AI時代,百度安全致力共建網(wǎng)絡安全命運共同體?

摘要:安全,是人類的本能欲望。社會的發(fā)展,科技的進步,經(jīng)濟的繁榮和穩(wěn)定的環(huán)境在一定程度上讓人類的生命財產(chǎn)安全有越來越多的保障,但同時也因為人類生活方式的日趨復雜,也讓新的安全問題層出不窮。AI時代,網(wǎng)絡安全

安全,是人類的本能欲望。社會的發(fā)展,科技的進步,經(jīng)濟的繁榮和穩(wěn)定的環(huán)境在一定程度上讓人類的生命財產(chǎn)安全有越來越多的保障,但同時也因為人類生活方式的日趨復雜,也讓新的安全問題層出不窮。

AI時代,網(wǎng)絡安全問題面臨新挑戰(zhàn)

比如在人類進入到互聯(lián)網(wǎng)時代之后,保障人類在互聯(lián)網(wǎng)上的個人隱私和財產(chǎn)安全就成為新的課題。盡管這些年以來,在包括百度、騰訊等在內(nèi)國內(nèi)安全廠商的聯(lián)手護衛(wèi)下,國內(nèi)并未發(fā)生如雅虎5億用戶信息泄露這類重大網(wǎng)絡安全事件,但網(wǎng)絡詐騙、垃圾短信、騷擾電話、信息泄露等困擾人們生活的網(wǎng)絡安全問題卻屢見不鮮且日益突出,對人們的隱私安全和財產(chǎn)安全都造成了嚴重的威脅。

根據(jù)資料顯示,2016年到2017年我國有6.88億網(wǎng)民因垃圾短信、詐騙信息、個人信息泄露等造成的經(jīng)濟損失估算達915億元。而且由于巨大的經(jīng)濟利益吸引,也讓網(wǎng)絡黑產(chǎn)人員規(guī)模與日劇增。另有數(shù)據(jù)顯示,國內(nèi)“網(wǎng)絡黑產(chǎn)”從業(yè)人員超過150萬,且有進一步擴大趨勢。

而在眼下,由于深度學習、大數(shù)據(jù)、物聯(lián)網(wǎng)等技術(shù)的發(fā)展,互聯(lián)網(wǎng)行業(yè)正在從當前的移動時代逐步向AI時代過渡。據(jù)思科預測,到2020年全球聯(lián)網(wǎng)設備數(shù)量將從今天的150億部上升到500億部。而在人類享受新技術(shù)帶來的發(fā)展的紅利的同時,也同時也要預防AI新技術(shù)爆發(fā)浪潮當中,網(wǎng)絡黑產(chǎn)的滲透。因為,相對于較為成熟的移動互聯(lián)網(wǎng)生態(tài),AI生態(tài)目前還未安全建立,尤其是在產(chǎn)業(yè)各個環(huán)節(jié),還處于一個相對割裂的狀態(tài),這就意味著,網(wǎng)絡黑產(chǎn)很可能有機可乘。

打擊網(wǎng)絡黑產(chǎn),百度安全為何屢戰(zhàn)屢勝?

所以,在這樣一個背景下,對于網(wǎng)絡黑產(chǎn)就不能只是一味的防御。因為被動的防御不僅不能及時保護網(wǎng)民的隱私及財產(chǎn)全,而且還將助長網(wǎng)絡黑產(chǎn)犯罪份子的犯罪氣焰。因此,在網(wǎng)絡黑產(chǎn)肆虐猖獗的情況下,主動出擊進行專項打擊或許更能收獲奇效。就在最近,北京市公安局海淀分局召開新聞發(fā)布會上稱,在百度安全技術(shù)團隊的技術(shù)支持和協(xié)助下,歷時2個月深入全國18個地市開展落地核查工作,破獲了這起國內(nèi)首例新型侵犯用戶個人隱私黑產(chǎn)團伙——“手機訪客營銷”黑產(chǎn),初步抓獲了26家涉案網(wǎng)站多名違法犯罪嫌疑人,查獲公民信息100余萬條。

事實上,這次打擊“手機訪客營銷”黑產(chǎn)的專案行動被稱為“濾網(wǎng)行動”。緣起是根據(jù)“海淀網(wǎng)友”舉報,海淀分局網(wǎng)安大隊和百度安全技術(shù)人員偵查發(fā)現(xiàn),手機用戶在瀏覽一些小網(wǎng)站時會被抓取到手機號、型號等數(shù)據(jù),并通過黑產(chǎn)工具制作、多層級銷售代理、黑產(chǎn)工具購買者的成熟產(chǎn)業(yè)鏈的加工處理之后,被倒賣給一些醫(yī)院、教育培訓、金融機構(gòu)等機構(gòu)進行精準營銷,由此對很多網(wǎng)民形成了電話騷擾。百度安全統(tǒng)計發(fā)現(xiàn),大約4萬個站點存在類似的情況,每天有數(shù)百萬的網(wǎng)民受到影響。

