营销为人工智能 (AI) 提供了巨大的潜力。它有助于扩展信息和数据源,增强软件的数据管理能力,并开发复杂而精密的算法。由于人工智能,企业与客户之间的互动正在发生改变。这项技术的使用方式在很大程度上取决于所使用的业务和网站类型。营销人员现在能够更好地专注于客户并立即满足他们的需求。由于人工智能通过其算法收集和生成数据,企业可以快速决定向客户投放哪些内容以及何时使用哪个渠道。当人工智能用于个性化用户体验时,用户会更舒适,更有可能进行购买。人工智能技术还可用于检查竞争对手努力的有效性并发现其目标受众的期望。得益于人工智能的一个子集机器学习 (ML),计算机现在可以分析和解释数据而无需明确编程。此外,ML 可以帮助人们有效地解决问题。随着越来越多的数据输入算法,它会学习并变得更好,性能和准确性也会更高。本文从理论上强调了人工智能在尼日利亚等发展中经济体营销中的重要性
• 新的行政命令 - EO 14028:改善国家网络安全 o 与利益相关者协商,确定或制定标准、工具、最佳实践和指南,以增强软件供应链安全 o 研讨会于 2021 年 6 月 2 日至 3 日举行 o 为供应商测试其软件源代码推荐最低标准,并在 2021 年 7 月前发布指南 o 启动两个与安全软件开发实践和物联网相关的试点标签计划,以告知消费者其产品的安全性 - EO 14017:美国的供应链 o 牵头机构:商务部 o 识别半导体制造和先进封装供应链中的风险 o 报告信息和通信技术 (ICT) 工业基础关键部门和子部门的供应链 o 与联邦机构和私人利益相关者合作,识别和绘制关键供应链 - EO 14005:确保所有美国工人在美国创造未来 o 要求各机构与 Hollings 制造业推广伙伴关系 (MEP) 合作寻找供应商o 确定能够在美国生产满足联邦采购需求的商品、产品和材料的美国公司
最近几年显示,网络攻击的增加,目标是针对软件供应链中较不安全的要素,并对企业和组织造成了致命的损害。过去众所周知的软件供应链攻击的考试是影响数千个客户和企业的Solarwind或Log4J事件。美国政府和行业对增强软件供应链安全同样感兴趣。2023年6月7日,来自NSF支持的安全软件供应链中心(S3C2)的研究人员进行了一个安全的软件供应链峰会,其中包括来自13个政府机构的17名从业人员。首脑会议的目标是两个方面:(1)与行业分享我们前两个峰会的观察结果,(2)使政府机构在实际经验和软件供应链安全方面的挑战之间分享。对于每个讨论主题,我们介绍了行业首脑会议的观察结果和接管力,以激发对话。我们专门针对行政命令14028,软件材料清单(SBOM),选择新的依赖性,出处和自我证实以及大语言模型。公开讨论使共享并阐明了政府机构在确保其软件供应链时影响政府和行业从业人员的共同挑战。在本文中,我们提供了峰会的摘要。可以在每个部分的开头和附录中找到完整的面板问题。
近年来已经表明,网络攻击的增加,针对软件供应链中安全性较低的元素,并导致企业和组织致命的大坝。过去众所周知的软件供应链攻击示例是影响数千个客户和企业的Solarwinds或Log4J事件。美国政府和行业对增强软件供应链安全同样感兴趣。2023年2月22日,来自NSF支持的安全软件供应链中心(S3C2)的研究人员进行了一个安全的软件供应链峰会,其中有17家公司的17名从业人员组合。该求职者的目标是在具有实际经验和挑战的行业从业人员之间分享与软件供应链安全的挑战,并帮助建立新的合作。,我们根据有关软件材料法案(SBOM),恶意提交,选择新依赖性,构建和部署的开放式问题进行了六个面板讨论,行政命令14028和脆弱的依赖关系。公开讨论使人们能够分享并阐明具有实际经验的行业从业人员在确保其软件供应链时面临的共同挑战。在本文中,我们提供了峰会的摘要。可以在每个部分的开头和附录中找到完整的面板问题。
SAAL-ZE 备忘录供分发主题:陆军助理部长(采购、后勤和技术)软件物料清单政策 1. 参考文献。见附件。2. 目的。本备忘录的目的是实施陆军使用软件物料清单 (SBOM) 的政策,以加强软件供应链风险管理实践并有效降低软件供应链风险。3. 背景。2021 年 5 月 12 日发布的总统行政命令 14028(改善国家网络安全)通过重点实现联邦政府网络安全的现代化和提高软件供应链的安全性来加强美国网络安全。 2022 年 9 月 14 日,管理和预算办公室 (OMB) 备忘录 M-22-18(通过安全软件开发实践增强软件供应链的安全性)要求联邦机构遵守国家标准与技术研究所 (NIST) 安全软件开发框架 SP 800-218 和 NIST 软件供应链安全指南。OMB 备忘录 M-23-16 强化了 M-22-18 中规定的要求,并就 M-22-18 要求的范围提供了补充指导。陆军指令 2023-16(武器系统的供应链风险管理)规定,原始设备制造商在开发和生产过程中实施供应链风险管理 (SCRM),政府有共同的责任来管理该风险。软件是 SCRM 风险的一个子集,并且 SCRM 将在系统的整个生命周期中进行。陆军指令 2024-02(支持现代软件开发和采购实践)强调了陆军对软件的依赖,以及了解系统可能给网络带来的风险以及如何最大程度地降低这些风险的重要性。4. 适用性:本政策适用于计划或当前正在执行软件采购途径、紧急能力采购、中间层采购、主要能力采购和国防业务系统的当前和未来计划。