-
專訪“白帽子”:5G+大數(shù)據(jù)+人工智能時(shí)代,中國網(wǎng)絡(luò)安全嗎?
最后更新: 2021-07-22 16:00:50近些年,5G、物聯(lián)網(wǎng)、人工智能一直是科技圈的熱詞,隨著這些領(lǐng)域的技術(shù)逐漸成熟、越來越多的應(yīng)用實(shí)現(xiàn)落地,社會(huì)經(jīng)濟(jì)生活正變得更加便捷和高效。不過,當(dāng)人們享受技術(shù)革新帶來的紅利時(shí),網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)也正迅速提高。
2021年世界人工智能大會(huì)召開之際,觀察者網(wǎng)對漏洞銀行聯(lián)合創(chuàng)始人兼CTO張雪松進(jìn)行專訪,就物聯(lián)網(wǎng)和人工智能時(shí)代的網(wǎng)絡(luò)安全、數(shù)據(jù)治理、國家層面的網(wǎng)絡(luò)攻防、網(wǎng)絡(luò)安全人才的培養(yǎng)等話題展開討論。
張雪松認(rèn)為,在物聯(lián)網(wǎng)和人工智能時(shí)代,技術(shù)的發(fā)展會(huì)讓網(wǎng)絡(luò)安全防護(hù)的范圍變得更大,黑客觸達(dá)的便利性也會(huì)越高、攻擊端溯源變得更難,而且越是新的技術(shù)新的領(lǐng)域,安全成熟度越低,黑客越有可乘之機(jī)。
他同時(shí)指出,中國在自主可控方面已經(jīng)下了非常大的功夫,這在戰(zhàn)略層面對網(wǎng)絡(luò)安全有非常深遠(yuǎn)的影響。當(dāng)中國研發(fā)出自己的操作系統(tǒng)、應(yīng)用系統(tǒng),甚至辦公軟件的自主化,發(fā)展出自己的技術(shù)路線,就會(huì)讓我們在整個(gè)攻防戰(zhàn)略層面形成一種安全優(yōu)勢??傮w綜合來看,中國和外國的網(wǎng)絡(luò)安全實(shí)力是旗鼓相當(dāng)?shù)摹?
漏洞銀行(BUGBANK)是國內(nèi)首家互聯(lián)網(wǎng)安全服務(wù)SAAS平臺(tái),已有數(shù)百家企業(yè)和上萬名白帽子(指以保護(hù)網(wǎng)絡(luò)安全為目的的黑客)入駐平臺(tái)。2020年11月,漏洞銀行入選“2020年度中國網(wǎng)絡(luò)安全企業(yè)百強(qiáng)名錄“; 該公司聯(lián)合創(chuàng)始人兼CTO張雪松入選“上海市首席技師、技能大師工作室資助名單” 。
圖片來源:視覺中國
【采訪/觀察者網(wǎng) 周遠(yuǎn)方 編輯/呂棟】
觀察者網(wǎng):隨著5G和人工智能的發(fā)展,我們現(xiàn)在加速進(jìn)入物聯(lián)網(wǎng)時(shí)代,從網(wǎng)絡(luò)安全角度,怎么看這種發(fā)展趨勢?
