Quantcast
Channel: iThome
Viewing all 31454 articles
Browse latest View live

微軟推出Visual Studio Kubernetes工具包,.NET網頁應用也能整合Kubernetes

$
0
0

除了公有雲基礎架構環境要支援Kubernetes,微軟現在也針對開發者需要的開發環境,加強支援Kubernetes。在近日,微軟Visual Studio團隊就表示,為了讓開發者更方便在Kubernetes環境中,建立容器應用程式,推出了Visual Studio Kubernetes工具包。

跟一線開發者溝通時,微軟發現,建立容器映像檔,部署到Kubernetes環境中運作前,撰寫Dockerfiles、Kubernetes Helm charts或其他系統組態文件是許多開發者的痛點。而把Visual Studio開發的程式碼,匯入至Kubernetes環境,開發者也要輸入許多複雜的程式指令。

為此,現在微軟Visual Studio團隊已經推出第一個預覽版本的Visual Studio Kubernetes工具包,加強整合Visual Studio與Kubernetes,現在該工具,已經在Visual Studio市集上架。

微軟表示,利用這個新工具,使用者可以直接在該環境中,建立Kubernetes容器應用程式專案,或者讓現有的.NET網頁應用程式,也可以相容Kubernetes,「Visual Studio會自動建立Dockerfile、Helm chart。」除此之外,雲端開發空間Azure Dev Space也整合這個新工具,可以直接與微軟Azure Kubernetes服務串接。

不過,想要在Visual Studio環境使用該Kubernetes工具包的開發者,也得要先完成滿足環境建置。必須安裝最新預覽版本的Visual Studio 2017、Visual Studio Kubernetes工具包,以及Windows版Docker。

利用微軟這次推出的Visual Studio Kubernetes工具包,使用者可以直接在該環境,建立Kubernetes容器專案。圖片來源:微軟

使用者也可以選擇要開啟哪種類型的ASP.NET核心網頁應用程式。微軟表示,原本選單上的「選擇支援Docker」已經不會顯示,原因在於,只要是建立Kubernetes容器專案,系統都會自動預設支援Docker。圖片來源:微軟

 

讓現有的.NET網頁應用程式,也可以相容Kubernetes。在選單內,開發者可以自行將這些舊有專案,整合至Kubernetes。圖片來源:微軟


 

而這個Kubernetes工具包,也和微軟Azure Kubernetes服務整合。使用者可以利用Visual Studio,把容器映像檔上傳至Azure容器儲存庫,之後,Azure Kubernetes服務就可使用儲存庫內的映像檔,部署至Kubernetes叢集中運作。圖片來源:微軟


快更新! VMware AirWatch Agent爆遠端程式碼執行漏洞

$
0
0

VMware自家的資安通報網站VMware Security Advisories,近日發布了該公司產品AirWatch Agent中有遠端程式碼執行漏洞,危險程度被標注「嚴重」,呼籲使用者得更新AirWatch Agent,確保行動裝置不會成為企業IT環境的弱點。

該漏洞編號為CVE-2018-6968,主要影響Android及Windows Mobile這兩個作業系統平臺,使用iOS平臺的使用者,這一次則未受影響。若有在行動裝置安裝AirWatch Agent應用程式的使用者,可以檢查該應用程式,是否為支援Android 8.2版及Windows Mobile 6.5.2版後的版本。如果為非,使用者得要趕快更新AirWatch Agent。

VMware表示,這次在Android、Windows Mobile版AirWatch Agent中的即時檔案管理功能,發現該遠端程式碼執行漏洞。攻擊者可以利用該漏洞,將惡意內容、程式碼傳送至裝置執行,或者重新修改、設定裝置登錄碼。而Android及Windows Mobile裝置受該漏洞影響的程度也不同。

該公司表示,Android裝置內公開存取目錄(publicly accessible directories)、Agnet沙箱,潛藏被駭客讀寫檔案的風險。而Windows Mobile裝置,所有的裝置目錄都可以存取,除了登錄碼可能遭竄改,攻擊者也可以直接關閉裝置上執行中的應用程式。

想到美國念大學嗎?Google搜尋直接秀出學費與錄取率

$
0
0

為了協助莘莘學子蒐集想要就讀的美國大學資料, Google本周宣布將強化行動版與桌面版的相關搜尋結果,於搜尋首頁上直接呈現所搜尋學校的重要資料,包括在申請助學金之後的平均學費及該校的錄取率。

目前該搜尋功能只支援美國的四年制大學,如UCLA或耶魯等,在搜尋耶魯時,它會直接秀出維基百科的介紹、耶魯的位置、網址、在申請助學金之後的平均學費為2.1萬美元,錄取錄是7%,畢業率則有97%。

進一步點選還能了解就讀後的就業平均收入,查詢該校學生的背景統計,著名的校友,或是類似的學校等。

Google的搜尋結果參考了美國教育部所釋出的大學評分表(College Scorecard),以及高等教育綜合校務資料系統(Integrated Postsecondary Education Data System,IPEDS),並與教育研究人員、非營利組織、高中諮商師與招生專家合作,以期建立符合學子需求的搜尋結果。

Google App Engine加強支援Node.js,標準環境也可部署Node.js 8應用

$
0
0

原先Google雲端平臺GCP下的PaaS平臺App Engine,就有支援Python、Java、PHP及Go語言,現在Google也正式宣布,現在App Engine已正式支援Node.js 8應用了,使用者可以將Node.js 8應用程式部署在App Engine標準環境(Standard environment)執行,利用PaaS平臺的特性,使用者可以不需介入底層基礎架構的管理工作,例如組態設定、伺服器管理、資源擴充等任務。

Google表示,利用App Engine執行Node.js應用,首先可以享受快速部署、自動水平擴充功能,「在一分鐘內,就可以完成基本Express.js應用程式的部署工作」,而根據使用流量,系統也可自動擴充、縮減實例數量。

再者,使用者可以延續既有的開發經驗,繼續沿用慣用的Node.js模組。只需要在package.json文件中,宣告應用程式執行所需模組間的相依性關係,App Engine就可協助使用者,將這些套件部署至雲端空間。而結合GCP監控功能Stackdriver,開發者可以直接在App Engine環境,觀察應用程式的執行效能、Log紀錄等。

而為了讓使用者更容易串接Node.js應用程式與Google GCP平臺提供的服務,Google也開發相關Node.js客戶端函式庫。該公司舉例,例如Cloud Datastore函式庫,就能結合App Engine,讓開發者在該環境介接NoSQL資料庫。此外,監控功能Stackdriver也有專用函式庫,讓使用者能在正式環境不停機進行除錯工作,或者即時追蹤應用程式的效能表現。

 

 

 

 

 

OpenAI結合非監督式、監督式機器學習方法,大幅提升AI文字理解與推測能力

$
0
0

OpenAI以非監督式學習預訓練模型,並結合監督式訓練做微調,其研究結果顯示,人工智慧對於語言理解的程度大幅提升,特別在COPA、RACE和ROCStories這三個資料集,被認為需要多語句推理和重要知識參與理解,而OpenAI的新方法比起其他競爭對手,在這些資料集的分數都獲得很大程度的提升。

