思科自研AI模型正式应用于产品,首先赋能身份安全服务

思科宣布其自主研发的AI模型已准备就绪,并开始为其产品提供支持,首个应用是Duo身份智能服务。

思科使用的模型名为"Foundation-Sec-1.1-8B-Instruct"。根据Hugging Face模型市场的描述,这是一个开放权重、拥有80亿参数的指令调优自回归语言模型,采用优化的Transformer架构,基于Meta Llama-3.1-8B骨干网络。

思科针对网络安全应用对该模型进行了调优,并针对三个应用场景进行了优化:

SOC加速:自动化分类、摘要生成、案例记录生成和证据收集。

主动威胁防御:模拟攻击、优先级漏洞排序、映射战术技术过程(TTP)以及建模攻击者行为。

工程赋能:提供安全协助、验证配置、评估合规证据并改善安全态势。

在周二发布的文章中,思科透露正在将该模型应用于Duo身份智能服务。该服务会分析用户登录网络的身份、登录位置以及使用的设备。

思科解释说:"通过检查认证后的信号,系统能够识别传统访问控制常常遗漏的模式,包括异常地理活动、异常权限使用、多因素认证疲劳攻击迹象或会话劫持等。"

该产品会通过每周电子邮件摘要向用户提醒潜在的身份安全问题,现在思科将借助其新模型来撰写这些摘要。

思科在文章中表示:"生成这样的摘要需要一个能够理解身份行为、能够解释长事件链,并以符合安全管理员决策方式进行沟通的人工智能模型。"文章补充道,通用模型"并非总是针对身份安全所需的细微差别和精确度进行调优,而且往往会引入外部依赖性。"

思科表示,使用自己的模型将提供"更准确、更易读、更符合真实安全工作流程的摘要"。

该公司还表示,摘要的内容将变得"明显更强大……更清晰、更一致。优先级排序得到改进,使识别需要立即关注的事项变得更容易。洞察对每个环境更具相关性,建议的表达方式更具可操作性。"思科认为,因此用户将更频繁地使用身份智能服务,因为该模型将产生需要采取行动的信息。

改进后的摘要是Duo开发团队和思科基础模型团队合作的成果。

思科文章称:"两个团队创建了一个经过调优的提示栈,显著提高了输出质量,并使模型与摘要中预期的分析风格保持一致。"

超过2000家思科客户会收到该摘要。如果您是其中之一,请告诉我们每周电子邮件是否有所改进!

该模型可以在本地或云端运行,并且能做的远不止撰写优质的电子邮件摘要。思科表示,其下游应用包括:

根据上下文风险对漏洞进行优先级排序

从文档中提取合规证据

生成红队攻击计划和威胁模型

预测正在调查事件中攻击者的下一步行动

今年11月初,思科曾告诉The Register,该公司正在开发一个170亿参数的基础模型,以及"一整套"其他AI技术。Foundation-Sec-1.1-8B-Instruct似乎来自这个系列,虽然它是一个基础模型,但比思科提到的即将推出的模型少了90亿个参数。

Q&A

Q1:思科的Foundation-Sec-1.1-8B-Instruct模型是什么?

A:这是思科自主研发的一个开放权重、拥有80亿参数的指令调优自回归语言模型,采用优化的Transformer架构,基于Meta Llama-3.1-8B骨干网络。该模型专门针对网络安全应用进行了调优,可用于SOC加速、主动威胁防御和工程赋能三大场景。

Q2:思科AI模型在Duo身份智能服务中如何应用?

A:该模型用于生成Duo身份智能服务的每周电子邮件摘要。通过分析用户登录身份、位置和设备等认证后信号,识别异常地理活动、异常权限使用、多因素认证疲劳攻击等传统访问控制遗漏的模式,并生成更准确、易读且符合安全工作流程的摘要报告,帮助安全管理员快速识别需要立即关注的问题。

Q3:思科自研AI模型相比通用模型有什么优势?

