至顶网CIO与应用频道 03月29日 北京消息:基于物联网(IoT)的攻击已经切实发生。CEB(现隶属于全球领先的信息技术研究和顾问公司Gartner)在最近一项调查中发现,近20%的企业机构在过去三年内至少观察到一次基于物联网的攻击。为了应对这些威胁,Gartner预测全球物联网安全支出将在2018年达到15亿美元,相比2017年的12亿美元增加了28%。
Gartner研究总监Ruggero Contu表示:“在物联网项目中,企业机构通常无法掌控被智能联网设备所用的软硬件的来源与性质。由此,我们预计会看到有关改进发现与资产管理(discovery and asset management)、软硬件安全评估(software and hardware security assessment)以及渗透测试(penetration testing)的工具和服务的需求不断涌现。此外,企业机构将会增强其对于外化网络连通性(externalizing network connectivity)影响的认识。这些因素将是预测期内支出增长的主要推动因素,物联网安全支出预计到2021年将达到310万美元(参见表一)。”
表一、全球物联网安全支出预测(单位:百万美元)
|
2016年 |
2017年 |
2018年 |
2019年 |
2020年 |
2021年 |
|
|
端点安全 |
240 |
302 |
373 |
459 |
541 |
631 |
|
网关安全 |
102 |
138 |
186 |
251 |
327 |
415 |
|
专业服务 |
570 |
734 |
946 |
1,221 |
1,589 |
2,071 |
|
总计 |
912 |
1,174 |
1,506 |
1,931 |
2,457 |
3,118 |
来源:Gartner(2018年3月)
尽管全球支出逐年稳定增长,但Gartner预测,在2020年之前,阻碍物联网安全增长的最大因素都是缺少对物联网项目的安全最佳实践及工具的优先考虑与适当实施,而这将影响80%的物联网安全潜在支出。
Contu先生解释道:“虽然物联网的安全性一直被视为一个重要问题,但大部分物联网安全的实施一直都是由各业务单元自行规划、部署与运行,在此期间会与某些IT部门合作以解决受设备影响的IT环节。但是,这些实施几乎全都缺少经由通用架构的协作或一致性的安全策略,且厂商产品或服务选择依然在很大程度上基于设备提供商与合作伙伴的联盟或者设备增强/替换的核心系统。”
虽然许多垂直项目中已出现了基本的安全模式,但尚未形成可连续重复使用的政策或设计模板。因此,IT安全标准常设机构、联盟组织与厂商联盟现在才开始处理针对业内具体物联网安全组件的技术标准。
“设计安全”的缺失源自缺少具体且严格的法规。Gartner预测,未来这一趋势将会发生改变,尤其是在医疗保健与汽车等受到高度监管的行业。
到2021年,Gartner预测法规遵从性(regulatory compliance)将成为影响物联网安全部署的主要因素。由于物联网正在渗入工业世界,因此那些必须遵守相关法规及指南以改进关键基础设施保护(CIP)的行业将不得不更加重视安全性问题。
Contu先生认为:“目前,通过云端部署的传感器、机器人与远程连接等智能联网设备而提升操作流程自动化的势头正在不断上升。所谓的工业物联网(IIoT)或工业4.0创新已经在能源、石油与天然气、交通运输与制造业等部署操作技术(OT)的行业领域内对安全性产生了影响。”
好文章,需要你的鼓励
FORTIS是专门测量AI代理"越权行为"的基准测试,研究发现十款顶尖模型普遍选择远超任务需要的高权限技能,端到端成功率最高仅14.3%。
谷歌在Android Show发布会上宣布,将Gemini更深度整合至Android系统,推出名为"Gemini Intelligence"的升级功能。该功能可跨应用处理日常任务,包括自动填写表单、安排日程、生成购物清单及自定义小组件等,无需用户频繁切换应用。此外,Gboard新增"Rambler"功能,可自动过滤语音输入中的口误和填充词。Gemini Intelligence将率先登陆三星Galaxy和谷歌Pixel手机,并支持Android Auto、Wear OS及智能眼镜。
荷兰Nebius团队提出SlimSpec,通过低秩分解压缩草稿模型LM-Head的内部表示而非裁剪词汇,在保留完整词汇表的同时将LM-Head计算时间压缩至原来的五分之一,端到端推理速度超越现有方法最高达9%。