沃尔玛的人工智能安全战略:关于风险、身份和防御的重要企业经验
VentureBeat 最近对沃尔玛公司执行副总裁兼首席信息安全官 Jerry R. Geisler III 进行了一次虚拟采访,探讨随着自主人工智能的日益普及,这家全球最大的零售商所面临的网络安全挑战。
我们的讨论围绕着人工智能代理系统的安全、身份管理的现代化以及开发沃尔玛集中式人工智能平台 Element AI 的主要收获展开。盖斯勒以令人耳目一新的坦率视角,介绍了公司如何应对前所未有的安全威胁,从应对人工智能推动的网络攻击到保护其大规模混合多云基础设施的安全。他以初创企业为导向,重塑身份和访问管理系统,为各种规模的企业提供了宝贵的见解。
作为沃尔玛这样规模的企业的安全负责人,Geisler负责在谷歌云、Azure和私有云环境中运营,他在实施零信任架构和促进他所描述的 "治理速度"(velocity with governance)--在可信安全环境中推动快速人工智能创新--方面拥有独特的专业知识。Element AI 开发过程中的架构选择影响了沃尔玛整合新兴人工智能技术的整体战略。

沃尔玛高级副总裁兼首席信息安全官 Jerry R. Geisler IIICredit: Walmart 以下是我们对话的部分节选:
VentureBeat:随着生成式人工智能和代理式人工智能(agentic AI)的自主性越来越强,贵公司目前的治理结构和安全保障措施是如何调整的,以应对新的威胁和意外的模型行动?
Jerry R. Geisler III:采用代理人工智能会带来绕过传统防御机制的全新风险。这些风险包括数据外泄、API 滥用和代理之间的隐性协作--任何一种风险都可能破坏业务运营或违反监管要求。我们的方法以通过先进的人工智能安全态势管理(AI-SPM)构建主动、弹性安全为核心,从而实现持续的风险监督、数据安全、合规性和信任。
VB:传统的 RBAC 在动态 AI 环境中显示出局限性,沃尔玛如何完善身份管理和零信任模型,以提供细粒度、上下文感知的数据访问?
Geisler:像我们这样规模的企业需要定制化的战略--一种拥抱初创企业的心态。我们的团队经常重新审视从头开始建设的内容,并提出这样的问题:"如果我们从今天开始,身份和访问管理(IAM)会是什么样子?在过去的三十年里,身份和访问管理(IAM)发生了巨大的变化,我们的重点是实现身份和访问管理(IAM)堆栈的现代化,以简化复杂性。虽然有别于 "零信任"(Zero Trust),但我们仍然坚定不移地坚持 "最小特权 "原则。
我们对 MCP 和 A2A 等协议的发展和采用持乐观态度,因为它们能解决实际的安全问题,并帮助我们实施详细的、对上下文敏感的访问控制。这些协议支持使用短暂、可验证的凭证做出实时访问决策,并持续评估身份、数据分类和风险。这确保了每个代理、工具和请求都经过一致验证,充分体现了零信任原则。
VB:沃尔玛的混合多云设置(使用谷歌、Azure 和私有云)如何影响你们针对人工智能工作负载的零信任分段和微分段策略?
盖斯勒我们的分段策略依赖于身份,而不是网络位置。访问策略在云和内部部署环境中一致地应用于工作负载。由于 MCP 和 A2A 等协议的进步,服务边缘执行正在标准化,从而实现了零信任的统一应用。
VB:人工智能带来了更高级的攻击,如令人信服的网络钓鱼活动,沃尔玛部署了哪些人工智能驱动的防御措施来识别和消除这些不断变化的威胁?
