(記者 葉菁)安全和智能是硬幣的兩面,沒有安全制衡的智能是危險的,沒有智能驅(qū)動的安全是滯后的。翻閱近期報道,不難發(fā)現(xiàn),無論是海外巨頭還是國內(nèi)科技公司等都把AI智能體視為重點(diǎn)業(yè)務(wù)方向大力推進(jìn)。AI技術(shù)也加快從“工具輔助”邁向“自主決策”的新階段。然而,技術(shù)的快速迭代往往伴隨著未知的風(fēng)險,安全問題從傳統(tǒng)的數(shù)據(jù)泄露、系統(tǒng)漏洞,擴(kuò)展至模型幻覺、智能體失控等新型風(fēng)險,迫使AI與安全進(jìn)入共生新紀(jì)元。而從運(yùn)營商的角度來看,保障安全服務(wù)成為了刻不容緩的任務(wù)。
(圖片來源:攝圖網(wǎng))
安全風(fēng)險“放大”
在數(shù)字化浪潮洶涌澎湃的當(dāng)下,AI技術(shù)無疑是其中最為耀眼的弄潮兒,為各行各業(yè)帶來了前所未有的變革與機(jī)遇。然而,如同硬幣的兩面,AI在展現(xiàn)其強(qiáng)大創(chuàng)造力的同時,也悄然滋生出一些新的風(fēng)險。網(wǎng)絡(luò)安全公司Symantec發(fā)出警示:AI智能體已突破傳統(tǒng)工具的功能束縛,正逐漸淪為黑客的“幫兇”,對網(wǎng)絡(luò)安全構(gòu)成了全新且嚴(yán)峻的威脅。
隨著大模型技術(shù)在金融、政務(wù)、企業(yè)等多個關(guān)鍵領(lǐng)域的廣泛應(yīng)用,安全風(fēng)險不再是單一存在,而是相互交織、疊加放大。對于運(yùn)營商而言,AI智能體的應(yīng)用更是讓安全風(fēng)險呈現(xiàn)出“放大效應(yīng)”。 以金融領(lǐng)域?yàn)槔鶕?jù)權(quán)威機(jī)構(gòu)Gartner的研究報告,多智能體交互在金融交易系統(tǒng)中的應(yīng)用,使得訪問控制風(fēng)險呈指數(shù)級增長。多個智能體在不同環(huán)節(jié)協(xié)同工作,一旦某個環(huán)節(jié)出現(xiàn)漏洞,攻擊者就可能利用這些漏洞進(jìn)行越權(quán)訪問,造成巨大的經(jīng)濟(jì)損失。
同時,“幻覺”累加問題也不容忽視。在政務(wù)服務(wù)場景中,如果智能體在數(shù)據(jù)處理的某一環(huán)節(jié)產(chǎn)生錯誤,后續(xù)的流程會不斷引用這個錯誤結(jié)果,導(dǎo)致錯誤在整個任務(wù)鏈條中被不斷放大,影響政務(wù)決策的準(zhǔn)確性和公正性。
以模制模動態(tài)防御
AI智能體之所以會成為網(wǎng)絡(luò)安全的新威脅,背后有著多方面的深層次原因。AI技術(shù)本身具有高度的通用性和靈活性,這使得它既可以為合法用戶提供服務(wù),也容易被惡意利用。黑客只需對AI智能體進(jìn)行簡單的“改造”,就能使其服務(wù)于非法目的。而且,AI的自主學(xué)習(xí)和進(jìn)化能力意味著,一旦被黑客掌控,這些智能體可以不斷適應(yīng)新的網(wǎng)絡(luò)安全防御機(jī)制,持續(xù)發(fā)起攻擊。
AI帶來的安全問題對于運(yùn)營商來說已不再是“選擇題”,而是關(guān)乎生存和發(fā)展的“必答題”。在這種情況下,運(yùn)用智能手段來約束智能,采用AI安全的方式成為了必然選擇。 運(yùn)營商可以利用自身的技術(shù)優(yōu)勢,構(gòu)建基于AI的動態(tài)防御體系。通過實(shí)時監(jiān)測網(wǎng)絡(luò)流量和智能體行為,運(yùn)用機(jī)器學(xué)習(xí)算法對潛在的安全威脅進(jìn)行精準(zhǔn)識別和預(yù)測。例如,在AI安全的實(shí)踐中,身為科技型企業(yè)的中國電信致力于通過智能化手段實(shí)現(xiàn)安全運(yùn)營效率的持續(xù)提升,積極運(yùn)用人工智能成果反哺AI安全保障。