隨著信息技術(shù)與人類生產(chǎn)生活和經(jīng)濟(jì)社會(huì)發(fā)展的深度融合,數(shù)字經(jīng)濟(jì)已成為重塑全球經(jīng)濟(jì)結(jié)構(gòu)、改變?nèi)蚋偁幐窬值年P(guān)鍵力量。習(xí)近平總書記指出,要推動(dòng)數(shù)字經(jīng)濟(jì)和實(shí)體經(jīng)濟(jì)融合發(fā)展,把握數(shù)字化、網(wǎng)絡(luò)化、智能化方向,推動(dòng)制造業(yè)、服務(wù)業(yè)、農(nóng)業(yè)等產(chǎn)業(yè)數(shù)字化,利用互聯(lián)網(wǎng)新技術(shù)對傳統(tǒng)產(chǎn)業(yè)進(jìn)行全方位、全鏈條的改造,提高全要素生產(chǎn)率,發(fā)揮數(shù)字技術(shù)對經(jīng)濟(jì)發(fā)展的放大、疊加、倍增作用。
在數(shù)字經(jīng)濟(jì)時(shí)代,數(shù)據(jù)作為最核心的生產(chǎn)要素,泄露、濫用等風(fēng)險(xiǎn)日益凸顯,人工智能(AI)等新技術(shù)的出現(xiàn)也使數(shù)據(jù)應(yīng)用環(huán)境變得愈發(fā)復(fù)雜。數(shù)字化的底座是數(shù)字安全,頂峰是人工智能,應(yīng)一方面通過提供數(shù)字安全服務(wù),為新型工業(yè)化、產(chǎn)業(yè)數(shù)字化、數(shù)字經(jīng)濟(jì)發(fā)展筑牢底座、守住底線;另一方面,以人工智能大模型助力新質(zhì)生產(chǎn)力發(fā)展,推動(dòng)產(chǎn)業(yè)數(shù)字化向智能化升級,為數(shù)字經(jīng)濟(jì)和實(shí)體經(jīng)濟(jì)的融合發(fā)展提供強(qiáng)有力的技術(shù)支撐。
一、數(shù)字安全是維護(hù)國家安全穩(wěn)定的重要基石
數(shù)字安全對國家安全的重要性不言自明。未來的經(jīng)濟(jì)發(fā)展、產(chǎn)業(yè)升級和社會(huì)治理都將構(gòu)建在數(shù)字化的基礎(chǔ)上,這意味著數(shù)字化對人類社會(huì)的改變或?qū)⒊焦I(yè)革命。黨的二十大報(bào)告對維護(hù)國家安全和社會(huì)穩(wěn)定作出戰(zhàn)略部署,提出“以新安全格局保障新發(fā)展格局”,要求強(qiáng)化網(wǎng)絡(luò)、數(shù)據(jù)等安全保障體系建設(shè)。黨的二十屆三中全會(huì)審議通過的《中共中央關(guān)于進(jìn)一步全面深化改革、推進(jìn)中國式現(xiàn)代化的決定》(以下簡稱《決定》)也提出,要健全促進(jìn)實(shí)體經(jīng)濟(jì)和數(shù)字經(jīng)濟(jì)深度融合制度,加快構(gòu)建促進(jìn)數(shù)字經(jīng)濟(jì)發(fā)展體制機(jī)制,完善促進(jìn)數(shù)字產(chǎn)業(yè)化和產(chǎn)業(yè)數(shù)字化政策體系。
此外,在全球化日益加深的今天,國際環(huán)境日趨錯(cuò)綜復(fù)雜,國家安全的內(nèi)涵與外延不斷拓展。從傳統(tǒng)的軍事安全、政治安全到新興的網(wǎng)絡(luò)安全、數(shù)字安全,每個(gè)層面都關(guān)乎國家的穩(wěn)定與發(fā)展。隨著信息技術(shù)的飛速進(jìn)步,網(wǎng)絡(luò)空間已經(jīng)成為國家間競爭的新戰(zhàn)場。網(wǎng)絡(luò)攻擊、數(shù)據(jù)泄露、惡意軟件等安全威脅層出不窮,對國家的基礎(chǔ)設(shè)施、經(jīng)濟(jì)體系、社會(huì)穩(wěn)定乃至國家安全構(gòu)成了嚴(yán)峻挑戰(zhàn)。黎巴嫩發(fā)生的通信設(shè)備爆炸案再次敲響了國家安全的警鐘,揭示出牢牢掌握網(wǎng)絡(luò)安全和數(shù)字安全的戰(zhàn)略主動(dòng)權(quán),對于維護(hù)國家安全和穩(wěn)定具有至關(guān)重要的意義。
