周鴻祎:人工智能有很多根安全軟肋
3月5日,全國政協委員、360集團董事長兼CEO周鴻祎公布了他今年的三份“兩會”提案,涉及國家網絡安全大腦建設、智能汽車網絡安全、人工智能安全風險等安全熱點話題。
建設國家級網絡安全大腦的提案中,周鴻祎建議:將國家級網絡安全大腦列為國家重大工程專項。建議成立國家網絡安全大腦項目總體工作組、專家組、工程推進組,分別負責頂層設計和總體籌劃、系統設計、工程建設。運用新型舉國體制,加快推進國家級網絡安全大腦建設。由國家相關部門牽頭,協調網信、工信、公安、科技等部門和單位,組織國企、民企、科研院所等廣泛參與。
周鴻祎稱:做了十來年的網絡安全,感覺我們的網絡安全防御有一個很大的問題,就是各個單位基本上各自為戰,各守自己的“一畝三分地”、“自掃門前雪”,大家都只掌握自己的局部信息,無法及時發現高級攻擊。
他認為,面對這些威脅和挑戰,當務之急是能夠及時發現網絡威脅,僅有的方法要靠安全大數據的聯合。構建一個數據統一、國家級的網絡空間國土防御系統——國家級網絡安全大腦,在全球網絡安全形勢嚴峻的今天尤為重要。
在智能汽車網絡安全的提案中,周鴻祎建議:制定強制性生產標準,把網絡安全列為智能汽車標配,一是加裝安全聯網模塊,提高聯網防護能力,建立安全接口,加強汽車的控制安全保護,防止控制被劫持。二是強制安全測試。建立測試評價體系,在汽車上市前進行網絡安全測評。三是建立廠商安全運營平臺,提升安全運營能力,及時發現和阻斷黑客攻擊。
“我們的目標是讓智能汽車不‘裸奔’。今天大家的電腦誰也不敢裸奔,手機里也裝了安全殺毒軟件,智能汽車也應加裝網絡安全防護系統。我們要把網絡安全系統像‘安全帶’一樣列為智能汽車標配,做到智能汽車的安全、可靠、可控。” 他說。
周鴻祎判斷,未來汽車發展將智能化、網聯化、電動化和共享化,其電子電氣架構會發生翻天覆地的變化。汽車的智能駕駛系統、信息娛樂系統、底盤控制系統和動力控制系統都會與互聯網聯接,通過網絡進行數據傳輸和軟件升級。與互聯網連接就會有網絡安全風險,黑客可以通過網絡劫持汽車,造成人身傷害、群死群傷等安全事故,甚至被用于恐怖襲擊,威脅人身安全、社會安全和國家安全。
關于人工智能安全風險的提案中,周鴻祎建議:安全應該成為人工智能發展的基礎與前提。但是,人工智能網絡安全問題非常復雜,迫切需要建立一個開放創新平臺,整合各種資源,協同推進和解決。國家對新一代人工智能開放創新平臺的建設高度重視。已分別在自動駕駛、城市大腦、醫療影像、智能語音、智能視覺5大領域批準建設人工智能開放創新平臺,但在人工智能網絡安全領域還是空白。建議國家支持盡快建設國家級網絡安全人工智能開放創新平臺,確保人工智能健康有序發展。
“現階段,我們關注的焦點是人工智能本身的安全問題。人工智能有很多根安全‘軟肋’,前端傳感器可以被干擾,訓練數據可能被污染,內部算法可以被欺騙,并且系統中可能存在大量未知漏洞。人工智能無疑是下一輪技術革命的焦點,在技術高速發展的同時,如何保持這個技術更安全是重中之重。”周鴻祎表示。
周鴻祎表示,人工智能正在加速與經濟、社會、國防等深度融合,發揮越來越顯著的“頭雁”效應。但與此同時,人工智能自身所面臨的網絡安全風險也越來越突出。“比如,人工智能的傳感器存在被干擾的風險;訓練數據存在被污染的風險,可能“教壞”智能機器人;概率判斷系統不完善,可能導致車毀人亡;而且,人工智能是通過軟件實現的,是軟件就有漏洞,就很可能被黑客利用。”
“由此可知,如果人工智能自身存在安全問題,就易受攻擊并引發嚴重后果。一方面,人工智能系統可被劫持,造成大量重要訓練數據泄露。另一方面,采用人工智能的無人值守系統失控,或導致嚴重后果。舉個例子,現在武器系統的扳機都在戰士手里,由人來判斷和扣動扳機,未來如果引入人工智能形成智能武器系統,就變成了扳機在電腦系統手里,一旦被黑客控制,就可以遠程控制武器射擊,濫殺無辜。”他說。