国产日韩精品一区二区_欧美一级片在线播放_久久精品中文字幕电影_久久视频精品在线_亚洲国产成人久久综合一区_久久精品国产精品_国产视频精品免费播放_在线视频中文亚洲_亚洲午夜未满十八勿入免费观看全集_精品亚洲一区二区_国产原创欧美精品_国产色综合天天综合网_九九久久国产精品_欧美极品少妇xxxxⅹ裸体艺术_亚洲国产精品人人爽夜夜爽_尤物九九久久国产精品的分类

遇見·新視界”:LG UltraGear電競顯示器全景式體驗,多款新品陸續登場把舞臺拍成電影——佳能“佳直播PRO”助力譚維維《聲聲世世》音樂會幕后2025世界頂尖科學家論壇青年科學家大會在滬舉辦,深度對話頂尖大師總裁敲門,福利到家!京東11.11總裁送貨直播豪送E卡與免單大獎熱賣榜單已出爐 京東攜手11.11驚喜大使劉宇寧陪你逛3C數碼AI發電日Fender攜2025新品亮相上海國際樂器展 多元活動深度聯結本土音樂生態openvela首屆全球開發者大會圓滿落幕,NuttX創始人Greg親臨現場10月24日程序員節 京東11.11時尚辦公文具爆款直降 低至五折宇樹發布H2,優必選斬單,人形機器人走向實用主義長城汽車:2025 年第三季度營收 612.47 億元,同比增長 20.51%北汽藍谷:2025 年第三季度營收 58.67 億元,同比下降 3.45%九號公司:2025 年第三季度凈利潤 5.46 億元,同比增長 45.86%廣汽集團:2025 年第三季度營收 241.06 億元,同比下降 14.62%福特暫停F-150 Lightning生產,優先保障燃油混動車型OPPO與螞蟻集團簽署戰略合作:10月底推出“支付寶碰一下發紅包”功能秋冬室內空氣擔憂多?TCL小藍翼C7新風空調柜機保障室內呼吸健康TP-Link 聯洲推出入門級 Wi-Fi 7 電競無線路由器 GE400,雙頻 BE6500FM Agent登頂OpenAI MLE-Bench,由百度智能云研發星塵智能升級平臺亮相機器人頂會IROS 技術與商業化雙線突破解碼IROS 2025:中國機器人產業正在形成的六大確定性趨勢
  • 首頁 > 云計算頻道 > 大模型

    大模型上了火山方舟:數據唯你可見,唯你所用,唯你所有

    2024年11月15日 09:24:21 來源:量子位公眾號

      大模型的發展呈現出追風逐日般的速度,但與之相伴的安全問題,也是頻頻被曝光。

      正如此前ChatGPT所曝出的案例中,黑客可以利用漏洞給AI植入虛假記憶,在后續回答中出現誤導信息。

      而且還能植入惡意指令,持續獲取用戶聊天數據。

      即便開啟新的對話也是無濟于事,簡直就是大寫的“陰魂不散”:

      試想這種對話一旦涉及機密的內容,那帶來后果和損失可以說是不敢想象。

      可怕,著實是有些可怕。

      但反觀國內的大模型玩家,卻似乎鮮有黑客入侵、數據泄露等安全問題的存在。

      為何會如此?

      帶著這個疑問,我們找到了大模型服務平臺火山方舟的團隊,在與火山引擎智能算法負責人、火山方舟負責人吳迪做了深入交談之后,得到了這樣的答案:

