7月9日,中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)主辦的2024(第二十三屆)中國(guó)互聯(lián)網(wǎng)大會(huì)在北京舉行。奇安信集團(tuán)董事長(zhǎng)齊向東在主題演講中表示,人工智能新時(shí)代,網(wǎng)絡(luò)安全面臨著全方位挑戰(zhàn),要以AI驅(qū)動(dòng)安全,應(yīng)對(duì)安全威脅并補(bǔ)齊三大薄弱環(huán)節(jié),全方位提升新時(shí)代安全能力,護(hù)航互聯(lián)網(wǎng)新質(zhì)變,共同打造安全、穩(wěn)定、繁榮的網(wǎng)絡(luò)空間。
人工智能新時(shí)代下,生產(chǎn)力水平極大地提高,同時(shí),安全威脅也正由點(diǎn)及面地全方位擴(kuò)散。一方面,網(wǎng)絡(luò)安全攻擊造成嚴(yán)重的經(jīng)濟(jì)損失;另一方面,網(wǎng)絡(luò)安全事故還會(huì)嚴(yán)重威脅國(guó)家安全。
齊向東總結(jié)了人工智能新時(shí)代面臨的三大安全威脅。其中,第一個(gè)威脅是AI“飽和式”攻擊打垮網(wǎng)絡(luò)安全運(yùn)營(yíng)體系。攻擊者可以利用AI工具對(duì)網(wǎng)絡(luò)攻擊進(jìn)行改造和升級(jí),短時(shí)間內(nèi)發(fā)動(dòng)大范圍連續(xù)進(jìn)攻,讓目標(biāo)處于無(wú)法應(yīng)付的飽和狀態(tài),然后趁虛而入。那些原本就缺少安全專家的政企機(jī)構(gòu),就會(huì)陷入“攻強(qiáng)守弱”的境地。
第二個(gè)威脅是AI深度偽造引發(fā)社會(huì)混亂。人工智能可以快速編寫惡意軟件與代碼,AI欺詐事件頻繁發(fā)生。一些不法分子利用人工智能技術(shù)進(jìn)行“深度偽造”,冒用身份混淆視聽,進(jìn)行網(wǎng)絡(luò)欺詐,“眼見未必為實(shí)”“耳聽未必為真”將成為常態(tài),極有可能引發(fā)社會(huì)認(rèn)知混亂。
第三個(gè)威脅是“AI投毒”污染數(shù)據(jù)沖擊安全防線。人工智能時(shí)代,黑客組織利用AI升級(jí)攻擊手段,通過(guò)對(duì)抗樣本、數(shù)據(jù)投毒(數(shù)據(jù)投毒是一種通過(guò)在訓(xùn)練數(shù)據(jù)中植入惡意樣本或修改數(shù)據(jù)以欺騙機(jī)器學(xué)習(xí)模型的方法)、模型竊取等多種方式對(duì)AI算法進(jìn)行攻擊,使其產(chǎn)生錯(cuò)誤的判斷,同時(shí)由于算法黑箱和算法漏洞的存在,這些攻擊往往難以檢測(cè)和防范。
他提到面對(duì)這三大網(wǎng)絡(luò)安全威脅,政企機(jī)構(gòu)的網(wǎng)絡(luò)安全建設(shè)還處于探索階段,存在著人力不足、思路落后、體系不全的薄弱環(huán)節(jié),暴露了當(dāng)前我國(guó)網(wǎng)絡(luò)安全防護(hù)上普遍存在的建設(shè)思路落后、不成體系、人才短缺的問(wèn)題。
“想要應(yīng)對(duì)三大安全威脅、補(bǔ)齊三大薄弱環(huán)節(jié),就要用AI驅(qū)動(dòng)安全,為安全能力帶來(lái)指數(shù)級(jí)躍升。”齊向東介紹,在單點(diǎn)設(shè)備檢測(cè)方面,AI可以對(duì)過(guò)去人工漏掉的告警進(jìn)行全量研判,實(shí)現(xiàn)安全能力十倍級(jí)提升;在體系化防御方面,通過(guò)AI賦能的綜合分析和全局聯(lián)動(dòng),實(shí)現(xiàn)安全能力百倍級(jí)提升;在溯源和反制方面,從威脅發(fā)現(xiàn)到攻擊溯源環(huán)節(jié),依托AI的智能化、自動(dòng)化,可實(shí)現(xiàn)響應(yīng)能力的千倍級(jí)提升。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。