机器数据分析巨头Splunk Inc.今天宣布,将以3.5亿美元收购安全行业新星Phantom Cyber Inc.。
这笔交易将为Phantom Cyber的投资者提供丰厚回报。Phantom已经从包括Kleiner Perkins Caufield&Byers和In-Q-Tel(该基金与美国情报界有关)等投资方那里筹集了2270万美元。
Splunk愿意给出高价格是对该创新技术价值的认可。Phantom提供一个安全自动化平台,被Uber和Rackspace等公司用来保护其系统免受黑客攻击。该软件充当一种指挥中心,协调组织现有的网络保护工具,以实现更有效的防御。
Phantom平台的关键是一个编辑器,让管理员能够创建自动化的工作流程来处理安全事件。例如,如果某公司所依赖的威胁情报服务标记了某个IP地址为恶意地址,那么该软件就可以自动配置内部防火墙以阻止该威胁。
Phantom提供了创建类似策略来处理违规行为的能力。管理员可以配置该平台,使其在内部威胁检测平台发现恶意软件感染时触发,终止受影响的进程并通知安全人员有关事件。 Phantom表示,其软件允许公司实现各种类似场景的自动化。
该平台属于Gartner所谓的“安全协调、自动化和响应”细分类别。Gartner预计,到2021年(规模超过5人的)网络保护团队采用SOAR工具的比例将从1%增加到15%。
在完成Phantom的收购之后,Splunk将处于更有利的位置,以实现收入增长。这次收购将巩固Splunk现有的安全工具组合,其中包括旗舰数据分析平台插件,该平台可帮助检测安全漏洞和欺诈行为。
Splunk希望在2018年上半年完成Phantom交易。Phantom团队将向Splunk高级副总裁兼安全市场总经理Haiyan Song汇报。
好文章,需要你的鼓励
微软近年来频繁出现技术故障和服务中断,从Windows更新删除用户文件到Azure云服务因配置错误而崩溃,质量控制问题愈发突出。2014年公司大幅裁减测试团队后,采用敏捷开发模式替代传统测试方法,但结果并不理想。虽然Windows生态系统庞大复杂,某些问题在所难免,但Azure作为微软核心云服务,反复因配置变更导致客户服务中断,已不仅仅是质量控制问题,更是对公司技术能力的质疑。
Meta研究团队发现仅仅改变AI示例间的分隔符号就能导致模型性能产生高达45%的巨大差异,甚至可以操纵AI排行榜排名。这个看似微不足道的格式选择问题普遍存在于所有主流AI模型中,包括最先进的GPT-4o,揭示了当前AI评测体系的根本性缺陷。研究提出通过明确说明分隔符类型等方法可以部分缓解这一问题。
当团队准备部署大语言模型时,面临开源与闭源的选择。专家讨论显示,美国在开源AI领域相对落后,而中国有更多开源模型。开源系统建立在信任基础上,需要开放数据、模型架构和参数。然而,即使是被称为"开源"的DeepSeek也并非完全开源。企业客户往往倾向于闭源系统,但开源权重模型仍能提供基础设施选择自由。AI主权成为国家安全考量,各国希望控制本地化AI发展命运。
香港中文大学研究团队开发出CALM训练框架和STORM模型,通过轻量化干预方式让40亿参数小模型在优化建模任务上达到6710亿参数大模型的性能。该方法保护模型原生推理能力,仅修改2.6%内容就实现显著提升,为AI优化建模应用大幅降低了技术门槛和成本。