      這是因為火山方舟從Day1開始就把安全植入基因,把它當作基本的產品功能來實現。

      目前我們已經做到了模型和會話等數據全周期都是安全可信的,而且是會話無痕的那種。

      一言蔽之,就是你的數據,唯你可見,唯你所用,唯你所有。

      那么火山方舟具體又是如何做到的,我們繼續往下看。

      火山方舟:在我這,會話無痕

      傳統的數據安全保護方案,已經不能被套用到AI大模型時代。

      這就是目前大模型玩家們在安全方面所面臨的最根本且真實的難題。

      因為傳統的私有化部署方案,多數是屬于數據不動模型動,這種方法難以跟上云上大模型的快速迭代,且基礎算力的單位成本遠高于公有云集中調度。

      因此,現在更適合的一種方案應當是模型不動數據動,企業需要將數據上傳到云中,以此來利用最先進的大模型能力。

      如何讓用戶充分信任云上數據的安全性始終是一個難題。

      加之在技術層面上,主流的隱私計算技術也無法滿足生產級別性能要求。

      例如可用的TEE技術雖然成熟,但保護GPU等異構高算力硬件,是依然在探討和研究中,無法直接大規模用于生產環境;MPC等多方安全計算技術也很難在大模型的吞吐、延遲與大模型的效果之間取得平衡。

      而火山方舟的全周期安全方案,卻能直擊上述的痛點,并且很好地提供安全保護的能力。

      整體來看,這套方案共分為四大維度,分別是:

      鏈路全加密

      數據高保密

      環境強隔離

      操作可審計

      接下來,我們就把整套方案拆分開來,深入到每個維度來看下火山方舟是如何搞安全的。

      鏈路全加密

      在大模型應用中,數據流轉的每個環節都可能面臨風險,特別是當數據從用戶端發送到云端進行處理的時候。

      對此,火山方舟平臺采用了“雙層加密”方案,即在數據傳輸過程中實施網絡層應用層的雙重加密。

      首先是在網絡層,火山方舟使用了HTTPS協議,這就像給數據通道加上了一層防護罩,讓數據在傳輸過程中被安全封裝。

      同時,平臺還使用了mTLS(Mutual Transport Layer Security,即雙向認證傳輸層安全協議),這可以理解為“雙保險”,因為不僅用戶會驗證方舟平臺的身份,方舟平臺也會反向驗證用戶的身份。

      這種方式類似于寄送包裹時不僅需要寄件人和收件人的地址驗證,快遞員還會在每個傳送節點核查包裹是否安全抵達目標地址,確保沒有被篡改。

      這一層安全措施有效防止中間人攻擊,即攻擊者試圖在傳輸鏈路中截取或篡改數據的行為。

      然而,僅僅依賴網絡層加密還不足以保證數據絕對安全,因為如果數據在網絡傳輸中被誤導到錯誤的地址,那么即便是密文也有可能被破解。

      因此,火山方舟還增加了應用層的會話加密,進一步確保數據即便落到不正確的接收端,也無法被解密讀取。

      網絡層的加密就像給一個文件加了一層保險盒,而應用層加密就如同再給保險盒上了一把鎖,雙重保險確保即便有人攔截了這個文件,也無從打開它。

      在應用層加密中,每個推理實例都被賦予了一個唯一的身份認證證書,類似于每個人都有自己的身份證號。

      用戶的數據會使用這個證書的公鑰進行加密,而只有當數據抵達擁有對應私鑰的火山方舟安全沙箱內,才會被解密。

      這一設計如同用戶的數據在送達火山方舟之前被打上了獨特的印記,只有持有匹配“鑰匙”的平臺安全環境才能將其解密和使用。

      這樣一來,平臺確保了用戶數據在傳輸中始終處于封閉的“安全通道”中,未經授權的任何人都無法解鎖并查看數據。

      數據高保密

      這一步驟核心在于如何確保數據在平臺的傳輸、使用和存儲過程中始終處于極高的保密狀態。

      數據高保密不僅涵蓋了對數據存儲、加密等方面的多重保護,更以沙箱環境為基礎,確保數據即便在平臺內部流轉時也不會暴露給任何未經授權的用戶。

      這一保密策略類似于把數據鎖進一個“加密金庫”中,無論是外界的攻擊者還是平臺的內部人員都無法直接接觸到未加密的原始數據。

      對此,火山方舟采取的策略是:

