得益于生成式 AI,軟件正在編寫軟件。
現(xiàn)在,它甚至還可以幫助檢查軟件是否存在網(wǎng)絡(luò)安全問題和其他風(fēng)險(xiǎn)。
NVIDIA 創(chuàng)始人兼首席執(zhí)行官黃仁勛在 GTC 主題演講中介紹了 NVIDIA 的生成式 AI 技術(shù)如何幫助企業(yè)快速檢測和解決常見漏洞和暴露(CVE)以及其他軟件安全問題。
全新 NVIDIA NIM 和 NeMo Retriever 微服務(wù)與 NVIDIA Morpheus 加速 AI 框架協(xié)同工作,只需幾秒鐘即可識別此類問題,而安全分析師使用傳統(tǒng)工具則需要花費(fèi)數(shù)小時甚至數(shù)天的時間。
傳統(tǒng)方法需要大量的人工操作,才能針對發(fā)現(xiàn)的任何漏洞明確解決方案,而這些技術(shù)則可以利用大語言模型(LLM)和檢索增強(qiáng)生成(又稱 RAG)來實(shí)現(xiàn)快速、自動和可操作的 CVE 風(fēng)險(xiǎn)分析。
基于此,在未來的企業(yè)中,分析師能夠發(fā)揮類似首席執(zhí)行官的決策者作用,通過 AI 來加速大部分運(yùn)營工作,并提供以數(shù)據(jù)為依據(jù)的洞察,為人類的選擇提供信息依據(jù)。
去年,CVE 公共數(shù)據(jù)庫中報(bào)告的軟件安全漏洞創(chuàng)下了歷史新高,因此,生成式 AI 在網(wǎng)絡(luò)安全領(lǐng)域?qū)⒆兊糜l(fā)重要和普遍。
生成式 AI 如何在網(wǎng)絡(luò)安全領(lǐng)域發(fā)揮作用
Gartner 預(yù)測,到 2027 年,生成式 AI 將使應(yīng)用安全測試和威脅檢測的誤報(bào)率降低 30%。
作為 NVIDIA AI Enterprise 軟件平臺的一部分,NVIDIA 生成式 AI 微服務(wù)和 Morpheus 能夠快速且精準(zhǔn)地完成 CVE 風(fēng)險(xiǎn)分析,成效堪比大多數(shù)人類專家。
安全分析師可以利用這些技術(shù),并使用創(chuàng)建新軟件包或檢測到 CVE 時觸發(fā)的 LLM 和事件驅(qū)動型 RAG,來確定軟件包內(nèi)是否包含可被利用和易受攻擊的組件。
在上面演示的 NVIDIA 應(yīng)用中,LLM 生成了一個任務(wù)列表,用于檢查軟件包是否存在漏洞。
隨后,由 NVIDIA AI 驅(qū)動的 LLM 智能體會搜索內(nèi)外部數(shù)據(jù)源,以便采取任何安全措施,使軟件符合合規(guī)性要求。
這些步驟不斷重復(fù),直到核對清單上的各個項(xiàng)目均得到處理。隨后,應(yīng)用會對交互情況進(jìn)行總結(jié)并創(chuàng)建行動理由,并傳遞給人類分析師,由他們決定后續(xù)的適當(dāng)措施。
通過這種方式,事件驅(qū)動型 RAG 可以讓相關(guān)人員監(jiān)督安全措施,生成式 AI 則大幅加速了研究和調(diào)查任務(wù)的進(jìn)度,而這些任務(wù)在之前通常需要數(shù)天才能完成。
企業(yè)利用 NVIDIA 生成式 AI 確保安全
NVIDIA 正在使用該應(yīng)用來確保其內(nèi)部軟件開發(fā)工作流的安全。
平均而言,該應(yīng)用可在幾秒鐘內(nèi)執(zhí)行超過 400 次互聯(lián)網(wǎng)搜索,并對各種企業(yè)數(shù)據(jù)源進(jìn)行超過 500 次查詢,以對單一軟件容器進(jìn)行分析。如果由人工執(zhí)行這項(xiàng)任務(wù),通常需要花費(fèi)多達(dá)數(shù)天的時間。而 NVIDIA 每天可掃描超過 1000 個容器。
