齐向东:人工智能驱动网络安全实现“质”“效”双提升
证券时报记者 郭博昊
7月2日,2024全球数字经济大会在国家会议中心举办,全国政协委员、全国工商联副主席、奇安信集团董事长齐向东在主论坛上表示,人工智能(AI)驱动网络安全实现“质”“效”双提升,离不开高质量的数据、体系化的网络安全建设、统一的标准。同时,AI驱动安全,目标不仅是防范风险,更是要安全释放数字技术的全部潜力,护航全球数智新未来。
齐向东指出,数智时代是虚实相生的时代,网络安全是时代“底座”之一。当前全球网络空间面临了四大挑战,第一大挑战是八十余个国家屡遭APT(全球高级持续性威胁)攻击,网络安全成为国家大事;第二大挑战是智慧城市脆弱点众多,网络安全是城市“生命线”;第三大挑战是勒索攻击赎金持续攀升,网络安全护航经济发展;第四大挑战是数据泄露引发精准诈骗,网络安全事关人民幸福。
齐向东认为,在人工智能的加持下,网络空间更加“易攻难守”,攻击者可以在短时间内发动大范围连续进攻,“饱和式”攻击使目标处于无法应付的饱和状态。同时,安全“一失万无”的特点持续显现,数智社会人与物、物与物高度关联,人工智能将成为基础设施,数据流通节点增多,处处都是攻击窗口,攻击者能够轻易实现“突破一点,打击一片”。此外,网络安全需求与投入进一步失衡,网络安全形势变化后,安全建设指标要追求零漏报,但人力不足无法对海量告警进行研判,原本追求不漏反而变成了高漏。
“面对严峻的安全形势,AI可以驱动网络安全实现‘质’‘效’双提升。”齐向东表示,高质量的数据是高水平AI的基础。这既是训练高水平安全大模型的核心要素,也能作为大模型推理时所需的最新实时信息,双管齐下确保生成精准的、高价值的答案。
体系化的网络安全建设是AI发挥效率的平台。2019年,奇安信提出内生安全体系,旨在将网络安全设备与业务流程深度融合,构建起感知、响应机制,有效抵御对业务系统和数据的破坏。通过构建纵深防御的内生安全体系,是为AI驱动安全打好“地基”;而AI赋能内生安全体系,不仅可以和客户业务完美融合,更能实现网络安全响应从滞后到实时的大跃升,全时段瞬时响应成为可能。
此外,统一标准能为AI驱动安全的体系化落地扫除障碍。一方面,统一的数据输入标准,能让AI读懂“多国语言”,完成体系化分析;另一方面,统一指令输出标准,能让AI实现跨设备、跨系统的能力协同和全局联动。
齐向东强调,AI驱动安全关键在于“驱动”,需要制定通用的操作指令集,明确每台设备、每个功能的具体操作,确保所有安全设备都能准确执行,这样才能真正实现AI驱动下的安全闭环。