      從數據上傳之初就以密文形式加密存儲,只有當數據進入沙箱內存時才會被解密。

      對于模型訓練,用戶可以通過火山引擎提供的密鑰管理服務(KMS)功能,設置自定義密鑰對數據進行加密,并將數據存儲在用戶自己的TOS(對象存儲服務)內。

      這一環節可視作給數據“穿上盔甲”后再送到平臺,即便數據被截獲,攻擊者也只能看到加密后的“密文”,無法獲取數據的真實內容。

      然后,在平臺內部,數據被分配到安全沙箱中并以密文狀態存儲,只有在安全沙箱的內存中才能夠短暫解密以供訓練使用。

      通過這一設計,火山方舟平臺建立了一個“只有沙箱能讀懂數據”的密鑰體系,確保數據在離開沙箱后始終以密文狀態存在。

      這就好比“密鑰控制”,即每一組數據都配有一把“加密鎖”和“解密鑰匙”。

      這把鑰匙由用戶控制,只有用戶允許時才能使用。比如當企業客戶需要上傳訓練數據集時,可以事先利用TOS的加密功能對數據進行處理。

      然后火山方舟平臺將密文數據掛載到安全沙箱環境中,在內存中完成解密后,數據才會被投入訓練系統。

      此外,火山方舟平臺的數據高保密功能還擴展到了精調模型的存儲和管理環節。

      對于每一個完成精調的模型,平臺都會以加密的形式存儲在對象存儲或云文件系統中,確保只有授權用戶能讀取和使用。

      同時,為了保證模型的高效加載和運行性能,火山方舟平臺利用GPU加密庫,讓模型在加載和運行過程中能夠直接在 GPU 上完成解密和加密處理。

      這種方式極大地提升了數據流轉效率,確保在不犧牲模型推理速度的情況下依然保持數據的高度安全。

      在安全沙箱之內,還有一個“任務級隔離”的策略。

      在平臺上,每個模型任務被劃分為獨立的“安全隔間”,即使在多租戶并發的情況下,用戶數據之間也不會互相干擾。

      這樣的隔離策略讓每一個任務都像被鎖在自己的“小隔間”中,即便其他租戶發生任何安全事件,也不會影響到當前任務的安全性。

      環境強隔離

      火山方舟的“環境強隔離”方案,不僅涉及到上述我們提到的任務級隔離,更包括了防止數據泄露、確保安全操作、監控內部流量等方面的多層次措施。

      環境強隔離的首要任務是讓每個模型任務擁有一個獨立、隔離的“安全區域”,這一設計類似于給每個任務分配了一個“安全艙”。

      在實際操作中,火山方舟為每個任務使用了隔離容器,確保每個任務實例在一個安全且封閉的容器環境中獨立運行。

      為了達到高安全性,這些容器不僅隔離了彼此的網絡流量,還限制了容器內部的操作權限,防止任務間出現橫向數據傳輸,確保不同任務間的數據不會相互干擾。

      為了進一步加強任務的隔離性,火山方舟在容器的基礎上設計了一層動態網絡隔離

      這項技術確保每個任務都擁有獨立的、專屬的網絡策略。

      具體而言,當一個任務被創建時,系統會自動生成一套動態的網絡配置,適用于該任務的全生命周期;從任務創建到結束,無論任務間是否位于同一云網絡環境下,它們之間的網絡連接始終被嚴格隔離。

      除此之外,火山方舟還為任務實例部署了容器沙箱技術。容器沙箱技術通過添加多層安全防護,使得容器在隔離性上得到了大幅提升。

      此處用到的是一項字節跳動開發的開源技術“VERM Armor”,這項技術為容器提供了一種實時阻斷威脅的機制,一旦容器檢測到潛在的安全漏洞,就會立即阻止危險行為的繼續。