張雪松:像5G、物聯(lián)網(wǎng)和人工智能這些技術(shù)會(huì)為我們的生活提供更多方便和快捷,但是安全風(fēng)險(xiǎn)會(huì)大大增加。
首先,設(shè)備的數(shù)量和需要安全防控的體量規(guī)模變大了,過去這些設(shè)備是不聯(lián)網(wǎng)的,現(xiàn)在這些設(shè)備聯(lián)網(wǎng)了,從安全管控的范圍上來說,規(guī)模成幾何級(jí)的增加。
其次,這些物聯(lián)網(wǎng)設(shè)備,比如電力、交通、民生等設(shè)施,都不再建專網(wǎng),出于成本考慮,統(tǒng)一用互聯(lián)網(wǎng)進(jìn)行聯(lián)通,但隨之而來的隱患會(huì)更大,黑客可以隨時(shí)接入互聯(lián)網(wǎng)觸達(dá)到這些系統(tǒng),同時(shí)隨著5G技術(shù)的發(fā)展,黑客攻擊端也更難溯源,黑客可在任何地方連接5G網(wǎng)絡(luò)進(jìn)行攻擊,IP地址隨機(jī)可變,很難追查和抓捕這些黑客。
再講下人工智能,這種技術(shù)為安全防護(hù)造成了比較大的困難。過去我們使用系統(tǒng)、軟件,在沒有人工智能的情況下,基本都是一個(gè)穩(wěn)定的輸入輸出過程,輸入一個(gè)邏輯往往對應(yīng)一個(gè)明確的結(jié)果,這種情況下,安全防控可以制定審計(jì)策略,排查異常的攻擊行為。
但是人工智能系統(tǒng),它的特性就是會(huì)不斷學(xué)習(xí),一個(gè)指令會(huì)有多種不同的表現(xiàn),因?yàn)樗侵悄艿摹⒊砷L的。這在安全的防護(hù)和分析上,就變得復(fù)雜了,不再是一個(gè)輸入對應(yīng)一種輸出,它會(huì)基于大數(shù)據(jù),基于主人習(xí)慣,基于對當(dāng)前的一些形勢判斷,得出它自己的結(jié)果,站在安全角度很難判斷系統(tǒng)是異常還是正常。特別是未來智能化場景越來越多,比如智能汽車、智能電器等等,在人工智能系統(tǒng)越來越發(fā)達(dá)的未來,黑客攻擊會(huì)越來越難以發(fā)現(xiàn),所以智能的安全會(huì)成為一個(gè)行業(yè)難題。
包括現(xiàn)在的人臉識(shí)別技術(shù),其實(shí)在近幾年的黑客大會(huì)上,比如GeekPwn等黑客賽事上,都有非常多針對人臉識(shí)別的攻破?,F(xiàn)在黑客技術(shù)可以欺騙人臉識(shí)別,使系統(tǒng)誤認(rèn)為我是某人或者某物,甚至替身某國總統(tǒng),這對于現(xiàn)在使用人臉身份驗(yàn)證的場景都有影響。目前的安全技術(shù)對此暫時(shí)還沒有解決方案,無法去識(shí)別這個(gè)風(fēng)險(xiǎn),黑客在攻擊中更多的是利用臟數(shù)據(jù),一些誤導(dǎo)人工智能的數(shù)據(jù),沒有惡意代碼,所以這種攻擊很難判定,但是卻讓人工智能產(chǎn)出一個(gè)錯(cuò)誤的認(rèn)知,甚至一個(gè)錯(cuò)誤的判斷,這就會(huì)造成很嚴(yán)重的后果。
所以從這些層面,一是防控的范圍,二是黑客觸達(dá)的便利性,三是黑客溯源的難度,四是人工智能的安全難題,從這些角度上來看,新技術(shù)帶來的安全風(fēng)險(xiǎn)是巨大的,而且越是新的技術(shù)新的領(lǐng)域,安全成熟度越低,黑客越有可乘之機(jī)。
觀察者網(wǎng):這讓我對新技術(shù)產(chǎn)生了一些焦慮。
張雪松:是的,確實(shí)新技術(shù)帶來了新的危機(jī),而且萬物互聯(lián),新技術(shù)與隱私安全也息息相關(guān),比如智能汽車外全是攝像頭,實(shí)時(shí)捕獲視訊信息,還有智能助手,實(shí)時(shí)捕獲語音和談話信息等。
觀察者網(wǎng):是的,我跟相關(guān)行業(yè)和法律人士交流的時(shí)候也了解到,這甚至?xí)绊懙絿野踩?,同時(shí),從國家層面來說,對于數(shù)據(jù)的治理其實(shí)涉及非常復(fù)雜的跨部門協(xié)調(diào)。您怎么看待數(shù)據(jù)治理這個(gè)問題?