研究團隊在進行情緒神經元相關工作時,獲得了新方法的啟發。這個新方法主要有兩個階段,首先研究團隊為非監督式的方法Transformer模型,提供非常大量的訓練資料,並將語言建模做為訓練訊號,之後在以小型的資料集,對這個模型進行微調,讓他適合解決特定任務。

當有足夠龐大的資料做為訓練輸入時,非監督式學習反而可以產生令人驚訝的區別性特徵。基於這個發現,當建置模型後,以無監督的方式使用大量資料進行訓練,接著對模型進行調校,以提供不同工作的最佳效能,而換句話說,相同的核心模型,透過不同的微調就能處理不一樣的任務,大大提升了工作效率。

在近期的機器學習研究中,監督式學習有很大的進展,但是其缺點就是需要龐大、經過仔細整理的標籤資料集,而取得這些資料集的成本非常高,Google的人工智慧研究團隊也提到了同樣的困難。因此OpenAI認為,雖然非監督式學習現在可應用的領域仍然非常有限,但可以使用不具有明顯人類標記的訓練資料,對於研究人員來說極具吸引力,而且由於當前運算資源增加,原始資料的可用性便獲得提升。

對於模型以大量文本進行預訓練,可以大幅改進自然語言處理的效率,像是Winograd Schema Resolution這類的任務都能得到幫助。研究人員也提到,底層的語言模型也可以不經過訓練,便能開始執行任務,他們提到,隨著底層語言模型的改進,像面對選擇題挑選出正確答案這樣的任務,模型性能會在過程中越趨穩定。該模型在COPA、RACE和ROCStories這三個資料集的表現特別良好,無論是在常識推理或是閱讀理解上,都超越現存方法的表現。

這個底層的語言模型還能拿來進行情感分析,OpenAI研究人員使用內含正面與負面電影評論的Stanford Sentiment Treebank資料集,讓模型預測評論為正面或是負面,在不對這個任務進行最佳化的情況下,推測精確度達80%。這個研究驗證了Transformer架構的強健性與穩定性,有足夠的靈活性應付各類工作,而且不需要超級參數組設定。當然,比起監督式學習的結果來說,非監督式學習在這部分的研究還在很初期的階段,但卻提供了研究人員另外的可能性。

研究團隊也提到了這個方法的3個缺點,首先,這個非監督式學習需要較多的運算資源,過去的研究在NLP任務訓練上,僅需要單一GPU就可以完成,但是OpenAI的這個新方法卻需要8顆GPU預訓練長達一個月,雖然只需要計算一次,但是對於預訓練來說成本還是相當高。另外,預訓練出來的模型很大,以至於需要更多的計算力與記憶體進行推測運算。

第二個缺點,從文字學習知識存在限制以及偏差,除了書籍以及網路上的資料提供的知識,可能不完整或是錯誤外,研究團隊引用其他研究,部分特定領域資訊難以透過文字學習。最後,儘管這個方法改進解決多領域任務的效能,但是目前深度學習NLP模型,仍然在很多時候會出現意料之外或是違反直覺的結果,特別是用系統化指標來衡量的時候。

英特爾首款獨立GPU將於2020年問世

$
0
0

英特爾(Intel)周二(6/12)透過Twitter宣布,該公司首個獨立GPU將於2020年問世。

英特爾並沒有公布太多的細節,只附上了一個去年挖角AMD的GPU架構長Raja Koduri的新聞稿連結,顯示出由Koduri所主導的核心暨視覺運算事業群(Core and Visual Computing Group)將在2020年發表他跳槽至英特爾的第一個成果。

根據MarketWatch的報導,英特爾執行長Brian Krzanich是在上周舉行的分析師會議上透露此一消息,而英特爾資料中心副總裁Navin Shenoy則說英特爾的首款獨立GPU將可應用在資料中心與高階電腦上。

擁有25年視覺運算經驗的Koduri是在去年12月正式加入英特爾,一般而言,繪圖架構與晶片的平均開發周期為3年,然而,甫到英特爾的Koduri卻是要從頭建置全新的GPU架構,儘管這是項大工程且時間緊湊,但無庸置疑地,獨立GPU的兩大市場龍頭Nvidia與AMD都將密切關注Koduri到時所能交出的成績單。

6千名開發者大調查:最愛的持續整合工具是Jenkins

$
0
0

位於捷克的軟體公司JetBrains,旗下除了有許多跨平臺IDE產品、程式語言套件工具外,該公司亦有開發DevOps工具,像是持續整合工具TeamCity、協作工具Upsource等。而近日,該公司釋出了一份調查報告,總共收集6,000名開發者的問卷,集結各種程式語言、資料庫、DevOps、團隊協作工具的使用偏好後,發布2018年開發者生態系統報告。

在該份報告中的團隊工具調查結果顯示,目前Jenkins是最多開發者常用的持續整合工具,總共占了62%,而依序排名下來,分別是Travis CI(21%)、GitLab CI(18%)、TeamCity(12%)、CircleCI(10%)等工具。不過,開發者可能同時使用多項持續整合工具,因此,該調查的百分比總和會高於100。

當進一步再劃分公有雲環境、本地開發環境時,兩者的使用者狀況也有些許排名差異。首先是公有雲環境,Jenkins依然是排名第一(57%),依序下來為Travis CI(33%)、GitLab CI(19%)、CircleCI(17%)跟TeamCity(11%)。而在本地環境,相較公有雲環境,Jenkins在本地環境拿下的使用比例更高(66%),而Travis CI(11%)則掉落至第四名,由GitLab CI取得第二名(16%)。

而除了持續整合工具的調查結果,JetBrains也列出開發者最喜歡使用的版本控制系統服務、議題追蹤工具(Issues Tracking)。不意外的,GitHub以56%的使用率,穩坐版控服務第一名。再來,依序是GitLab(26%)、Bitbucket(24%),以及微軟TFS/VSTS(7%)。

在議題追蹤工具中,GitHub也占有相當影響力,該平臺中的GitHub Issues、GitHub Issue Board功能,分別以29%、12%,占據第二、第四名。而第一名最多使用者愛用的議題追蹤工具為Jira(69%)。

第三方安全工具不當部署程式碼簽章API,錯放偽裝成蘋果官方程式的惡意程式

$
0
0

提供身分管理服務的Okta本周指出,macOS或OSX的第三方開發人員因不當部署蘋果官方的程式碼簽章API,將造成相關的安全、鑑識或資安事件回應工具放行那些假冒成蘋果程式的惡意程式。

程式碼簽章是在執行檔中作記號,以用來驗證該程式未經竄改,以及確實來自所宣稱的供應商。Okta的安全工程師Josh Pitts解釋,在Windows上得以加密簽署所有部份,從.NET二元碼到PowerShell腳本程式,但macOS上的程式碼簽章則是鎖定Mach-O二元程式與應用程式套件,以確保於記憶體中只能執行可靠的程式碼。

此一漏洞則是存在於Mach-O載入已簽署程式碼的方式,以及程式碼簽章APIs的不當操作,駭客可以藉由惡意的Fat檔案開採漏洞,以將惡意程式假冒為蘋果官方程式,並逃過第三方安全程式的審查。