      在環境強隔離的設計中,火山方舟還確保了關鍵數據的“只讀存取”功能。任務實例在使用模型和數據時僅具備讀取權限,不能對數據進行修改。

      此外,火山方舟還部署了可信數據訪問代理系統,進一步加強了數據的隔離性和安全性。

      系統不僅能確保數據請求的來源和權限檢查,還能防止容器中的數據未經授權發送到外部環境。

      這一設計就像海關檢驗程序,每一個進出任務隔間的數據請求都要經過嚴格審查,任何未經授權的數據傳輸都會被攔截。

      這種多層級的防護策略,使得用戶數據即便在任務隔間內部也處于嚴格的監控之下。

      操作可審計

      這一步驟的核心在于實現“可驗證的安全性”,讓所有涉及數據的操作都能被完整記錄,并在必要時追溯來源。

      操作可審計主要通過“審計日志”功能來實現。

      每當用戶的數據在平臺內被訪問、傳輸、處理或刪除時,系統會自動生成詳細的操作記錄。

      這些日志如同“監控錄像”,詳細記錄了操作的時間、操作人、操作內容和操作結果。

      就好比“數據使用的完整痕跡”,用戶可以像檢查銀行賬單一樣審查自己的數據是否在未經授權的情況下被訪問或操作。

      這種設計不僅提升了數據的安全性,還增強了用戶對平臺的信任。

      此外,火山方舟的審計日志設計遵循“透明可信”的理念。

      用戶可通過方舟控制臺隨時查看自己的數據操作日志,了解自己的數據在平臺上的流轉情況。

      火山方舟還提供了多重驗證機制,用戶可以將平臺的操作日志與自己系統的操作記錄相對比,以確保數據處理的真實、準確性。

      這種交叉驗證機制類似于“多重備份驗證”,讓用戶更放心地監控數據安全。

      同時,火山方舟的審計日志不僅記錄了標準操作,還能夠標記異常操作并自動觸發警報。

      如果出現越權訪問或操作不當的情況,系統中的監控指標會立即發生變化。

      這一設計如同銀行的“風險預警系統”,任何可疑操作都會在第一時間被標記,用戶能清晰看到平臺在安全保護上的責任與能力。

      總而言之,在火山平臺這里,數據所到之處,處處都是安全措施。

      不僅要“Don’t be evil”,更要“Can’t be evil”

      在與吳迪的交流過程中,他還特別提及了內部每隔幾天便會上演“火山方舟與藍軍攻防”的安全機制。

      這個機制不僅是火山方舟對內部系統進行嚴格檢驗的方式,更是確保平臺始終處于最佳防御狀態的一項重要實踐。

      通過這種攻防演練,火山方舟團隊能夠模擬真實的攻擊環境,檢測安全系統的穩健性,及時發現和修補潛在漏洞。

      這種演練源自軍隊訓練,藍軍模擬攻擊,火山方舟防守阻止。

      藍軍由專業內部團隊組成,模擬密碼破解、權限提升、數據竊取等網絡攻擊,嘗試突破平臺防護;鹕椒街蹌t負責監測、識別并阻止這些入侵,采取實時監控、迅速響應和修復漏洞等措施。

      這種演練包括日常、小型和大型攻防演練。小型演練每月或每兩月一次,大型演練每季度或半年一次,通常聯合外部白帽團隊進行,以模擬更復雜的攻擊場景。

      吳迪指出,這種機制幫助團隊不斷發現并修復安全隱患,提升應對真實攻擊的能力。

      并且已成為火山方舟安全體系的重要組成部分,不僅提高了團隊的安全意識和技術水平,也讓用戶感受到平臺在安全保障上的持續努力。

      在談到眾多環節中哪個才是最重要的,在吳迪認為,內部人員的操作是安全風險的一個重要根源。

      而這也正是我們剛才提到的,火山方舟引入了可信代理和堡壘機的雙重管理機制的原因所在,可以確保所有運維人員的操作都經過嚴格的權限申請并全程錄屏。

      吳迪還提出,火山方舟的安全理念正在從“Don’t be evil”向“Can’t be evil”演進。

      所謂“Don’t be evil”意味著平臺通過可驗證的安全審計結合加密隔離等技術,確保除了用戶之外的任何一方,包括平臺內部人員,如果違反數據安全策略,都能夠被第一時間發現并追責。

      而“Can’t be evil”則意味著平臺將通過進一步的技術手段,使得惡意行為從根本上不可實施,這包括可信度量技術、以及泌態計算等技術的應用,能夠主動減少攻擊面,并且提升用戶數據隱私保護級別。。

