选项
首页
新闻
沃尔玛的人工智能安全战略:关于风险、身份和防御的重要企业经验

沃尔玛的人工智能安全战略:关于风险、身份和防御的重要企业经验

2025-11-26
292

VentureBeat 最近对沃尔玛公司执行副总裁兼首席信息安全官 Jerry R. Geisler III 进行了一次虚拟采访,探讨随着自主人工智能的日益普及,这家全球最大的零售商所面临的网络安全挑战。

我们的讨论围绕着人工智能代理系统的安全、身份管理的现代化以及开发沃尔玛集中式人工智能平台 Element AI 的主要收获展开。盖斯勒以令人耳目一新的坦率视角,介绍了公司如何应对前所未有的安全威胁,从应对人工智能推动的网络攻击到保护其大规模混合多云基础设施的安全。他以初创企业为导向,重塑身份和访问管理系统,为各种规模的企业提供了宝贵的见解。

作为沃尔玛这样规模的企业的安全负责人,Geisler负责在谷歌云、Azure和私有云环境中运营,他在实施零信任架构和促进他所描述的 "治理速度"(velocity with governance)--在可信安全环境中推动快速人工智能创新--方面拥有独特的专业知识。Element AI 开发过程中的架构选择影响了沃尔玛整合新兴人工智能技术的整体战略。

沃尔玛高级副总裁兼首席信息安全官 Jerry R. Geisler IIICredit: Walmart

以下是我们对话的部分节选:

VentureBeat:随着生成式人工智能和代理式人工智能(agentic AI)的自主性越来越强,贵公司目前的治理结构和安全保障措施是如何调整的,以应对新的威胁和意外的模型行动?

Jerry R. Geisler III:采用代理人工智能会带来绕过传统防御机制的全新风险。这些风险包括数据外泄、API 滥用和代理之间的隐性协作--任何一种风险都可能破坏业务运营或违反监管要求。我们的方法以通过先进的人工智能安全态势管理(AI-SPM)构建主动、弹性安全为核心,从而实现持续的风险监督、数据安全、合规性和信任。

VB:传统的 RBAC 在动态 AI 环境中显示出局限性,沃尔玛如何完善身份管理和零信任模型,以提供细粒度、上下文感知的数据访问?

Geisler:像我们这样规模的企业需要定制化的战略--一种拥抱初创企业的心态。我们的团队经常重新审视从头开始建设的内容,并提出这样的问题:"如果我们从今天开始,身份和访问管理(IAM)会是什么样子?在过去的三十年里,身份和访问管理(IAM)发生了巨大的变化,我们的重点是实现身份和访问管理(IAM)堆栈的现代化,以简化复杂性。虽然有别于 "零信任"(Zero Trust),但我们仍然坚定不移地坚持 "最小特权 "原则。

我们对 MCP 和 A2A 等协议的发展和采用持乐观态度,因为它们能解决实际的安全问题,并帮助我们实施详细的、对上下文敏感的访问控制。这些协议支持使用短暂、可验证的凭证做出实时访问决策,并持续评估身份、数据分类和风险。这确保了每个代理、工具和请求都经过一致验证,充分体现了零信任原则。

VB:沃尔玛的混合多云设置(使用谷歌、Azure 和私有云)如何影响你们针对人工智能工作负载的零信任分段和微分段策略?

盖斯勒我们的分段策略依赖于身份,而不是网络位置。访问策略在云和内部部署环境中一致地应用于工作负载。由于 MCP 和 A2A 等协议的进步,服务边缘执行正在标准化,从而实现了零信任的统一应用。

VB:人工智能带来了更高级的攻击,如令人信服的网络钓鱼活动,沃尔玛部署了哪些人工智能驱动的防御措施来识别和消除这些不断变化的威胁?

Geisler:在沃尔玛,我们致力于预测和应对新兴威胁,尤其是当人工智能改变网络安全领域时。当恶意行为者越来越多地使用生成式人工智能来发起极具说服力的网络钓鱼活动时,我们也在使用同样的技术来模拟对抗性攻击,并建立积极主动的应变能力。

我们在安全系统中嵌入了先进的机器学习技术,以识别异常行为并标记网络钓鱼企图。除了检测之外,我们还使用生成式人工智能来模拟攻击场景,并通过大规模红队演习来严格测试我们的防御能力。

通过深思熟虑地将人员与人工智能相结合,我们可以在数字生态系统不断发展的过程中保护我们的员工和客户的安全。

VB: Element AI 广泛使用开源人工智能模型。这带来了哪些独特的安全风险,你们的企业级安全方法是如何调整的?

Geisler:我们根据身份而不是网络位置进行细分。访问策略在云环境和内部部署环境中得到一致执行。随着 MCP 和 A2A 等协议的普及,服务边缘的执行也逐渐标准化,从而确保了零信任的统一实施。

VB:考虑到沃尔玛的全球始终在线运营,你们有哪些自动或快速响应系统来管理并发网络安全事件?