A:思科表示通用模型并非总是针对身份安全所需的细微差别和精确度进行调优,而且往往会引入外部依赖性。而自研模型能提供更准确、更易读、更符合真实安全工作流程的摘要,内容更清晰一致,优先级排序更合理,洞察更具环境相关性,建议表达方式更具可操作性。


源码地址: https://pan.quark.cn/s/d1f41682e390 miyoubiAuto 米游社每日米游币自动化Python脚本(务必使用Python3) 8更新:更换cookie的获取地址 注意:禁止在B站、贴吧、或各大论坛大肆传播! 作者已退游,项目不维护了。 如果有能力的可以pr修复。 小引一波 推荐关注几个非常可爱有趣的女孩! 欢迎B站搜索: @嘉然今天吃什么 @向晚大魔王 @乃琳Queen @贝拉kira 第三方库 食用方法 下载源码 在Global.py中设置米游社Cookie 运行myb.py 本地第一次运行时会自动生产一个文件储存cookie,请勿删除 当前仅支持单个账号! 获取Cookie方法 浏览器无痕模式打开 http://user.mihoyo.com/ ,登录账号 按,打开,找到并点击 按刷新页面,按下图复制 Cookie: How to get mys cookie 当触发时,可尝试按关闭,然后再次刷新页面,最后复制 Cookie。 也可以使用另一种方法: 复制代码 浏览器无痕模式打开 http://user.mihoyo.com/ ,登录账号 按,打开,找到并点击 控制台粘贴代码并运行,获得类似的输出信息 部分即为所需复制的 Cookie,点击确定复制 部署方法--腾讯云函数版(推荐! ) 下载项目源码和压缩包 进入项目文件夹打开命令行执行以下命令 xxxxxxx为通过上面方式或取得米游社cookie 一定要用双引号包裹!! 例如: png 复制返回内容(包括括号) 例如: QQ截图20210505031552.png 登录腾讯云函数官网 选择函数服务-新建-自定义创建 函数名称随意-地区随意-运行环境Python3....
### 人工智能在软件测试中的应用 人工智能(AI)在软件测试领域的应用正逐步改变传统测试方法,通过智能算法和数据分析能力,显著提升了测试效率与质量。以下将从几个关键方面探讨AI在软件测试中的具体应用: #### 自动化测试增强 AI技术能够自动识别和定位UI元素,即使界面发生微小变化,也能保持测试脚本的有效性。例如,基于深度学习的图像识别技术可以用于识别屏幕上的控件,从而实现更稳定的自动化测试。此外,AI还能自动生成测试用例,减少手动编写测试脚本的工作量。通过分析应用程序的行为和用户交互模式,AI可以生成覆盖各种使用场景的测试用例,确保测试的全面性[^1]。 #### 智能缺陷预测与诊断 利用机器学习模型,可以从历史测试数据中学习到常见的错误模式和故障点,提前预测可能存在的缺陷。这种预测能力有助于团队在早期阶段发现并修复问题,降低后期修复成本。同时,当测试失败时,AI可以通过分析失败日志和上下文信息,快速定位问题根源,加速调试过程[^1]。 #### 动态测试优化 AI还可以动态调整测试计划和执行顺序,根据测试结果实时优化测试策略。例如,对于频繁变更的代码模块,AI可以优先执行相关测试用例,确保关键路径的稳定性。此外,通过持续学习和反馈机制,AI能够不断优化测试用例的选择和执行顺序,提高测试覆盖率和效率[^1]。 #### 用户体验优化 在智能电视软件开发中,AI不仅用于功能测试,还广泛应用于用户体验优化。通过构建“场景覆盖-行为分析-迭代优化”的闭环体系,企业可以实现测试效率的大幅提升,同时显著降低用户体验缺陷率。例如,思科2024年的白皮书数据显示,采用AI自动化测试的企业测试效率提高了300%,而三星Q3 2023财报显示,用户体验缺陷率降至0.5%以下。这表明AI在提升用户体验方面具有巨大潜力[^2]。 #### 实施方案与优化策略 为了有效实施AI在软件测试中的应用,企业需要制定详细的实施方案和优化策略: 1. **数据收集与准备**:收集丰富的测试数据,包括测试用例、测试结果、日志文件等,为AI模型训练提供高质量的数据支持。 2. **模型选择与训练**:选择合适的机器学习或深度学习模型,并利用收集的数据进行训练,确保模型能够准确识别和预测测试中的问题。 3. **集成与部署**:将训练好的AI模型集成到现有的测试框架中,实现自动化测试流程的智能化升级。 4. **持续监控与优化**:定期评估AI模型的性能,根据实际测试结果进行模型调优,确保其持续适应新的测试需求和技术挑战。 通过上述方案,企业可以充分利用AI技术的优势,显著提升软件测试的效率和质量,为软件开发提供更加可靠的质量保障。 ```python # 示例:使用AI生成测试用例的简单实现 import random def generate_test_cases(num_cases): test_cases = [] for _ in range(num_cases): # 模拟生成测试用例 test_case = { 'input': random.randint(1, 100), 'expected_output': random.randint(1, 100) } test_cases.append(test_case) return test_cases # 生成10个测试用例 test_cases = generate_test_cases(10) print(test_cases) ```
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值