AI時(shí)代,百度安全致力共建網(wǎng)絡(luò)安全命運(yùn)共同體?
安全,是人類的本能欲望。社會(huì)的發(fā)展,科技的進(jìn)步,經(jīng)濟(jì)的繁榮和穩(wěn)定的環(huán)境在一定程度上讓人類的生命財(cái)產(chǎn)安全有越來越多的保障,但同時(shí)也因?yàn)槿祟惿罘绞降娜遮厪?fù)雜,也讓新的安全問題層出不窮。
AI時(shí)代,網(wǎng)絡(luò)安全問題面臨新挑戰(zhàn)
比如在人類進(jìn)入到互聯(lián)網(wǎng)時(shí)代之后,保障人類在互聯(lián)網(wǎng)上的個(gè)人隱私和財(cái)產(chǎn)安全就成為新的課題。盡管這些年以來,在包括百度、騰訊等在內(nèi)國內(nèi)安全廠商的聯(lián)手護(hù)衛(wèi)下,國內(nèi)并未發(fā)生如雅虎5億用戶信息泄露這類重大網(wǎng)絡(luò)安全事件,但垃圾短信、騷擾電話、信息泄露等困擾人們生活的網(wǎng)絡(luò)安全問題卻屢見不鮮且日益突出,對人們的隱私安全和財(cái)產(chǎn)安全都造成了嚴(yán)重的威脅。
根據(jù)資料顯示,2016年到2017年我國有6.88億網(wǎng)民因垃圾短信、個(gè)人信息泄露等造成的經(jīng)濟(jì)損失估算達(dá)915億元。而且由于巨大的經(jīng)濟(jì)利益吸引,也讓網(wǎng)絡(luò)黑產(chǎn)人員規(guī)模與日劇增。另有數(shù)據(jù)顯示,國內(nèi)網(wǎng)絡(luò)黑產(chǎn)從業(yè)人員超過150萬,且有進(jìn)一步擴(kuò)大趨勢。
而在眼下,由于深度學(xué)習(xí)、大數(shù)據(jù)、物聯(lián)網(wǎng)等技術(shù)的發(fā)展,互聯(lián)網(wǎng)行業(yè)正在從當(dāng)前的移動(dòng)時(shí)代逐步向AI時(shí)代過渡。據(jù)思科預(yù)測,到2020年全球聯(lián)網(wǎng)設(shè)備數(shù)量將從今天的150億部上升到500億部。而在人類享受新技術(shù)帶來的發(fā)展的紅利的同時(shí),也同時(shí)也要預(yù)防AI新技術(shù)爆發(fā)浪潮當(dāng)中,網(wǎng)絡(luò)黑產(chǎn)的滲透。因?yàn)椋鄬τ谳^為成熟的移動(dòng)互聯(lián)網(wǎng)生態(tài),AI生態(tài)目前還未安全建立,尤其是在產(chǎn)業(yè)各個(gè)環(huán)節(jié),還處于一個(gè)相對割裂的狀態(tài),這就意味著,庫卡機(jī)器人驅(qū)動(dòng)器維修,網(wǎng)絡(luò)黑產(chǎn)很可能有機(jī)可乘。
打擊網(wǎng)絡(luò)黑產(chǎn),百度安全為何屢戰(zhàn)屢勝?