Geisler>沃尔玛如此大规模的运营需要快速、无缝的安全保障。我们已经在事件响应计划的多个层面嵌入了智能自动化。通过利用 SOAR 平台,我们可以协调跨地区的响应工作流,从而迅速遏制威胁。

我们还非常依赖自动化来进行持续的风险评估,并根据严重程度确定响应的优先级。这可确保我们的资源分配到最需要的地方。

通过将技术熟练的员工与快速的自动化和可操作的上下文相结合,我们以沃尔玛所需的速度和规模提供了有效的安全保障。

VB:沃尔玛采用哪些策略来吸引、培养和留住能够驾驭不断变化的人工智能和威胁环境的网络安全专业人员?

盖斯勒:我们的 "Live Better U"(LBU)计划为员工提供经济实惠(通常是免费)的教育,使他们能够获得网络安全和 IT 方面的学位和认证。这为来自不同背景的员工提供了明确的技能提升途径。该课程强调实践性和实用性,直接适用于沃尔玛的安全要求。

我们还组织了一年一度的 SparkCon(前身为 Sp4rkCon),举办专家讲座并与顶尖专业人士进行问答。该活动探讨网络安全领域的最新发展、技术和威胁,为与会者创造交流和职业发展的机会。

VB>回顾 Element AI 的发展历程,有哪些关键的网络安全或架构见解影响了你们关于何时以及如何集中新兴 AI 技术的决策?

盖斯勒:这是一个至关重要的问题--我们今天的架构决策将决定我们未来几年的风险状况。在开发集中式人工智能平台的过程中,我们总结出两条重要经验,为我们未来的发展指明了方向。

首先,集中化极大地支持了 "治理速度"。通过建立统一、精简的人工智能开发路径,我们降低了数据科学家的复杂性。从安全角度来看,它创建了一个单一的控制平面。我们从一开始就嵌入了安全性,确保统一的数据实践、模型审查和输出监控。这让创新在我们可以信任的框架内迅速茁壮成长。

其次,它实现了 "集中防御和专业知识"。人工智能威胁环境正在迅速变化。与将我们的人工智能安全专家分散在多个独立项目中相比,集中化可以让我们在一个关键点上汇集最顶尖的人才和最有效的防御措施。我们可以实施和完善先进的安全功能,如上下文相关访问控制、及时监控和数据丢失防护,从而在所有使用案例中实现无缝保护。

相关文章
美国股市触及历史里程碑,人工智能与航空航天巨头准备开启万亿美元时代 美国股市触及历史里程碑,人工智能与航空航天巨头准备开启万亿美元时代 埃隆·马斯克、山姆·阿尔特曼和达里奥·阿莫迪,这三位科技领域的巨头,正推动其各自的企业迈向首次公开募股(IPO)。随着 SpaceX、OpenAI 和 Anthropic——这三家估值接近万亿美元的行业巨头——即将上市,2026 年被预测将成为美国历史上新股发行规模最大的一年。这一历史性的资本激增已引起全球金融界的关注,成为检验公共市场吸收如此大规模资金能力的关键压力测试。这些主要融资活动的同步启动预计将打破 2021 年创下的 1560 亿美元纪录。超级独角兽的资本博弈每家公司上市的路径
瑞典人工智能初创公司Lovable Eyes在完成主要融资轮后估值达132亿美元 瑞典人工智能初创公司Lovable Eyes在完成主要融资轮后估值达132亿美元 随着人工智能驱动的编码工具日益普及,瑞典初创公司 Lovable 已获一轮重大融资。该公司计划筹集 30 亿美元,其估值有望升至 132 亿美元——这是去年 12 月记录的 66 亿美元的两倍。预计 Menlo Ventures 将主导此次投资。Lovable 的吸引力源于其核心的“氛围编码”(vibe coding)技术,该技术通过消除对复杂编码技能的需求来简化软件开发。用户只需以自然语言描述其需求,系统即可自动生成应用程序。这种直观的方法吸引了个人开发者、设计师和小企业,并扩展至 Work
Google 测试 Remy AI 代理,以 Gemini 为重点转向用户控制 Google 测试 Remy AI 代理,以 Gemini 为重点转向用户控制 根据《商业内幕》的报道,谷歌正在测试 Remy,这是 Gemini 的一款全新 AI 个人代理工具。该工具旨在代表用户执行任务,从而简化专业工作流程和日常事务。目前,Remy 正在 Gemini 应用的内部员工专属版本中进行测试。该报告引用了一份内部文件以及对两位熟悉该项目的个人的采访。内部资料将 Remy 描述为“全天候个人代理”,将 Gemini 定位为能够代表用户行事的主动助手。接近该项目的消息人士证实,谷歌员工正在积极测试 Remy。谷歌发言人拒绝提供进一步评论。该报告未提及公开发布
相关专题推荐
数据分析 适用于 SaaS 和电商团队的 KPI 监控最佳 AI 异常检测工具
适用于 SaaS 和电商团队的 KPI 监控最佳 AI 异常检测工具

2026 年最新最佳顶级评分 AI 异常检测工具,助力 SaaS 和电商团队的 KPI 监控!XIX.AI 基于严格的真实世界测试和每周更新的排名,精心策划了一套强大且颠覆性的工具合集。您将找到详细的免费与付费对比洞察,帮助您识别必须尝试的解决方案,从而提升生产力并释放您的 AI 优势。立即探索!

