V tem članku:
Odprte inovacije kot temelj zaupanja
Odprte inovacije so že dolgo eden od temeljev razvoja zaupanja vrednih tehnologij v podjetju HPE. Zavezanost odprtokodni programski opremi, odprtim industrijskim standardom in aktivnemu sodelovanju v širšem tehnološkem ekosistemu temelji na prepričanju, da preglednost, sodelovanje in inovacije, ki jih soustvarja skupnost, prispevajo k boljšim tehnološkim rešitvam in višji ravni varnosti.
V obdobju umetne inteligence je takšen pristop pomembnejši kot kadar koli prej.
HPE med ustanovnimi člani Open Secure AI Alliance
HPE je napovedal, da se kot ustanovni član pridružuje Open Secure AI Alliance. Skupaj s podjetjem NVIDIA in drugimi vodilnimi tehnološkimi podjetji bo sodeloval pri razvoju varnejše umetne inteligence in naprednih rešitev za kibernetsko varnost, ki temeljijo na odprtih modelih, odprtih orodjih in sodelovalnih inovacijah.
Open Secure AI Alliance temelji na ključnem spoznanju, da zaščita vse kompleksnejših programskih rešitev in sistemov umetne inteligence zahteva široko sodelovanje, preglednost ter izmenjavo znanja med podjetji, raziskovalnimi ustanovami, javnim sektorjem in odprtokodno skupnostjo.
Zakaj je odprtost pomembna za kibernetsko varnost
Sodobni sistemi umetne inteligence niso več sestavljeni zgolj iz modelov. Temeljijo na kombinaciji ogrodij za AI agente, izvajalnih ogrodij (harnesses), zaščitnih mehanizmov (guardrails), upravljavskih mehanizmov ter modelov, ki sistemom omogočajo razumevanje, odločanje in interakcijo s poslovnimi informacijskimi okolji.
Za strokovnjake za kibernetsko varnost odprti pristopi prinašajo pomembne prednosti. Odprti modeli z dostopnimi utežmi, kot je NVIDIA Nemotron, in odprta izvajalna ogrodja za AI agente zagotavljajo večjo preglednost, omogočajo neodvisno vrednotenje rešitev ter spodbujajo hitrejše inovacije.
HPE že uporablja odprte modele z dostopnimi utežmi in odprta izvajalna ogrodja za AI agente, vključno s tehnologijami vodilnih razvijalcev velikih jezikovnih modelov (LLM), za krepitev varnosti svoje programske opreme.
Odprti modeli v praksi: naprednejša varnost programske opreme
Odprti modeli in izvajalna ogrodja za AI agente pomagajo analizirati izvorno kodo in izvršljive datoteke, prepoznati morebitne ranljivosti, določiti prednostne naloge pri njihovem odpravljanju ter izboljšati kakovost programske opreme.
HPE že aktivno prispeva k številnim odprtokodnim projektom, ki spodbujajo inovacije na področju varnosti. Med njimi sta SPIFFE in SPIRE, odprtokodna identitetna okvira za arhitekturo Zero Trust. Rešitvi omogočata kriptografsko preverjanje identitete AI agentov in storitev ter zagotavljata, da lahko med seboj komunicirajo in dostopajo do poslovnih virov le pooblaščene delovne obremenitve.
Varnost kot sestavni del življenjskega cikla razvoja programske opreme
HPE zmogljivosti varnostnega pregledovanja, podprte z umetno inteligenco, vključuje neposredno v življenjski cikel razvoja programske opreme (Software Development Lifecycle – SDLC).
Z uporabo odprtih modelov, odprtih izvajalnih ogrodij in nastajajočih agentskih tehnologij HPE razvija varnostne zmogljivosti, ki razvijalcem pomagajo v vseh fazah razvoja – od pisanja kode in testiranja do preverjanja kakovosti ter odpravljanja ranljivosti.
Takšen pristop omogoča hitrejši razvoj kakovostnejše in varnejše programske opreme ter pomaga odkrivati in odpravljati ranljivosti že v zgodnjih fazah razvoja.
Zaupanje temelji na sodelovanju
Zaupanje ni odvisno zgolj od tehnologije. Zahteva učinkovito upravljanje, preverjanje, validacijo, človeški nadzor in odgovorno uvajanje rešitev umetne inteligence.
Open Secure AI Alliance odraža vse širše zavedanje, da je mogoče varnost umetne inteligence in kibernetsko varnost najučinkoviteje krepiti s sodelovanjem industrije, akademske sfere, javnega sektorja in odprtokodne skupnosti.
S pridružitvijo Open Secure AI Alliance HPE potrjuje svojo zavezanost odprtim standardom, sodelovanju in razvoju zaupanja vrednih rešitev, ki organizacijam pomagajo varneje uvajati umetno inteligenco, krepiti kibernetsko odpornost ter graditi varnejša digitalna okolja.