一切皆可編程,萬物均要互聯(lián),大數(shù)據(jù)驅(qū)動(dòng)業(yè)務(wù),AI提高生產(chǎn)力,一句話總結(jié)為:軟件定義世界。一切皆可編程意味著“漏洞無處不在”;萬物均要互聯(lián)意味著虛擬世界里的攻擊都可能變成物理世界的傷害;大數(shù)據(jù)驅(qū)動(dòng)業(yè)務(wù)意味著企業(yè)的數(shù)字資產(chǎn)就等于數(shù)據(jù)資產(chǎn),數(shù)據(jù)安全變得前所未有的重要;而ChatGPT、Sora等大模型的發(fā)展就像打開了潘多拉魔盒,人工智能安全挑戰(zhàn)超越傳統(tǒng)網(wǎng)絡(luò)安全和信息安全技術(shù)范疇。在這樣的時(shí)代背景下,安全的意義不再僅限于保護(hù)單一的信息或系統(tǒng),更是涵蓋了保障整個(gè)數(shù)字化社會(huì)正常運(yùn)轉(zhuǎn)的廣泛職責(zé),依靠過去的單一手段已經(jīng)無法應(yīng)對快速演變的網(wǎng)絡(luò)安全威脅。
以智能網(wǎng)聯(lián)車為例,隨著新能源智能網(wǎng)聯(lián)汽車的覆蓋率、滲透率越來越高,有針對性的網(wǎng)絡(luò)攻擊也會(huì)越來越頻繁。網(wǎng)絡(luò)攻擊不僅可以針對具體一臺汽車,更大的威脅在于可以針對車企進(jìn)行攻擊,通過控制車企的生產(chǎn)系統(tǒng)和數(shù)據(jù)系統(tǒng)來控制生產(chǎn)線上的機(jī)床、機(jī)器人,導(dǎo)致生產(chǎn)癱瘓,甚至可以遠(yuǎn)程控制其生產(chǎn)的車輛。隨著車輛自動(dòng)駕駛功能的普及,車企網(wǎng)絡(luò)一旦遭到入侵,黑客可以遠(yuǎn)程進(jìn)行開關(guān)門窗、遠(yuǎn)程鳴笛、遠(yuǎn)程熄火等操作,這將對個(gè)人安全和公共安全造成極大威脅。
多種案例表明,把握安全的戰(zhàn)略主動(dòng)權(quán),破解安全困境,是當(dāng)前政府和企業(yè)共同面對的時(shí)代課題。在這一新形勢下,安全行業(yè)同樣需要自我革新、自我突破、自我升級,亟需以新思路強(qiáng)化“數(shù)字安全屏障”關(guān)鍵能力建設(shè),要讓安全技術(shù)賦能更多的政府和企業(yè),讓社會(huì)真正享受到安全紅利,推動(dòng)數(shù)字安全的普惠。
二、數(shù)字安全是新型工業(yè)化高質(zhì)量發(fā)展的重要支撐
從黎巴嫩通信設(shè)備爆炸案中涉及的供應(yīng)鏈攻擊,到智能網(wǎng)聯(lián)車面臨的安全威脅,揭示出保障數(shù)字安全在新型工業(yè)化發(fā)展進(jìn)程中扮演著至關(guān)重要的角色。數(shù)字安全不僅關(guān)乎企業(yè)的信息安全和數(shù)據(jù)保護(hù),更涉及個(gè)人生命財(cái)產(chǎn)安全、公共安全和國家安全,并且對于推動(dòng)產(chǎn)業(yè)創(chuàng)新、提升產(chǎn)業(yè)鏈的整體競爭力具有深遠(yuǎn)的影響。
