數字“新基建”的“隱形守護者”

  【解碼“新動力人群”】

光明日報記者 羅旭

第五代移動通訊技術(5G)時代,自動駕駛呼之欲出。但是,如果有人把假的交通標識放在路邊,會不會造成災難性後果?

擁有10億量級使用者的騰訊公司,可以說是世界上最大的駭客攻擊“靶場”之一。如何保護億萬使用者的資訊和財產安全?

人工智慧(AI)技術為人們提供了前所未有的貼心服務,但如果智慧模型中留有“後門”,如何避免AI裝置被惡意“劫持”?

如今,人們在享受“新基建”成果帶來的便捷與快樂的同時,也會遇到很多安全隱患。這些隱患之所以沒有影響到人們的正常生活,是因為一直有一支隱形隊伍,在忠誠守護著網路資訊保安。騰訊安全平臺部技術團隊,就是其中之一。

“我們是數字‘新基建’的‘隱形守護者’,註定不會被鎂光燈照射。”騰訊雲副總裁、騰訊安全平臺部負責人楊勇坦言,“當我們擁有的技能和本領越來越高,我們所肩負的社會責任、承載的社會期待也越來越大。”

數字“新基建”的“隱形守護者”

騰訊安全平臺部技術團隊保障深圳養護院智慧養老監護系統正常執行。資料圖片

  1.要比攻擊更快一步

2016年5月,在網際網路應用最廣的圖片處理元件之一“魔法圖片”(Image Magick),爆出了一個“核彈級”的零日(0day)漏洞,如果被惡意攻擊成功,會造成全網大面積破壞性後果。從凌晨3點半收到第一條告警開始,騰訊安全平臺部第一時間聯合多個相關團隊通宵達旦進行數萬臺伺服器的修復,並同步抵禦著駭客發起的持續進攻,最終贏得了這場戰役。

“過去10多年裡,團隊守護了10億量級使用者的網路安全。”楊勇說,“其中遇到的很多挑戰,都是前所未有的。為此,我們必須一直保持著跟先進技術的結合,做到比黑灰產更高一籌。”

“無論哪家公司都會有大大小小的漏洞出現,沒有絕對的安全。”騰訊安全平臺部總監甘祥說,“當某個漏洞出現時,慢一秒修復可能就會導致數十萬使用者解除安裝或發生財產損失。所以對我們來說,要具備一項非常重要的能力,那就是網路安全實時阻斷攻擊的能力,在第一時間切斷具有潛在攻擊可能的一切連線,要比攻擊真正造成危害更快一步。”

“團隊是2005年成立的。”楊勇介紹,騰訊安全平臺部的業務體系主要聚焦於四大領域的工程和研究工作,包括駭客攻防領域的基礎安全,黑灰產對抗的業務安全,安全算力演算法的平臺構建,以及AI安全攻防研究。

“在團隊內部,有一個口號叫作‘正能量,專業化’。”楊勇說,“所謂正能量,是因為我們在這個工作崗位上必須要有抵抗誘惑的能力,要有對操守和底線的堅持。所謂專業化,是因為我們的對手都是非常聰明的人,我們必須做到在專業上領先,才能打勝仗。”

“‘安全人’的工作,是典型的苦中作樂。跟黑灰產和駭客對抗,工作強度是非常大的,因為壞人做壞事是7×24小時不間斷的。”楊勇說,“然而,這項工作的樂趣也是非常不一樣的。因為在這個世界上可能沒有幾個工作能讓你整天跟業界頂級高手去較量,而且你知道對手基本上都是壞人,工作時心中會充滿正義感和自豪感。”

數字“新基建”的“隱形守護者”

騰訊安全平臺部技術團隊對最新發現的漏洞進行分析覆盤。資料圖片

  2.科技向善,守護資訊時代安全

受新冠肺炎疫情影響,2020年全國兩會期間,全國人民代表大會採取了一項前所未有的舉措——以網路影片方式聽取代表小組會議審議意見。“平均每天一百多場網路視訊會議流暢召開的背後,是騰訊雲提供的全方位網路安全防護。”騰訊安全平臺部總監胡珀說。