Geisler:在沃尔玛,我们致力于预测和应对新兴威胁,尤其是当人工智能改变网络安全领域时。当恶意行为者越来越多地使用生成式人工智能来发起极具说服力的网络钓鱼活动时,我们也在使用同样的技术来模拟对抗性攻击,并建立积极主动的应变能力。
我们在安全系统中嵌入了先进的机器学习技术,以识别异常行为并标记网络钓鱼企图。除了检测之外,我们还使用生成式人工智能来模拟攻击场景,并通过大规模红队演习来严格测试我们的防御能力。
通过深思熟虑地将人员与人工智能相结合,我们可以在数字生态系统不断发展的过程中保护我们的员工和客户的安全。
VB: Element AI 广泛使用开源人工智能模型。这带来了哪些独特的安全风险,你们的企业级安全方法是如何调整的?
Geisler:我们根据身份而不是网络位置进行细分。访问策略在云环境和内部部署环境中得到一致执行。随着 MCP 和 A2A 等协议的普及,服务边缘的执行也逐渐标准化,从而确保了零信任的统一实施。
VB:考虑到沃尔玛的全球始终在线运营,你们有哪些自动或快速响应系统来管理并发网络安全事件?
Geisler>沃尔玛如此大规模的运营需要快速、无缝的安全保障。我们已经在事件响应计划的多个层面嵌入了智能自动化。通过利用 SOAR 平台,我们可以协调跨地区的响应工作流,从而迅速遏制威胁。
我们还非常依赖自动化来进行持续的风险评估,并根据严重程度确定响应的优先级。这可确保我们的资源分配到最需要的地方。
通过将技术熟练的员工与快速的自动化和可操作的上下文相结合,我们以沃尔玛所需的速度和规模提供了有效的安全保障。
VB:沃尔玛采用哪些策略来吸引、培养和留住能够驾驭不断变化的人工智能和威胁环境的网络安全专业人员?
盖斯勒:我们的 "Live Better U"(LBU)计划为员工提供经济实惠(通常是免费)的教育,使他们能够获得网络安全和 IT 方面的学位和认证。这为来自不同背景的员工提供了明确的技能提升途径。该课程强调实践性和实用性,直接适用于沃尔玛的安全要求。
我们还组织了一年一度的 SparkCon(前身为 Sp4rkCon),举办专家讲座并与顶尖专业人士进行问答。该活动探讨网络安全领域的最新发展、技术和威胁,为与会者创造交流和职业发展的机会。
VB>回顾 Element AI 的发展历程,有哪些关键的网络安全或架构见解影响了你们关于何时以及如何集中新兴 AI 技术的决策?
盖斯勒:这是一个至关重要的问题--我们今天的架构决策将决定我们未来几年的风险状况。在开发集中式人工智能平台的过程中,我们总结出两条重要经验,为我们未来的发展指明了方向。
首先,集中化极大地支持了 "治理速度"。通过建立统一、精简的人工智能开发路径,我们降低了数据科学家的复杂性。从安全角度来看,它创建了一个单一的控制平面。我们从一开始就嵌入了安全性,确保统一的数据实践、模型审查和输出监控。这让创新在我们可以信任的框架内迅速茁壮成长。
其次,它实现了 "集中防御和专业知识"。人工智能威胁环境正在迅速变化。与将我们的人工智能安全专家分散在多个独立项目中相比,集中化可以让我们在一个关键点上汇集最顶尖的人才和最有效的防御措施。我们可以实施和完善先进的安全功能,如上下文相关访问控制、及时监控和数据丢失防护,从而在所有使用案例中实现无缝保护。
相关文章
前OpenAI首席科学家Ilya的SSI首次发布模型
AI 取得了另一项重大里程碑。在从 OpenAI 离职后,前首席科学家伊利亚·苏茨克弗(Ilya Sutskever)创立了 Safe Superintelligence Inc.(SSI),该公司最近公布了其首个模型的详细信息。海外社交媒体上的报道指出,该团队正在利用 TTT(测试时训练)开发一个紧凑的推理引擎,这是他们在追求安全超级智能过程中的关键进展。这种新颖的架构专注于使模型能够“学习如何学习”。与在推理过程中保持参数静态的传统大型语言模型不同,该引擎在处理现实世界任务时会动态更新特定
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
2026年5月14日,AI应用开发平台Lovable宣布参与丹麦硬件初创公司Atech的80万美元种子轮融资。该轮由Lovable领投,吸引了包括a16z Scout Fund、Sequoia Scout Fund以及Nordic Makers在内的顶级风险投资机构。此次投资标志着Lovable将“Vibe Coding”概念从纯软件开发战略扩展至硬件工程领域。Atech旨在通过AI驱动的交互式平台简化复杂的硬件原型制作。用户购买基础硬件套件,并通过AI聊天机器人以自然语言描述其设计概念;系统