Fat是個可執行的Mac檔案,它含有許多不同的Mach-O檔案,每個Mach-O檔案都是針對特定的CPU架構而設計,以讓該程式能支援不同的CPU架構。

惡意的Fat檔案必須符合3個條件才能開採該漏洞,包括首個Mach-O檔案必須是由蘋果所簽署;其它非源自蘋果的程式則必須是指定簽署(adhoc signed)且是由i386替x86_64位元的macOS所編譯;蘋果程式Fat標頭中的CPU_TYPE必須設為無效,或是非原生的CPU類型。

主要的問題出在於許多的第三方程式並沒有妥善檢查Fat檔案中的每個元件,它們只驗證了Fat檔案中的第一個Mach-O檔案,然後就決定信賴當中的所有元件。

受影響的第三方程式包括惡意程式掃描工具VirusTotal、Gogle旗下的程式簽章檢驗工具molcodesignchecker、臉書的作業系統分析與效能監控工具OSQuery,與F-Secure替Mac所打造的免費安全工具xFence等。

Pitts說,他是在今年2月把相關的報告與概念性驗證程式提交給蘋果,但蘋果卻不認為這是個該由官方修補的安全問題,反而建議第三方開發人員應該使用kSecCSCheckAllArchitectures and kSecCSStrictValidate with SecStaticCodeCheckValidity API,還告誡外部開發人員得要更努力地驗證通用二進位(Universal binary)中的所有身分都是一致的。


新一代IT架構風潮吹進臺灣,大型企業IT也要更快更敏捷

$
0
0

早在2015年,Netflix前技術長Adrian Cockcroft就點出,未來的架構是無伺服器架構(Serverless),因為這是最加速雲端原生應用需要的微服務架構的技術。這位率領Netflix資訊團隊,將AWS雲端服務用得連雲端龍頭都自嘆不如的技術長,早在3年前,就點出了新一代架構技術的變革方向,從傳統的虛擬化、雲端,開始要走向容器、無伺服器架構。

「速度是IT和公司業務同調的關鍵,也是CIO的關鍵目標。」Adrian Cockcroft解釋,也因此,越能讓IT展現速度架構,將會逐漸成為主流。這也是為何容器架構、無伺服器架構未來將崛起的原因。

因為行動App的盛行,各種消費型的應用,大多是每個月,甚至是每周改版一次,如果說傳統虛擬化環境中的應用像是烏龜,重視可靠穩定,現在的行動App就像是兔子型應用。而且不只如此,Chatbot的崛起更讓兔子型應用的改版競爭速度更快,從周周改版,進入了天天改版的競爭速度,不用重新上架,只要修改後端就能推出新功能。

但速度和穩定,向來是資訊部門的兩難。虛擬化技術是多數應用的部署架構, 但相較於耗時數分鐘到數十分鐘的VM,只需數秒就能完成部署的容器,或是數毫秒就能啟用的無伺服器服務,可以更大的彈性和速度。這也是近2年來,容器技術,如Docker、Kubernetes開始大紅,普及,甚至成為國外網路新創必備技術的原因。

從行動應用展開的各式各樣消費IT變革,也讓使用者對「應用程式」的樣貌,有了更高的期待,使用者也期待企業IT應用,也能像消費IT那樣「好用、好操作」,這就讓企業IT和CIO們帶來新的壓力。

國外企業早就開始擁抱新一代架構

甚至數位轉型的需求更讓國外不少企業積極擁抱新一代架構,例如花旗銀行,在2016年時,就花了8個月的時間,將原有以大型主機、虛擬化平臺為主的基礎架構,轉換成微服務平臺架構。花旗銀行前全球數位與雲端部門主管Brad Miller表示,採用微服務架構和新的開發流程後,可以共用一套基礎的軟體後端服務,更彈性因應不同的通路,更快打造不同的前端應用。而不用像過去那樣,每個服務通路,如分行、瀏覽器、手機都各自有一套自己從後端到前端都有的大型應用系統。

架構翻新還不夠,IT也要更敏捷

不只是擁抱新一代架構而已,還得為了新架構而展開IT團隊的大改造,荷蘭ING就是最好的例子,ING不只重新打造了新的組合式基礎架構,而且提供了自助式資源入口網站,就像是一家內部專用的公有雲服務平臺那樣。而且,ING早從2014年就開始擁抱DevOps,甚至後來還成立了600人規模的DevOps團隊。ING資訊長Peter Jacobs更喊出,ING就是要效法Google、Netflix、Spotify和Zappos等網路科技公司,也要讓自己更敏捷。

ING成立了一個個跨部門敏捷小隊,一個敏捷小隊,就是打造服務的最小團隊。成員不只是開發人力,還包括了行銷、產品經理、資料分析師、使用者經驗設計師等。另外,ING還設立了橫向虛擬組織,讓同類型的職務,例如各敏捷小隊中的資料分析師,另組成一個橫向討論小組,來分享資料分析技術和作法。一套大型金融服務,大約由150人組成,其中包括了多個敏捷小隊,並搭配一位敏捷教練,來協助大家導入敏捷開發的作法。

花旗銀行和ING不是國外大型企業擁抱新一代架構和敏捷開發的特例,而是越來越多國外企業都想效法新創或網路公司,開始導入容器技術、Serverless架構、微服務架構等。

但臺灣企業擁抱的速度較慢,直到今年,隨著數位轉型浪潮吹進臺灣,成了進半數臺灣企業想要追求的新方向,臺灣企業IT才開始加快腳步,比過去更積極擁抱輕、薄、短、小的新技術架構。從iThome今年CIO大調查的結果正可反映出此一趨勢。

根據iThome今年CIO大調查結果發現,臺灣企業在機房硬體採購上,越來越多企業採用軟體定義類產品,13.6%企業今年要採用軟體定義儲存(SDS),10.4%則要導入軟體定義網路(SDN),直接擁抱軟體定義資料中心(SDDS)的企業也有5.1%。儘管才剛起步,但已反映出臺灣企業IT硬體積極軟體化發展的趨勢。

不只資料中心硬體軟體化,在軟體架構上,從調查數據也看到,臺灣企業開始擁抱新一代的AP架構,例如有8.8%企業想用最新的Serverless架構,擁抱Docker的企業更多達10.4%,這些網路新創愛用的技術,現在也開始被臺灣企業接納。

不只更積極採用新一代架構技術而已,就像ING為了讓自家IT團隊有能力因應快速創新、快速變革的需求而展開團隊大改造,臺灣企業也開始積極招募敏捷、DevOps等人才。儘管比例不高,但已有不少臺灣企業IT要招募敏捷人才和容器技術人才,尤其是金融業對新一代AP架構人才的需求最高,2成金融業今年想要招募敏捷開發教練,而也有12.5%金融業者想要招募Container技術人才。企業希望自己的團隊可以更加敏捷化,也希望引進外部人力來加快導入的腳步。

雖然比國外慢了一、兩年,但這波新一代架構風潮,的確開始吹進了臺灣企業IT中。

微軟Office.com、Office 365換新裝,簡化Ribbon、強化搜尋

$
0
0

在近日Gmail大改版後,微軟周三也宣佈改版了網頁及行動平台版本的生產力工具Office套件軟體,包括簡化Ribbon設計、翻新圖示及強化搜尋功能等。

微軟Office與Windows行銷企業副總裁Jared Spataro指出,這次Office改版比過去融入使用者的意見,聚焦功能要貼近使用者工作情境、並提供使用者對Office更大的主控權。值得注意的是,最新更新僅先部署到Office.com、Office 365版,微軟將在未來幾個月內分階段部署到新用戶端。至於永久版Office 2019是否會加入同樣更新,Ars Technica報導微軟方面還在考慮