      并且火山方舟的安全能力,是從第一天就開始建設,像鋼筋水泥一樣澆筑在產品里,而不是先蓋好房子又裝修。從下面這張圖的時間線中便可一目了然:

      展望未來,吳迪認為生成式AI技術的發展速度極為迅猛,這也給安全防護帶來了前所未有的挑戰。

      特別是在多模態生成式AI應用場景中,例如視頻、音頻等多種輸入與輸出模式下,如何在技術復雜性不斷增加的情況下維持高標準的安全性,是未來的重大挑戰之一。

      他表示,火山方舟將繼續探索加密硬件技術、跨行業聯合安全方案等新興技術,以確保在技術快速發展和用戶體驗之間實現最佳平衡。

      而在我們問及吳迪,在搞安全的過程中,是否有令他印象深刻的故事時,他這樣回答道:

      我們沒有故事,要有故事就成事故了。

      總而言之,縱觀火山方舟的整體安全互信方案,是已經做到了“科技道路千萬條,安全第一條”。

      文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。

    海報生成中...

    最新新聞

    熱門新聞

    即時

    全球頂級AI創作社區回歸!海藝AI國內首發“全民娛樂化創作

    海藝AI的模型系統在國際市場上廣受好評,目前站內累計模型數超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創作風格。

    新聞

    市場占比高達35.8%,阿里云引領中國AI云增長

    9月9日,國際權威市場調研機構英富曼(Omdia)發布了《中國AI云市場,1H25》報告。中國AI云市場阿里云占比8%位列第一。

    企業IT

    華為坤靈發布IdeaHub千行百業體驗官計劃,助力中小企

    9月24日,華為坤靈召開“智能體驗,一屏到位”華為IdeaHub千行百業體驗官計劃發布會。

    3C消費

    雅馬哈推出兩款高端頭戴耳機YH-4000與YH-C3000

    雅馬哈昨日宣布推出兩款頭戴式耳機,分別是平板振膜的YH-4000和動圈原理的YH-C3000。

    研究

    IDC:2025上半年全球智能家居清潔機器人出貨量同比暴

    IDC今日發布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。

    国产日韩精品一区二区_欧美一级片在线播放_久久精品中文字幕电影_久久视频精品在线_亚洲国产成人久久综合一区_久久精品国产精品_国产视频精品免费播放_在线视频中文亚洲_亚洲午夜未满十八勿入免费观看全集_精品亚洲一区二区_国产原创欧美精品_国产色综合天天综合网_九九久久国产精品_欧美极品少妇xxxxⅹ裸体艺术_亚洲国产精品人人爽夜夜爽_尤物九九久久国产精品的分类
    色视频一区二区三区| 98精品国产高清在线xxxx天堂| 精品一区二区三区四区| 国产拍精品一二三| 午夜精品久久久| 蜜桃成人免费视频| 国产中文字幕91| 5566中文字幕一区二区电影| 看亚洲a级一级毛片| 黄页在线观看免费| av午夜精品一区二区三区| 亚洲欧美综合图区| 欧美成人69av| 国产91久久婷婷一区二区| 精品欧美一区二区三区| 91成人免费在线观看| 超碰在线资源| 欧美激情国产日韩| 久久免费少妇高潮久久精品99| 国产精品久久久久久久久久久久冷| 亚洲精品99久久久久中文字幕| 一区免费在线| 亚洲激情一二三区| 国产在线精彩视频| 欧美日韩一区高清| 欧美日韩精品中文字幕一区二区| 日韩激情av在线| 欧美性videos| 97视频免费看| 97精品国产97久久久久久久久久久久| 欧美亚洲禁片免费| 成人欧美一区二区三区在线播放| 