7月9日,中國互聯(lián)網(wǎng)協(xié)會主辦的2024(第二十三屆)中國互聯(lián)網(wǎng)大會在北京舉行。奇安信集團董事長齊向東在主題演講中表示,人工智能新時代,網(wǎng)絡(luò)安全面臨著全方位挑戰(zhàn),要以AI驅(qū)動安全,應(yīng)對安全威脅并補齊三大薄弱環(huán)節(jié),全方位提升新時代安全能力,護航互聯(lián)網(wǎng)新質(zhì)變,共同打造安全、穩(wěn)定、繁榮的網(wǎng)絡(luò)空間。
人工智能新時代下,生產(chǎn)力水平極大地提高,同時,安全威脅也正由點及面地全方位擴散。一方面,網(wǎng)絡(luò)安全攻擊造成嚴重的經(jīng)濟損失;另一方面,網(wǎng)絡(luò)安全事故還會嚴重威脅國家安全。
齊向東總結(jié)了人工智能新時代面臨的三大安全威脅。其中,第一個威脅是AI“飽和式”攻擊打垮網(wǎng)絡(luò)安全運營體系。攻擊者可以利用AI工具對網(wǎng)絡(luò)攻擊進行改造和升級,短時間內(nèi)發(fā)動大范圍連續(xù)進攻,讓目標處于無法應(yīng)付的飽和狀態(tài),然后趁虛而入。那些原本就缺少安全專家的政企機構(gòu),就會陷入“攻強守弱”的境地。
第二個威脅是AI深度偽造引發(fā)社會混亂。人工智能可以快速編寫惡意軟件與代碼,AI欺詐事件頻繁發(fā)生。一些不法分子利用人工智能技術(shù)進行“深度偽造”,冒用身份混淆視聽,進行網(wǎng)絡(luò)欺詐,“眼見未必為實”“耳聽未必為真”將成為常態(tài),極有可能引發(fā)社會認知混亂。
第三個威脅是“AI投毒”污染數(shù)據(jù)沖擊安全防線。人工智能時代,黑客組織利用AI升級攻擊手段,通過對抗樣本、數(shù)據(jù)投毒(數(shù)據(jù)投毒是一種通過在訓(xùn)練數(shù)據(jù)中植入惡意樣本或修改數(shù)據(jù)以欺騙機器學(xué)習(xí)模型的方法)、模型竊取等多種方式對AI算法進行攻擊,使其產(chǎn)生錯誤的判斷,同時由于算法黑箱和算法漏洞的存在,這些攻擊往往難以檢測和防范。
他提到面對這三大網(wǎng)絡(luò)安全威脅,政企機構(gòu)的網(wǎng)絡(luò)安全建設(shè)還處于探索階段,存在著人力不足、思路落后、體系不全的薄弱環(huán)節(jié),暴露了當前我國網(wǎng)絡(luò)安全防護上普遍存在的建設(shè)思路落后、不成體系、人才短缺的問題。
“想要應(yīng)對三大安全威脅、補齊三大薄弱環(huán)節(jié),就要用AI驅(qū)動安全,為安全能力帶來指數(shù)級躍升。”齊向東介紹,在單點設(shè)備檢測方面,AI可以對過去人工漏掉的告警進行全量研判,實現(xiàn)安全能力十倍級提升;在體系化防御方面,通過AI賦能的綜合分析和全局聯(lián)動,實現(xiàn)安全能力百倍級提升;在溯源和反制方面,從威脅發(fā)現(xiàn)到攻擊溯源環(huán)節(jié),依托AI的智能化、自動化,可實現(xiàn)響應(yīng)能力的千倍級提升。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。