10 个工具
xix.ai
写作 最适合撰写长篇SEO文章的AI大纲生成器
最适合撰写长篇SEO文章的AI大纲生成器

2026年最新、最受好评的AI大纲生成器,专为长篇SEO文章打造,由XIX.AI精心甄选。这些强大的工具在快速创建高质量内容方面提供了颠覆性的帮助,显著提升了写作效率。 获取免费版与付费版的对比分析,以及实际测试结果和详细排名,助您找到最适合自身需求、不容错过的理想选择。立即探索,解锁您的AI竞争优势。

8 个工具
xix.ai
教育与学习 用于作业和考试备考的AI学习工具
用于作业和考试备考的AI学习工具

2026年最新最佳AI学习工具,助您轻松完成作业和备考!XIX.AI精心筛选出一份广受好评的顶级工具清单,这些功能强大、颠覆传统的工具经过实际测试,能帮助学生提升效率、简化作业流程,并轻松通过考试。 获取免费版与付费版的对比分析、详细排名以及必试选项,释放你的AI优势。立即探索!

10 个工具
xix.ai
音乐创作 面向词曲创作者、旋律片段、主旋律及多语言草稿创作的AI人声演示工具
面向词曲创作者、旋律片段、主旋律及多语言草稿创作的AI人声演示工具

2026 年最新最佳 AI 人声演示工具,专为词曲创作者、旋律创作者和多语言内容团队打造!XIX.AI 精心整理了一份经过严格真实世界测试的高评分、变革性工具列表。您将找到详细的免费与付费对比数据、全面排名以及必试选项,帮助您提升创作效率并释放创意潜力。立即探索,发现满足您所有内容需求的完美工具!

9 个工具
xix.ai
商业 适合中小企业的最佳AI竞品分析工具
适合中小企业的最佳AI竞品分析工具

2026年最新最佳、评价最高的中小企业AI竞争研究工具!XIX.AI精心精选了一系列功能强大、颠覆行业格局的工具,每周都会根据严格的实际测试和详细排名进行更新。您可以查看全面的免费版与付费版对比,从而找到那些能提升工作效率、助您赢得竞争优势的必试工具。 立即探索,发现最适合您的工具!

9 个工具
xix.ai
图像编辑 用于电商服装、皮肤清洁和色彩一致性的 Photoshop AI 修图工具
用于电商服装、皮肤清洁和色彩一致性的 Photoshop AI 修图工具

2026 年最新最佳 Photoshop AI 修图工具,适用于电商服装、皮肤清洁和色彩一致性!这份顶级精选列表包含强大的变革性解决方案,可帮助您提升写作效率、简化内容创作并轻松实现完美的视觉效果。每个工具都经过实际测试,并通过每周更新的排名进行验证,同时提供免费与付费版本的详细对比。由 XIX.AI 支持,这是任何希望发挥 AI 优势的人必试指南。立即探索!

10 个工具
xix.ai
评论 (5)
0/500
PaulWilson
PaulWilson 2026-09-15 00:00:07

Walmart's scale makes identity management a nightmare; if they can solve it, maybe the rest of us stand a chance! 🛒🔐

EricMartin
EricMartin 2026-07-08 04:00:13

Finally, Walmart's big honcho CISO spills some tea on AI security? 🍵 Must be nice having unlimited budget for defense, but let’s be real: the moment a self-checkout AI starts hallucinating prices, we’ll see how solid that strategy really is. Hope they’re not just throwing acronyms around.

CarlLewis
CarlLewis 2026-06-06 00:00:11

So Walmart's CISO is talking about AI security? Honestly, I'm more worried about the self-checkout machines than some sophisticated cyber attack. 😅 But hey, if they can apply these lessons to stop the next data breach, maybe I'll actually trust them with my shopping history.

AlbertEvans
AlbertEvans 2025-12-03 02:30:29

Interessant, wie Walmart KI für Sicherheit nutzt. Aber bei so riesigen Datenmengen frage ich mich, ob die Technik wirklich vor menschlicher Fahrlässigkeit schützen kann. Vielleicht sollten sie mehr in Schulung investieren? 🤔

JosephEvans
JosephEvans 2025-11-29 18:30:53

這篇文章提到的AI安全策略真的蠻值得關注的,身為台灣的科技愛好者,我在想台灣的零售業者是不是也該開始重視這個問題了🤔 畢竟現在駭客手法越來越高明,傳統防禦方式可能不夠用啦!不過老實說,看到這麼大的企業都在煩惱資安,突然覺得我們小公司好像也不是那麼孤單😅

OR