Anthropic 将 Claude AI 编码工具扩展至日本,以推动海外增长
Anthropic,一家美国知名的人工智能公司,正加强其全球推广力度。周三,该公司在东京举办了一场大型开发者活动“Code with Claude”,吸引了近500名软件工程师参加。该举措旨在积极将Claude AI工具及相关产品引入日本市场,强调其自主编码能力在提升企业生产力方面的核心优势。强调自动化代码生成在活动中,Anthropic展示了其先进的自主编码系统,该系统能够独立处理复杂的编程任务并优化现有代码结构。随着全球对高效开发工具的需求不断增长,Anthropic希望通过此类活动加强
相关专题推荐
评论 (5)
0/500
Walmart's scale makes identity management a nightmare; if they can solve it, maybe the rest of us stand a chance! 🛒🔐
Finally, Walmart's big honcho CISO spills some tea on AI security? 🍵 Must be nice having unlimited budget for defense, but let’s be real: the moment a self-checkout AI starts hallucinating prices, we’ll see how solid that strategy really is. Hope they’re not just throwing acronyms around.
So Walmart's CISO is talking about AI security? Honestly, I'm more worried about the self-checkout machines than some sophisticated cyber attack. 😅 But hey, if they can apply these lessons to stop the next data breach, maybe I'll actually trust them with my shopping history.
Interessant, wie Walmart KI für Sicherheit nutzt. Aber bei so riesigen Datenmengen frage ich mich, ob die Technik wirklich vor menschlicher Fahrlässigkeit schützen kann. Vielleicht sollten sie mehr in Schulung investieren? 🤔
VentureBeat 最近对沃尔玛公司执行副总裁兼首席信息安全官 Jerry R. Geisler III 进行了一次虚拟采访,探讨随着自主人工智能的日益普及,这家全球最大的零售商所面临的网络安全挑战。
我们的讨论围绕着人工智能代理系统的安全、身份管理的现代化以及开发沃尔玛集中式人工智能平台 Element AI 的主要收获展开。盖斯勒以令人耳目一新的坦率视角,介绍了公司如何应对前所未有的安全威胁,从应对人工智能推动的网络攻击到保护其大规模混合多云基础设施的安全。他以初创企业为导向,重塑身份和访问管理系统,为各种规模的企业提供了宝贵的见解。
作为沃尔玛这样规模的企业的安全负责人,Geisler负责在谷歌云、Azure和私有云环境中运营,他在实施零信任架构和促进他所描述的 "治理速度"(velocity with governance)--在可信安全环境中推动快速人工智能创新--方面拥有独特的专业知识。Element AI 开发过程中的架构选择影响了沃尔玛整合新兴人工智能技术的整体战略。

以下是我们对话的部分节选:
VentureBeat:随着生成式人工智能和代理式人工智能(agentic AI)的自主性越来越强,贵公司目前的治理结构和安全保障措施是如何调整的,以应对新的威胁和意外的模型行动?
Jerry R. Geisler III:采用代理人工智能会带来绕过传统防御机制的全新风险。这些风险包括数据外泄、API 滥用和代理之间的隐性协作--任何一种风险都可能破坏业务运营或违反监管要求。我们的方法以通过先进的人工智能安全态势管理(AI-SPM)构建主动、弹性安全为核心,从而实现持续的风险监督、数据安全、合规性和信任。
VB:传统的 RBAC 在动态 AI 环境中显示出局限性,沃尔玛如何完善身份管理和零信任模型,以提供细粒度、上下文感知的数据访问?