張雪松:剛才談及的5G、人工智能、物聯(lián)網(wǎng)等技術(shù),其實(shí)都是未來發(fā)展趨勢,也是由于科技進(jìn)步和市場需求應(yīng)運(yùn)而生的。這種新技術(shù)的應(yīng)用和推廣速度非常快,對國家發(fā)展的好處不言而喻。我認(rèn)為信息安全和技術(shù)革新是相輔相成的,我們可以發(fā)現(xiàn)一個(gè)現(xiàn)象,如果某種技術(shù)的安全可靠性還沒有達(dá)到應(yīng)用所需的標(biāo)準(zhǔn)的話,這樣的技術(shù)可能也不會(huì)有更好的普及應(yīng)用。例如現(xiàn)在的自動(dòng)駕駛,如果自動(dòng)駕駛的安全級(jí)別還沒達(dá)到一定要求,它其實(shí)不會(huì)被允許上路的。
另一方面,只有在新技術(shù)不斷應(yīng)用探索過程中,我們才能發(fā)現(xiàn)問題。這個(gè)試錯(cuò)成本本身會(huì)被研發(fā)機(jī)構(gòu)和先行企業(yè)承擔(dān),國家也會(huì)承擔(dān)一部分,一個(gè)新事物的發(fā)展會(huì)有試錯(cuò)成本,這是必然規(guī)律。
試錯(cuò)的同時(shí),應(yīng)該馬上推進(jìn)的是安全的手段,這方面考驗(yàn)的是我們安全行業(yè)的反應(yīng)速度和能力,我們有責(zé)任和義務(wù)去解決這些難題。
數(shù)據(jù)治理層面,國家也在有條不紊地做布局,比如說最近國家頒布了《數(shù)據(jù)安全法》,對數(shù)據(jù)管理進(jìn)行了法律定義,對第三方存取管理公民隱私數(shù)據(jù)的行為也做了明確的法律規(guī)定,這樣就從法律層面有了依據(jù),界定了非法行為和合法行為。這樣很多企業(yè)在獲取數(shù)據(jù)的時(shí)候,就必須約束自己的行為,我覺得從治理的角度來說,是向前跨出了一大步,非常關(guān)鍵。
剩下的就應(yīng)該是發(fā)展技術(shù)手段和監(jiān)管,比如不久前有一個(gè)案例,某個(gè)第三方公司發(fā)明了一個(gè)爬蟲軟件,爬取某知名大型網(wǎng)購平臺(tái)存儲(chǔ)的、與個(gè)人隱私有關(guān)的數(shù)據(jù),我覺得要有足夠的監(jiān)管手段,能夠從技術(shù)層面了解到有哪些系統(tǒng)、哪些設(shè)施在暗中存儲(chǔ)數(shù)據(jù)。其實(shí)某些主體獲取到這些數(shù)據(jù)后,用于自己做分析、或是轉(zhuǎn)化為一種算法、或是轉(zhuǎn)化為大數(shù)據(jù)的某種結(jié)論,這些用途比較正常,但是這些信息如果留存,并且還對外提供查詢,這就有安全和隱私風(fēng)險(xiǎn),國家也要有更明確的監(jiān)管要求和措施,來對此類企業(yè)進(jìn)行管控。
觀察者網(wǎng):你們作為一家網(wǎng)絡(luò)安全公司,在這方面有怎樣的探索實(shí)踐?
張雪松:我們是國內(nèi)知名的白帽平臺(tái),叫漏洞銀行。專注黑客攻防領(lǐng)域的安全漏洞平臺(tái),我們有全國超過4萬名的黑客技術(shù)專家,現(xiàn)在更多地致力于解決企業(yè)、機(jī)構(gòu)、政府遇到的網(wǎng)絡(luò)安全問題。基于這樣的業(yè)務(wù),我們的思考和技術(shù)研究方向,更多的是幫助企業(yè)構(gòu)建安全機(jī)制,發(fā)現(xiàn)先進(jìn)威脅的風(fēng)險(xiǎn)。我們現(xiàn)在在積極地做以下幾方面的努力:
一方面,我們盡可能地在網(wǎng)絡(luò)層面及時(shí)發(fā)現(xiàn)威脅隱患,比如黑客攻擊的風(fēng)險(xiǎn)性和漏洞危害,這是我們一直以來的主要研究方向,我們認(rèn)為,研究漏洞可以幫助企業(yè)甚至國家層面獲得安全防護(hù)的提前量。比如美國石油管道遭受一種定向攻擊,我們能預(yù)判有這樣的攻擊風(fēng)險(xiǎn),這就可以提前做一個(gè)可靠的防護(hù)。