在新型工業(yè)化進(jìn)程中,工業(yè)生產(chǎn)活動(dòng)高度依賴數(shù)字化技術(shù),大量的工業(yè)數(shù)據(jù)成為企業(yè)的核心資產(chǎn)。這些數(shù)據(jù)不僅包含生產(chǎn)流程、設(shè)備狀態(tài)等運(yùn)營信息,還可能涉及商業(yè)秘密、客戶信息等敏感內(nèi)容。隨著工業(yè)企業(yè)的數(shù)字化轉(zhuǎn)型邁入深水區(qū),安全風(fēng)險(xiǎn)已經(jīng)遍布供應(yīng)鏈、工業(yè)互聯(lián)網(wǎng)等企業(yè)生產(chǎn)和運(yùn)營的眾多場景。
例如,在物聯(lián)網(wǎng)安全方面,一些工業(yè)控制設(shè)備在設(shè)計(jì)之初并未考慮會(huì)暴露在工業(yè)互聯(lián)網(wǎng)上,因此缺乏防護(hù)設(shè)計(jì),導(dǎo)致存在巨大漏洞隱患,一旦在線運(yùn)行極易遭受攻擊,直接威脅工業(yè)互聯(lián)網(wǎng)安全;在數(shù)據(jù)安全方面,由于工業(yè)互聯(lián)網(wǎng)發(fā)展產(chǎn)生的數(shù)據(jù)采集、匯聚,數(shù)據(jù)泄露、勒索攻擊和數(shù)據(jù)濫用的風(fēng)險(xiǎn)將大幅增加;在云安全方面,未來企業(yè)普遍上云,云端服務(wù)器成為企業(yè)資源池的神經(jīng)中樞,屆時(shí)公有云、私有云、混合云架構(gòu)共存,企業(yè)網(wǎng)絡(luò)邊界消失,云端服務(wù)器可以遠(yuǎn)程操控工控設(shè)備,設(shè)備產(chǎn)生數(shù)據(jù)后又源源不斷匯集到云端,會(huì)讓資源管控變得更加困難;在供應(yīng)鏈安全方面,為實(shí)現(xiàn)產(chǎn)業(yè)協(xié)同和效率提升,工業(yè)互聯(lián)網(wǎng)將供應(yīng)商、銷售商網(wǎng)絡(luò)和企業(yè)生產(chǎn)網(wǎng)絡(luò)連在一起,形成一張新的供應(yīng)鏈大網(wǎng)。一旦黑客將惡意代碼和漏洞植入到受信任的供應(yīng)商和第三方軟硬件產(chǎn)品中,那么這個(gè)供應(yīng)鏈網(wǎng)絡(luò)中的所有企業(yè)都將面臨被攻擊的風(fēng)險(xiǎn)。
工業(yè)網(wǎng)絡(luò)的安全隱患要求我們必須加強(qiáng)數(shù)字安全保障能力,確保工業(yè)企業(yè)數(shù)據(jù)的安全性和完整性,防止數(shù)據(jù)泄露、篡改或非法訪問,從而保障企業(yè)的核心利益不受損害。一方面,數(shù)字安全有助于維護(hù)產(chǎn)業(yè)鏈、供應(yīng)鏈安全穩(wěn)定,在保障單個(gè)企業(yè)數(shù)據(jù)安全的基礎(chǔ)上,還能夠促進(jìn)產(chǎn)業(yè)鏈、供應(yīng)鏈上下游企業(yè)之間的數(shù)據(jù)安全共享和協(xié)作,構(gòu)建安全可信的產(chǎn)業(yè)鏈生態(tài)。這有助于提升整個(gè)產(chǎn)業(yè)鏈的競爭力,降低因數(shù)據(jù)泄露或攻擊導(dǎo)致的供應(yīng)鏈中斷或被篡改的風(fēng)險(xiǎn);另一方面,數(shù)字安全是工業(yè)高質(zhì)量發(fā)展的內(nèi)在要求。2024年《政府工作報(bào)告》強(qiáng)調(diào),要統(tǒng)籌高質(zhì)量發(fā)展和高水平安全,堅(jiān)持高質(zhì)量發(fā)展和高水平安全良性互動(dòng)。通過加強(qiáng)數(shù)字安全保障,工業(yè)企業(yè)能夠更好地應(yīng)對數(shù)字化轉(zhuǎn)型帶來的各種安全挑戰(zhàn),提升生產(chǎn)效率和產(chǎn)品質(zhì)量,降低運(yùn)營成本。
盡管數(shù)字安全對于新型工業(yè)化至關(guān)重要,但眾多企業(yè)在安全建設(shè)層面卻面臨不同的問題,包括缺乏專業(yè)知識,缺少經(jīng)驗(yàn)豐富的相關(guān)人才和關(guān)鍵的運(yùn)營能力,也不具備統(tǒng)一的安全戰(zhàn)略規(guī)劃和體系化作戰(zhàn)能力。這導(dǎo)致一些企業(yè)雖然購買了安全系統(tǒng),但在面對安全威脅時(shí),依然難以快速響應(yīng)和有效應(yīng)對。而對于多數(shù)中小企業(yè)而言,上述問題更加凸顯。很多中小企業(yè)是大型工業(yè)企業(yè)供應(yīng)鏈、生態(tài)鏈、產(chǎn)業(yè)鏈的重要組成部分,但在智改數(shù)轉(zhuǎn)的過程中面臨著“沒錢、沒人、沒技術(shù)”的困境,市場又缺乏有效供給,成為產(chǎn)業(yè)數(shù)字化的短板。因此,新型工業(yè)化面臨的數(shù)字安全問題多種多樣,如何應(yīng)對與解決上述問題將直接影響新型工業(yè)化發(fā)展進(jìn)程。
三、“安全+人工智能”助力構(gòu)建數(shù)字安全底座
數(shù)字安全不僅是各行各業(yè)數(shù)字化轉(zhuǎn)型的基石,也是保障業(yè)務(wù)連續(xù)性和數(shù)據(jù)資產(chǎn)安全的重要屏障。無論是國家安全還是個(gè)人信息安全、財(cái)產(chǎn)安全,抑或是新型工業(yè)化安全,在數(shù)字化充分滲透到每個(gè)細(xì)分領(lǐng)域的今天,各行各業(yè)都在尋找適合自己的數(shù)字安全方案。作為新一輪科技革命和產(chǎn)業(yè)變革的重要驅(qū)動(dòng)力量,人工智能正在深刻改變著全球經(jīng)濟(jì)社會(huì)發(fā)展的面貌,對新質(zhì)生產(chǎn)力的發(fā)展起到至關(guān)重要的推動(dòng)作用。與此同時(shí),隨著人工智能技術(shù)的飛速發(fā)展,其衍生出的安全課題也成為數(shù)字安全中不可忽視的一部分。
人工智能與安全是一對相輔相成的關(guān)系。缺少了安全的人工智能容易遭受算法攻擊,可能會(huì)協(xié)助黑客編寫攻擊代碼或發(fā)送釣魚郵件,致使大模型淪為犯罪工具。不法分子利用大模型生成的內(nèi)容可以實(shí)施深度偽造、虛假信息、廣告欺詐等違法犯罪行為,利用換臉、換聲等方式合成欺詐視頻、音頻,冒充家人好友進(jìn)行詐騙,危害十分嚴(yán)重。而缺少了人工智能的安全也將疲于應(yīng)對海量數(shù)據(jù)分析難、高效處置難、攻擊追蹤溯源難、安全專家不足等復(fù)雜的安全挑戰(zhàn)。
同時(shí),大模型本身也可能引發(fā)提示注入攻擊、幻覺、內(nèi)容安全、可控安全等新安全問題,且可能在訓(xùn)練過程中被蓄意安插錯(cuò)誤內(nèi)容,造成“數(shù)據(jù)污染”或“數(shù)據(jù)投毒”,難以確保生成的內(nèi)容符合法律法規(guī)和倫理道德,這些都是人工智能大模型在發(fā)展過程中可能帶來的安全風(fēng)險(xiǎn)。一旦被不法組織或個(gè)人掌握并利用,形成多樣化、復(fù)雜化、智能化的攻擊手段,將引發(fā)比常規(guī)網(wǎng)絡(luò)攻擊更加嚴(yán)重的問題,而這些問題不僅僅是網(wǎng)絡(luò)安全和數(shù)據(jù)安全問題,也是終極安全問題,無法通過常規(guī)安全手段解決。
在黨的二十屆三中全會(huì)上審議通過的《決定》指出,要加強(qiáng)網(wǎng)絡(luò)安全體制建設(shè),建立人工智能安全監(jiān)管制度。2024年《政府工作報(bào)告》也提出要深化大數(shù)據(jù)、人工智能等研發(fā)應(yīng)用,提高網(wǎng)絡(luò)、數(shù)據(jù)等安全保障能力。這表明,國家層面已經(jīng)關(guān)注到如何利用人工智能解決數(shù)字安全問題,以及如何解決人工智能本身的安全問題。
要解決人工智能引發(fā)的安全問題,必須采取“以模制模”的方式,用“模法”打敗魔法,即采用人工智能重塑安全,在解決老問題的同時(shí)也應(yīng)對了新挑戰(zhàn)。所謂用人工智能重塑安全,是指經(jīng)過大模型的賦能,促使數(shù)字安全更加智能化,實(shí)現(xiàn)自動(dòng)檢測、自動(dòng)研判、自動(dòng)溯源、自動(dòng)追蹤攻擊者、自動(dòng)評估影響面、自動(dòng)處置、自動(dòng)驗(yàn)證和自動(dòng)報(bào)告等功能,從而形成一個(gè)完整的安全運(yùn)營閉環(huán)。
這可以用汽車自動(dòng)駕駛的L1~L5級別來類比。如果基于傳統(tǒng)的規(guī)則編寫形式進(jìn)行安全檢測,那么L2級駕駛輔助就是天花板,這主要基于兩個(gè)原因:第一,規(guī)則的編寫速度永遠(yuǎn)趕不上實(shí)際情況變化;第二,不是所有規(guī)則都能被編寫出來。所以傳統(tǒng)的攻擊檢測手段通過特征和規(guī)則,只能做到發(fā)現(xiàn)“已知的已知”,沒有能力發(fā)現(xiàn)“已知的未知”和“未知的未知”。而在引入人工智能大模型賦能后,安全行業(yè)很多長期的痛點(diǎn)和問題都能迎刃而解。例如,可用深度學(xué)習(xí)取代規(guī)則編寫,實(shí)現(xiàn)利用“學(xué)習(xí)驅(qū)動(dòng)”代替“規(guī)則驅(qū)動(dòng)”解決海量數(shù)據(jù)分析問題;利用自動(dòng)化工作流代替大量重復(fù)性工作解決高效處置問題;利用自動(dòng)畫像和追蹤代替人工溯源解決攻擊溯源問題;利用人機(jī)協(xié)同運(yùn)營代替專家運(yùn)營,解決安全專家數(shù)量不足問題。
360通過一系列探索和實(shí)踐,已經(jīng)實(shí)現(xiàn)了人工智能賦能安全行業(yè)的應(yīng)用落地。360基于人工智能技術(shù)研發(fā)了攻擊檢測專家模型,通過多年積累的海量原始語料生產(chǎn)出高知識密度的訓(xùn)練數(shù)據(jù),對模型進(jìn)行“端到端”訓(xùn)練,具備了發(fā)現(xiàn)“已知的未知”的能力。此外,對于“未知的未知”威脅,360公司基于頂尖探針生成的本質(zhì)行為語料,通過“端到端”訓(xùn)練,由此構(gòu)建的安全大模型也可以實(shí)現(xiàn)異常痕跡的發(fā)現(xiàn),相當(dāng)于L4級自動(dòng)駕駛。
四、將數(shù)字安全構(gòu)建成新型數(shù)字基礎(chǔ)設(shè)施和公共服務(wù)平臺
實(shí)踐證明,將數(shù)字安全構(gòu)建成新型數(shù)字基礎(chǔ)設(shè)施和公共服務(wù)平臺,是解決數(shù)字安全問題,實(shí)現(xiàn)安全普惠,推進(jìn)數(shù)字經(jīng)濟(jì)與實(shí)體經(jīng)濟(jì)深度融合的重要路徑之一。
把安全發(fā)展成新型數(shù)字基礎(chǔ)設(shè)施和公共服務(wù)平臺,也就是讓安全成為和大數(shù)據(jù)、5G、算力一樣的“新基建”,繼而依托數(shù)字安全基礎(chǔ)設(shè)施,搭建安全公共服務(wù)平臺,把全網(wǎng)安全大數(shù)據(jù)、安全大模型、運(yùn)營平臺等變成公共服務(wù),像水和電一樣輸送到百行千業(yè)和千家萬戶。數(shù)字政府、智慧城市、工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)等只要接入數(shù)字安全基礎(chǔ)設(shè)施和公共服務(wù)平臺,就能享受強(qiáng)大的安全服務(wù)能力帶來的服務(wù),由云上的安全專家來實(shí)時(shí)協(xié)助解決各種安全問題。
建設(shè)公共服務(wù)平臺的意義在于可以防止各單位重復(fù)投資、力量分散、各自為戰(zhàn),避免“100把鑰匙開100把鎖”,從而最大化地發(fā)揮平臺化、集約化和中心化的優(yōu)勢。在這種模式下,政府和企業(yè)的安全投入大幅下降,并且大大降低了一次性投入。以360為例,在城市層面,360與各地合作搭建數(shù)字安全公共服務(wù)平臺,即“一云一腦五平臺”,包括1朵安全云、1個(gè)城市數(shù)字安全大腦、1個(gè)城市數(shù)字安全運(yùn)營平臺、1個(gè)企業(yè)數(shù)字安全服務(wù)平臺、1個(gè)中小企業(yè)數(shù)字化扶持平臺、1個(gè)網(wǎng)絡(luò)攻防演練平臺和1個(gè)數(shù)字安全教育培訓(xùn)平臺。城市各類復(fù)雜的數(shù)字化系統(tǒng),無論新舊、大小或是異構(gòu),只要連接到公共服務(wù)平臺上,就能協(xié)助解決各種安全問題。
在企業(yè)層面,我們依托360安全云,為企業(yè)提供數(shù)字安全托管運(yùn)營服務(wù)。因?yàn)楹诵牡陌踩浻布荚?60安全云上,所以可以采用“軟硬件免費(fèi)、服務(wù)收費(fèi)”的模式,讓企業(yè)不用再花大錢買硬件、請專家,花時(shí)間重部署,直接向云端提需求就能獲得實(shí)時(shí)響應(yīng)和服務(wù)。而對于中小企業(yè)數(shù)字化安全,依托360安全云可以為中小企業(yè)提供免費(fèi)的資產(chǎn)安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全等托管運(yùn)營服務(wù),每家中小企業(yè)每年補(bǔ)貼1~2萬元,用這種方式推動(dòng)中小企業(yè)數(shù)字化發(fā)展。
中國數(shù)字經(jīng)濟(jì)在重塑傳統(tǒng)行業(yè)的同時(shí),也構(gòu)建了新的游戲規(guī)則。在這一過程中,中國抓住新一輪科技革命和產(chǎn)業(yè)變革的歷史機(jī)遇,形成了世界上最完備的工業(yè)體系,成為全球工業(yè)門類最齊全的國家。中國的數(shù)字經(jīng)濟(jì)發(fā)展不僅帶動(dòng)了傳統(tǒng)產(chǎn)業(yè)提檔升級和整體經(jīng)濟(jì)高速發(fā)展,使得中國成為世界第二大經(jīng)濟(jì)體,也帶動(dòng)了全球經(jīng)濟(jì)發(fā)展。為保障數(shù)字經(jīng)濟(jì)安全高效發(fā)展,應(yīng)建立科學(xué)系統(tǒng)的數(shù)字經(jīng)濟(jì)發(fā)展安全體系,促進(jìn)數(shù)據(jù)產(chǎn)業(yè)安全良性發(fā)展,持續(xù)提升網(wǎng)絡(luò)安全防護(hù)能力,加快數(shù)字基礎(chǔ)設(shè)施領(lǐng)域的建設(shè),促進(jìn)網(wǎng)絡(luò)安全創(chuàng)新體系建設(shè)。