国产成人综合久久亚洲精品_欧美日韩福利视频_国产精品嫩草影院免费_午夜小视频网站

首頁 >> >> 安全 >> 正文
周鴻祎:筑牢數字安全底座 推進數字經濟與實體經濟深度融合
  • 新型工業化
  • 2024年12月13日 08:26

工聯網消息(IItime) 隨著信息技術與人類生產生活和經濟社會發展的深度融合,數字經濟已成為重塑全球經濟結構、改變全球競爭格局的關鍵力量。習近平總書記指出,要推動數字經濟和實體經濟融合發展,把握數字化、網絡化、智能化方向,推動制造業、服務業、農業等產業數字化,利用互聯網新技術對傳統產業進行全方位、全鏈條的改造,提高全要素生產率,發揮數字技術對經濟發展的放大、疊加、倍增作用。

在數字經濟時代,數據作為最核心的生產要素,泄露、濫用等風險日益凸顯,人工智能(AI)等新技術的出現也使數據應用環境變得愈發復雜。數字化的底座是數字安全,頂峰是人工智能,應一方面通過提供數字安全服務,為新型工業化、產業數字化、數字經濟發展筑牢底座、守住底線;另一方面,以人工智能大模型助力新質生產力發展,推動產業數字化向智能化升級,為數字經濟和實體經濟的融合發展提供強有力的技術支撐。

一、數字安全是維護國家安全穩定的重要基石

數字安全對國家安全的重要性不言自明。未來的經濟發展、產業升級和社會治理都將構建在數字化的基礎上,這意味著數字化對人類社會的改變或將超越工業革命。黨的二十大報告對維護國家安全和社會穩定作出戰略部署,提出“以新安全格局保障新發展格局”,要求強化網絡、數據等安全保障體系建設。黨的二十屆三中全會審議通過的《中共中央關于進一步全面深化改革、推進中國式現代化的決定》(以下簡稱《決定》)也提出,要健全促進實體經濟和數字經濟深度融合制度,加快構建促進數字經濟發展體制機制,完善促進數字產業化和產業數字化政策體系。

此外,在全球化日益加深的今天,國際環境日趨錯綜復雜,國家安全的內涵與外延不斷拓展。從傳統的軍事安全、政治安全到新興的網絡安全、數字安全,每個層面都關乎國家的穩定與發展。隨著信息技術的飛速進步,網絡空間已經成為國家間競爭的新戰場。網絡攻擊、數據泄露、惡意軟件等安全威脅層出不窮,對國家的基礎設施、經濟體系、社會穩定乃至國家安全構成了嚴峻挑戰。黎巴嫩發生的通信設備爆炸案再次敲響了國家安全的警鐘,揭示出牢牢掌握網絡安全和數字安全的戰略主動權,對于維護國家安全和穩定具有至關重要的意義。

一切皆可編程,萬物均要互聯,大數據驅動業務,AI提高生產力,一句話總結為:軟件定義世界。一切皆可編程意味著“漏洞無處不在”;萬物均要互聯意味著虛擬世界里的攻擊都可能變成物理世界的傷害;大數據驅動業務意味著企業的數字資產就等于數據資產,數據安全變得前所未有的重要;而ChatGPT、Sora等大模型的發展就像打開了潘多拉魔盒,人工智能安全挑戰超越傳統網絡安全和信息安全技術范疇。在這樣的時代背景下,安全的意義不再僅限于保護單一的信息或系統,更是涵蓋了保障整個數字化社會正常運轉的廣泛職責,依靠過去的單一手段已經無法應對快速演變的網絡安全威脅。

以智能網聯車為例,隨著新能源智能網聯汽車的覆蓋率、滲透率越來越高,有針對性的網絡攻擊也會越來越頻繁。網絡攻擊不僅可以針對具體一臺汽車,更大的威脅在于可以針對車企進行攻擊,通過控制車企的生產系統和數據系統來控制生產線上的機床、機器人,導致生產癱瘓,甚至可以遠程控制其生產的車輛。隨著車輛自動駕駛功能的普及,車企網絡一旦遭到入侵,黑客可以遠程進行開關門窗、遠程鳴笛、遠程熄火等操作,這將對個人安全和公共安全造成極大威脅。

多種案例表明,把握安全的戰略主動權,破解安全困境,是當前政府和企業共同面對的時代課題。在這一新形勢下,安全行業同樣需要自我革新、自我突破、自我升級,亟需以新思路強化“數字安全屏障”關鍵能力建設,要讓安全技術賦能更多的政府和企業,讓社會真正享受到安全紅利,推動數字安全的普惠。

二、數字安全是新型工業化高質量發展的重要支撐

從黎巴嫩通信設備爆炸案中涉及的供應鏈攻擊,到智能網聯車面臨的安全威脅,揭示出保障數字安全在新型工業化發展進程中扮演著至關重要的角色。數字安全不僅關乎企業的信息安全和數據保護,更涉及個人生命財產安全、公共安全和國家安全,并且對于推動產業創新、提升產業鏈的整體競爭力具有深遠的影響。