另一方面,我們發(fā)現(xiàn)黑客現(xiàn)在更多關(guān)注數(shù)據(jù),不管是攻擊網(wǎng)站還是勒索,都是在打數(shù)據(jù)的主意,這是一種趨勢。所以我們在數(shù)據(jù)安全方面投入很大,一是防控?cái)?shù)據(jù)的安全,包括數(shù)據(jù)治理本身,我們跟很多數(shù)據(jù)中心在合作,嘗試建立出一整套數(shù)據(jù)分級(jí)管理+防控+標(biāo)記+追蹤的完善安全體系,我們通過安全手段,對不同數(shù)據(jù)采取不同管理級(jí)別,對數(shù)據(jù)分別打上標(biāo)簽,這樣在出現(xiàn)問題的時(shí)候,就能夠有效追蹤和確保數(shù)據(jù)安全,這就在國家數(shù)據(jù)治理框架下,強(qiáng)化了技術(shù)手段和監(jiān)管手段,確保技術(shù)發(fā)展不會(huì)受黑客攻擊的干擾。
-
本文僅代表作者個(gè)人觀點(diǎn)。
- 責(zé)任編輯: 呂棟 
-
日本拉攏臺(tái)積電建廠仍面臨兩大障礙
2021-07-22 14:31 上市公司 -
“中國具備全球最完整光伏產(chǎn)業(yè)鏈”
2021-07-22 09:16 能源戰(zhàn)略 -
中國鐵塔出動(dòng)近4000人次,確保重點(diǎn)保障基站正常運(yùn)行
2021-07-21 16:04 上市公司 -
《財(cái)富》中國500強(qiáng)企業(yè)排行榜:工商銀行最賺錢
2021-07-21 15:56 -
中鐵裝備組建13人“穿山甲救援隊(duì)”,轉(zhuǎn)移被困人員數(shù)千名
2021-07-21 13:58 -
云從科技科創(chuàng)板IPO率先過會(huì),九成人工智能企業(yè)仍虧損
2021-07-21 13:58 人工智能 -
富士康稱35萬人鄭州廠區(qū)運(yùn)營正常,網(wǎng)友仍焦急尋人
2021-07-21 13:54 河南暴雨 -
往鄭州方向多趟列車停運(yùn)
2021-07-21 09:45 極端天氣 -
這一次,國產(chǎn)汽車拒絕落后
2021-07-20 17:19 世界人工智能大會(huì) -
這次冬奧會(huì),裁判“不是人”
2021-07-20 13:41 世界人工智能大會(huì) -
中芯國際發(fā)35億股票激勵(lì),四大高管浮盈超1200萬
2021-07-20 13:29 上市公司 -
農(nóng)業(yè)農(nóng)村部:生豬高利潤階段已經(jīng)結(jié)束,不要再賭市場
2021-07-20 11:36 -
養(yǎng)豬龍頭企業(yè)半年預(yù)虧30億
2021-07-20 08:06 聚焦三農(nóng) -
美媒:隨著中國新規(guī),2萬億美元赴美上市大潮宣告結(jié)束
2021-07-19 16:33 上市公司 -
發(fā)改委:大宗商品價(jià)格總體回落,比年內(nèi)高點(diǎn)下跌3%-14%
2021-07-19 16:01 金融圈 -
“繼續(xù)限制ASML與中國大陸合作,是美國安顧問首要任務(wù)”
2021-07-19 14:23 上市公司 -
證監(jiān)會(huì)從嚴(yán)從快從重查辦16起重大典型案件,點(diǎn)名這些違規(guī)行為
2021-07-18 09:37 -
-
長江存儲(chǔ):不會(huì)受紫光集團(tuán)破產(chǎn)重整司法程序的直接影響
2021-07-16 16:10 上市公司 -
央行:商業(yè)機(jī)構(gòu)推出全球性“穩(wěn)定幣”將帶來諸多風(fēng)險(xiǎn)和挑戰(zhàn)
2021-07-16 15:59
相關(guān)推薦 -
何立峰:中美達(dá)成重要共識(shí) 評論 255印巴的“火”停了,但水呢? 評論 117最新聞 Hot
-
卡塔爾送大禮引爭議,特朗普:免費(fèi)的也罵?
-
美國小企業(yè)苦苦掙扎:利潤蒸發(fā)甚至變?yōu)樨?fù)數(shù),最糟的時(shí)刻還未到來
-
特朗普施壓后,澤連斯基表態(tài):我去土耳其等普京
-
日車企利潤暴跌超20%,“與中國競爭加劇”
-
中美會(huì)談結(jié)束后,美國股指期貨應(yīng)聲上漲
-
“特朗普夜不能寐,搞定全球問題比想象難得多”
-
靠岸中國貨船數(shù)“歸零”,美西港口官員驚到了
-
“出軌女下屬”,英國海軍一把手被免職
-
“聽加州的,否則美國最大經(jīng)濟(jì)體地位不?!?/a>
-
流浪53年后,蘇聯(lián)金星探測器墜落地球
-
伊朗官員:美國不真誠,一開始就設(shè)陷阱
-
?;鸬谝灰梗“突ハ嘀肛?zé)
-
為什么選出美國籍教皇?梵蒂岡消息人士:還不是因?yàn)樘乩势?/a>
-
普京提議:15日,俄烏直接談
-
王毅分別同印巴雙方通話
-
印度稱“不想升級(jí)”,巴方想“就此打住”
-