近两年,各行业大模型如雨后春笋般快速发展,人工智能技术、产业、应用各环节迎来快速迭代和探索突破时期。在日前举行的2024第十二届西湖论剑·数字安全大会上,各界人士就如何应用人工智能技术赋能数字网络安全进行讨论和交流。与会人士认为,网络安全已进入人工智能阶段,“ai 安全”是网安行业未来发展的方向,同时ai技术的双刃剑效应以及行业发展环境需多方共同破解完善。
网安进入人工智能阶段
随着人工智能技术的快速发展,数据安全复杂性和传统网络安全治理局限性之间的矛盾日益凸显,数字安全面临前所未有的挑战,通过ai赋能安全运营被视为发展新质生产力的关键一环。
国家行政学院电子政务专家委员会原副主任、全国数字经济联盟学术委员汪玉凯提出,数字经济在新质生产力发展的结构中起全局性、战略性的意义,数字经济有可能成为新质生产力中最关键的一个领域。
中国科学院院士吴世忠表示,近30年来,网络安全大致可分为三个阶段,前20年左右是it驱动阶段,是一个万物互联时代;后10年是dt,即数据驱动阶段,以大数据、云计算为特征,追求数据流动;如今则已进入ai驱动时代,人工智能的巨浪极大地改变了安全问题的内涵和外延。
国家信息技术安全研究中心金融安全处处长曹岳认为,未来的攻击,也就是智能化的攻击,将加强攻击的频度,ai的扩展会提升攻防的对抗维度,ai还将升级网络攻防对抗的强度。
参加过多次重大项目网络安全工作的安恒信息,将2008年以来重大活动网络安全分为单兵战、综合战、立体战和ai战四个发展阶段。单兵战大致在2008-2015年间,早期的网络安全防护中,用单一的网络安全产品与安全服务相配合,就能为重大活动的网络和信息系统提供基本保护;综合战大致在2016-2020年间,此时的赛会网络环境变得复杂,需要借助强大的网络安全态势感知等平台类产品,结合多区域、线上线下的安全服务,才能保证大型赛会安全无虞;立体战大致在2021-2023年间,随着重大活动网络环境风险的增加,需根据不同的网络安全威胁分别制定针对性策略,在防御、监控、响应、预测等方面部署相应的安全产品服务,才能保证重大活动的顺利举行;而从2023年9月至今,重大活动网络安全工作已经进入了ai战阶段。
安恒信息董事长范渊对《经济参考报》记者表示,现阶段的网络安保工作中,ai已经开始扮演多元化且至关重要的角色,它不仅会改变网络安全战的方式和态势,还将对胜败产生深远影响。在这一阶段,首先是网络安保场景数字化程度高。人工智能、数字孪生、物联网等数字技术应用广泛,传统安全保障手段无法有效应对;其次是攻击的自动化和防御的自动化。ai可以被用来进行自动化网络攻击,使得攻击更加隐蔽、快速和难以防御。安全垂域大模型基于机器学习和大数据分析等技术,能自动学习网络攻击行为模式,并快速响应和应对各种新型网络威胁,因此以ai对ai、以ai管ai成为必选项。
相关探索应用取得突破
在使用ai助力网络防御方面,国内外都已经进行了很多探索,并已经取得成果。
美国微软公司推出的网络安全助手给用户提供生成式、自动化网络安全人工智能服务。经过去年一年的运行,可以将安全事件响应、评估和防御时间从过去的数小时到数天压缩到几分钟。
ai赋能极大地提升了国内网络安全防御能力与处置效率。安恒信息去年8月发布的“恒脑·安全垂域大模型”,实现了国内ai安全垂域大模型在国际大型赛事的首次应用。在杭州亚运会期间,基于这一模型和mss安全运营平台的辅助支撑,有效解决了安全运营过程中复杂重复的工作。
据了解,安恒信息已将ai技术应用作为一级战略。范渊介绍,过去8个月,安恒信息在人工智能应用于数字安全方面进行了大量尝试和实战探索,公司的数字安全产品和服务正在发生翻天覆地的变化。以数据分类分级 ai为例,ai技术应用使数据分类分级的效率提升了30倍。“这不仅仅是一次简单的效率提升,更是一次深刻的行业变革,让我们看到了ai在数字安全领域的巨大潜力和广阔前景。”
今年4月,安恒信息刚刚发布了数据分类分级凯发k8国际首页登录的解决方案、ai防火墙、天穹人工智能安全运营平台等八大ai产品。此次大会期间,安恒信息携手华为发布昇腾-恒脑推理一体机,利用昇腾ai集群为恒脑提供底座,全流程加速大模型的创新与落地。
海亮集团积极探索“ai 安全”的建设思路。集团数字创新部部长孙雯介绍,用ai来代替人工使安全告警的分析更加智能,效率大幅提升。海亮集团发现,在ai与数据安全结合的过程中,ai表现超乎预期,试点场景的4000多个字段自动化梳理可达到90%以上,识别准确率从50%提高到85.8%。