據(jù)了解,協(xié)助海淀公安開展“濾網(wǎng)行動”專項打擊,只是百度安全為了保障用戶信息安全,提升用戶上網(wǎng)體驗啟動的“清沙計劃”的一部分。自從發(fā)現(xiàn)這類黑產(chǎn)行為,百度安全已經(jīng)開展了5次針對性黑產(chǎn)對抗行動,僅三個月內(nèi)就打掉了多個存在這類黑產(chǎn)行為的網(wǎng)站,網(wǎng)民點擊到惡意網(wǎng)站的數(shù)量減少99.33%,幾乎做到了徹底杜絕。

事實上,百度安全在近幾年以來打擊網(wǎng)絡黑產(chǎn)方面可謂成效卓著。在2014年百度安全實驗室就曾經(jīng)成功幫助廣州番禺區(qū)公安對隱私竊取代碼提供商的刑事打擊,將13名犯罪嫌疑人抓獲歸案。在2016年,百度安全更是推出四大舉措打擊網(wǎng)絡黑產(chǎn),對“網(wǎng)絡訪客營銷”類的黑產(chǎn)網(wǎng)站下線數(shù)十萬家,并協(xié)助海淀網(wǎng)安警方破獲一起通過QQ群、淘寶等產(chǎn)業(yè)鏈,實施百度網(wǎng)盤賬號盜取、清洗和售賣的犯罪案件。

在我看來,百度安全在歷次打擊網(wǎng)絡黑產(chǎn)行動都能夠大獲成功,有三大成功要素。

第一,組織專項行動進行主動打擊,讓網(wǎng)絡黑產(chǎn)犯罪份子毫無準備,無還手之力。

網(wǎng)絡黑產(chǎn)之所以長期肆虐而得不到有效遏制,就在于國內(nèi)很少有震懾性的專案行動進行專項打擊,這讓網(wǎng)絡黑產(chǎn)生態(tài)鏈的各個環(huán)節(jié)的參與者都心存僥幸,而如百度安全開展的“濾網(wǎng)行動”這樣開展專項行動進行主動打擊,不僅能夠形成震懾作用,讓其在短期內(nèi)無法死灰復燃,而且對網(wǎng)絡黑產(chǎn)產(chǎn)業(yè)鏈做到“一窩端”,也能收到立竿見影的效果。

第二,警企合作,聯(lián)合打擊,讓網(wǎng)絡黑產(chǎn)無所遁形。事實上,網(wǎng)絡安全公司僅僅擁有安全技術(shù),但不具備真正的執(zhí)法權(quán),很多時候面對網(wǎng)絡黑產(chǎn)的肆虐只能被動防護,而聯(lián)合公安安全機構(gòu)展開成立專案組,互通技術(shù)、信息和數(shù)據(jù),展開專項清理行動,不僅能夠?qū)⒕W(wǎng)絡黑產(chǎn)犯罪分子繩之以法,更能對整個網(wǎng)絡黑產(chǎn)產(chǎn)業(yè)鏈形成毀滅性的打擊。

第三,技術(shù)是百度安全的取勝法寶,AI時代的到來更讓其占盡先機。

百度在業(yè)內(nèi)一直以技術(shù)能力出眾而聞名,而在安全技術(shù)方面,百度安全也有很深的積累和創(chuàng)新。比如在這次“濾網(wǎng)行動”中,公安機關就是借助于百度安全在全網(wǎng)安全檢測、網(wǎng)絡犯罪研究、攻擊溯源、黑產(chǎn)追蹤等方面強大的技術(shù)支持才對網(wǎng)絡黑產(chǎn)犯罪份子實現(xiàn)了“一網(wǎng)打盡”。

而當下,中國科技行業(yè)已經(jīng)正式進入到人工智能時代,而百度近些年來提出ALL in AI戰(zhàn)略之后,更是在AI技術(shù)的研發(fā)方面投入了遠超國內(nèi)其他互聯(lián)網(wǎng)巨頭的人力物力,這使其建立起了互聯(lián)網(wǎng)巨頭在短期內(nèi)無法超越的技術(shù)優(yōu)勢,尤其是百度正在打造的AI生態(tài),更使得百度安全在技術(shù)優(yōu)勢進一步凸顯。

開放技術(shù),百度安全打造AI時代共贏安全生態(tài)

不過,盡管百度安全在AI時代的技術(shù)優(yōu)勢已經(jīng)建立,但其并未打算“專美”。就在最近,百度安全牽頭成立OASES智能終端安全生態(tài)聯(lián)盟,而這也是國內(nèi)第一個開放的致力于AI生態(tài)安全的聯(lián)盟組織。根據(jù)了解,百度安全向聯(lián)盟成員開放了包括自適應內(nèi)核漏洞熱修復技術(shù)、OASP移動應用簽名安全技術(shù)、Open RASP自適應安全方案、MesaLink內(nèi)存安全技術(shù)等眾多能力。

