中证网
返回首页

全国政协委员、奇安信董事长齐向东:AI浪潮下,要打好技术、安全两场“硬仗”

郑萃颖 中证金牛座

“当前民营企业迎来的最大发展机遇,正是AI浪潮叠加政策东风催生的创新机遇。”日前,全国政协委员、全国工商联副主席、奇安信科技集团董事长齐向东接受中国证券报记者采访时说,要把握AI机遇,还需应对技术与安全两大挑战。

把握AI机遇需重视技术与安全

随着AI技术与实体经济深度融合,齐向东表示,当前民营企业迎来的最大发展机遇,正是AI浪潮叠加政策东风催生的创新机遇,而发展路上的挑战则集中在技术与安全两场“硬仗”。

技术层面,企业创新研发周期长、资金投入大,核心零部件与底层技术的自主化攻关,对民营企业的长期 “续航” 能力提出严苛考验。

安全层面,AI发展的核心痛点是安全问题。齐向东表示,不少在创新赛道上快速前行的硬科技企业,或存在“重发展、轻安全”的误区,或盲目认为自身可解决安全难题。网络安全防护属于专业领域,需交由专业安全企业承接。

基于行业实践与观察,齐向东为民营企业的产业转型升级提出建议,主张以 “AI+安全” 双轮驱动发展,通过筑牢安全底座、落地智能应用、推动绿色融合,形成现代化产业体系的良性发展循环,让创新发展行稳致远。

防护AI应用潜在风险

身处网络安全行业,齐向东感受到,AI已经成为行业质效双提升的强大引擎。一方面,AI的应用大幅提升了威胁检测、漏洞挖掘和自动化响应的效率,也催生出更多“AI+安全”的新产品、新场景。另一方面,AI赋能下,网络安全产业能更好地帮助千行百业从被动防护转向主动防护,构建更智能、更高效的安全防护体系。

但同时,AI带来的新风险也同样突出。齐向东介绍,这主要归因于AI向“超人化”演进:“‘AI超人’具有超级权限、超级能力,很可能脱离控制,安全隐患巨大。”

他以近期AI安全领域的一次事件举例,Meta公司的安全总监在使用智能体OpenClaw清理邮箱时,发现它忽视了“未经批准不得操作”的安全指令,最终导致工作邮件被全部清空,损失惨重。

齐向东概括,AI快速演进加剧了三大危机。一是数据安全危机,AI突破了原有的权限管理和安全措施,不少企业为使AI效用最大化,将分散各处的关键数据整合提炼成 “精华小数据”,一旦被攻破,企业可能丧失多年积累的核心竞争力。

二是网络安全更加“易攻难守”,“AI超人”大幅降低了网络攻击的成本和门槛,让安全防护的难度陡增。

三是网络安全“链式”危机。部分政企机构的安全防护跟不上AI应用推进的速度,攻击者可通过漏洞利用、外部渗透、提权等方式干扰和控制大模型或智能体,进而影响相关业务和系统的正常运行。

齐向东认为,安全和创新不对立,而是一体之两翼,“没有安全的创新走不远,也走不稳。为AI预设‘安全护栏’非常有必要。”他建议,要想在快速创新时代实现“创新和安全的动态平衡”,要把安全能力嵌入AI应用的全生命周期,做到纵深防御;要明确合规红线,夯实安全主体责任,强化权限与内容管控;同时善于用AI对抗AI,让安全能力始终比安全风险快一步。

搭建具身智能安全防护体系

国内具身智能产业快速发展,也伴随着安全风险。齐向东将智能驾驶汽车、智能无人机、无人船、具身智能机器人等统称为具身智能领域。

齐向东表示,具身智能面临的安全挑战集中于决策层、执行层、物理层三大层面。齐向东介绍,决策层易出现数据库污染、模型“幻觉”、框架缺陷等问题,导致具身智能决策中枢紊乱,引发决策混乱失真;执行层,具身智能的“四肢”由智能体和硬件“执行体”构成,软硬件供应链体系复杂,终端漏洞、云平台、API接口等均为攻击突破口,该层面若被攻破,将直接影响具身智能现实操作,使其做出危险动作、违规执行指令;物理层,具身智能物理暴露的特性使其容易遭到临机攻击,可能被近距离劫持信号、植入程序,导致具身智能被非法控制。 

为解决这些安全问题,齐向东建议,首先要构建具身智能专属安全防护体系,如奇安信已探索搭建“端—网—云—机”一体化防御体系,并聚焦攻击入口探测、威胁场景构建、漏洞验证等核心环节,开展渗透测试,为具身智能的安全检测提供技术服务支撑。

其次是保障数据资产安全,以数据资产为中心,形成集事件监测、风险分析、策略调整、访问控制于一体的全链条闭环管理体系。

此外,还需锤炼高水平的网络安全实战能力,实现对各类网络攻击的实时发现、精准研判、快速溯源、有效阻断,达成全链路精准反制与立体式纵深防御。

中证网声明:凡本网注明“来源:中国证券报·中证网”的所有作品,版权均属于中国证券报、中证网。中国证券报·中证网与作品作者联合声明,任何组织未经中国证券报、中证网以及作者书面授权不得转载、摘编或利用其它方式使用上述作品。
中证金牛座
更多精彩内容,请打开APP阅读
立即打开