IT服务台的重要性日益凸显。现代ITSM平台已从简单的帮助台发展为复杂的管理系统,集成了工单跟踪、资产管理、性能监控等功能。这些平台的核心是工单门户,确保请求得到及时处理。许多产品强调自助服务功能和AI集成,通过智能路由、预测分析和生成式AI来提高问题解决效率。本文详细介绍了21款主流ITSM工具,帮助企业选择适合的解决方案。
韩国AI研究院团队深入研究了大型语言模型的置信度评估机制,发现AI有时会对错误答案表现出过度自信的"幻觉"现象。研究揭示了AI内部"置信度计算器"的系统性偏差,提出了"内部一致性检测"方法来识别AI的真实确信程度,为开发更可靠的AI系统提供了重要科学基础。
思科与英伟达、VAST Data合作推出安全AI工厂,整合服务器、GPU和存储设备为企业提供一体化AI基础设施。该方案采用融合基础设施形式,以AI POD作为核心组件,搭载英伟达RTX PRO 6000 Blackwell GPU和思科UCS服务器。存储方面支持NetApp、Pure Storage或VAST Data产品。VAST声称其InsightEngine能够加速RAG管道,将响应延迟从分钟级降至秒级,支持企业级智能体AI应用。
苹果公司研究团队通过创新的GSM-Symbolic测试方法,发现当前先进AI系统在数学推理方面存在严重缺陷。研究表明,AI虽然在标准测试中表现优异,但面对表述稍有变化的同类问题时准确率显著下降,暴露出其缺乏真正的逻辑理解能力,主要依赖模式匹配而非推理。这项发现为AI评估提供了新标准,并为未来开发更可靠的AI推理系统指明了方向。