改版第一批更新功能包括:簡化Ribbon、強化搜尋,以及翻新色系和圖示。

Ribbon是將Office功能組織成視窗上方一組組的功能集,微軟於2007年首度加入Office。在此次首度改版中,Ribbon將更簡化,將三層式Ribbon改成一層分頁式工具列(下圖,來源:微軟),採用更現代化、簡潔設計,並可配合螢幕大小縮放功能圖示。Web版Word會最先導入這項新設計,Office.com特定用戶今天就會看到,特定Insider計畫開發人員7月時則會在Outlook for Windows獲得此一更新。

 

微軟表示,由於大多數用戶已養成既定使用習慣,因此簡化版Ribbon並不會馬上全面實施到,即使實施後,用戶按一下也能恢復舊版Ribbon

其次,Office將全部換上新色彩和新的向量檔功能圖示,方便用戶放大或調整尺寸時仍能維持清晰的線條。和ribbon一樣,這項變更先部署到Web版Word。接著Insider方案開發人員會在Word、Excel、PowerPoint for Windows 看到。Outlook for Windows及Outlook for Mac版則分別會在7、8月獲得這項更新。

最後,微軟將強化搜尋功能。新版Office強調「零查詢的搜尋」,只要將游標移到Office搜尋列,就會出現AI和Microsoft Graph提供的搜尋建議(下圖,來源:微軟)。Office.com、SharePoint Online和Outlook app的企業用戶現在就能看到這項變更,8月就會擴及Web版Outlook企業用戶。

微軟也在本周宣佈 Office 2019 for Mac,包括Word、Excel、PowerPoint、Outlook及OneNote釋出預覽版。Mac及Windows版Office 2019正式版本,預計今年下半問世。

AI趨勢周報第44期:假影片技術更上層樓,連動作、陰影都能同步套用

$
0
0

重點新聞(0608~0614)

  假影片     Deep Video Portraits   

不只是表情,Deep Video Portraits連動作都能造假

來自英、美、法、德的研究員,最近共同發表一項研究成果,表示他們開發的假影片產生器Deep Video Portraits,不只能同步嘴型和表情變化,還能同步頭部動作,製造假影片不再只是移花接木。研究員在論文中指出,目前用來製造假影片的演算法,都只限於臉部表情的操控,而研究員的演算法,能夠將源影片的動作完整同步到目標影片,包括轉頭和眨眼等。舉例來說,透過系統的生成神經網路來分析歐巴馬頭部模型數據,Deep Video Portraits就能把歐巴馬說話的模樣,精準套到普亭身上,看起來就像普亭在發表和歐巴馬一樣的演講。(詳全文)

  美國陸軍   咖啡因演算法 

美軍開發新演算法來計算咖啡因最佳攝取量,以保持士兵警覺性

日前,隸屬於美國陸軍醫療研究與裝備司令部的生物技術高效運算軟體應用研究院(BHSAI),開發一款名為2B-Alert的手機App,用來記錄使用者在睡眠不足的情況下、攝取咖啡之後的表現,並進而預測使用者在什麼時候需要多少咖啡因,才能維持警覺性。這款App背後的演算法,分析了使用者的睡眠情況、咖啡攝取量和一連串的精神運動警覺任務(PVT)測驗,然後來預測使用者的警覺性和認知表現。不過,這款App尚未正式發布,目前只適用於美國軍方。(詳全文)

  Uber   酒醉偵測   

Uber打算用AI來判斷叫車人是否喝醉了

據美媒CNN報導,Uber最近遞交一項專利申請,計畫用AI系統來判斷使用者在叫車時是否酒醉,以便提供適當的乘車服務。該系統會先記錄個別使用者平常使用Uber App的習慣,包括打字速度和有幾個錯字、點擊按鍵的精準度、走路速度、怎麼拿手機或掉手機。此外,系統演算法也會分辨來電時間和地區,比如深夜或是從酒吧較多的地區打來。如果確定叫車人已經喝醉了,系統會發送通知給Uber駕駛,或是延緩碰面時間,好讓駕駛先做準備。依據叫車人酒醉程度,Uber系統可能會安排訓練有素或較有經驗的駕駛,或是不讓叫車人共乘。(詳全文)

  TokenAI    AI助理 

投資分析平臺TokenAI推出AI智慧助理Juliet

關於虛擬貨幣的投資分析平臺TokenAI,近日推出一款AI工具,也就是自家的AI助理Juliet,來幫助虛擬貨幣交易員妥善投資,而且不論使用者是否有經驗。Juliet整合了TokenAI的三大核心功能,包括個別貨幣分析、投資組合再平衡(Rebalance)、虛擬貨幣購物籃。其中,虛擬貨幣購物籃(Token Basket Generator)能依據使用者喜好,建立客製化的「購物籃」,也就是自動幫使用者挑選適合投資的虛擬貨幣。要建立一個籃子,使用者只要輸入投資預算、回答幾個問題並設置參數,Juliet就會自動挑選符合使用者需求的虛擬貨幣,並優化結果,放置在購物籃裡。(詳全文)

美國警察     AI選才  

美分析公司用AI幫忙挑選警察人才

美國分析公司Darwin Ecosystem,開發一套AI平臺Projected Personality Interpreter (PPI),來幫美警挑選合適的警界新血。要成為美國警察,必須通過一連串測驗和訓練,才能正式工作。而這款平臺,就是用來篩選該階段的新人。PPI藉IBM Watson來分析新人人格、情緒和社交關係,其方法是要求新人以一段200字的短文,來回答諸如「描述你最喜歡的假期」的問題。該公司CEO Thierry Hubert表示,問題重點不在於新人回答了什麼,而在於如何回答。當新人送出答案時,PPI便根據52種特徵來評分,包括溝通技巧、道德感、服務心態等。而負責評審的警察,會收到以不同顏色標註的新人分析報告:綠色表示表現最佳的特徵,黃色則是堪憂特徵,紅色則是有潛在危險。(詳全文)

Amazon    議員辨識系統  

紐約時報開源自家議員辨識系統

美國參議院和眾議院的議員共有535位,要認對人很難,於是紐約時報的新聞工作者便以Amazon Rekognition服務,開發一款議員辨識系統Who The Hill,讓電腦來認人。一開始,紐時工作人員覺得這件事很困難,不過之後發現已有現成產品,也就是在Amazon Rekognition服務中,有個RecognizeCelebrity的名人辨識功能,其中包含國會議員以及行政部門成員的臉孔資料庫。Jeremy Bowers表示,有了這些工具,他們只需要組合一些API,就能建立一套臉部辨識系統來幫記者認臉。他們根據需求建立了辨識系統雛形,國會記者只要拍張議員的臉照,發送到後端應用程式就能取得具有信心指數的辨識結果。(詳全文)

