數字經濟時代,人工智能(AI)技術成為企業技術升級的重要“抓手”。AI所展現出來的能力已不僅表現在圖像識別、人臉識別、生物識別以及視頻識別等熟知的應用,還展現在發現和阻止黑客入侵、預防惡意執行、提高安全運營效率、量化風險、加密流量的威脅識別和高級持續性威脅識別及檢測惡意移動應用等諸多方面。
8月26日,第八屆互聯網安全大會(ISC 2020)的第三期無時區漫游環節直面AI時代的安全風險和隱私保護,來自北京理工大學教授、電子政務研究院執行院長王樹良,IBM副總裁、云計算與認知軟件安全技術負責人Bob Kalka,Pragma聯合創始人Manish Chawda,伊利諾伊大學香檳分校法學博士Katt Gu,OMV公司通信專家Ben Abdallah AbdelKarim出席本場論壇,他們圍繞AI時代會有哪些新的安全風險和隱私挑戰展開精彩演講,并在探討與思維碰撞中總結出了最具實用價值的前沿安全防護建議指南。
智能同步安全? 量子計算為AI高級防護助力
“人工智能、大數據等新技術被應用到安全領域之后,給安全帶來了新的思路,比如主動安全、零信任安全等等?!?北京理工大學教授、電子政務研究院執行院長王樹良在論壇開場時談到AI技術在安全領域的價值延展,也同時指出這些新技術也可能被黑客利用,因此安全領域未來的發展方向以及大家對智能安全的看法至關重要。
IBM副總裁、云計算與認知軟件安全技術負責人Bob Kalka表示,智能安全的概念引申了關于AI在安全領域的討論,要理解這一概念有三個關鍵點。第一,與AI同步發展的是責任,AI的目的是增強而不是取代人類的智慧,數據屬于其創造者,客戶擁有隱私權。第二,AI應該被應用在合理的地方,如網絡安全領域,包括威脅情報的獲取、分析和應用等。第三,我們必須專注于保護AI模型本身,因為攻擊群體也可能用到AI技術。
Pragma聯合創始人Manish Chawda認為,未來量子計算將能夠為AI助力,以幫助其實現更高級的防護手段。隨著AI、大數據等新技術的應用,Manish Chawda本人感到興奮,但同時也發現這些新手段可能也會讓黑客有機可乘,他們對企業或機構進行攻擊。量子計算成為現實之后會加速更多技術的使用,內置AI 和量子計算,能夠幫助我們自動發現來自黑客的攻擊。
應用為王時代? 隱私與數據保護協同“共生”
在未來智能安全環境下,如何應對新的攻擊方法,伊利諾伊大學香檳分校法學博士Katt Gu提出兩點,首先,在智能時代數據及隱私泄漏事件的規模變大了,后果也變得更加嚴重,甚至會威脅到整個社會的穩定。鑒于此,Katt Gu建議推動實施更嚴格的數據隱私法,同時鼓勵使用新的技術,如更強的加密算法或其他一些防護措施。其次,從學術的角度來看,網絡安全另一個非常重要的問題是被用于機器學習的數據的多樣性和完整性。
OMV公司通信專家Ben Abdallah AbdelKarim也談及了自己對于IT、 云等技術所帶來的威脅和機遇的看法,他表示人工智能涉及機器學習、物聯網等很多新的技術,它們可以改善人們的生活方式,譬如在新冠疫情期間AI幫助我們診斷了很多感染者。AI成為我們日常生活的一部分,就自然會有人將其用于非法用途。Ben Abdallah AbdelKarim表示,隱私是他非常關心的問題,隱私是指人我們的數據不被他人看到,但同時你的數據、年齡、健康狀況又是大數據中的一部分,因此需要在隱私與安全之間找到一種平衡。
目前,我們已經處于應用為王的時代,應用程序的核心就在于有效使用數據,而隱私與數據泄露等安全事件也變得越來越普遍。企業及用戶對隱私及數據的保護意識正在逐漸加強,未來隱私與數據的保護和和相關應用之間必須要存在一種合理的共生。
從全球安全的角度來看,安全產業的發展始終存在著很多差異性,甚至存在各自為戰的一種狀態,王樹良表示這對于整體安全產業的健康持續發展是非常不利的。因此,將來安全行業的發展必須建立更合理、更健康的生態系統,從而進一步加速安全企業創新發展,形式更加健康的合作關系。在網絡安全領域,企業始終需要主動觀察,化遠見為力量,網絡安全協作才能帶來行業共贏。