在新型工業化進程中,工業生產活動高度依賴數字化技術,大量的工業數據成為企業的核心資產。這些數據不僅包含生產流程、設備狀態等運營信息,還可能涉及商業秘密、客戶信息等敏感內容。隨著工業企業的數字化轉型邁入深水區,安全風險已經遍布供應鏈、工業互聯網等企業生產和運營的眾多場景。

例如,在物聯網安全方面,一些工業控制設備在設計之初并未考慮會暴露在工業互聯網上,因此缺乏防護設計,導致存在巨大漏洞隱患,一旦在線運行極易遭受攻擊,直接威脅工業互聯網安全;在數據安全方面,由于工業互聯網發展產生的數據采集、匯聚,數據泄露、勒索攻擊和數據濫用的風險將大幅增加;在云安全方面,未來企業普遍上云,云端服務器成為企業資源池的神經中樞,屆時公有云、私有云、混合云架構共存,企業網絡邊界消失,云端服務器可以遠程操控工控設備,設備產生數據后又源源不斷匯集到云端,會讓資源管控變得更加困難;在供應鏈安全方面,為實現產業協同和效率提升,工業互聯網將供應商、銷售商網絡和企業生產網絡連在一起,形成一張新的供應鏈大網。一旦黑客將惡意代碼和漏洞植入到受信任的供應商和第三方軟硬件產品中,那么這個供應鏈網絡中的所有企業都將面臨被攻擊的風險。

工業網絡的安全隱患要求我們必須加強數字安全保障能力,確保工業企業數據的安全性和完整性,防止數據泄露、篡改或非法訪問,從而保障企業的核心利益不受損害。一方面,數字安全有助于維護產業鏈、供應鏈安全穩定,在保障單個企業數據安全的基礎上,還能夠促進產業鏈、供應鏈上下游企業之間的數據安全共享和協作,構建安全可信的產業鏈生態。這有助于提升整個產業鏈的競爭力,降低因數據泄露或攻擊導致的供應鏈中斷或被篡改的風險;另一方面,數字安全是工業高質量發展的內在要求。2024年《政府工作報告》強調,要統籌高質量發展和高水平安全,堅持高質量發展和高水平安全良性互動。通過加強數字安全保障,工業企業能夠更好地應對數字化轉型帶來的各種安全挑戰,提升生產效率和產品質量,降低運營成本。

盡管數字安全對于新型工業化至關重要,但眾多企業在安全建設層面卻面臨不同的問題,包括缺乏專業知識,缺少經驗豐富的相關人才和關鍵的運營能力,也不具備統一的安全戰略規劃和體系化作戰能力。這導致一些企業雖然購買了安全系統,但在面對安全威脅時,依然難以快速響應和有效應對。而對于多數中小企業而言,上述問題更加凸顯。很多中小企業是大型工業企業供應鏈、生態鏈、產業鏈的重要組成部分,但在智改數轉的過程中面臨著“沒錢、沒人、沒技術”的困境,市場又缺乏有效供給,成為產業數字化的短板。因此,新型工業化面臨的數字安全問題多種多樣,如何應對與解決上述問題將直接影響新型工業化發展進程。

三、“安全+人工智能”助力構建數字安全底座

數字安全不僅是各行各業數字化轉型的基石,也是保障業務連續性和數據資產安全的重要屏障。無論是國家安全還是個人信息安全、財產安全,抑或是新型工業化安全,在數字化充分滲透到每個細分領域的今天,各行各業都在尋找適合自己的數字安全方案。作為新一輪科技革命和產業變革的重要驅動力量,人工智能正在深刻改變著全球經濟社會發展的面貌,對新質生產力的發展起到至關重要的推動作用。與此同時,隨著人工智能技術的飛速發展,其衍生出的安全課題也成為數字安全中不可忽視的一部分。

人工智能與安全是一對相輔相成的關系。缺少了安全的人工智能容易遭受算法攻擊,可能會協助黑客編寫攻擊代碼或發送釣魚郵件,致使大模型淪為犯罪工具。不法分子利用大模型生成的內容可以實施深度偽造、虛假信息、廣告欺詐等違法犯罪行為,利用換臉、換聲等方式合成欺詐視頻、音頻,冒充家人好友進行詐騙,危害十分嚴重。而缺少了人工智能的安全也將疲于應對海量數據分析難、高效處置難、攻擊追蹤溯源難、安全專家不足等復雜的安全挑戰。

同時,大模型本身也可能引發提示注入攻擊、幻覺、內容安全、可控安全等新安全問題,且可能在訓練過程中被蓄意安插錯誤內容,造成“數據污染”或“數據投毒”,難以確保生成的內容符合法律法規和倫理道德,這些都是人工智能大模型在發展過程中可能帶來的安全風險。一旦被不法組織或個人掌握并利用,形成多樣化、復雜化、智能化的攻擊手段,將引發比常規網絡攻擊更加嚴重的問題,而這些問題不僅僅是網絡安全和數據安全問題,也是終極安全問題,無法通過常規安全手段解決。

在黨的二十屆三中全會上審議通過的《決定》指出,要加強網絡安全體制建設,建立人工智能安全監管制度。2024年《政府工作報告》也提出要深化大數據、人工智能等研發應用,提高網絡、數據等安全保障能力。這表明,國家層面已經關注到如何利用人工智能解決數字安全問題,以及如何解決人工智能本身的安全問題。

要解決人工智能引發的安全問題,必須采取“以模制模”的方式,用“模法”打敗魔法,即采用人工智能重塑安全,在解決老問題的同時也應對了新挑戰。所謂用人工智能重塑安全,是指經過大模型的賦能,促使數字安全更加智能化,實現自動檢測、自動研判、自動溯源、自動追蹤攻擊者、自動評估影響面、自動處置、自動驗證和自動報告等功能,從而形成一個完整的安全運營閉環。

這可以用汽車自動駕駛的L1~L5級別來類比。如果基于傳統的規則編寫形式進行安全檢測,那么L2級駕駛輔助就是天花板,這主要基于兩個原因:第一,規則的編寫速度永遠趕不上實際情況變化;第二,不是所有規則都能被編寫出來。所以傳統的攻擊檢測手段通過特征和規則,只能做到發現“已知的已知”,沒有能力發現“已知的未知”和“未知的未知”。而在引入人工智能大模型賦能后,安全行業很多長期的痛點和問題都能迎刃而解。例如,可用深度學習取代規則編寫,實現利用“學習驅動”代替“規則驅動”解決海量數據分析問題;利用自動化工作流代替大量重復性工作解決高效處置問題;利用自動畫像和追蹤代替人工溯源解決攻擊溯源問題;利用人機協同運營代替專家運營,解決安全專家數量不足問題。

360通過一系列探索和實踐,已經實現了人工智能賦能安全行業的應用落地。360基于人工智能技術研發了攻擊檢測專家模型,通過多年積累的海量原始語料生產出高知識密度的訓練數據,對模型進行“端到端”訓練,具備了發現“已知的未知”的能力。此外,對于“未知的未知”威脅,360公司基于頂尖探針生成的本質行為語料,通過“端到端”訓練,由此構建的安全大模型也可以實現異常痕跡的發現,相當于L4級自動駕駛。

四、將數字安全構建成新型數字基礎設施和公共服務平臺

實踐證明,將數字安全構建成新型數字基礎設施和公共服務平臺,是解決數字安全問題,實現安全普惠,推進數字經濟與實體經濟深度融合的重要路徑之一。

把安全發展成新型數字基礎設施和公共服務平臺,也就是讓安全成為和大數據、5G、算力一樣的“新基建”,繼而依托數字安全基礎設施,搭建安全公共服務平臺,把全網安全大數據、安全大模型、運營平臺等變成公共服務,像水和電一樣輸送到百行千業和千家萬戶。數字政府、智慧城市、工業互聯網、車聯網等只要接入數字安全基礎設施和公共服務平臺,就能享受強大的安全服務能力帶來的服務,由云上的安全專家來實時協助解決各種安全問題。

建設公共服務平臺的意義在于可以防止各單位重復投資、力量分散、各自為戰,避免“100把鑰匙開100把鎖”,從而最大化地發揮平臺化、集約化和中心化的優勢。在這種模式下,政府和企業的安全投入大幅下降,并且大大降低了一次性投入。以360為例,在城市層面,360與各地合作搭建數字安全公共服務平臺,即“一云一腦五平臺”,包括1朵安全云、1個城市數字安全大腦、1個城市數字安全運營平臺、1個企業數字安全服務平臺、1個中小企業數字化扶持平臺、1個網絡攻防演練平臺和1個數字安全教育培訓平臺。城市各類復雜的數字化系統,無論新舊、大小或是異構,只要連接到公共服務平臺上,就能協助解決各種安全問題。

在企業層面,我們依托360安全云,為企業提供數字安全托管運營服務。因為核心的安全軟硬件都在360安全云上,所以可以采用“軟硬件免費、服務收費”的模式,讓企業不用再花大錢買硬件、請專家,花時間重部署,直接向云端提需求就能獲得實時響應和服務。而對于中小企業數字化安全,依托360安全云可以為中小企業提供免費的資產安全、網絡安全、數據安全等托管運營服務,每家中小企業每年補貼1~2萬元,用這種方式推動中小企業數字化發展。

中國數字經濟在重塑傳統行業的同時,也構建了新的游戲規則。在這一過程中,中國抓住新一輪科技革命和產業變革的歷史機遇,形成了世界上最完備的工業體系,成為全球工業門類最齊全的國家。中國的數字經濟發展不僅帶動了傳統產業提檔升級和整體經濟高速發展,使得中國成為世界第二大經濟體,也帶動了全球經濟發展。為保障數字經濟安全高效發展,應建立科學系統的數字經濟發展安全體系,促進數據產業安全良性發展,持續提升網絡安全防護能力,加快數字基礎設施領域的建設,促進網絡安全創新體系建設。

編 輯:程琳琳
分享到: