“关键基础设施安全面临三大威胁:外部攻击、内部攻击、告警和处置。”9月27日,在2021世界互联网大会“网络安全技术发展和国际合作论坛”上,奇安信集团董事长齐向东表示,关键基础设施作为国家网络安全战略的核心,可通过“一中心两体系”针对性解决三大安全威胁。

安全防护体系 破解外部攻击难题
“所有外部攻击的核心都是利用漏洞。”对此,齐向东提出了漏洞的“四个假设”。基于此,当勒索攻击、DDoS攻击、APT攻击等外部攻击利用漏洞进行攻击、甚至打出“组合拳”,就没有攻不破的网络、没有绝对安全。这一特点也让关键信息基础设施安全成为全社会的关注焦点。
严防外部攻击,是守住关键信息基础设施网络安全防线的第一步。齐向东表示,可通过能力、数据、人才“三聚合”的安全防护体系,破解外部攻击难题。即将安全能力和IT能力聚合、将安全数据和IT数据聚合、将安全人才和IT人才聚合。而“三聚合”的前提,是把安全产品“三化”:能力化、资源化、服务化。他强调,要把传统的安全产品进行延伸,把产品变成一种能力,把能力变成一种资源,并用服务的方式使用资源。
零信任体系 破解内部攻击难题
内部攻击的主要原因是过度信任,漏洞的“四个假设”之一就是“假设内部员工不可靠”。据FBI和CSI等机构联合做的安全调查报告显示,超85%的网络安全威胁来自内部。员工、外包人员,都可能被收买、被利用、被盗用账号,成为黑客突破安全防线的跳板。
相应的解决方案就是构建新的授信体系,对信任进行动态管理。通过动态授信的零信任体系,以“权限最小化”原则,在用户的整个网络活动过程中不断检查凭证。明确是什么部门的什么人、在什么地方、因为什么任务、访问什么数据里的什么字段,在属性完全匹配的情况才授予对应的权限;一旦发现某个属性消失,这个授信就自动取消。
态势感知与管控中心 破解告警和处置的难题
面对关键基础设施安全的“内忧外患”,我国发布了《关键信息基础设施安全保护条例》,规定当关键基础设施发生重大网络安全威胁时,运营者要及时向有关部门报告,这要求运营者具备网络安全威胁监测与检测能力。但目前企业普遍缺乏告警和处置措施,系统一旦被攻破,只能任由攻击者为所欲为。而态势感知与管控中心,可通过全天候全方位感知网络安全态势破解告警和处置的难题。
“态势感知与管控中心是大脑、四肢、武功的三合一,将认知能力落地。”齐向东进行了形象化的比喻: “大脑”是监管态势、“四肢”是运营态势、“武功”是攻防态势。态势感知与管控中心将监管态势、运营态势、攻防态势合为一体,实时监测所有资产,及时发现各种各样的网络威胁,并通过溯源找出薄弱环节,让安全体系不断升级,让安全能力与日俱增,全方位保护关键信息基础设施的网络安全。
态势感知与管控中心、安全防护体系、零信任体系这“一中心两体系”构成的内生安全,将在数字文明时代成为护航关键信息基础设施安全发展的重要底板。
好文章,需要你的鼓励
英国国家医疗服务(NHS)正将无人机纳入常规医疗物流体系。自今年2月起,无人机每天在雷恩斯公园和圣乔治医院之间运送血液等诊断样本,飞行仅需3分钟,比公路运输快约85%,且碳排放减少高达98%。目前已有逾2000名患者受益。NHS计划将该服务扩展至圣赫利尔、克罗伊登等多家医院,最终惠及约180万名患者。该网络由英国医疗初创公司Apian与谷歌旗下Wing合作运营。
AgentLens是Explyt公司联合俄罗斯学术机构开发的AI编程助手评测基准,通过分析完整人机交互轨迹而非仅看最终结果,从五个维度评估代码智能体的真实表现。
边缘AI计算厂商Aetina宣布,将在其DeviceEdge AIE-KT风冷系列和新款AIE-PT无风扇平台上支持英伟达全新Jetson T3000和T2000模块。T3000基于Blackwell GPU,最高提供865 FP4 TFLOPS算力,功耗70W;T2000则提供400 FP4 TFLOPS,面向视觉AI代理和自主移动机器人等场景。两款模块预计2027年第一季度上市,支持Nemotron、Cosmos 3等英伟达AI软件生态。
韩国梨花女子大学提出Splash框架,通过识别AI模型中的"休眠参数"并只在其中训练触觉能力,让小型多模态AI在学会感知材质触感的同时,完整保留原有视觉语言推理能力。