所以,在這樣一個(gè)背景下,對于網(wǎng)絡(luò)黑產(chǎn)就不能只是一味的防御。因?yàn)楸粍?dòng)的防御不僅不能及時(shí)保護(hù)網(wǎng)民的隱私及財(cái)產(chǎn)全,而且還將助長網(wǎng)絡(luò)黑產(chǎn)犯罪份子的犯罪氣焰。因此,在網(wǎng)絡(luò)黑產(chǎn)肆虐猖獗的情況下,主動(dòng)出擊進(jìn)行專項(xiàng)打擊或許更能收獲奇效。就在最近,北京市公安局海淀分局召開新聞發(fā)布會(huì)上稱,在百度安全技術(shù)團(tuán)隊(duì)的技術(shù)支持和協(xié)助下,歷時(shí)2個(gè)月深入全國18個(gè)地市開展落地核查工作,破獲了這起國內(nèi)首例新型侵犯用戶個(gè)人隱私黑產(chǎn)團(tuán)伙手機(jī)訪客營銷黑產(chǎn),初步抓獲了26家涉案網(wǎng)站多名違法犯罪嫌疑人,查獲公民信息100余萬條。
事實(shí)上,這次打擊手機(jī)訪客營銷黑產(chǎn)的專案行動(dòng)被稱為濾網(wǎng)行動(dòng)。緣起是根據(jù)海淀網(wǎng)友舉報(bào),海淀分局網(wǎng)安大隊(duì)和百度安全技術(shù)人員偵查發(fā)現(xiàn),手機(jī)用戶在瀏覽一些小網(wǎng)站時(shí)會(huì)被抓取到手機(jī)號(hào)、型號(hào)等數(shù)據(jù),并通過黑產(chǎn)工具制作、多層級銷售代理、黑產(chǎn)工具購買者的成熟產(chǎn)業(yè)鏈的加工處理之后,被倒賣給一些醫(yī)院、教育培訓(xùn)、金融機(jī)構(gòu)等機(jī)構(gòu)進(jìn)行精準(zhǔn)營銷,由此對很多網(wǎng)民形成了電話騷擾。百度安全統(tǒng)計(jì)發(fā)現(xiàn),大約4萬個(gè)站點(diǎn)存在類似的情況,每天有數(shù)百萬的網(wǎng)民受到影響。
據(jù)了解,協(xié)助海淀公安開展濾網(wǎng)行動(dòng)專項(xiàng)打擊,只是百度安全為了保障用戶信息安全,提升用戶上網(wǎng)體驗(yàn)啟動(dòng)的清沙計(jì)劃的一部分。自從發(fā)現(xiàn)這類黑產(chǎn)行為,百度安全已經(jīng)開展了5次針對性黑產(chǎn)對抗行動(dòng),僅三個(gè)月內(nèi)就打掉了多個(gè)存在這類黑產(chǎn)行為的網(wǎng)站,網(wǎng)民點(diǎn)擊到惡意網(wǎng)站的數(shù)量減少99.33%,幾乎做到了徹底杜絕。
事實(shí)上,百度安全在近幾年以來打擊網(wǎng)絡(luò)黑產(chǎn)方面可謂成效卓著。在2014年百度安全實(shí)驗(yàn)室就曾經(jīng)成功幫助廣州番禺區(qū)公安對隱私竊取代碼提供商的刑事打擊,將13名犯罪嫌疑人抓獲歸案。在2016年,百度安全更是推出四大舉措打擊網(wǎng)絡(luò)黑產(chǎn),對網(wǎng)絡(luò)訪客營銷類的黑產(chǎn)網(wǎng)站下線數(shù)十萬家,并協(xié)助海淀網(wǎng)安警方破獲一起通過QQ群、淘寶等產(chǎn)業(yè)鏈,實(shí)施百度網(wǎng)盤賬號(hào)盜取、清洗和售賣的犯罪案件。
在我看來,百度安全在歷次打擊網(wǎng)絡(luò)黑產(chǎn)行動(dòng)都能夠大獲成功,有三大成功要素。
第一,組織專項(xiàng)行動(dòng)進(jìn)行主動(dòng)打擊,讓網(wǎng)絡(luò)黑產(chǎn)犯罪份子毫無準(zhǔn)備,無還手之力。
網(wǎng)絡(luò)黑產(chǎn)之所以長期肆虐而得不到有效遏制,就在于國內(nèi)很少有震懾性的專案行動(dòng)進(jìn)行專項(xiàng)打擊,這讓網(wǎng)絡(luò)黑產(chǎn)生態(tài)鏈的各個(gè)環(huán)節(jié)的參與者都心存僥幸,而如百度安全開展的濾網(wǎng)行動(dòng)這樣開展專項(xiàng)行動(dòng)進(jìn)行主動(dòng)打擊,不僅能夠形成震懾作用,讓其在短期內(nèi)無法死灰復(fù)燃,而且對網(wǎng)絡(luò)黑產(chǎn)產(chǎn)業(yè)鏈做到一窩端,也能收到立竿見影的效果。