Geisler:像我们这样规模的企业需要定制化的战略--一种拥抱初创企业的心态。我们的团队经常重新审视从头开始建设的内容,并提出这样的问题:"如果我们从今天开始,身份和访问管理(IAM)会是什么样子?在过去的三十年里,身份和访问管理(IAM)发生了巨大的变化,我们的重点是实现身份和访问管理(IAM)堆栈的现代化,以简化复杂性。虽然有别于 "零信任"(Zero Trust),但我们仍然坚定不移地坚持 "最小特权 "原则。
我们对 MCP 和 A2A 等协议的发展和采用持乐观态度,因为它们能解决实际的安全问题,并帮助我们实施详细的、对上下文敏感的访问控制。这些协议支持使用短暂、可验证的凭证做出实时访问决策,并持续评估身份、数据分类和风险。这确保了每个代理、工具和请求都经过一致验证,充分体现了零信任原则。
VB:沃尔玛的混合多云设置(使用谷歌、Azure 和私有云)如何影响你们针对人工智能工作负载的零信任分段和微分段策略?
盖斯勒我们的分段策略依赖于身份,而不是网络位置。访问策略在云和内部部署环境中一致地应用于工作负载。由于 MCP 和 A2A 等协议的进步,服务边缘执行正在标准化,从而实现了零信任的统一应用。
VB:人工智能带来了更高级的攻击,如令人信服的网络钓鱼活动,沃尔玛部署了哪些人工智能驱动的防御措施来识别和消除这些不断变化的威胁?
Geisler:在沃尔玛,我们致力于预测和应对新兴威胁,尤其是当人工智能改变网络安全领域时。当恶意行为者越来越多地使用生成式人工智能来发起极具说服力的网络钓鱼活动时,我们也在使用同样的技术来模拟对抗性攻击,并建立积极主动的应变能力。
我们在安全系统中嵌入了先进的机器学习技术,以识别异常行为并标记网络钓鱼企图。除了检测之外,我们还使用生成式人工智能来模拟攻击场景,并通过大规模红队演习来严格测试我们的防御能力。
通过深思熟虑地将人员与人工智能相结合,我们可以在数字生态系统不断发展的过程中保护我们的员工和客户的安全。
VB: Element AI 广泛使用开源人工智能模型。这带来了哪些独特的安全风险,你们的企业级安全方法是如何调整的?
Geisler:我们根据身份而不是网络位置进行细分。访问策略在云环境和内部部署环境中得到一致执行。随着 MCP 和 A2A 等协议的普及,服务边缘的执行也逐渐标准化,从而确保了零信任的统一实施。
VB:考虑到沃尔玛的全球始终在线运营,你们有哪些自动或快速响应系统来管理并发网络安全事件?
Geisler>沃尔玛如此大规模的运营需要快速、无缝的安全保障。我们已经在事件响应计划的多个层面嵌入了智能自动化。通过利用 SOAR 平台,我们可以协调跨地区的响应工作流,从而迅速遏制威胁。
我们还非常依赖自动化来进行持续的风险评估,并根据严重程度确定响应的优先级。这可确保我们的资源分配到最需要的地方。
通过将技术熟练的员工与快速的自动化和可操作的上下文相结合,我们以沃尔玛所需的速度和规模提供了有效的安全保障。
VB:沃尔玛采用哪些策略来吸引、培养和留住能够驾驭不断变化的人工智能和威胁环境的网络安全专业人员?
盖斯勒:我们的 "Live Better U"(LBU)计划为员工提供经济实惠(通常是免费)的教育,使他们能够获得网络安全和 IT 方面的学位和认证。这为来自不同背景的员工提供了明确的技能提升途径。该课程强调实践性和实用性,直接适用于沃尔玛的安全要求。
我们还组织了一年一度的 SparkCon(前身为 Sp4rkCon),举办专家讲座并与顶尖专业人士进行问答。该活动探讨网络安全领域的最新发展、技术和威胁,为与会者创造交流和职业发展的机会。
VB>回顾 Element AI 的发展历程,有哪些关键的网络安全或架构见解影响了你们关于何时以及如何集中新兴 AI 技术的决策?
