21世纪经济报道记者白杨 北京报道
7月6日,2023全球数字经济大会“数字安全高峰论坛”暨BCS2023北京网络安全大会在北京召开。会上,全国政协委员、全国工商联副主席、奇安信集团董事长齐向东表示,今年以来,以ChatGPT为代表的生成式人工智能像沉寂多年的火山突然喷发一样,席卷了整个科技行业,这也标志着人类社会已经进入数智时代。
齐向东称,数智时代和传统时代相比,社会安全生产事故的诱因将完全不同,网络攻击将成为最主要的诱因。
而攻击数智系统将成为未来战争和犯罪的主要形式,其原因是数据发生了三大变化。
第一个变化是数据从“死”到“活”,在复杂流动中产生更大风险。
齐向东称,数智时代,数据时刻在流动,并在全生命周期的流转中持续创造价值。“我们期待它能包容万物、行通天下,也要警惕其中的安全风险。”
第二个变化是数据从虚到实,攻击暴露面越来越大;第三个变化是数据从贱到贵,价值越来越高,损失也更难承受。
数据的变化,也让数据安全面临新的挑战。齐向东表示,首先是数据操作行为更加真假难辨。比如,黑客会披着合法的外衣做“坏事”,模拟正常业务,采用“蚂蚁搬家”策略盗取数据。
其次是“三员”违规行为难控。威瑞森的统计显示,数据泄露事件,82%和内部有关。内部人员的风险主要是“三员”,也就是管理员、技术员和操作员。他们往往有较高的数据访问权限,很可能被黑客钓鱼利用。
最后是软件供应链漏洞、后门难防。据奇安信统计,仅国内外应用最广泛的JAVA编程语言,就有近1500万个版本的JAVA开源组件,它们当中很多存在漏洞、后门等安全风险。
正因如此,齐向东提出,在数智时代,网络安全的“易攻难守”将常态化。至于如何“守”,齐向东认为,要应对解决数智时代的安全问题,必须以内生为本,并做好三个转变。
从关注IT转变成关注业务;从关注设备转变成关注“人”;从关注建设转变成关注运营。
齐向东表示,数智时代,真正迎来了一个“万物生长”的时代,内生安全更需要在数智融合大潮之下,内置到数智系统的全链条之中,伴随着企业数字化业务发展,在螺旋式上升的反复循环中不断提升,实现“零事故”的目标。