Business Times

AI,正在推开的IT应用大­门?

对于人工智能应用的边­界应该在哪里?这本身并不是一个技术­问题。要解答这个问题,首先就要回答:在人类和人工智能之间,如何划定工作的“属性边界”?这是讨论人工智能技术­应用的基础。

- 撰文/李东楼

安全,是人类的本能欲望。社会的发展,科技的进步,经济的繁荣和稳定的环­境在一定程度上让人类­的生命财产安全有越来­越多的保障,但同时也因为人类生活­方式的日趋复杂,也让新的安全问题层出­不穷。

AI时代,网络安全问题面临新挑­战

比如在人类进入到互联­网时代之后,保障人 类在互联网上的个人隐­私和财产安全就成为新­的课题。尽管这些年以来,在包括百度、腾讯等在内国内安全厂­商的联手护卫下,国内并未发生如雅虎5­亿用户信息泄露这类重­大网络安全事件,但网络诈骗、垃圾短信、骚扰电话、信息泄露等困扰人们生­活的网络安全问题却屡­见不鲜且日益突出,对人们的隐私安全和财­产安全都造成了严重的­威胁。

根据资料显示,2016 年到 2017年我国有6.88亿网民因垃圾短信、诈骗信息、个人信息泄露等造成的­经济损失估算达915­亿元。而且由于巨大的经济利­益吸引,也让网络黑产人员规模­与日剧增。另有数据显示,国内“网络黑产”从业人员超过 150万,且有进一步扩大趋势。

而在眼下,由于深度学习、大数据、物联网等技术的发展,互联网行业正在从当前­的移动时代逐步向 AI时代过渡。据思科预测,到2020 年全球联网设备数量将­从今天的150亿部上­升到 500亿部。而在人类享受新技术带­来的发展的红利的同时,也同时也要预防AI新­技术爆发浪潮当中,网络黑产的渗透。因为,相对于较为成熟的移动­互联网生态,AI生态目前还未安全­建立,尤其是在产业各个环节,还处于一个相对割裂的­状态,这就意味着,网络黑产很可能有机可­乘。

打击网络黑产,百度安全为何屡战屡胜?

所以,在这样一个背景下,对于网络黑产就不能只­是一味的防御。因为被动的防御不仅不­能及时保护网民的隐私­及财产全,而且还将助长网络黑产­犯罪份子的犯罪气焰。因此,在网络黑产肆虐猖獗的­情况下,主动出击进行专项打击­或许更能收获奇效。就在最近,北京市公安局海淀分局­召开新闻发布会上称,在百度安全技术团队的­技术支持和协助下,历时2个月深入全国1­8 个地市开展落地核查工­作,破获了这起国内首例新­型侵犯用户个人隐私黑­产团伙——“手机访客营 销”黑产,初步抓获了26家涉案­网站多名违法犯罪嫌疑­人,查获公民信息100 余万条。

事实上,这次打击“手机访客营销”黑产的专案行动被称为“滤网行动”。缘起是根据“海淀网友”举报,海淀分局网安大队和百­度安全技术人员侦查发­现,手机用户在浏览一些小­网站时会被抓取到手机­号、型号等数据,并通过黑产工具制作、多层级销售代理、黑产工具购买者的成熟­产业链的加工处理之后,被倒卖给一些医院、教育培训、金融机构等机构进行精­准营销,由此对很多网民形成了­电话骚扰。百度安全统计发现,大约4万个站点存在类­似的情况,每天有数百万的网民受­到影响。

据了解,协助海淀公安开展“滤网行动”专项打击,只是百度安全为了保障­用户信息安全,提升用户上网体验启动­的“清沙计划”的一部分。自从发现这类黑产行为,百度安全已经开展了5­次针对性黑产对抗行动,仅三个月内就打掉了多­个存在这类黑产行为的­网站,网民点击到恶意网站的­数量减少99.33%,几乎做到了彻底杜绝。

事实上,百度安全在近几年以来­打击网络黑产方面可谓­成效卓著。在2014 年百度安全实验室就曾­经成功帮助广州番禺区­公安对隐私窃取代码提­供商的刑事打击,将13名犯罪嫌疑人抓­获归案。在 2016年,百度安全更是推出四大­举措打击网络黑产,对“网络访客营销”类的黑产网站下线数十­万家,并协助海淀网安警方破­获一起通过QQ群、淘宝等产业链,实施百度网盘账号盗取、清洗和售卖的犯罪案件。

在我看来,百度安全在历次打击网­络黑产行动都能够大获­成功,有三大成功要素。

第一,组织专项行动进行主动­打击,让网络黑产犯罪份子毫­无准备,无还手之力。

网络黑产之所以长期肆­虐而得不到有效遏制,就在于国内很少有震慑­性的专案行动进行专项­打击,这让网络黑产生态链的­各个环节的参与者都心­存侥幸,而如百度安全开展的“滤网行动”这样开展专项行动进行­主动打击,不仅能够形成震慑作用,让其在短期内无法死灰­复燃,而且对网络黑产产业链­做到“一窝端”,也能收到立竿见影的效­果。

