9月7日下午,2023 Inclusion·外灘大會舉行的《探索下一代安全智能》論壇上,世界權威國際產業組織云安全聯盟(CSA)大中華區宣布成立“AI安全工作組”,華云安與中國電信研究院、螞蟻集團、華為、西安電子科技大學、深圳國家金融科技測評中心等30余家機構成為首批發起單位。“AI安全工作組”致力于共同解決AI技術快速發展所帶來的安全難題。
云安全聯盟大中華區AI安全工作組將由中國電信研究院、螞蟻集團擔任聯席組長單位,召集聯盟內人工智能相關的產線上下游企業、學校、研究機構、用戶單位等共同研究人工智能安全前沿技術。此次AI安全工作組的成立,也將發揮國際橋梁作用,使我國AI安全研究成果在全球范圍內產生影響。
AI安全工作組將聚焦人工智能突出的安全風險問題,輸出人工智能內生安全、衍生安全、助力安全等領域的白皮書、產業知識圖譜、團體標準、系統框架、解決方案等,為整個行業提供一個清晰、系統的AI安全研究框架。根據計劃,工作組先期將輸出《AI安全白皮書》《大模型安全研究報告》《AI數據安全評估規范》等研究成果。
從安全角度看,AI技術是把“雙刃劍”。它既會對數據、業務和系統等層面構成威脅,也能為安全科技發展賦能。近年來,人工智能在網絡空間安全領域研究與應用逐步展開。華云安積極探索人工智能技術在網絡安全領域的應用,尤其在基于深度學習的安全分析和攻擊面情報治理等方面具有比較成熟的應用。
在網絡資產探測識別的人工智能應用方面,華云安引入機器學習、深度學習等方法進行操作系統指紋識別,可以在較短時間,實現基于協議棧指紋的操作系統被動識別,大幅提高未精確匹配指紋的識別率,從而彌補和提高基于規則庫的操作系統指紋識別速度和準確性。
人工智能在路徑決策方面的應用,智能決策技術主要包含智能路徑決策和智能攻擊決策。靈刃·智能滲透與攻擊模擬系統Ai.Bot是華云安基于人工智能技術自主研發的智能滲透與攻擊模擬系統。在攻擊過程中,靈刃(Ai.Bot)會針對內網的目標選擇進行決策,優先選擇更具有針對性的戰法和對應適配的武器,不僅如此,靈刃(Ai.Bot)的智能引擎也對目標的選擇進行判斷,優先選擇攻陷幾率更大的目標。
此外,在5月份舉行的2023網絡安全運營技術峰會(SecOps 2023)上,華云安進一步分享了對大模型的技術理解與實踐。華云安的安全大語言模型專注在情報分析和智能攻防領域在擴展威脅情報方面,通過對1day漏洞情報、敏感數據泄露情報分析,幫助企業快速感知情報價值,決斷響應和修復;在智能攻防方面,基于大模型的語義理解和生成,將晦澀的攻防技術成果進行易讀性文字總結,以及場景化驗證腳本和思路生成,進一步提高了安全運營效率,縮小攻防信息差。
作為首批發起單位,華云安積極參與AI安全工作組關于人工智能技術在網絡安全領域應用的研究探索和實踐。華云安將和AI安全工作組一起,為AI場景下的安全防護技術的發展與AI技術在網絡安全領域的應用提供助力,從而提供更高效的網絡安全防護,構建更堅固的網絡安全保障。 |