網(wǎng)絡(luò)安全領(lǐng)域的領(lǐng)先企業(yè) CrowdStrike 正在與 NVIDIA 聯(lián)合實(shí)施生成式 AI 和 RAG。
CrowdStrike 高級副總裁兼首席科學(xué)家 Sven Krasser 博士表示:“隨著 AI 在安全團(tuán)隊(duì)和對手之間發(fā)揮制衡作用,我們的行業(yè)已經(jīng)到了一個關(guān)鍵的轉(zhuǎn)折點(diǎn)。如今,威脅行為者正在利用新的 AI 技術(shù),以更快的速度入侵企業(yè)組織。為了先發(fā)制人,安全運(yùn)營團(tuán)隊(duì)需要具有先進(jìn)的威脅檢測和響應(yīng)能力,通過將數(shù)據(jù)的強(qiáng)大力量和具有針對性的 AI 結(jié)合起來,加速調(diào)查和識別潛在漏洞,并防止入侵,因此需要付出更多的精力?!?/p>
NIM、NeMo Retriever 和 Morpheus 可通過 NVIDIA AI Enterprise 獲取。NVIDIA AI Enterprise 是一個云原生軟件平臺,可為生成式 AI 基礎(chǔ)模型提供加速且高效的運(yùn)行時。它通過出色的安全性、穩(wěn)定性、可管理性和提供相應(yīng)支持,簡化了生成式 AI 的采用。
可用性
開發(fā)者可登錄ai.nvidia.com網(wǎng)站,免費(fèi)試用 NVIDIA 微服務(wù)。企業(yè)可通過運(yùn)行在 NVIDIA 認(rèn)證系統(tǒng)和領(lǐng)先云市場上的 NVIDIA AI Enterprise 5.0 來部署生產(chǎn)級 NIM 微服務(wù)。
審核編輯:劉清
-
NVIDIA
+關(guān)注
關(guān)注
14文章
5309瀏覽量
106358 -
LLM
+關(guān)注
關(guān)注
1文章
325瀏覽量
836 -
生成式AI
+關(guān)注
關(guān)注
0文章
531瀏覽量
814
原文標(biāo)題:GTC24 | 安全無憂:NVIDIA 生成式 AI 微服務(wù)助力企業(yè)在幾秒內(nèi)檢測并解決軟件安全問題
文章出處:【微信號:NVIDIA-Enterprise,微信公眾號:NVIDIA英偉達(dá)企業(yè)解決方案】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
NVIDIA技術(shù)助力企業(yè)創(chuàng)建主權(quán)AI智能體
英偉達(dá)GTC2025亮點(diǎn):Oracle與NVIDIA合作助力企業(yè)加速代理式AI推理

Oracle 與 NVIDIA 合作助力企業(yè)加速代理式 AI 推理

NVIDIA發(fā)布全新NIM AI Guardrail微服務(wù)
NVIDIA NeMo Guardrails引入三項(xiàng)全新NIM微服務(wù)
NVIDIA 發(fā)布保障代理式 AI 應(yīng)用安全的 NIM 微服務(wù)
NVIDIA助力企業(yè)創(chuàng)建定制AI應(yīng)用
NVIDIA助力Amdocs打造生成式AI智能體
NVIDIA與思科合作打造企業(yè)級生成式AI基礎(chǔ)設(shè)施
NVIDIA AI助力SAP生成式AI助手Joule加速發(fā)展
借助NVIDIA NIM微服務(wù)助力可口可樂公司擴(kuò)展生成式AI內(nèi)容
全新NVIDIA NIM微服務(wù)將生成式AI引入數(shù)字環(huán)境
NVIDIA攜手Meta推出AI服務(wù),為企業(yè)提供生成式AI服務(wù)
英偉達(dá)推出全新NVIDIA AI Foundry服務(wù)和NVIDIA NIM推理微服務(wù)
NVIDIA AI Foundry 為全球企業(yè)打造自定義 Llama 3.1 生成式 AI 模型

評論