而百度安全之所以對外全面開放自己的安全技術(shù)能力,其著眼點正是推動AI時代發(fā)展大局。正如百度總裁張亞勤在演講提到:“AI時代,一個最大的挑戰(zhàn),就是安全的問題?!痹趶垇喦诳磥?,伴隨萬物互聯(lián)百億甚至千億臺設備的全球部署,其影響層面在傳統(tǒng)程序安全、數(shù)據(jù)安全、金融安全的基礎上,已經(jīng)波及人身安全和社會安全,而 AI時代的IoT碎片化程度會有指數(shù)級的增加,使得AI 安全具備高度的復雜性,并且針對安全的攻擊方式將升級換代?!?/p>

另一方面,AI時代,軟件、硬件和服務等每一個產(chǎn)業(yè)鏈都有可能被網(wǎng)絡黑產(chǎn)所滲透,而AI是一個大的生態(tài)系統(tǒng),它的安全也是復雜的多層面的,任何一個企業(yè)都無力涵蓋所有。正如百度董事長李彥宏在剛剛結(jié)束的烏鎮(zhèn)世界互聯(lián)網(wǎng)大會上所言:“人工智能有強大的垂直整合的特點,今天,軟件、硬件、服務,這三者要進行強有力的結(jié)合才能真正發(fā)揮出它們的效果?!?/p>

所以,只有依靠締造涵蓋全產(chǎn)業(yè)鏈的網(wǎng)絡安全聯(lián)盟,打造共贏的安全生態(tài),才能夠做到滴水不漏,讓網(wǎng)絡黑產(chǎn)的黑手無處遁形。而百度安全作為當前AI安全領域的領頭羊,其不僅有能力也有責任,通過技術(shù)開放,來打造一個共贏的AI安全生態(tài),以此全面提升整個產(chǎn)業(yè)的網(wǎng)絡安全能力,這不僅是能夠為百度自身的業(yè)務護航,更將促進AI時代的加速到來。因此,百度安全才主導發(fā)起OASES聯(lián)盟,其愿景就是希望針對AI安全能夠發(fā)動整個產(chǎn)業(yè)鏈的力量,聯(lián)合終端廠商、安全廠商和研究機構(gòu),通過生態(tài)開放、聯(lián)合的力量,保護各種智能設備的安全,最大化避免AI生態(tài)出現(xiàn)安全和隱私的災難。

最后,如果想要能夠長效的對網(wǎng)絡黑產(chǎn)形成圍剿之勢,就必須建立一個可持續(xù)發(fā)展的共共贏AI安全生態(tài)。因為打擊網(wǎng)絡黑產(chǎn)并不是一朝一夕的事情,尤其是在技術(shù)方面更是需要進行長期投入,才能使得在人工智能等技術(shù)不斷進步的同時,人們的網(wǎng)絡安全得到保障。

因此,這就需要在這個安全生態(tài)系統(tǒng)當中,讓產(chǎn)業(yè)鏈上的所有合作伙伴都能夠通過AI安全生態(tài)的打造而獲益,因此才能夠真正調(diào)動起各方參與打擊網(wǎng)絡黑產(chǎn)的積極性,維護網(wǎng)絡安全健康的生態(tài)環(huán)境。而百度安全通過對核心基礎技術(shù)開源,專利共享徹底打消了產(chǎn)業(yè)鏈上的顧慮,這使得百度安全擁有的AI安全核心技術(shù)能夠落地,以此推動聯(lián)盟之間的共贏合作。從這個角度來看,百度安全發(fā)起OASES聯(lián)盟所致力的就是要與產(chǎn)業(yè)鏈合作伙伴共建一個網(wǎng)絡安全命運共同體。

總體來看,無論是在打擊“手機訪客營銷” 讓用戶免除電話騷擾這樣的實際事件中,還是在共建網(wǎng)絡安全共贏生態(tài)的行業(yè)大事上,百度安全已然成為國內(nèi)網(wǎng)絡安全行業(yè)的主力軍和急先鋒,而在AI時代,百度安全憑借其深厚的AI安全技術(shù)優(yōu)勢,必將扮演更加重要的角色。

免責聲明:此文內(nèi)容為第三方自媒體作者發(fā)布的觀察或評論性文章,所有文字和圖片版權(quán)歸作者所有,且僅代表作者個人觀點,與極客網(wǎng)無關。文章僅供讀者參考,并請自行核實相關內(nèi)容。投訴郵箱:editor@fromgeek.com。

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。

2017-12-13
AI時代,百度安全致力共建網(wǎng)絡安全命運共同體?
摘要:安全,是人類的本能欲望。社會的發(fā)展,科技的進步,經(jīng)濟的繁榮和穩(wěn)定的環(huán)境在一定程度上讓人類的生命財產(chǎn)安全有越來越多的保障,但同時也因為人類生活方式的日趨復雜,也讓新的安全問題層出不窮。

長按掃碼 閱讀全文