在數(shù)據(jù)層面,中國電信打造了國內(nèi)首個安全領(lǐng)域的高質(zhì)量數(shù)據(jù)集“阡陌”,在大模型層面則推出安全垂類大模型“見微”。據(jù)了解,見微安全大模型深度聚焦網(wǎng)絡(luò)安全賦能,并圍繞數(shù)據(jù)、代碼、運(yùn)營、攻防,構(gòu)建“四位一體”技術(shù)框架,全面覆蓋威脅研判、智能運(yùn)營等核心應(yīng)用場景,對外全面升級云堤·抗D、天翼安全大腦等產(chǎn)品的核心能力,對內(nèi)賦能MSSP平臺及SOC體系,全方位守護(hù)人工智能時代的數(shù)據(jù)安全。
此外,運(yùn)營商還可以與安全技術(shù)廠商合作,共同研發(fā)針對AI智能體的安全防護(hù)解決方案。通過引入先進(jìn)的加密技術(shù)和訪問控制機(jī)制,確保智能體之間的交互安全,防止數(shù)據(jù)泄露和惡意攻擊。
構(gòu)建可信技術(shù)生態(tài)
網(wǎng)絡(luò)安全從來不是一家之事,產(chǎn)業(yè)鏈上下游攜手共建合規(guī),共同打造安全可信生態(tài)體系才是上策。運(yùn)營商作為數(shù)字基礎(chǔ)設(shè)施的構(gòu)建者,正在從傳統(tǒng)“管道提供商”轉(zhuǎn)型為“智能生態(tài)運(yùn)營商”。其構(gòu)建的安全防御體系也不再是簡單的技術(shù)方案,而是融合了網(wǎng)絡(luò)能力、算力資源和算法創(chuàng)新的新型基礎(chǔ)設(shè)施。
運(yùn)營商通過與政府、監(jiān)管部門緊密合作,獲得堅(jiān)實(shí)的政策支持,具有相關(guān)資源協(xié)調(diào)優(yōu)勢;通過與科研院所、實(shí)驗(yàn)室的研發(fā)合作,不斷促進(jìn)科技成果的轉(zhuǎn)化和落地,能夠在技術(shù)方面保持領(lǐng)先優(yōu)勢;通過與頭部安全廠商的廣泛合作,集成各方優(yōu)勢能力,提供了更加可靠的網(wǎng)絡(luò)安全服務(wù)優(yōu)勢。
以中國電信為例,中國電信積極與多所高校和科研機(jī)構(gòu)合作,產(chǎn)、學(xué)、研緊密結(jié)合,建立起多層次、多領(lǐng)域人才培養(yǎng)體系通過組織培訓(xùn),持續(xù)加強(qiáng)安全人才隊(duì)伍建設(shè)。另一方面,通過舉辦網(wǎng)絡(luò)和數(shù)據(jù)安全技能競賽,充分挖掘和培養(yǎng)專業(yè)型人才。面向行業(yè)合作伙伴,中國電信發(fā)起成立“天翼網(wǎng)信安全產(chǎn)業(yè)聯(lián)盟”,加強(qiáng)網(wǎng)絡(luò)安全技術(shù)研究與應(yīng)用合作;牽頭建設(shè)云網(wǎng)基礎(chǔ)設(shè)施安全國家工程研究中心,建立國家級5G安全接入標(biāo)準(zhǔn)體系……
值得注意的是,智能體安全標(biāo)準(zhǔn)化進(jìn)程仍面臨諸多挑戰(zhàn)。業(yè)內(nèi)專家指出:當(dāng)前智能體安全標(biāo)準(zhǔn)存在“三重割裂”——技術(shù)架構(gòu)割裂、行業(yè)應(yīng)用割裂、地域監(jiān)管割裂。這要求運(yùn)營商在推進(jìn)標(biāo)準(zhǔn)化的同時,更要注重建立彈性兼容的治理框架。
站在2025年的技術(shù)臨界點(diǎn)上,智能體安全已演變?yōu)榘夹g(shù)、倫理、法律等多維度的復(fù)雜系統(tǒng)工程。這場安全范式重構(gòu)的深遠(yuǎn)影響或許超出我們當(dāng)前認(rèn)知。當(dāng)某天智能體能夠自主協(xié)商安全策略時,人類需要思考的不僅是“如何保護(hù)智能體”,更是“如何與智能體共建安全未來”。這既是技術(shù)革命的必然要求,也是文明演進(jìn)的歷史課題。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.