盖斯勒:这是一个至关重要的问题--我们今天的架构决策将决定我们未来几年的风险状况。在开发集中式人工智能平台的过程中,我们总结出两条重要经验,为我们未来的发展指明了方向。
首先,集中化极大地支持了 "治理速度"。通过建立统一、精简的人工智能开发路径,我们降低了数据科学家的复杂性。从安全角度来看,它创建了一个单一的控制平面。我们从一开始就嵌入了安全性,确保统一的数据实践、模型审查和输出监控。这让创新在我们可以信任的框架内迅速茁壮成长。
其次,它实现了 "集中防御和专业知识"。人工智能威胁环境正在迅速变化。与将我们的人工智能安全专家分散在多个独立项目中相比,集中化可以让我们在一个关键点上汇集最顶尖的人才和最有效的防御措施。我们可以实施和完善先进的安全功能,如上下文相关访问控制、及时监控和数据丢失防护,从而在所有使用案例中实现无缝保护。
前OpenAI首席科学家Ilya的SSI首次发布模型
AI 取得了另一项重大里程碑。在从 OpenAI 离职后,前首席科学家伊利亚·苏茨克弗(Ilya Sutskever)创立了 Safe Superintelligence Inc.(SSI),该公司最近公布了其首个模型的详细信息。海外社交媒体上的报道指出,该团队正在利用 TTT(测试时训练)开发一个紧凑的推理引擎,这是他们在追求安全超级智能过程中的关键进展。这种新颖的架构专注于使模型能够“学习如何学习”。与在推理过程中保持参数静态的传统大型语言模型不同,该引擎在处理现实世界任务时会动态更新特定
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
2026年5月14日,AI应用开发平台Lovable宣布参与丹麦硬件初创公司Atech的80万美元种子轮融资。该轮由Lovable领投,吸引了包括a16z Scout Fund、Sequoia Scout Fund以及Nordic Makers在内的顶级风险投资机构。此次投资标志着Lovable将“Vibe Coding”概念从纯软件开发战略扩展至硬件工程领域。Atech旨在通过AI驱动的交互式平台简化复杂的硬件原型制作。用户购买基础硬件套件,并通过AI聊天机器人以自然语言描述其设计概念;系统
Anthropic 将 Claude AI 编码工具扩展至日本,以推动海外增长
Anthropic,一家美国知名的人工智能公司,正加强其全球推广力度。周三,该公司在东京举办了一场大型开发者活动“Code with Claude”,吸引了近500名软件工程师参加。该举措旨在积极将Claude AI工具及相关产品引入日本市场,强调其自主编码能力在提升企业生产力方面的核心优势。强调自动化代码生成在活动中,Anthropic展示了其先进的自主编码系统,该系统能够独立处理复杂的编程任务并优化现有代码结构。随着全球对高效开发工具的需求不断增长,Anthropic希望通过此类活动加强
Walmart's scale makes identity management a nightmare; if they can solve it, maybe the rest of us stand a chance! 🛒🔐
Finally, Walmart's big honcho CISO spills some tea on AI security? 🍵 Must be nice having unlimited budget for defense, but let’s be real: the moment a self-checkout AI starts hallucinating prices, we’ll see how solid that strategy really is. Hope they’re not just throwing acronyms around.
So Walmart's CISO is talking about AI security? Honestly, I'm more worried about the self-checkout machines than some sophisticated cyber attack. 😅 But hey, if they can apply these lessons to stop the next data breach, maybe I'll actually trust them with my shopping history.
Interessant, wie Walmart KI für Sicherheit nutzt. Aber bei so riesigen Datenmengen frage ich mich, ob die Technik wirklich vor menschlicher Fahrlässigkeit schützen kann. Vielleicht sollten sie mehr in Schulung investieren? 🤔





首页






