这场人工智能狂热的不寻常之处在于,它并不是灵光乍现的“尤里卡时刻”。
AI赛道欣欣向荣,不仅各种通用和垂直大模型百花齐放,各行各业都在探索如何跟大模型结合,越来越多的AI落地场景加速涌现。硅基生物的演化速度,自从工业革命以来就前所未有。
这一次,让我们把镜头聚焦到网络安全产业。在网安领域,生成式AI是把不折不扣的“双刃剑”:它既会成为黑客发动网络攻击的“帮凶”,也会被安全人员当做绝佳的防御工具;它既带来了更为严峻的安全威胁,同时也开辟了崭新的安全防护路径.......
作为深耕网络安全领域二十余年的“老炮儿”,在“人工智能+”新时代,新华三想干什么?能干什么?准备干什么?
全面AI ,深度智能
AI不得不做、必须要做!在新华三看来,对AI的投入是关键战略,需要大力投入资源。
在近日新华三举办的2024媒体与分析师沟通会上,紫光股份董事长、新华三集团总裁兼首席执行官于英涛再次强调了“AI in ALL”“AI for ALL”的战略选择。“AI in ALL” 就是新华三的产品、解决方案以及产品研发过程全面嵌入AI,全面AI化,让它们在AI技术的加持之下更智能;“AI for ALL”就是充分利用新华三自身的大模型技术、产品和解决方案,赋能百行百业数字化变革的智能升级。
早在2018年,新华三首次提出了“主动安全”的创新理念,把“全栈感知”和“意图分析”融入到企业的防护中,伴随着新技术的创新迭代和行业数字化转型的深入,“主动安全”的产品理念不断进化和延展。
2020年,新华三将“主动安全”战略升级为2.0,以AI为引擎、以云化为核心、以协同为基础、以共生为目标,通过智能、云化的自演进,进一步推动智能与安全的融合。
2023年,在“主动安全2.0”的基础上,以“业务驱动”为理念进一步迭代进化为主动安全3.0,将安全能力融入到行业客户的业务场景中。“安全要贴近业务,云化也好,智能化也好,还是要围绕场景和业务。” 新华三集团高级副总裁、新华三信息安全技术有限公司总裁孙松儿在采访中表示。
新华三集团高级副总裁、
新华三信息安全技术有限公司总裁孙松儿
可以看出,主动安全在发展之初就植入了AI的元素,这也为应对AIGC时代的新机遇和新挑战打下了坚实的基础。
“挑战很大,困难也很大,到底怎么搞?”
“客户投了几百万做安全加固,安全问题真的解决了吗?是不是能确保问题一定不会发生?”
“安全是一个动态变化的过程,我们还是要基于模型来做。”
“如何更好地拥抱AIGC时代?”
新华三在实践中不断思考,再不断为下一个阶段积聚能力。
当前一个普遍的趋势是,众多网络安全厂商都在谈安全智能化,那么,到底什么是安全智能化?孙松儿认为,对于新华三来说,安全智能化需要分几步走,首先是安全的硬件智能,其次是软件智能,再次云边协同的大数据智能,也就是AIGC的智能。
“全面向智能化升级演进,是基于大模型的深度智能。”孙松儿在采访中透露,一方面,新华三基于灵犀大模型的AI能力,重磅打造了灵犀助手,实现大模型赋能安全,让安全体系更智能、运营效率更高效、业务发展更永续;另一方面,为了应对大模型应用的安全新挑战新需求,以灵犀卫士为行业用户的智能化之路提供安全防护。
如同智能汽车的辅助驾驶系统为越来越多的驾驶者提供了便利,为了简化对复杂设备的运维难度,基于“用户随身安全专家,产品更加善解人意”的设计理念,新华三打造出智能安全运维服务——灵犀助手,让大模型从读万卷书到行万里路。“运维很苦,网络安全更缺乏专业的运维人才,从这个角度来看,AIGC赋能一定有很重要的意义。”孙松儿说。据悉,目前,灵犀助手已全面内嵌到安全产品、管理平台及各类运营运维工具中。例如,在安全业务开通过程中,灵犀助手能够自动计算最佳的访问控制路径,与传统的手动配置相比,大大缩短业务上线时间,实现分钟级业务开通。
大模型自身的安全防护,贯穿在从训练阶段到运行阶段的全过程,面临行业模型训练安全、生成内容合规风险、大模型运行环境的攻击威胁等诸多挑战,需要用“魔法”来打败“魔法”。面对AIGC内容安全要求,孙松儿认为应从输入侧、模型侧、输出侧三个层面着手,对违规信息进行过滤和规避。由此,新华三构建了完整的AIGC内容安全防护体系,据悉,灵犀卫士可监测用户输入和生成内容,识别各类违规风险,保障内容的合规。
众所周知,大模型好不好,一看参数,二看调优。参数的大小决定基础的思维能力,调优则能提高模型的性能和精度。孙松儿表示,在参数方面,新华三积累了大量的运营、运维、攻击、未知威胁防御的数据,这些数据可以实时反馈给灵犀大模型,其次,安全人员在攻防的红蓝对抗中发现的攻击手法等所形成的经验性的文档,通过人工的数据标注和清洗,作为预训练标注之后形成经验性的语料,再经过微调和测试,最终形成安全专有大模型。
聚焦新场景新应用,
打造“量身定做”的安全新范式
网络安全,包括一些相对传统的安全业务,如何能够在实际的场景中体现出价值?这是当前行业普遍关注的焦点。孙松儿表示,由于不同垂直行业的安全需求差异较大,需要建立场景化思维捕捉不同行业的实际安全需求,构建基于客户业务本身的场景化新范式。 “简单来说,就是针对用户的实际应用场景、结合用户特定的业务需求去量身订做,打造业务驱动的安全产品和解决方案。”
在车联网安全领域,新华三面向车路协同、车联网运营和数据安全管控等场景,打造了车联网安全解决方案,全面保障车联网端侧、路侧及云端安全。传统的SOC中,对于数据治理、数据安全、数据资产等方面关注较少。新华三围绕数据流转的全生命周期,创新打造了基于AI的数据安全治理与运营中心,以大模型技术赋能数据分类分级、数据动态图谱及数据安全管理,让数据流通可感、可知、可管、可控。
此外,面向运营商等重点行业场景,新华三打造了按需交付的算网安融合解决方案,是一个提供全面国产化原子安全能力的资源池、全面SaaS化的平台。据了解,这也是国内首个在运营商大规模场景下真正落地的平台。
建久安之势,成长治之业。AIGC已成为新质生产力的象征,也给安全防护带来了更大的挑战。作为网络安全领军企业的责任感和使命感,成为新华三持续推进“安全×AI”的技术创新和场景化应用的“加速器”,也推动百行百业一同驶向数字化转型的星辰大海。