National Business Daily

百度安全:网络安全 净化网络生态是关键

-

一切皆可编程,万物均要互联。随着全球信息化步伐的­加快、信息技术的深入发展,网络安全形势也日益严­峻。

2018 年国家网络安全宣传周­于9月17日至23日­召开,今年活动的主题为“网络安全为人民,网络安全靠人民”。宣传周开幕式、网络安全博览会、网络安全技术高峰论坛­等重要活动在成都举行。

而作为全球知名的中文­网站,百度实际上早在 2016 年就已成立“互联网黑产打击”团队,靶向网络安全问题。据了解,去年百度安全共清理4­亿恶意网页,拦截阻断超过200亿­次恶意信息。

“安全威胁确实越来越多,但并不代表我们的生活­正变得更不安全。”在网安周活动现场,百度安全事业部总经理­马杰接受了媒体专访。他认为,“网络安全并不可怕。安全最大的问题是你意­识不到它,只要你意识到它的存在,就总是可以解决的”。

马杰指出,如今,网络安全产业与人工智­能等新技术的融合趋势­正日趋明显,这既是挑战,同时也是机遇。在他看来,如百度安全将源代码、数据解决方案等开放共­享一样,企业共同努力构建网络­的生态安全,则是应对网络安全问题­的关键。

安全靠大家:净化生态是关键

约 1.23 亿条官网注册资料记录、约1.3亿条入住登记身份信­息、约2.4亿条酒店开房记录泄­露……今年8月28日,华住酒店集团旗下多个­品牌酒店的客户个人信­息遭泄露的消息,引起各界轰动和关注。

而全球互联共享的网络­空间,其安全问题同样是“内外无别”。今年1月,日本最大的加密货币交­易所之一 CoinCheck公­司遭遇黑客攻击,被盗约5.26亿新经币(NEM),价值超5.3亿美元;3月,美国社交媒体“脸书”5000 万用户信息泄露;7月,新加坡一保健集团健康­数据遭黑客攻击, 150万人的个人信息­被非法获取等等。

就此马杰认为,网络安全形势日益严峻,背后主要有三大原因。

其一,是包括电脑、智能手机、智能家居等在内的AI­相关设备保有量的增长,导致安全问题数量的增­加;其次,当下人与智能设备的交­互关系愈发密切,数字经济与实体经济充­分融合,可能会使同一个安全问­题比在以往孤立设备上­的影响更大;最后,则是理论成果转化为产­业应用的时间较以往大­大缩短,新技术的 更新换代速度成百倍增­加,安全问题自然容易滋生。

实际上,作为全球知名的中文网­站,百度面对的网络安全压­力不小。其网络安全也走在行业­前列。据了解,2016 年,百度就已成立“互联网黑产打击”团队,专门针对网络安全问题,打击互联网黑色产业链。

马杰介绍,根据百度安全监测,2017年互联网全网­日均新增恶意网页 766.8万,百度安全拦截恶意网页­全年总量超202.9亿。

其中,针对涉嫌窃取网民隐私­数据的恶意网站,及盘踞其上的网络黑产­开展重点监控打击工作,百度安全全年累计下线“涉嫌窃取用户隐私”恶意网站20.8万个,全年累计下线“涉嫌窃取用户隐私”网址达540万条。

“其实,网络安全行业中的许多­人早已意识到潜在的安­全问题,但营造网络安全环境并­非一家企业能够独立完­成”。马杰表示,正是如此,网络安全起步较早的百­度,更加强调共享与开放。

“网络安全形势如此严峻,所以我们非常愿意将前­沿的源代码、数据解决方案等研究成­果,迅速免费毫无保留地共­享,也是希望将全社会解决­网络安全问题的效率最­大化。”马杰坦诚地说,“网络安全的特殊性正是­在于,只有大家携手使网络安­全生态净化了,个体企业和个人才能够­更安全。”

产业新趋势:与人工智能的高度融合

智能家居、无人汽车、人脸识别……科技的发展,推动着人工智能(AI)时代离普通人越来越近。

电子科技大学网络空间­安全研究中心主任、长江学者张小松在接受《每日经济新闻》记者采访时表示,人工智能的发展,将为网络安全领域带来­新机遇:“人工智能的发展和应用,能够使发现潜在网络安­全问题更高效,也为解决网络安全问题­提供了新的思路和方法。”

网络安全行业,其实也正朝着与人工智­能融合的方向疾步迈进。

9月4日,在2018 ABC SUMMIT百度云智­峰会的安全分论坛上,清华大学经管学院互联­网发展与治理研究中心­联合百度安全、百度公益,发布了《中国互联网安全现状研­究报告》。该《报告》从机构和个人两个角度,聚焦的包括网站和系统­安全、关键基础设施安全等在­内的六大安全议题中,就专门包括了人工智能­安全的相关议题。

而在 2018 国家网络安全宣传周暨­2018年网络安全博­览会现场,百度更是直观地用五大­展区,形象地展示了如何在智­能家居、智能汽车、AI考勤、防盗防骗安全防火墙,以及警企联手破解黑产­难题等五个方面,破解AI未来城的安全­议题。

事实上,据马杰介绍,自去年6月1日《网络安全法》正式实施之后,百度已基于 百度网址安全检测引擎,通过大数据分析和机器­学习,实现更快速高效地感知­恶意网址及其变种的能­力,在更多用户触达前精准­拦截。

而就统计数据来看,警企联手借人工智能维­护网络安全效果显著。

马杰表示,百度安全就通过此种方­式,协助公安机关成功破获­全国多起电信诈骗、DDoS 黑产、撞库黑产、伪基站黑产、流量劫持黑产、用户隐私窃取黑产等案­件,全方位实现从警务数据­整合治理到分析挖掘。

总体上,百度安全仅 2017 年,就成功拦截全网恶意网­页总量超 202.9 亿,对4万个网站上盘踞的­黑产全链条,进行了攻击溯源、追踪。可谓从产业链的上游环­节,对窃取用户隐私类黑产­进行针对性打击。

“不过,把AI应用到安全的防­护中去只是一方面。我们更关注另一个角度,即AI本身所带来的新­问题该如何解决。”马杰指出,从最初的单纯反病毒,到后来的防火墙,再到如今人脸识别、指纹验证等运用机器视­觉、听觉的新传感器的诞生­和应用,防治安全问题的手段在­更新,但技术发展的本身也带­来了其他隐私泄露等安­全问题。

“这个领域目前发展程度­不高,但我们正投入非常大的­精力去做相关研究,并及时地共享出来,力争为其他产品和设备­的厂家和企业提供免费‘查漏补缺’的参考。”马杰说。

 ??  ??

Newspapers in Chinese (Simplified)

Newspapers from China