2月21日,全國人大代表、山東聊城供電公司數字化與通信工作部(數據中心)信息運檢班班長馮濤,與該公司“企業服務專班”成員來到聊城的民營企業調研走訪。
這次調研,馮濤主要是為了調研企業網絡安全情況,特別是人工智能(AI)技術帶來的新型網絡安全攻擊手段。
“你給的‘以AI治AI’辦法效果很好,最近我們收到的惡意郵件少多了。”一家民營企業的負責人向馮濤反饋。
馮濤上次來調研的時候,這位負責人向馮濤反映,企業郵箱經常收到偽裝成正常郵件的惡意信息,點擊后會導致網站癱瘓,甚至發生過客戶信息泄露事件,給企業造成了不小的損失。
通過分析企業網站訪問記錄,馮濤判斷這是黑客利用AI技術發起的攻擊。他建議企業部署AI動態防御系統,應對此類攻擊。目前,馮濤已為200多家企業提供了網絡安全建議。
隨著AI技術廣泛應用,網絡安全面臨新形勢。馮濤在調研中發現,許多民營企業由于網絡安全團隊建設有待加強、技術預算有限、員工安全意識薄弱等問題,容易成為釣魚攻擊的目標。“技術本身是中立的,但濫用就可能變成‘數字利刃’。”馮濤說。
為更好地應對AI技術帶來的新型網絡安全攻擊手段,馮濤與聊城市網安、網信部門以及區塊鏈企業、云計算服務商展開深入交流,并實地走訪,了解企業面臨的網絡安全挑戰。
結合調研發現的問題和日常在電網企業工作的實際,馮濤總結出當前黑客利用AI技術發起攻擊的三大特點:門檻更低、效率更高、隱蔽性更強。他介紹,隨著AI技術的普及和開源工具的增多,攻擊者無須深厚的專業知識即可發起攻擊;AI能夠快速分析漏洞并生成針對性攻擊方案;AI技術還能模擬正常用戶行為,使攻擊更難被察覺。
針對這些新型網絡安全攻擊手段,馮濤提出了“AI對抗AI”的解決方案。
今年全國兩會,馮濤準備了一份關于完善相關法律應對新型網絡安全攻擊手段的建議。他建議,規范AI和區塊鏈技術的使用,明確技術應用的邊界和責任;將網絡所有者、管理者、服務提供者,以及通過云計算、人工智能平臺、區塊鏈等新技術提供服務的組織和個人納入監管范圍;在依法監管框架下平衡企業數據保護與公共安全需求。“我將繼續深入基層調研,傾聽企業呼聲,為筑牢網絡安全屏障、更好利用AI技術貢獻智慧和力量。”馮濤說。(王斌)
評論