“新基建”技術在以驚人速度高歌猛進的同時,也將資料保護推向了前所未有的重要地位。無人駕駛、面部識別、智慧家居、醫療監測、無人機等一個又一個技術應用,不斷開闢著資料驅動的新領域。在這樣的時代背景下,如何確保網路環境和資訊的安全,是各行各業共同面臨的現實課題。

網路安全從業者長期隱於幕後,“被需要的時候才會被想起”,是這個群體的宿命。“進入網路安全行業,就要做好長時間和孤獨打交道的準備。也會有‘獎勵’,那就是你會獲得一種‘眾生守護者’的價值感。比如,由於我們的技術加持,老人被電信詐騙騙走的錢追回來了,被拐賣兒童因為AI安全的助力被找到了,公安部門把壞人繩之以法了……我們就覺得很有成就感。”胡珀說,“自己所從事的事業正在保護很多人,正在為社會帶來可預見的改變,這是我們團隊的內心動力所在。”

甘祥介紹,團隊還基於視覺AI技術,研發了一套智慧影片分析解決方案,推出了“智慧跌倒監測系統”,透過人工智慧技術對影片資料進行檢測、分析,幫助深圳的養老護理院判斷老人是否摔倒或有走失風險,並在第一時間預警,以縮短救援時間。在楊勇看來,這更是“安全人”利他價值觀的體現,“在類似的應用場景中,‘安全人’的使命就和騰訊力主的‘科技向善’理念實現了交匯”。

數字“新基建”的“隱形守護者”

楊勇(左二)帶領騰訊安全平臺部技術團隊進行AI安全技術研討。資料圖片

3.勇闖科技“無人區”,尋找新戰場和新機遇

隨著物聯網技術的發展普及,智慧裝置為我們的生活提供了種種便捷。然而,“安全人”看到了危機四伏。比如,智慧音箱如果被駭客控制,就會變成竊聽器;攝像頭如果被黑掉,就可能被用來監視。

“作為一個具有前瞻性的安全團隊,我們要去關注AI是否擁有足夠的安全,以及AI是否會被濫用等一系列可能出現的安全問題。”騰訊朱雀實驗室負責人李維京介紹,由騰訊安全平臺部孵化的朱雀實驗室於2019年年初正式成立,致力於實戰攻擊技術研究和AI安全技術研究,旨在以攻促防,守護騰訊業務及使用者安全。

AI將帶來下一次的工業革命,但不可避免地存在著安全方面的侷限性。“除了存在自身演算法安全、第三方元件問題,AI技術還可能被黑灰產利用。”胡珀表示,“安全絕不能是被動的事後處理,而是要主動研究最前沿、最尖端的技術,用未雨綢繆的前瞻性研究來武裝我們的工作。”

數字“新基建”的“隱形守護者”

騰訊安全平臺部技術團隊在對天幕安全算力演算法平臺進行技術討論。資料圖片

“我們現在主要的研究方向是AI安全,包括AI演算法本身的安全問題。”李維京說,“目前,關於AI是否安全以及AI是否會被濫用的問題,對於普通網民來說還有些距離,但我們已經看到這個課題必將會成為未來AI領域的重要課題,因此在這方面提前做了佈局並已展開深入研究。”

“騰訊安全平臺部每天面對著海量的業務流量,要在其中找到新型未知的威脅,本身就是非常大的挑戰。我們將致力於挖掘安全技術人才,積累前沿安全技術,探索產業智慧與消費智慧潛在的安全問題。”楊勇介紹,過去幾年,騰訊安全平臺部聯合高校舉辦全國大學生競賽,支援人才培養;攜手白帽子星辰計劃資助貧困孤兒,用技術和平臺的力量承擔更大的社會責任;聯合行業的力量結成安全公益聯盟,幫助“安全人”實現價值的同時,將溫暖散播到更遠的地方。

“我們希望更好地發揮助力,承擔更大的社會和行業責任,將網路安全生態建設進行到底,共同守護億萬使用者的安全與幸福。”楊勇說。

來源:《光明日報》

版權宣告:本文源自 網路, 於,由 楠木軒 整理釋出,共 2766 字。

轉載請註明: 數字“新基建”的“隱形守護者” - 楠木軒