LinkedIn    自動估算  

LinkedIn自動幫你預估通勤時間

近日LinkedIn推出新功能,結合微軟Bing的地圖平臺和地圖API,讓使用該平臺的求職者,可直接在應用程式內的工作選擇中,即時瀏覽到求職公司所需的通勤時間。根據使用者通勤工具不同,比如自自己開車或步行,還是搭乘大眾運輸工具,系統也會計算出不同的路程、通勤時間。LinkedIn表示,現在該平臺求職功能已經更趨於完善,在工作列表上,求職者可以直接瀏覽多種相關資訊,如職缺薪水、能力是否符合該職缺、該公司團隊的相關資訊,以及適合該職缺的工作推薦人。(詳全文)

IBM     PowerAI   

IBM深度學習平臺PowerAI登上自家公有雲服務

近日,IBM正式將自家深度學習平臺PowerAI,推上公有雲IBM Cloud。在2017年時,IBM就以自家硬體Power Systems為基礎,推出了深度學習平臺PowerAI,還結合了TensorFlow、Caffe、Torch、Nvidia Digits等機器學習周邊的應用程式。IBM表示,除自家Power Systems外,該解決方案也結合了Nvidia GPU,讓用戶能更快速的部署深度學習應用。開發者可以透過網頁瀏覽器,或者SSH遠端連線至PowerAI實例,隨需部署、建置。(詳全文)

思科      HyperFlex 3.5  

思科超融合架構整合Kubernetes及Nvidia GPU

近日思科2018年的使用者大會Cisco Live開跑,他們也在大會中宣布,推出自家超融合架構產品HyperFlex 3.5版,該產品現在已經支援Nvidia Tesla V100 GPU,鎖定了企業執行人工智慧、機器學習應用的需求。該公司表示,思科周邊的生態系夥伴,也持續將AI、機器學習的方案,整合至HyperFlex中運作。而現在思科的合作夥伴ePlus,也已開始結合思科HyperFlex,以及人工智慧新創Skymind AI平臺SKIL(Skymind Intelligence Layer ),推出了機器學習新手包產品。(詳全文)

  Puppet     資料視覺化   

Puppet併購資料視覺化新創Reflect

老牌組態管理工具廠商Puppet近日補強自家產品布局,併購了才成立3年資料視覺化服務新創公司Reflect。該公司表示,現在市場上有琳瑯滿目的商業智慧解決方案,「不過這些產品的設計,主要都是滿足商務人士的需求。」Puppet表示,這次併購的Reflect,則是鎖定產品、工程團隊的需求,讓這些使用者,可以更容易將資料匯入平臺,進行分析,並且將應用程式進行視覺化。而讓產品、工程團隊獲得更多洞察後,「企業可以更快的做出更正確的商業決策。」(詳全文)

圖片來源/Christian Theobalt

 AI趨勢近期新聞 

1. 不讓美超級電腦專美於前,中國新一代百億億次超級電腦「天河三號」可望於2020年問世

2. Google公布7項AI準則,首重造福社會

3. 倫敦市長:倫敦AI公司數量超過歐洲其他大城市,是「歐洲AI之都」

資料來源:iThome整理,2018年6月

甲骨文釋出免費的Internet Intelligence Map,展現過去48小時全球網路狀況

$
0
0

甲骨文(Oracle)於本周三(6/13)發表了免費的「網路情報地圖」(Internet Intelligence Map)服務,供使用者檢視全球的網路健全狀況,不管是因為天然災害或政府干預所造成的網路中斷。

過去十幾年來,甲骨文已利用所握有的全球網路效能資料集及分析能力揭露多起重大的網路事件,例如2011年阿拉伯世界發生「阿拉伯之春」(Arab Spring)革命浪潮時,埃及政府直接命令境內的網路服務供應商切斷所有連外網路,或者是連結全球四大洲的SeaMeWe-3海底電纜在今年5月出現故障,中斷了澳洲與新加坡之間的連線。

負責Dyn與雲端架構產品策略的甲骨文副總裁Kyle York表示,網際網路是全世界最重要的網路,網路的中斷嚴重地影響了企業、政府及網路營運商,因此,所有利益相關者都需要能更好地理解全球的網路健全狀態。

Internet Intelligence Map是利用BGP路徑、追蹤路由與DNS查詢數據來衡量各國的網路狀況與全球流量的轉移,可提供最近48小時的各國網路中斷現象與嚴重程度,例如從該地圖中可看出,這兩天敘利亞的網路中斷時,成功進入敘利亞的BGP路徑或路由追蹤的數據都是零,然而DNS的查詢數量卻是攀升的,可藉以判斷其網路封包仍能出境,只是無法入境。

從該地圖也可一窺各國政府的網路政策,例如內戰嚴重的敘利亞政府除了會因拑制言論而關閉網路服務之外,還會為了避免高中生作弊而在每年的考季暫時關閉全國網路,不只是敘利亞,伊朗、阿爾及利亞、烏茲別克與印度也都曾因擔心學生作弊而一度關閉網路或行動服務。

降低被破解風險,蘋果將限制iOS裝置的USB存取功能

$
0
0

蘋果周三表示,將變更iOS中的USB外接裝置管理功能,使iOS裝置無法再被歹徒(或警方)破解取得資料。

蘋果對 Apple Insider路透社等媒體指出,蘋果將客戶置於一切產品的中心,戮力強化蘋果所有產品安全防護,以確保客戶免於駭客、身份竊盜者及資料入侵。

未來iOS將加入「USB限制模式」(USB Restricted Mode)後,如果iPhone等裝置過去一小時內沒有解鎖過的話,則外接硬體即無法經由iOS裝置的Lightning介面存取資料。蘋果並沒說明哪一版iOS會加入這項功能,不過AppleInsider及Engadget皆指出為iOS 12。Apple Insider指出,這比現有USB限制模式更嚴格,目前只要求外接裝置必須每周連接iPhone一次以上才能解鎖。

這項新功能最直接將影響到警方在辦案中是否能取得歹徒的iOS裝置資料。2016年美國加州警方為了偵辦槍擊案,在得不到蘋果交出解密金鑰協助後,在民間公司Cellebrite 的協助下成功破解iPhone存取內部資料。接著就有蘋果前員工成立的Grayshift,宣稱它的裝置能破解iPhone密碼,插上iPhone後即可以抓出檔案,而且從舊型iPhone到最新的iPhoneX能支援。

雖然USB限制模式將會是警方一大頭痛問題,不過為免批評,蘋果仍然強調對執法人員抱以高度尊重,這項安全強化並不是為了阻撓警方辦案。

Mozilla正研發能支援聲控的Firefox瀏覽器

$
0
0

Mozilla周三宣佈可支援聲控的Firefox瀏覽器開發專案,名為Scout。

Scout app將讓使用者在不需鍵盤、滑鼠或觸控螢幕情況下,以語音指令操作Firefox,例如「Hey Scout,幫我朗讀關於北極熊的文章」。Mozilla在本周舊金山的一場技術研討會中討論語音瀏覽器需要的架構及元件、以及套用在現有平台上的限制。但Mozilla並未透露太多,只對媒體表示,目前Scout還在相當初期的階段。

不過瀏覽器業者早已試圖整合語音功能。Mozilla去年就曾經發表過瀏覽器的聽寫功能Voice Fill,允許Firefox使用者以語音輸入搜尋。在Amazon、Google引領的數位助理風潮下,語音輸入整合人工智慧,將是最主流的發展趨勢。