日韩激情视频网站| 最新精品在线| 在线精品播放av| 国内不卡的一区二区三区中文字幕| 三区四区不卡| 国产精品一二三四五| 福利视频在线看| 国产精品美女久久福利网站| 精品久久久久久久久久久久久久| 国产欧美午夜| 在线看片不卡| 欧美日韩一区二区三| 欧美日本一区二区视频在线观看| 久久久久亚洲精品成人网小说| 日韩一区二区电影| 国产第一精品| 国产精品蜜芽在线观看| 久久婷婷蜜乳一本欲蜜臀| 欧美国产欧美亚州国产日韩mv天天看完整| 久久精品主播| 日韩欧美在线中文字幕| 国内精品久久久久国产盗摄免费观看完整版| 裸体丰满少妇做受久久99精品| 日韩欧美视频专区| 亚洲国产精品久久久久婷婷老年| 成人激情视频在线| 美女mm1313爽爽久久久蜜臀| 欧美日韩国内| 日韩国产精品久久久| 亚洲最大黄网| 欧美第一黄网| 亚洲黄色av| 日韩电影中文字幕| 欧美三级韩国三级日本一级| 亚洲成a人片77777在线播放| 蜜桃免费网站一区二区三区| 日本韩国一区二区三区视频| 久久伊人精品天天| 9色国产精品| 免费成人在线观看视频| 久久成人这里只有精品| 久久综合九九| 色香欲www7777综合网| 三级在线看中文字幕完整版| 日日夜夜一区| 国产精品美女主播| 久久久久国色av免费看影院| 波多野结依一区| 日韩女优电影在线观看| 免费一二一二在线视频| 国产精品久久久av久久久| 久草精品电影| 日本视频中文字幕一区二区三区| 蜜桃视频在线观看播放| 日韩中文字幕网站| 美女网站在线免费欧美精品| 91在线亚洲| 国产精品**亚洲精品| 欧美精品一区二区三区国产精品| 国产成人精品一区二区三区免费| 国产欧美日韩另类一区| 久久色中文字幕| 国产成人在线亚洲欧美| 亚洲成av人片乱码色午夜| 国产中文字幕一区二区三区| 久久影院100000精品| 青草青草久热精品视频在线网站| 久久精品国产欧美亚洲人人爽| 欧美精品国产一区| 欧美日韩精品免费观看视频| 成人免费大片黄在线播放| 久久久国产精彩视频美女艺术照福利| 2021天堂中文幕一二区在线观| 中文字幕亚洲精品在线观看| 污视频在线免费观看网站| 国产精品大片免费观看| 国产免费一区二区三区在线观看| 色综合久久九月婷婷色综合| 亚洲色图美女| 久久伊99综合婷婷久久伊| 久久国产乱子精品免费女| 欧美成人激情图片网| 日韩精品久久久久| 亚洲免费人成在线视频观看| 黄色免费在线看| 欧美国产一区在线| 国产一区日韩一区| 久久中文字幕一区二区三区| 91精品久久久久久综合五月天| 亚洲日本一区二区| 色综合亚洲欧洲| 久久精品国内一区二区三区水蜜桃| 777xxx欧美| 97香蕉超级碰碰久久免费软件| 亚洲蜜桃av| 在线免费看av| 日本免费中文字幕在线| 欧美在线高清视频| 欧美日韩亚洲网| 香蕉视频成人在线观看| 日韩美女视频免费看| 裸体在线国模精品偷拍| 亚洲精品国偷自产在线99热| 久久久91精品国产一区二区精品| 美腿丝袜亚洲图片| 日韩二区三区四区| 欧美日韩亚洲综合一区| 久久91精品国产91久久小草| 欧美日本一区二区视频在线观看| 色香阁99久久精品久久久| 国产麻豆视频一区| 精品乱码一区二区三区| 国产欧美一区二区三区国产幕精品| www.日韩不卡电影av| 在线成人h网| 国产精品久久久久久久蜜臀| 日韩在线观看免费全| 二区三区不卡| 国产三级精品网站| 99精品国产99久久久久久福利| 农村少妇一区二区三区四区五区| 欧美一区二区三区在线视频| 免费精品视频一区二区三区| 国产精品丝袜久久久久久app| 欧美激情资源网| 国产精品久久久久久久久久久久冷| 日韩欧美高清在线| 国产精品18久久久| 色老太综合网| 欧美xxxx老人做受| 日韩成人av在线播放| 国产福利亚洲|