近期,华为全联接大会在泰国曼谷召开。本届大会以"释放数字生产力"为主题,邀请到全球ICT行业领袖、专家、合作伙伴等嘉宾共同就如何释放数字生产力,推动数字经济发展,发展数字生态等议题展开探讨。华为云在大会上分享了推进行业数字化发展的核心举措,并面向全球发布15项创新云服务。
如今,数字化转型已经深入千行百业。云是数字化转型的基石,安全则是云的根基。加强安全投入,增强安全意识和能力已成为共识。
华为云峰会上,作为本次重点发布的创新云服务之一——华为云安全云脑重磅亮相,为云安全行业带来新的技术创新和灵感碰撞。

华为云首席产品官方国伟表示,如今政府机构和企业已经意识到云安全的重要性,他们的业务也已经部署了安全产品,但在日常运营中,他们发现检查系统运行状况、监测风险态势或抵御攻击仍然很困难。主要有三个方面原因:
一是企业业务上部署了很多安全产品,但这些安全产品没有产生很好的联动,反而容易造成安全漏洞。
二是许多安全人员缺乏经验,不知道如何利用这些产品,即使买了安全产品,也只能堆砌在角落,做不到很好的资源协调和利用,造成资源浪费。
三是日常安全运营缺乏专家支持,企业业务每天海量的告警数据仍采用人工处理方式,容易出现威胁处理不及时,以至于造成更大的损失。
为此,华为云重磅推出了华为云安全云脑——基于大数据平台和AI智能算法于一体的安全运营解决方案,是华为集30年安全实践技术积累和经验服务化融合的结晶。针对客户场景诉求,华为云安全云脑一站式解决安全运营三大底层问题(人、经验、模型),全面提升云上业务运营运维效率,解放了安全运营专家的生产力。安全云脑围绕防入侵、防攻击安全运营目标,通过安全日志集成、建模分析、安全风险预警及呈现、告警响应及处置流程实现端到端风险处置闭环。
一直以来,华为云视“安全、稳定、高质量”为生命线,践行DevSecOps,构建安全可信的云服务。同时,华为云把全球开服积累的安全合规经验和技术能力服务化,打造云原生安全服务并聚合生态产品方案和能力。此次面向全球发布的华为云安全云脑,有哪些黑科技?

天然安全
安全云脑基于统一的云原生架构,将基础安全能力和特性集成到每个云服务中,实现服务的天然安全性。
聚合能力
安全云脑集成多个安全产品于一体,主要分为六大模块:威胁检测、智能分析、合规治理、安全运营、安全态势感知以及专家服务管理检测与响应,帮助客户构建立体的安全防护和智能高效的安全运营体系。
智能高效
结合云上的AI能力,安全云脑形成300+安全的威胁检测模型,实现高效精准的检测,以及100+安全响应剧本,实现99%事件自动定级分类和自动响应处置,让安全检测更快、更精准,威胁处置更及时。
未来,华为云将与合作伙伴一起,持续通过安全、智能、高效的技术与应用场景的融合,助力云上企业释放数字生产力,共同为千行百业创造价值。
好文章,需要你的鼓励
Helios Towers供应链总监Dawn McCarroll在采访中分享了公司的数字化转型经验。作为一家在非洲和中东地区运营近15000个移动通信塔站的公司,Helios正通过SAP S/4Hana系统升级、AI技术应用和精益六西格玛方法论来优化供应链管理。McCarroll特别强调了公司Impact 2030战略中的数字包容性目标,计划在未来五年内培训60%的合作伙伴员工掌握精益六西格玛原则,并利用大数据和AI技术实现端到端的供应链集成。
德国弗劳恩霍夫研究院提出ViTNT-FIQA人脸质量评估新方法,无需训练即可评估图像质量。该方法基于Vision Transformer层间特征稳定性原理,通过测量图像块在相邻层级间的变化幅度判断质量。在八个国际数据集上的实验显示其性能可媲美现有最先进方法,且计算效率更高,为人脸识别系统提供了即插即用的质量控制解决方案,有望广泛应用于安防监控和身份认证等领域。
威胁行为者在npm注册表上传8个恶意包,伪装成n8n工作流自动化平台的集成组件来窃取开发者OAuth凭据。其中一个名为"n8n-nodes-hfgjf-irtuinvcm-lasdqewriit"的包模仿Google Ads集成,诱导用户在看似合法的表单中关联广告账户,然后将凭据传输到攻击者控制的服务器。这种攻击利用了工作流自动化平台作为集中凭据库的特点,能够获取多个服务的OAuth令牌和API密钥。
布朗大学联合图宾根大学的研究团队通过系统实验发现,AI医疗助手的角色设定会产生显著的情境依赖效应:医疗专业角色在急诊场景下表现卓越,准确率提升20%,但在普通医疗咨询中反而表现更差。研究揭示了AI角色扮演的"双刃剑"特性,强调需要根据具体应用场景精心设计AI身份,而非简单假设"更专业等于更安全",为AI医疗系统的安全部署提供了重要指导。