當(dāng)前,人工智能浪潮持續(xù)蔓延,聊天機(jī)器人和生成式人工智能成為主流。AI技術(shù)在快速改變?nèi)藗內(nèi)粘I畹耐瑫r(shí),也帶來(lái)大量有關(guān)安全合規(guī)、應(yīng)用安全等方面的新風(fēng)險(xiǎn)、新挑戰(zhàn)。
近日,在全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)2023年“人工智能安全與標(biāo)準(zhǔn)研討會(huì)”上,信安標(biāo)委大數(shù)據(jù)安全標(biāo)準(zhǔn)特別工作組發(fā)布了《人工智能安全標(biāo)準(zhǔn)化白皮書(shū)(2023版)》。該標(biāo)準(zhǔn)梳理了人工智能技術(shù)與應(yīng)用發(fā)展現(xiàn)狀,分析了人工智能面臨的新的安全風(fēng)險(xiǎn),并指出了人工智能安全標(biāo)準(zhǔn)需求,確保AI發(fā)展與安全相輔相成。
深度學(xué)習(xí)需要利用大量數(shù)據(jù)進(jìn)行訓(xùn)練,人工智能服務(wù)能力很大程度上也依賴于背后的海量數(shù)據(jù)。目前,應(yīng)用市場(chǎng)上存在許多熱門(mén)的人工智能聊天機(jī)器,如AI聊天創(chuàng)作機(jī)器人、AI問(wèn)答機(jī)器人等,其背后就是大語(yǔ)言模型,核心邏輯便是對(duì)海量數(shù)據(jù)進(jìn)行處理、加工和輸出的過(guò)程。然而,這也意味著該類應(yīng)用很可能在用戶不知情的情況下收集用戶查詢的相關(guān)內(nèi)容,并用于后續(xù)模型的開(kāi)發(fā)。出于對(duì)信息的保護(hù),一些歐洲國(guó)家的公司和機(jī)構(gòu)禁止使用此類人工智能產(chǎn)品,以防止公司機(jī)密數(shù)據(jù)泄露。
AI技術(shù)的不斷完善,使其成為生產(chǎn)力進(jìn)步的有力抓手。許多企業(yè)組織將人工智能視為企業(yè)數(shù)字化轉(zhuǎn)型的得力助手,將其應(yīng)用于移動(dòng)應(yīng)用APP,以更好地開(kāi)展移動(dòng)辦公,為客戶提供更好的業(yè)務(wù)服務(wù),同時(shí)提高工作效率及降低成本。然而,黑產(chǎn)組織對(duì)AI應(yīng)用的蓄意攻擊也在不斷增加,通過(guò)侵入系統(tǒng)破壞組織的業(yè)務(wù)運(yùn)作,不僅可以竊取用戶和企業(yè)數(shù)據(jù),還能夠?qū)ζ髽I(yè)的人工智能模型等核心資產(chǎn)進(jìn)行篡改。因而,對(duì)企業(yè)核心資產(chǎn)安全的保護(hù)加強(qiáng)也尤為重要。
· 個(gè)人需加強(qiáng)信息保護(hù)意識(shí),遵守企業(yè)制定的相關(guān)規(guī)范,避免個(gè)人及企業(yè)數(shù)據(jù)遭受到安全威脅。
· 企業(yè)在使用AI應(yīng)用的同時(shí),也需要加強(qiáng)管理制度規(guī)范及員工安全防范意識(shí)培訓(xùn)。
· AI服務(wù)提供方需積極落實(shí)《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》等相關(guān)規(guī)范,確保用戶及業(yè)務(wù)數(shù)據(jù)的安全性,同時(shí)更需加強(qiáng)人工智能模型參數(shù)等相關(guān)技術(shù)的機(jī)密性,以保障企業(yè)利益不受侵犯。
上訊信息針對(duì)人工智能移動(dòng)業(yè)務(wù)安全提供應(yīng)用和數(shù)據(jù)的全周期安全防護(hù)。
· 通過(guò)對(duì)移動(dòng)應(yīng)用APP程序文件進(jìn)行全面的、多維度的、自動(dòng)化安全掃描,發(fā)現(xiàn)程序代碼中存在的安全漏洞和數(shù)據(jù)泄露風(fēng)險(xiǎn)。同時(shí)使用隱私合規(guī)檢測(cè)功能,盡可能在應(yīng)用開(kāi)發(fā)階段,解決應(yīng)用安全合規(guī)問(wèn)題。
· 在操作系統(tǒng)原有安全體系基礎(chǔ)上,利用動(dòng)態(tài)加載、動(dòng)態(tài)代理、虛擬機(jī)保護(hù)和加解密等技術(shù)手段,對(duì)應(yīng)用程序進(jìn)行統(tǒng)一安全加固,保證移動(dòng)應(yīng)用的安全性和完整性,防止移動(dòng)應(yīng)用被反編譯、動(dòng)態(tài)調(diào)試和篡改打包,確保移動(dòng)應(yīng)用上線發(fā)布后的安全可靠運(yùn)行。
· 通過(guò)應(yīng)用自動(dòng)化沙箱加殼,實(shí)現(xiàn)應(yīng)用獨(dú)立隔離運(yùn)行環(huán)境,提供應(yīng)用權(quán)限控制、應(yīng)用隱私保護(hù)、數(shù)據(jù)防泄漏、數(shù)據(jù)加密保護(hù)等,增強(qiáng)移動(dòng)應(yīng)用業(yè)務(wù)數(shù)據(jù)和運(yùn)行時(shí)的安全性,保障應(yīng)用業(yè)務(wù)安全可靠。
在當(dāng)前快速發(fā)展的人工智能時(shí)代,AI的雙刃劍效應(yīng)不可避免。為確保AI系統(tǒng)不被濫用或操縱,需要各方積極采取措施,將安全性置于首要位置,通過(guò)嚴(yán)格的隱私保護(hù)和數(shù)據(jù)安全措施,共同構(gòu)建值得信賴的AI生態(tài)系統(tǒng)。
此處放標(biāo)題
內(nèi)容暫無(wú)