傳中國將建立可追蹤汽車的RFID識別系統

$
0
0

華爾街日報於本周引述消息來源報導,中國將建立一個可用來追蹤全國汽車的電子識別系統,將從今年7月1日起試行,在車主進行車輛登記時,於擋風玻璃貼上可用來追蹤車輛的RFID標籤,並將於明年1月強制施行。

根據報導,此一專案是由中國公安部主導,晶片上會存有汽車的廠牌、型號、車牌及顏色等資訊,再於定點安裝RFID感應裝置,在貼有RFID標籤的車輛通過時加以紀錄並將資料傳送給公安部。

相較於傳統監視器,RFID標籤的辨識率更可靠,中國政府在2016年時曾於深圳及無錫測試過該專案,並宣稱此舉是為了改善交通安全與車流量,還能避免不明車輛進入環境保護區,或是預防汽車恐怖攻擊。

雖然此一車輛識別系統並不能無時無刻追蹤汽車位置,但以中國政府過濾網路內容、建立人臉辨識系統的歷史,也讓外界無可避免地認為這只是中國監控民眾行動的另一個手法。


Fintech周報第55期:加密矽谷楚格市將發起第一次市民區塊鏈公投前測

$
0
0

06/09-06/15

 投票   區塊鏈  
加密矽谷楚格市將發起第一次市民區塊鏈公投前測 
有加密矽谷(Crypto Valley)之稱的瑞士楚格市(Zug),將發起瑞士第一次區塊鏈市民公投。這個擁有超過200家區塊鏈新創的城市,早在2016年就開放用比特幣來支付市政服務的款項,更是瑞士金融科技創新重鎮的山谷。楚格市將在6月25日到7月1日期間舉辦一次利用區塊鏈市民卡eID系統進行的市民公投實驗。這只是一次試點計畫,還不是官方正式的公投作法。不過,這次公投試驗,就是想要了解市民是否同意,市政府未來將區塊鏈市民卡系統作為公民投票的機制。其他公投議題還包括區塊鏈市民卡是否可到公共圖書館借書等。

 金管會   電子支付  

 泰國央行   數位貨幣 
泰國央行研擬發行數位貨幣CBDC,應用在銀行間結算系統 
泰國央行(Bank of Thailand,BoT)行長Veerathai Santiprabhob於6月5日在新加坡金融高峰會的演講中提到,泰國央行正研擬發行數位貨幣CBDC,而此項目命名為Inthanon,要透過基於區塊鏈技術的加密貨幣,應用在銀行之間的結算系統,讓銀行間交易的中介過程更少,進而降低成本與提升效率。

Santiprabhob也提到,泰國央行的目標不是立即將數位貨幣CBDC投入市場做使用,而是探索其對銀行後臺營運的潛力與影響,與目前的銀行系統相比,他們要為更低廉的交易成本以及更快速的交易驗證找出更好的應用。此外,他也透露,泰國央行的代理機構目前幾乎快完成一項概念驗證(PoC),以區塊鏈平臺發行數位債券,並且可將債券分配從15天減少到2天,預計此產品將在近期推出。

 螞蟻金服   支付寶 
螞蟻金服融資140億美元,將用來加速支付寶全球布局 
阿里巴巴集團旗下的金融子公司螞蟻金服,在6月8日宣布完成新一輪的融資,此輪融資共獲得了140億美元,包括來自中國投資者的人民幣資金、以及螞蟻國際籌措來自國外投資者的美元資金。

螞蟻金服表示,募得的資金將用於加速支付寶的全球化拓展、招募全球化人才,以及投資在區塊鏈、人工智慧、資安、物聯網和雲端計算等技術開發。希望透過支付寶,能為沒有開立銀行帳戶的消費者、小型企業提供普惠金融服務。此外,資金還將用在培養新興市場的高科技人才,同時幫助當地進行數位化轉型。

 助聽器新創   區塊鏈 
AI模型結合區塊鏈,臺灣助聽器技術新創要改善聽障使用體驗 
對於聽障人士來說,目前使用市面上助聽器聽到的聲音,是平面而非立體,甚至辨別不出聲音的方位。2018年才剛成立的臺灣新創RelaJet洞見未來,研發一套AI模型將人聲抽取分離,讓獨立的聲音加強出來,提供助聽器解決方案。使用者只要錄製3到5秒鐘的聲源上傳到平臺,經過AI分析後就能自動更新聽力模型到助聽器上。

而透過區塊鏈技術,使用者可以隨時在平臺上調節音量,不用再到醫院讓醫生調節助聽器,上傳的聲源也都會被加密。洞見未來提供整合硬體、軟體、服務的解決方案,希望將此核心模組租給助聽器終端設備供應商,廠商只要做助聽器外殼,就可以把產品販售到通路。未來也會發行代幣,作為整個助聽器生態系的數位貨幣,使用者可以拿來交易助聽器或是拿代幣換電池等耗材。

 汽車融資貸款   區塊鏈 
汽車經銷商Auto1採用區塊鏈進行二手車保險與再融資貸款 
總部位於德國柏林的二手車經銷商Auto1 Group GmbH與德國安聯人壽與德意志銀行合作,新成立一間金融科技公司Auto1 Fintech,要用區塊鏈技術為購買二手車的客戶提供保險產品與再融資貸款的服務,而此三家公司共控股50%。Auto1的二手車交易平臺,主要的業務是向私人車主購買汽車,再賣給經銷商。

而區塊鏈將記錄汽車貸款支付與再融資的資訊,讓經銷商收購二手車後,可直接在線上進行再融資,不用再花上2到3周的時間,以傳統的紙本流程進行汽車產權變更。目前,Auto1 Fintech已經開始在德國進行此服務,今年將會把業務擴展到波蘭和法國。

 義大利銀行   區塊鏈 
14家義大利銀行將採用區塊鏈技術進行銀行間交易對帳 
義大利銀行協會(Italian Banking Association,ABI)6月4日宣布,正式啟動一項基於區塊鏈技術的試點項目,要讓銀行間的交易對帳進行測試。此試點由義大利銀行協會實驗室主導,採用的區塊鏈技術是R3聯盟所開發的Corda區塊鏈平臺,共有14家義大利本地銀行參與試點計畫,要用分散式帳本技術(DLT)進行銀行間的對賬,此過程有助於檢查銀行之間是否有匹配的相應帳戶或協議可進行交易,加快交易的效率。

ABI表示,今年12月將會進行成果預覽,若順利的話,區塊鏈技術將能夠為銀行間提供雙向管道,也能透過智能合約交換數據,並在傳遞資訊的同時獲得即時反饋,預計此試點也將擴大到更多的銀行。

 加密貨幣   51%攻擊 
51%攻擊成常態?已有至少5款加密貨幣網路遭攻擊 
今年5月傳出加密貨幣網路Bitcoin Gold(BTG)遭到51%攻擊,駭客盜走了價值1,800萬美元的BTG,日前亦傳出Litecoin Cash也受害,而Coindesk警告,這波攻擊鎖定較小型的加密貨幣區塊鏈網路,目前至少已有5款加密貨幣網路遭到51%攻擊,未來可能愈來愈頻繁,恐成常態性的攻擊手法。