第二,警企合作,聯(lián)合打擊,讓網(wǎng)絡(luò)黑產(chǎn)無所遁形。事實(shí)上,網(wǎng)絡(luò)安全公司僅僅擁有安全技術(shù),但不具備真正的執(zhí)法權(quán),很多時(shí)候面對網(wǎng)絡(luò)黑產(chǎn)的肆虐只能被動(dòng)防護(hù),而聯(lián)合公安安全機(jī)構(gòu)展開成立專案組,互通技術(shù)、信息和數(shù)據(jù),展開專項(xiàng)清理行動(dòng),不僅能夠?qū)⒕W(wǎng)絡(luò)黑產(chǎn)犯罪分子繩之以法,更能對整個(gè)網(wǎng)絡(luò)黑產(chǎn)產(chǎn)業(yè)鏈形成毀滅性的打擊。
第三,技術(shù)是百度安全的取勝法寶,AI時(shí)代的到來更讓其占盡先機(jī)。
百度在業(yè)內(nèi)一直以技術(shù)能力出眾而聞名,而在安全技術(shù)方面,百度安全也有很深的積累和創(chuàng)新。比如在這次濾網(wǎng)行動(dòng)中,公安機(jī)關(guān)就是借助于百度安全在全網(wǎng)安全檢測、網(wǎng)絡(luò)犯罪研究、攻擊溯源、黑產(chǎn)追蹤等方面強(qiáng)大的技術(shù)支持才對網(wǎng)絡(luò)黑產(chǎn)犯罪份子實(shí)現(xiàn)了一網(wǎng)打盡。
而當(dāng)下,中國科技行業(yè)已經(jīng)正式進(jìn)入到人工智能時(shí)代,而百度近些年來提出ALLinAI戰(zhàn)略之后,更是在AI技術(shù)的研發(fā)方面投入了遠(yuǎn)超國內(nèi)其他互聯(lián)網(wǎng)巨頭的人力物力,這使其建立起了互聯(lián)網(wǎng)巨頭在短期內(nèi)無法超越的技術(shù)優(yōu)勢,尤其是百度正在打造的AI生態(tài),更使得百度安全在技術(shù)優(yōu)勢進(jìn)一步凸顯。
開放技術(shù),百度安全打造AI時(shí)代共贏安全生態(tài)
不過,盡管百度安全在AI時(shí)代的技術(shù)優(yōu)勢已經(jīng)建立,但其并未打算專美。就在最近,百度安全牽頭成立OASES智能終端安全生態(tài)聯(lián)盟,而這也是國內(nèi)第一個(gè)開放的致力于AI生態(tài)安全的聯(lián)盟組織。根據(jù)了解,百度安全向聯(lián)盟成員開放了包括自適應(yīng)內(nèi)核漏洞熱修復(fù)技術(shù)、OASP移動(dòng)應(yīng)用簽名安全技術(shù)、OpenRASP自適應(yīng)安全方案、MesaLink內(nèi)存安全技術(shù)等眾多能力。
而百度安全之所以對外全面開放自己的安全技術(shù)能力,其著眼點(diǎn)正是推動(dòng)AI時(shí)代發(fā)展大局。正如百度總裁張亞勤在演講提到:AI時(shí)代,一個(gè)最大的挑戰(zhàn),就是安全的問題。在張亞勤看來,伴隨萬物互聯(lián)百億甚至千億臺(tái)設(shè)備的全球部署,其影響層面在傳統(tǒng)程序安全、數(shù)據(jù)安全、金融安全的基礎(chǔ)上,已經(jīng)波及人身安全和社會(huì)安全,而AI時(shí)代的IoT碎片化程度會(huì)有指數(shù)級的增加,使得AI安全具備高度的復(fù)雜性,并且針對安全的攻擊方式將升級換代。
另一方面,AI時(shí)代,軟件、硬件和服務(wù)等每一個(gè)產(chǎn)業(yè)鏈都有可能被網(wǎng)絡(luò)黑產(chǎn)所滲透,而AI是一個(gè)大的生態(tài)系統(tǒng),它的安全也是復(fù)雜的多層面的,任何一個(gè)企業(yè)都無力涵蓋所有。正如百度董事長李彥宏在剛剛結(jié)束的烏鎮(zhèn)世界互聯(lián)網(wǎng)大會(huì)上所言:人工智能有強(qiáng)大的垂直整合的特點(diǎn),今天,軟件、硬件、服務(wù),這三者要進(jìn)行強(qiáng)有力的結(jié)合才能真正發(fā)揮出它們的效果。