从“互联网+”到“AI+”,安全始终是发展的底线。奇安信董事长齐向东近日在接受中国证券报记者采访时表示,AI时代面临黑箱化等安全风险,需要构建内生安全体系进行应对。网络安全产业要“以技术对技术、以技术管技术”,打赢与黑色产业链的攻防战。奇安信将加大创新投入,用技术创新引领市场扩大需求,提高产业增长质量。“未来,我们将继续发挥网络安全方面的优势特长,为实现网络强国、数字中国战略目标不断奋斗。”
● 本报记者杨洁
建立防护系统
今年是中国全功能接入国际互联网30周年。齐向东表示,30年的实践证明,互联网是推动我国经济发展、社会进步的重要引擎。中国互联网从无到有、从小到大,“互联网+”千行百业催生出各种新场景、新业态。电商平台兴起、社交媒体流行、数字支付普及,都充分展示出中国互联网的强大活力。
随着人工智能技术的发展和成熟,“人工智能+”正在成为继“互联网+”之后的另一个重要阵地。齐向东表示,人工智能是未来发展不可或缺的重要力量,谁率先登上人工智能战略高地,谁就掌握科技发展的主动权。
不过,生成式人工智能技术带来的安全风险愈演愈烈。齐向东认为,需要强化人工智能安全治理。比如,AI黑箱化会导致内容生产良莠不齐;同时,AI存在黑产化问题,不法分子借助AI技术对图像、音视频等内容进行深度伪造,背后隐藏的风险不容忽视。AI甚至可以自动生成恶意软件、钓鱼邮件,也可以快速发现目标系统中的漏洞,使得网络空间的攻击数量大幅增加。
齐向东表示,要用安全大模型反哺提升安全能力,建立安全防护系统。奇安信作为国内最早提出“AI驱动安全”的网络安全产业龙头企业,一直高度重视人工智能在网络安全领域的创新应用,率先发布了奇安信安全大模型(QAX-GPT),并通过人工智能技术推动“AI+终端安全”“AI+网络检测与响应”“AI+态势感知”等场景的安全升级。
“我们基于自身积累的海量知识和大数据,打造深度鉴伪模型,能准确识别多种AI伪造技术生成的虚假图片视频。”齐向东说,奇安信将运用技术优势,为AI安全治理作出更大贡献。
强化内生安全
在“人工智能+”千行百业的场景中,智能驾驶商业化落地已进入关键期。同时,网络和数据安全风险备受各界关注。一辆新能源智能网联汽车所需的各类传感器有200多个,这些感知设备让汽车“更聪明”,更个性化,但同时加剧了数据安全风险。相关研究机构估算,一辆自动驾驶测试车辆每天产生的数据量最高可达10TB,是传统燃油汽车的5-10倍。
齐向东表示,车路云一体化是未来新型交通的关键基础设施,横跨“车、路、云、网、图、安”等多个领域,涉及智慧出行、智慧物流等八大业务场景,主要参与方持有交通地理信息、高精地图、车辆信息等重要数据,一旦遭到网络攻击,会干扰交通秩序,影响公共安全。
齐向东认为,车路云一体化各要素全面互联,意味着安全风险的全面互联。网络和数据安全要作为“底板”工程,通过制度和技术手段全力推进,筑牢安全防线。同时,在车路云一体化场景中,安全防护不是单点问题,而是体系问题,要以“内生安全”为核心,实现安全能力和业务场景的深度融合。
所谓内生,就是把安全能力内置到车路云一体化的各个环节,便于及时发现风险并进行应对。同时,要确保数据安全合规,健全数据安全防护体系。齐向东表示,车路云一体化数据量大、类型多、流转频繁,且数据使用主体和应用场景不断变化,需要从数据生产、应用和流通组成的“数据三角”模型出发,以数据为核心,打造集“事件监测、风险分析、策略调整、访问控制”于一体的全链条闭环体系,保障数据合规流转。
“推进车路云一体化是迈向交通强国的关键之举,需要各方共同努力。建议政府相关部门加强车路云一体化安全建设指导,形成建设指南;在车路云一体化设计之初,就让安全建设同步入场。”齐向东说。
网安产业处于初级阶段
在齐向东看来,网络安全是一场技术对抗技术的“攻防较量”,安全产业发展要“以技术对技术、以技术管技术”。
齐向东坦言,我国网络安全产业高速增长,需求旺盛,但行业发展目前仍处于初级阶段,供给侧面临挑战。
据IDC发布的数据,2023年中国网络安全市场规模为121.6亿美元。齐向东表示,我国网络安全市场规模仅为美国十分之一左右,与经济社会发展需求不匹配。同时,我国网络安全产业呈现“小而散”的状态,企业之间主要“拼价格”而不是“拼产品”。奇安信将加大创新投入,加快安全产品AI化进程,用技术创新引领市场扩大需求,提高产业增长质量。
齐向东认为,我国政府部门和企事业单位的网络安全预算有待增加。美国2024财年预算显示,民用网络安全预算占IT预算比例约为16.4%,我国的占比仅为3%左右,差距巨大。
2023年10月,奇安信拿下近3亿元海外大单。“我们在印尼、阿曼、埃及等地设立了办事机构,将护航中国企业高质量‘走出去’。”齐向东说。