51%攻擊指的是針對區塊鏈的攻擊行動,當一群惡意的礦工擁有特定區塊鏈網路超過半數的採礦效能時,就有能力控制、排除或變更交易的排序,並可能執行雙重支付,以同樣的代幣執行兩次的交易,通常是用來訛詐加密貨幣交易中心。

 資產代幣化   區塊鏈 
匯智通訊推區塊鏈資產交易平臺,要讓實質資產代幣化 
臺灣新創匯智通訊為實質資產與內容資產,提出一項區塊鏈應用,他們提供一個資產交易平臺,讓有形資產(例如房地產)或是無形資產(例如版權),能夠透過虛擬代幣化,成為數位資產。使用者可以將自有的資產進行估價,並自己命名代幣的名稱,匯智通訊就會將其資產代幣化,當有其它消費者要購買資產時,就會得到總代幣的一部分,而此代幣就是資產的憑證。

例如,消費者在交易平臺上用法幣或是未來加入的數位貨幣幣種,買了一本書,會得到作家發行的代幣,就等於擁有此本書版權的憑證,不過,目前此服務還未上線。

責任編輯/李靜宜
 金融科技近期新聞 
1. 智利最大銀行遭駭,疑似近萬臺系統遭癱瘓再用SWIFT網路盜轉
2. Coinbase申請成為全球首家加密貨幣證券交易商
3. 蘋果更新App Store審查原則,禁止以iPhone、Mac挖礦的App
4. 亞洲大學國際產學聯盟採區塊鏈讓醫療慈善捐贈透明化

Docker移除17個暗藏挖礦程式的惡意容器

$
0
0

Docker近日自Docker Hub移除了17個含有挖擴程式或Reverse Shell後門的惡意容器映像檔,這些映像檔在Docker Hub上已存在一年,估計已有超過500萬次的下載。

德國資安業者Kromtech Security Center指出,在這一年來,有不少開發人員於GitHub、Twitter或部落格上抱怨此事,駭客利用可公開存取的容器調度系統建立自動化的挖礦工具,這17個惡意容器全都來自於docker123321帳號,下載次數超過500萬,其中一個替駭客挖掘了544個門羅幣(Monero),約價值9萬美元。

Docker Hub為Docker所提供的官方倉庫,可供開發者上傳及下載各種Docker容器映像檔,但Docker並未審查開發者所上傳的映像檔,也讓駭客有機可趁。docker123321帳號是在去年5月所建立,在這一年來陸續發布了4波的惡意映像檔,儘管陸續被揭露,但Docker一直到今年5月才移除了docker123321倉庫。

Docker安全長David Lawrence向Threatpost透露,不管GitHub或Docker Hub都是為了服務社群所建立的公開倉庫,他們建議開發者在處理公開倉庫或開源碼時,應該遵循最佳作法,包括了解作者、在執行前掃描映像檔,或是儘可能地採用官方映像檔。

雖然這17個惡意映像檔多數嵌入了挖礦程式,但有些則是被植入後門程式,意味著就算受害者於系統上移除了這些映像檔,駭客仍有機會取得系統的常駐能力。

Docker用戶不妨檢查自己的系統是否執行了相關的惡意映像檔,以採取相對應的行動,它們分別是docker123321/tomcat、docker123321/tomcat11  、docker123321/tomcat22、docker123321/kk、docker123321/mysql、docker123321/data、docker123321/mysql0、docker123321/cron、docker123321/cronm、docker123321/cronnn、docker123321/t1、docker123321/t2、docker123321/mysql2、docker123321/mysql3、docker123321/mysql4、docker123321/mysql5及docker123321/mysql6。

Google遭指控對開源壓縮演算法ANS申請專利

$
0
0

波蘭Jagiellonian大學電腦科學家Jarek Duda在2014年發明了一個稱為非對稱數字系統(Asymmetric Numeral Systems,ANS)的開源資料壓縮方法,而今Google要為其以ANS實作的影片壓縮方法申請專利,此舉引來原作者不滿,戰場已經從歐洲擴及到美國。

Jarek Duda發明的ANS資料壓縮演算法效率非常好,比起先前的方法速度快上30倍,由於他想確保所有人都可以使用該演算法,因此並未替ANS申請專利,而這個演算法也被各大科技公司廣泛使用,包括臉書的Zstandard壓縮器、蘋果的LZFSE壓縮器,以及Google的Draco 3D壓縮器等。而爭議發生的地方在於,Google將ANS應用在影片壓縮編碼上,並且企圖為這個編碼方法申請專利。

但由於文字壓縮以及圖像壓縮的概念相去不遠,Google應用ANS以較短的位元字串,表達出現頻率較高的影像圖樣(Pattern)。Jarek Duda認為,Google的這個專利只不過是將ANS應用在傳統影片壓縮上,這些方法是相同的,他不認同這個新專利Google有加入額外創新的發明。雖然最終結果尚未出爐,但是歐洲專利局2月初步的判決支持Jarek Duda的說法。

Google則透過發言人告訴外國媒體ArsTechnica,他們對於開源編碼解碼器有著長期承諾,就像是VP8、VP9以及AV1等格式,這些編碼解碼器所有人都可以免授權費使用,而該專利也會獲得類似的授權許可。Jarek Duda則對此說法不以為然。不過,最終結果如何,仍需等到歐洲以及美國專利局的裁決。

【DockerCon 2018】Docker企業版加強應用程式跨雲管理功能,通吃AWS、Azure及GCP

$
0
0

近日DockerCon 2018在美國舊金山開跑,今年也是首度該公司靈魂人物Docker前技術長Solomon Hykes缺席這場容器盛會,Solomon Hykes在今年3月時閃電宣布離開Docker,要投入程式開發工具研發。近年Kubernetes在社群的討論熱度明顯高於Docker,面臨靈魂人物出走、創新動能下降的嚴峻考驗,更讓Docker公司營運雪上加霜。

而在今年度DockerCon中,Docker公司宣布要加強企業版Docker功能,讓導入該服務的企業用戶,可以將Docker企業版環境執行的應用程式,建立聯邦(Federation)。該公司表示,功能可以一次支援本地環境、公有雲環境,或者其它代管Kubernetes環境。目前此功能先鎖定支援三大公有雲的Kubernetes代管服務,包含AWS EKS、Azure AKS,以及Google GKE。Docker表示,現在跨雲管理功能是技術預覽版本。

而這一步戰略,也延續去年Docker公司的布局,原生整合Docker Swarm與Kubernetes,讓用戶決定調度容器資源的工具。而今年度則是一次將布局拉高至跨雲架構,因應當前企業喜歡將IT架構分散至各家公有雲服務商的風潮。Docker表示,當今許多企業都擁抱多雲策略,而容器技術興起,讓應用程式橫跨異質環境執行,變成可行的架構。

不過多雲環境的挑戰,得要統管個別環境的存取權限、管理政策、容器儲存庫,而各個雲環境,也有相異的維運模式,「也因此,不管應用程式部署於何處,企業都得要有統一管理介面」,Docker表示,這一次Docker企業版,就可讓使用者為應用程式建立聯邦。開發者除了可以自行選擇Linux、Windows Server作業系統版本外,也能選擇要部署於裸機,或者虛擬機環境,「搭配Swarm或Kubernetes進行調度。」

