隨著新一輪技術革命的到來,網絡安全的形勢也越來越嚴峻。作為國內最大網絡安全企業掌門人,全國政協委員、360集團董事長兼CEO周鴻祎今年在“兩會”上三份提案三提“安全”,內容涉及國家級網絡安全大腦建設、智能汽車網絡安全、人工智能安全風險等熱點安全話題。
加快構建國家級網絡安全大腦
“做了十來年的網絡安全,感覺我們的網絡安全防御有一個很大的問題:各個單位基本上各自為政,各守自己的‘一畝三分地’,大家都只掌握自己的局部信息,無法及時發現高級攻擊。”周鴻祎說。
隨著物聯網、信息化、智能化的發展,網絡攻擊的危害越來越大,從單純的網絡安全,擴展到國家安全、國防安全、關鍵基礎設施安全、社會安全、金融安全乃至人身安全和財產安全。大安全已經成為共識。但是,應對網絡安全仍然面臨一些重大挑戰。一是未來聯網設備數以百億計,每一個都可能成為攻擊的切入點,防不勝防;二是漏洞無處不在,沒有攻不破的網絡。
在周鴻祎看來,面對這些威脅和挑戰,當務之急是能夠及時發現網絡攻擊,唯一的方法要靠安全大數據的聯合。雖然現在建立了很多網絡安全防御系統,然而數據沒有打通、各自為政等現象普遍存在,無論是企業、網絡安全公司、運營商,還是政府部門,都各自掌握一部分數據,都只能看到局部情況。構建一個數據統一、國家級的網絡空間國土防御系統——國家級網絡安全大腦,在全球網絡安全形勢嚴峻的今日尤為重要。
周鴻祎建議,一方面,要將國家級網絡安全大腦列為國家重大工程專項。建議成立國家網絡安全大腦項目總體工作組、專家組、工程推進組,分別負責頂層設計和總體籌劃、系統設計、工程建設。另一方面,要運用新型舉國體制,加快推進國家級網絡安全大腦建設。構建國家級網絡安全大腦是一個國家行為,單靠某一家企業或一個單位很難完成,迫切需要發揮新型舉國體制優勢,由國家相關部門牽頭,協調網信、工信、公安、科技等部門和單位,組織國企、民企、科研院所等廣泛參與。
網絡安全應成為智能汽車標配
“現在,大家的電腦、手機都裝了安全殺毒軟件。智能汽車也應加裝網絡安全防護系統。要把網絡安全系統像‘安全帶’一樣列為智能汽車標配,實現智能汽車的安全、可靠、可控。”周鴻祎說。
周鴻祎認為,汽車行業正朝著智能化、網聯化、電動化和共享化的方向發展,其電子電氣架構會發生翻天覆地的變化。汽車的智能駕駛系統、信息娛樂系統、底盤控制系統和動力控制系統都會與互聯網相連接,通過網絡進行數據傳輸和軟件升級。與互聯網連接就會有網絡安全風險,黑客可以通過網絡攻擊劫持汽車,造成人身傷害、群死群傷等安全事故,甚至被用于恐怖襲擊,威脅人身安全、社會安全和國家安全。
在他看來,汽車廠商自身的網絡安全問題也將威脅到智能汽車的安全。智能汽車都是與汽車廠商的云端服務器遠程相連的,一旦汽車廠商云端服務器被發現漏洞,攻擊者就會對汽車實現遠程操控,或者獲取車主和汽車相關信息,造成交通事故,甚至威脅社會安全和國家安全。
“建議制定強制性生產標準,把網絡安全列為智能汽車標配。一是加裝安全聯網模塊,提高聯網防護能力,建立安全接口,加強汽車的控制安全保護,防止控制被劫持。二是強制安全測試。建立測試評價體系,在汽車上市前進行網絡安全測評。三是建立廠商安全運營平臺,提升安全運營能力,及時發現和阻斷黑客攻擊。”周鴻祎說。
發展人工智能既要智商也要安全
“現階段,我們關注的焦點是人工智能本身的安全問題。人工智能有很多根安全‘軟肋’,前端傳感器可以被干擾,訓練數據可能被污染,內部算法可以被欺騙,并且系統中可能存在大量未知漏洞。人工智能無疑是下一輪技術革命的焦點,在技術高速發展的同時,如何保持這個技術更安全是重中之重。”周鴻祎說。
人工智能正在加速與經濟、社會、國防等深度融合,發揮越來越顯著的“頭雁”效應。與此同時,人工智能自身所面臨的網絡安全風險也越來越突出。比如,人工智能的傳感器存在被干擾的風險;訓練數據存在被污染的風險,可能“教壞”智能機器人;概率判斷系統不完善,可能導致車毀人亡;而且,人工智能是通過軟件實現的,是軟件就有漏洞,就很可能被黑客利用。
在周鴻祎看來,如果人工智能自身存在安全問題,就易受攻擊并引發嚴重后果。一方面,人工智能系統可被劫持,造成大量重要訓練數據泄露。另一方面,采用人工智能的無人值守系統失控,或導致嚴重后果。舉個例子,現在武器系統的扳機都在戰士手里,由人來判斷和扣動扳機,未來如果引入人工智能形成智能武器系統,就變成了扳機操控在電腦系統手里,一旦被黑客控制,就可以遠程控制武器射擊,濫殺無辜。
周鴻祎建議加快國家級網絡安全人工智能開放創新平臺建設。“一方面,安全應該成為人工智能發展的基礎與前提。人工智能網絡安全問題非常復雜,迫切需要建立一個開放創新平臺,整合各種資源,協同推進和解決。另一方面,國家對新一代人工智能開放創新平臺的建設高度重視。已分別在自動駕駛、城市大腦、醫療影像、智能語音、智能視覺5大領域批準建設人工智能開放創新平臺,但在人工智能網絡安全領域還是空白。建議國家支持盡快建設國家級網絡安全人工智能開放創新平臺,確保人工智能健康有序發展。”
關鍵詞: