360不仅有“城市安全大脑” 更会用好AI这把利剑 原创

正所谓千防万防,家贼难防,在安全行业中也是一样,如何做好对内部数据安全的有效防护,并利用好AI这把利剑为安全服务,已经成为国内外安全从业者越来越关注的问题,而通过AI将安全能力从网络空间延伸到物理空间也将是大势所趋。

正所谓千防万防,家贼难防,在安全行业中也是一样,如何做好对内部数据安全的有效防护,并利用好AI这把利剑为安全服务,已经成为国内外安全从业者越来越关注的问题,而通过AI将安全能力从网络空间延伸到物理空间也将是大势所趋。

360不仅有“城市安全大脑” 更会用好AI这把利剑

360集团副总裁、智慧城市事业部总裁 穆鸿

在2019中国国际智能产业博览会上以“人工智能护航‘大安全时代’”为主题的“人工智能与安全高峰论坛”中,360集团副总裁、智慧城市事业部总裁穆鸿就曾指出,无论是网络空间安全,还是物理空间安全,都必须引起高度重视,两者其实是一体的,一脉相承,一个十分典型的例子就是智慧城市。而安全是智慧城市的基础和关键。在网络空间安全方面,要防范攻击组织化、军火民用化、漏洞产业化;在物理空间安全方面,要注意安全风险在持续增加,安全处置和防范的难度变大,安全由应对向防范转变。为解决这些问题,360集团推出了“城市安全大脑”,它是网络安全大脑的延伸和发展,通过对城市基础大数据、城市行为大数据、互联网大数据等的分析,可以更清楚地“看见”安全问题所在,并加以有效的处置。

“城市安全大脑”将带来怎样的价值

对于智慧城市而言,可谓是历经了近10年的建设周期,如今能给我们带来哪些实实在在的价值呢?穆鸿认为,“智慧城市很重要的一点就是以人为本,这也是为什么过去叫智慧城市的建设,现在叫新型智慧城市,后来还提出了智慧的社会,核心就是要从过去的为政府服务变成为人服务,以人为本,因此智慧城市的方向也在转变,未来智慧城市肯定要以人为本,安全问题就会更加突出,因为安全是人的基本诉求,这恰恰是360的责任之所在。”

而穆鸿也表示,“360选择把智慧城市的安全作为抓手,其中安全具有两个含义:一是网络安全,越智能就越让人担心,如此之多的设备或许在窥探我们的隐私,这些都是潜在的威胁。另一个就是智慧城市的安全,这恰恰是360最擅长的领域,为此360推出了城市安全大脑,目的是要通过安全、人工智能等新技术手段应对智慧城市中的各种安全场景。”

如何有效的保障数据安全

近年来,数据泄露事件屡屡上演,经过事后调查发现很大程度上数据都是由于内部安全防护和管理出现漏洞所致,这也让安全从业者越来越关注数据安全的问题。穆鸿指出,要对内部的数据安全进行有效保障,需要从以下几点入手:

第一,需要建立一套完整的体系,不能只靠管理制度,必须建立严格的体系化对内部的访问做控制,比如合适的人在合适的时间以合适的权利访问合适的数据,这四个合适都必须建立相关机制,并通过技术手段来实现。

第二,数据要能够溯源。要建立起数据溯源的机制,如区块链、数字水印等技术,可以放在图片和视频中,360目前也在研究将数字水印技术放到数据中,可以追溯到数据在哪个地方被谁所泄露,将目标锁定到人这一环节。

第三,要建立相关的处罚机制。只有建立这种综合性的防范措施,对于整个数据的内部防范才能有所抓手。

安全+AI将带来怎样的机遇与挑战

今天的安全和AI简直成了形影不离的一对“好基友”,但目前来看AI或许会给安全本身带来新的威胁,那么我们要如何面对安全+AI所带来的新安全态势呢?穆鸿认为可以从三个方面进行体现:

第一,怎么去解决人工智能的安全。首先我们要有一个意识,鉴于通过在人的头上贴一个贴纸就可以轻松欺骗苹果最著名的Face ID的人脸识别,说明目前所使用的很多人工智能基础理论并不十分可靠。如果人工智能仅仅依靠数据,就给数据的攻击提供了很多手段。因此,首先我们还是从理论的角度解决人工智能的可靠性,而不是仅依靠对数据攻击的防御来解决。

第二,人工智能系统也是软件,虽然从理论上证明系统是完善的,但理论所产生的软件本身也可能存在问题,这其实是360最擅长领域,就是针对任何系统的漏洞,加强对此类漏洞的挖掘、应用以及漏洞资产的保护。

第三,要建立一套系统对人工智能系统做保护,360目前正在做这方面大量的工作,比如将人工智能系统分成从硬件和软件平台,再到应用形成一个链,每一个链都需要有相关的安全措施,目的就是建立一整套完整的面向人工智能应用的保护系统。

360在人工智能攻防中的深厚功力

据了解,360工商所其实很早就在顶级的世界杂志上发表过关于人工智能安全的论文。当时是基于所攻破的很多开元的人工智能平台,现在很多人工智能平台都是开元的,可以说360是国内最早攻破类似开源框架人工智能平台的企业。

另外,据穆鸿介绍,360几乎攻破了所有提供开放云服务的云厂商平台,包括国内的BAT,其所提供的人工智能服务大部分都已被攻破。当然360发布报告之前也必定会与相关厂商进行沟通,其中也不乏像Google这样的平台。相较而言,目前国内外基于人工智能平台的攻防水平还是存在一定差距的。

最后,穆鸿表示,“目前很多人工智能平台都与硬件结合的,而360目前具备全球数一数二的人工智能硬件扫描平台,其中具备几万个固件,能够提供全面的扫描服务。而且360在包括人工智能开元框架和开元的人工智能服务,以及面向智能硬件应用方面做了大量的技术和数据储备,因此可以说360在对基于人工智能的攻防方面可谓是独树一帜。”

来源:至顶网网络与安全频道

0赞

好文章,需要你的鼓励

2019

09/30

09:26

分享

点赞

邮件订阅
白皮书