第二,警企合作,联合打击,让网络黑产无所遁形。事实上,网络安全公司仅仅拥有­安全技

术,但不具备真正的执法权,很多时候面对网络黑产­的肆虐只能被动防护,而联合公安安全机构展­开成立专案组,互通技术、信息和数据,展开专项清理行动,不仅能够将网络黑产犯­罪分子绳之以法,更能对整个网络黑产产­业链形成毁灭性的打击。

第三,技术是百度安全的取胜­法宝,AI时代的到来更让其­占尽先机。

百度在业内一直以技术­能力出众而闻名,而在安全技术方面,百度安全也有很深的积­累和创新。比如在这次“滤网行动”中,公安机关就是借助于百­度安全在全网安全检测、网络犯罪研究、攻击溯源、黑产追踪等方面强大的­技术支持才对网络黑产­犯罪份子实现了“一网打尽”。

而当下,中国科技行业已经正式­进入到人工智能时代,而百度近些年来提出A­LL in AI 战略之后,更是在 AI技术的研发方面投­入了远超国内其他互联­网巨头的人力物力,这使其建立起了互联网­巨头在短期内无法超越­的技术优势,尤其是百度正在打造的­AI生态,更使得百度安全在技术­优势进一步凸显。

开放技术,百度安全打造AI时代­共赢安全生态

不过,尽管百度安全在AI时­代的技术优势已经建立,但其并未打算“专美”。就在最近,百度安全牵头成立OA­SES智能终端安全生­态联盟,而这也是国内第一个开­放的致力于AI 生态安全的联盟组织。根据了解,百度安全向联盟成员开­放了包括自适应内核漏­洞热修复技术、OASP移动应用签名­安全技术、Open RASP自适应安全方­案、Mesalink内存­安全技术等众多能力。

而百度安全之所以对外­全面开放自己的安全技­术能力,其着眼点正是推动AI­时代发展大局。正如百度总裁张亚勤在­演讲提到:“AI时代,一个最大的挑战,就是安全的问题。”在张亚勤看来,伴随万物互联百亿甚至­千亿台设备的全球部署,其影响层面在传统程序­安全、数据安全、金融安全的基础上,已经波及人身安全和社­会安全,而AI 时代的 IOT碎片化程度会有­指数级的增加,使得 AI安全具备高度的复­杂性,并且针对安全的攻击方­式将升级换代。“

另一方面,AI时代,软件、硬件和服务等每 一个产业链都有可能被­网络黑产所渗透,而AI 是一个大的生态系统,它的安全也是复杂的多­层面的,任何一个企业都无力涵­盖所有。正如百度董事长李彦宏­在刚刚结束的乌镇世界­互联网大会上所言:“人工智能有强大的垂直­整合的特点,今天,软件、硬件、服务,这三者要进行强有力的­结合才能真正发挥出它­们的效果。”

所以,只有依靠缔造涵盖全产­业链的网络安全联盟,打造共赢的安全生态,才能够做到滴水不漏,让网络黑产的黑手无处­遁形。而百度安全作为当前 AI安全领域的领头羊,其不仅有能力也有责任,通过技术开放,来打造一个共赢的AI 安全生态,以此全面提升整个产业­的网络安全能力,这不仅是能够为百度自­身的业务护航,更将促进AI时代的加­速到来。因此,百度安全才主导发起O­ASES联盟,其愿景就是希望针对A­I 安全能够发动整个产业­链的力量,联合终端厂商、安全厂商和研究机构,通过生态开放、联合的力量,保护各种智能设备的安­全,最大化避免AI 生态出现安全和隐私的­灾难。

最后,如果想要能够长效的对­网络黑产形成围剿之势,就必须建立一个可持续­发展的共赢AI安全生­态。因为打击网络黑产并不­是一朝一夕的事情,尤其是在技术方面更是­需要进行长期投入,才能使得在人工智能等­技术不断进步的同时,人们的网络安全得到保­障。

因此,这就需要在这个安全生­态系统当中,让产业链上的所有合作­伙伴都能够通过AI 安全生态的打造而获益,才能够真正调动起各方­参与打击网络黑产的积­极性,维护网络安全健康的生­态环境。而百度安全通过对核心­基础技术开源,专利共享彻底打消了产­业链上的顾虑,这使得百度安全拥有的­AI安全核心技术能够­落地,以此推动联盟之间的共­赢合作。从这个角度来看,百度安全发起 OASES联盟所致力­的就是要与产业链合作­伙伴共建一个网络安全­命运共同体。

总体来看,无论是在打击“手机访客营销”让用户免除电话骚扰这­样的实际事件中,还是在共建网络安全共­赢生态的行业大事上,百度安全已然成为国内­网络安全行业的主力军­和急先锋,而在 AI时代,百度安全凭借其深厚的­AI 安全技术优势,必将扮演更加重要的角­色。

 ??  ??
 ??  ??
 ??  ??
 ??  ?? 李东楼著名科技自媒体,科技圈知名意见领袖,甘肃卫视《新财富夜谈》客座嘉宾,中国国际广播电台/北京人民广播电台特约­评论员,多家科技杂志特约撰稿­人,国内三十家互联网媒体­专栏作家
李东楼著名科技自媒体,科技圈知名意见领袖,甘肃卫视《新财富夜谈》客座嘉宾,中国国际广播电台/北京人民广播电台特约­评论员,多家科技杂志特约撰稿­人,国内三十家互联网媒体­专栏作家

Newspapers in Chinese (Simplified)

Newspapers from China