2月21日,全國(guó)人大代表、山東聊城供電公司數(shù)字化與通信工作部(數(shù)據(jù)中心)信息運(yùn)檢班班長(zhǎng)馮濤,與該公司“企業(yè)服務(wù)專班”成員來(lái)到聊城的民營(yíng)企業(yè)調(diào)研走訪。
這次調(diào)研,馮濤主要是為了調(diào)研企業(yè)網(wǎng)絡(luò)安全情況,特別是人工智能(AI)技術(shù)帶來(lái)的新型網(wǎng)絡(luò)安全攻擊手段。
“你給的‘以AI治AI’辦法效果很好,最近我們收到的惡意郵件少多了。”一家民營(yíng)企業(yè)的負(fù)責(zé)人向馮濤反饋。
馮濤上次來(lái)調(diào)研的時(shí)候,這位負(fù)責(zé)人向馮濤反映,企業(yè)郵箱經(jīng)常收到偽裝成正常郵件的惡意信息,點(diǎn)擊后會(huì)導(dǎo)致網(wǎng)站癱瘓,甚至發(fā)生過(guò)客戶信息泄露事件,給企業(yè)造成了不小的損失。
通過(guò)分析企業(yè)網(wǎng)站訪問記錄,馮濤判斷這是黑客利用AI技術(shù)發(fā)起的攻擊。他建議企業(yè)部署AI動(dòng)態(tài)防御系統(tǒng),應(yīng)對(duì)此類攻擊。目前,馮濤已為200多家企業(yè)提供了網(wǎng)絡(luò)安全建議。
隨著AI技術(shù)廣泛應(yīng)用,網(wǎng)絡(luò)安全面臨新形勢(shì)。馮濤在調(diào)研中發(fā)現(xiàn),許多民營(yíng)企業(yè)由于網(wǎng)絡(luò)安全團(tuán)隊(duì)建設(shè)有待加強(qiáng)、技術(shù)預(yù)算有限、員工安全意識(shí)薄弱等問題,容易成為釣魚攻擊的目標(biāo)。“技術(shù)本身是中立的,但濫用就可能變成‘數(shù)字利刃’。”馮濤說(shuō)。
為更好地應(yīng)對(duì)AI技術(shù)帶來(lái)的新型網(wǎng)絡(luò)安全攻擊手段,馮濤與聊城市網(wǎng)安、網(wǎng)信部門以及區(qū)塊鏈企業(yè)、云計(jì)算服務(wù)商展開深入交流,并實(shí)地走訪,了解企業(yè)面臨的網(wǎng)絡(luò)安全挑戰(zhàn)。
結(jié)合調(diào)研發(fā)現(xiàn)的問題和日常在電網(wǎng)企業(yè)工作的實(shí)際,馮濤總結(jié)出當(dāng)前黑客利用AI技術(shù)發(fā)起攻擊的三大特點(diǎn):門檻更低、效率更高、隱蔽性更強(qiáng)。他介紹,隨著AI技術(shù)的普及和開源工具的增多,攻擊者無(wú)須深厚的專業(yè)知識(shí)即可發(fā)起攻擊;AI能夠快速分析漏洞并生成針對(duì)性攻擊方案;AI技術(shù)還能模擬正常用戶行為,使攻擊更難被察覺。
針對(duì)這些新型網(wǎng)絡(luò)安全攻擊手段,馮濤提出了“AI對(duì)抗AI”的解決方案。
今年全國(guó)兩會(huì),馮濤準(zhǔn)備了一份關(guān)于完善相關(guān)法律應(yīng)對(duì)新型網(wǎng)絡(luò)安全攻擊手段的建議。他建議,規(guī)范AI和區(qū)塊鏈技術(shù)的使用,明確技術(shù)應(yīng)用的邊界和責(zé)任;將網(wǎng)絡(luò)所有者、管理者、服務(wù)提供者,以及通過(guò)云計(jì)算、人工智能平臺(tái)、區(qū)塊鏈等新技術(shù)提供服務(wù)的組織和個(gè)人納入監(jiān)管范圍;在依法監(jiān)管框架下平衡企業(yè)數(shù)據(jù)保護(hù)與公共安全需求。“我將繼續(xù)深入基層調(diào)研,傾聽企業(yè)呼聲,為筑牢網(wǎng)絡(luò)安全屏障、更好利用AI技術(shù)貢獻(xiàn)智慧和力量。”馮濤說(shuō)。(王斌)
評(píng)論