齐向东:守护数据安全 应对智能安全
奇安信集团董事长齐向东在第六届数字中国建设峰会期间接受本报采访表示,守护数据安全,应对智能安全非常重要。 加强守护数据安全 齐向东介绍,近几年,各地政府在加快政务数据开放共享的进程,但是带来了数据安全风险和隐患。随着 “一网通办”的深入推进,政务数据的流转范围更大、使用场景更多,导致系统更容易出现防护缺口,只要一个薄弱点出现问题,就可能引发全局风险,导致数据安全 “一损俱损”。政务数据大规模整合存储在发挥巨大价值的同时,也集中了安全风险,因为只需集中攻击一个目标就能获得大量数据,导致数据安全 “一失万无”。人工智能技术在为政务服务提供便利的同时,也面临着黑客攻击、恶意篡改、漏洞利用等安全隐患,通过传统的技术防护手段难以应对,一旦出现问题,容易引发公众信任危机,导致数据安全 “一发千钧”。 齐向东表示,数字政务建设越来越深入,数据规模越来越庞大,一旦出事故很难人为控制,所以 “零事故”目标是顺应时代要求,必须要迎难而上。为此,他提出 “三要、三不要”建议。一是要规划先行,不要杂乱无章。规划不清晰,建设就走不远,需要规定数据安全建设的投资金额。二是要全链路监测,不要静态防御。现在数据在终端、应用、云上、数据中心侧之间流转,链路复杂需要层层监测风险,及时阻断攻击。需要建立纵深防御的内生数据安全体系,把安全能力内置到网络全链路中。三是要体系化运营,不要单打独斗。城市网络安全运营中心要把安全能力集中到一个中心里,便于实时监测各个层级政务系统的安全情况,统一调度处理政务系统的安全问题。 亟待应对人工智能安全挑战 ChatGPT是人工智能技术的代表性应用,它依托大数据给社会生产生活带来了很多便利,但是也给数据安全带来了全新的安全挑战。 齐向东认为,一是人工智能技术降低了网络犯罪门槛,加剧了数据遭遇外部攻击的风险。人工智能技术相当于为普通人提供“武林秘籍”,让不懂代码的普通人能成为黑客,使恶意攻击代码和钓鱼攻击变得 “唾手可得”,加大了数据安全风险。二是增加了数据泄露途径,会让数据在使用中 “被动”泄露。企业员工使用ChatGPT时 “投喂”数据,造成了企业敏感信息、商业机密和其他数据泄露风险。三是信息识别成为难题,深度伪造攻击逐渐流行。利用人工智能技术,犯罪分子不仅可以编写出更贴近工作环境的钓鱼邮件,还能通过伪造信息和声音对公众进行误导,对数据安全造成巨大威胁。 齐向东表示,奇安信已经开始深入布局人工智能模型安全,在深度伪造、深度鉴伪等技术方面取得了重大突破,能准确识别多种AI伪造技术生成的虚假图片和视频。未来,奇安信会继续开展技术攻关,进一步发挥安全防护专长,维护好人工智能时代的数据安全。 (郑大海)
|