周鸿祎,AI安全如何守护数字时代?

99ANYc3cd6 人工智能 3

核心观点:AI是“双刃剑”,安全是“命门”

周鸿祎对AI安全的看法非常鲜明和具有前瞻性,他反复强调几个核心论点:

周鸿祎,AI安全如何守护数字时代?-第1张图片-广州国自机器人
(图片来源网络,侵删)

AI安全是数字时代的基础设施安全

他将AI技术比作新时代的“电力”和“水力”,是驱动所有行业变革的底层动力,AI自身的安全、稳定和可控,就相当于电网和水利系统的安全,一旦被攻击,后果将是灾难性的、系统性的,这不再是传统网络安全中“丢数据、断网”的层面,而是可能导致物理世界失控的“大安全”问题。

AI带来了全新的攻击面和攻击范式

他认为,AI安全不是传统网络安全问题的简单延伸,而是带来了颠覆性的变化:

  • 攻击武器化:攻击者可以利用AI技术,发动更复杂、更隐蔽、更具欺骗性的攻击,生成以假乱真的深度伪造内容进行舆论战、诈骗或政治渗透;自动化发现并利用系统漏洞的攻击代码。
  • 防御智能化:防御方也必须使用AI来对抗AI,传统的基于规则和特征库的防御模式,在面对AI驱动的、不断变化的攻击时将失效,必须用AI赋能安全,实现从“被动防御”到“主动防御”的转变。
  • 数据安全是核心:AI的命脉是数据,数据投毒、数据窃取、隐私泄露等问题,会直接导致AI模型“失明”或“叛变”,做出错误的决策。

AI安全是“矛与盾”的博弈,也是“攻防演练”的永恒课题

周鸿祎认为,AI安全领域不存在一劳永逸的解决方案,这是一个攻防双方都在不断进化、相互促进的动态过程,他主张通过“攻防演练”“实战对抗”来发现和修复AI系统的安全漏洞,就像360在PC时代通过“打补丁”和“漏洞挖掘”建立安全壁垒一样。


360的战略布局:从“大安全”到“AI安全”

周鸿祎将360的整个战略都押注在AI安全上,并进行了全方位的布局。

周鸿祎,AI安全如何守护数字时代?-第2张图片-广州国自机器人
(图片来源网络,侵删)

理念升级:从“网络安全”到“大安全”

他提出“大安全”概念,主张安全不应局限于IT领域,而应扩展到与数字世界相关的所有领域,包括:

  • 国家安全:关键基础设施(如能源、交通、金融)的AI系统安全。
  • 社会安全:城市治理、公共服务中AI应用的安全。
  • 产业安全:各行业数字化转型中AI模型和应用的安全。
  • 个人安全:个人数据隐私、免受AI诈骗的保护。

技术实践:打造AI安全大脑

360利用其在网络安全领域积累的海量数据(全球最大的威胁情报数据之一)和AI技术,构建了“AI安全大脑”,这个大脑的核心能力包括:

  • 威胁情报分析:利用AI分析全球网络攻击、恶意代码、漏洞信息,预测和预警AI相关的安全威胁。
  • AI模型安全检测:提供工具和服务,检测AI模型是否存在后门、是否被数据投毒、是否存在偏见等安全问题。
  • AI赋能的主动防御:开发基于AI的下一代防火墙、终端安全产品,能够自动识别和处置未知威胁,实现“看见、看见、阻断”的闭环。
  • AI攻防靶场:建立模拟真实环境的攻防演练平台,帮助企业和政府机构测试其AI系统的鲁棒性。

产业赋能:推动AI安全生态

360不仅是技术的提供者,更是生态的构建者。

  • 发布AI安全框架:向全社会提出360的AI安全框架和解决方案,帮助各行各业建立AI安全能力。
  • “AI安全国家队”:360积极参与国家重大AI安全项目,承担保障国家关键信息基础设施安全的重任,将自己定位为“AI安全国家队”。
  • 人才培养:与高校、研究机构合作,培养既懂AI又懂安全的复合型人才。

具体案例与场景应用

周鸿祎经常用一些生动的例子来阐述AI安全的重要性:

周鸿祎,AI安全如何守护数字时代?-第3张图片-广州国自机器人
(图片来源网络,侵删)
  • 自动驾驶安全:一辆自动驾驶汽车的AI视觉系统如果被恶意攻击,可能导致它将“停止”标志识别为“限速80”,这在高速公路上是致命的,这属于“物理世界安全”的范畴。
  • 智能制造安全:工厂的工业机器人如果被攻击,可能导致其动作失控,损坏生产线甚至伤害工人,这属于“工业控制安全”
  • 金融风控安全:银行的AI信贷模型如果被数据投毒,可能会给大量不具备还款能力的客户发放贷款,引发系统性金融风险,这属于“数据安全”“业务安全”
  • 城市治理安全:城市的AI交通调度系统如果被攻击,可能导致全城大拥堵,甚至引发混乱,这属于“城市基础设施安全”

总结与评价

周鸿祎在AI安全领域的角色,可以总结为:

  1. 坚定的倡导者:他是最早将AI安全提升到国家战略高度的企业家之一,不断向政府、企业和公众敲响警钟。
  2. 务实的实践者:他没有停留在空谈,而是带领360将AI安全作为核心战略,投入巨资进行技术研发和产品落地。
  3. 生态的构建者:他致力于推动整个AI安全行业的发展,通过开放合作,构建一个健康、可信的AI安全生态。

潜在争议或挑战:

  • 商业与安全的平衡:作为一家商业公司,360的解决方案是否会在某些场景下过度渲染威胁,以推动销售,这也是外界偶尔会讨论的话题。
  • 技术壁垒:AI安全是尖端技术领域,360需要持续保持其在算法、数据和人才上的领先优势,以应对来自国内外科技巨头的竞争。

周鸿祎将AI安全视为360的“二次创业”和未来最大的增长点,他不仅看到了AI带来的巨大机遇,更清醒地认识到其伴随的严峻安全挑战,并试图通过360的“大安全”战略,为中国的数字时代构建一道坚实的“安全屏障”。

标签: 周鸿祎AI安全观 数字时代AI安全守护 AI安全守护数字时代

抱歉,评论功能暂时关闭!