根據各家公有雲服務的特性,企業也會將應用部署在適合它執行的環境。Docker舉例,想導入Google公有雲機器學習應用,多半會選擇GKE為部署環境。此時,維運團隊的任務,就是得更快將這些應用,部署至雲端執行。而Docker表示,現在使用Docker企業版的用戶,可以不需要重新規畫資安、存取控制或其他管理政策,「直接把既有管理政策套入至新專案,盡快讓叢集上線。」

當應用程式叢集與Docker企業版整合後,使用者可以在單一介面中,應用程式在異質環境中的分布狀況,讓維運團隊加強掌控應用程式的部署狀況。除了部署管理,Docker企業版也有提供應用程式遷移功能,維運團隊可以點選需要搬遷的應用,以及該應用最後部署的目的地叢集。而後續的應用程式副本建置、DNS設定工作,由Docker企業版接手。

此外,利用搬遷功能,企業還能建立多個備援環境,當他地應用程式副本建立完成後,「原先地點的應用程式也不會關閉」,透過負載平衡功能,系統自動會將流量分散至其它基礎架構環境。

同時,該公司也強化Docker企業版的資安功能。原先企業版功能就能整合私容器儲存庫與企業內部的CI工作流程,建立安全軟體開發供應鏈(secure software supply chain)。Docker表示,現有資安功能包含映像檔簽署、資安漏洞掃描,在進行部署前,可以確認映像檔的來源是否安全,以及修補映像檔漏洞。現在搭配Docker企業版的跨雲管理功能,使用者建立應用程式聯邦後,就能將安全軟體開發供應鏈,延伸至AKS、EKS及GKE環境。

根據各家公有雲服務的特性,企業也會將應用部署在適合它執行的環境。Docker舉例,想導入Google公有雲機器學習應用,多半會選擇GKE為部署環境。此時,維運團隊的任務,就是得更快將這些應用,部署至雲端執行。而Docker表示,現在使用Docker企業版的用戶,可以不需要重新規畫資安、存取控制或其他管理政策,「直接把既有管理政策套入至新專案,盡快讓叢集上線。」圖片來源:Docker

當應用程式叢集與Docker企業版整合後,使用者可以在單一介面中,應用程式在異質環境中的分布狀況,讓維運團隊加強掌控應用程式的部署狀況。除了部署管理,Docker企業版也有提供應用程式遷移功能,維運團隊可以點選需要搬遷的應用,以及該應用最後部署的目的地叢集。而後續的應用程式副本建置、DNS設定,Docker企業版也會自動接手。圖片來源:Docker

Docker表示,現有資安功能包含映像檔簽署、資安漏洞掃描,在進行部署前,可以確認映像檔的來源是否安全,以及修補映像檔漏洞。現在搭配Docker企業版的跨雲管理功能,使用者建立應用程式聯邦後,就能將安全軟體開發供應鏈,延伸至AKS、EKS及GKE環境。圖片來源:Docker

400次區塊鏈PoC學到的經驗,IBM區塊鏈實驗室總監:落地的挑戰是商業模式,而非技術

$
0
0

Linux基金會在2015年底啟動開放原始碼專案Hyperledger(超級帳本),IBM作為Hyperledger專案的主要成員,除了共同開發之外,也採用了架構最完整的Hyperledger Fabric,推出區塊鏈服務平臺,讓企業能快速採用區塊鏈技術,盡快將區塊鏈應用落地。

IBM區塊鏈實驗室總監Nitin Gaur日前來臺分享,目前全球與IBM合作區塊鏈的概念性驗證(PoC)已超過400次,也有開始試點的案例。例如,全球最大貨櫃船運業者快桅(Maersk),採用區塊鏈追蹤貨物流向與狀態,減少大量貿易文件傳遞的時間與成本。零售業龍頭Walmart也採用IBM的方案,透過區塊鏈追蹤食品來源、生成、配送的過程,降低溯源的時間與人力成本。

Nitin Gaur也以農業舉例,像是酪梨等農產品,中間運送過程若有任何耽擱,很容易就會腐敗,透過區塊鏈可以溯源酪梨從農場、海關、港口到進口商的過程,當所有的節點都要負責時,就可以分散農夫的責任。他也提到,區塊鏈在金融業的應用,例如客戶在其中一間銀行辦理開戶時,做了KYC身分驗證流程,其結果就能分享給其它銀行,簡化銀行間重複的流程,進而降低成本。

區塊鏈真正落地所面臨的挑戰

不過,即便有400次PoC的經驗,Nitin Gaur提到,離真正落地還有一些挑戰需要面對。許多客戶完成概念驗證之後,卻發現沒有辦法繼續走下去,應用也無法上線,他點出,主要原因是企業根本沒有實際的商業模式,內部各單位的課責也難以定義。「區塊鏈落地最大的挑戰,根本不在技術,而是能運行的商業模式。」他說。

他也觀察到,與IBM合作區塊鏈PoC的專案中,基本上都是由企業的IT部門或是創新部門帶領主導,並沒有任何業務人員加入,等到要落實技術的時候,卻發現找不到商業模式,或是找不到資金來源。因此,當IBM發現這個問題之後,他們開始建議要做概念驗證客戶,能讓業務人員共同參與討論,為實際應用提供意見。

IBM區塊鏈實驗室6大方針,數位身分與數位法幣是關鍵

Nitin Gaur直言,目前區塊鏈技術有90%只採用分散式帳本的對帳功能,對於區塊鏈來說是大大的浪費,根本沒有發揮區塊鏈的潛能。他也同時揭露了IBM區塊鏈實驗室2018年6大發展方向,包括推動數位身分的應用、發展數位法幣、資產代碼化、確保區塊鏈系統資安無虞、找出合適的區塊鏈商業模式以促進發展,以及在區塊鏈聯盟中創造自治模式。

而數位身分與數位法幣是重中之重,Nitin Gaur指出,要先推動企業、個人數位身分的應用,建立起數位身分與數位資產的連結,確保數位資產所有權的認證與交易信任。他以金融業舉例,銀行間的交易要透過區塊鏈進行清算與結算過程時,企業或個人得先擁有數位身分,才能在共同基礎下進行交易流程。

除了數位身分,數位法幣也是推動區塊鏈生態系運行的重要關鍵,透過數位法幣可以加快金流,解決交易時間過長的問題。「數位法幣可以解決金融交易結算的最後一哩路。」Nitin Gaur堅定地說。但是,他也提到,數位法幣涉及各國法規與政策,所以要花10年才能實現,在這之前需要跟各國央行、主管機關合作推動。

另外,針對今年1月Maersk集團宣布與IBM將成立合資公司,要採用區塊鏈技術打造一個可供全球物流業者使用的數位貿易平臺,解決運輸業長期以來交易不透明、成本高昂且費時的問題。

Nitin Gaur也提及此間合資公司的起源,他說,若只有Maersk單獨成立,其它競爭對手就不會願意加入整個航運生態系,所以才聯手IBM成立合資公司作為中介機構,要建立起航運資訊的通道,讓更多航運物流商加入,擴大整個生態系發展。

對於合資公司的下一步,IBM表示,他們只是提供Maersk技術的夥伴,對於Maersk內部的計畫不方便透露,但建構在區塊鏈上的數位貿易平臺,目前還在開發中,今年下半年度會再有新的進展。

Viewing all 31454 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>