剛搜完就接到推銷電話? 百度安全:不是我們賣的號碼
今日百度安全總經理馬傑接受了網易科技等媒體採訪。馬傑表示,進入AI時代,整個安全行業將會迎來很多全新的挑戰。他談到,“AI時代的安全威脅主要來自模型安全、數據安全與隱私、系統與網絡安全、安全生態四個方面。基於百度領先的AI佈局和技術,百度安全也做好了相應的準備。 ”
據了解,百度安全在技術層面已經有了很多前沿的研究積累。目前,百度安全在AI、大數據以及雲計算等技術層面獲得了多項全球專利,相關學術論文也多次入選全球頂級安全會議,如Black Hat、DEF CON等。
一、針對黑產發起超百起專項打擊行動
針對不少網民所關心的網絡黑產侵犯用戶利益的問題。馬傑表示,百度安全一直以來都在不遺餘力地進行打擊,百度安全每年攔截用戶搜索風險411億次,已針對黑產發起了超過100起的專項打擊行動,並配合公安機關破獲過多起黑產相關的案件。
“在百度剛搜完了就接到推銷電話,是不是百度賣了我的電話號碼?”馬傑談到,這樣的問題在過去三、四年曾被問過很多次。“我們也花了很多精力研究清楚了這個事情背後的原因,這是一些站長在網上購買了某種“營銷工具”希望引流,但實際上購買到的是黑客工具,用戶訪問網站後便會被截取電話號碼、郵箱等各種信息。“
“賣這種營銷工具的人會跟購買的這些站長說,你就說號碼是從百度來的,那個用戶肯定信,果然用戶都信了。”馬傑談到,這整個事情裡面跟百度並沒有關係,但這件事影響了百度的用戶體驗,因此百度安全也要解決這些問題。
百度安全做了以下幾個事情:一是一旦檢測到網頁中存在這樣竊取用戶隱私的行為,會把此網站降權,給出風險提示。對於故意去製造這些黑客工具的人,百度安全會固定了證據,配合公安機關進行打擊。
二是,解決做這些工具的人本身所利用的漏洞。“因為這些通常是運營商的漏洞為主,還有一些是友商的漏洞。所以我們將分析出來漏洞,不斷分享給運營商和友商,從源頭上解決這樣的問題。”
馬傑坦言,只要這裡面有利益在,就一定還會有人在做。“到今年我們也還在配合公安打擊一些這樣的案件,量比之前少了非常多,但是這種對抗都會長期持續下去。”
二、5G時代要更加註重網絡安全
5G時代的物聯網安全不只是通信管道安全,還涉及到整個系統的信息安全。當大量的工業設備連接到網絡,還需要考慮主機安全、應用軟件安全、數據安全等等。從網絡安全層面來看,5G是否會比4G時代是否會更不安全?
馬傑向網易科技科技記者表示,“我是做安全的,特別不喜歡搞威脅論,但我們簡單的說威脅是不是變多了,我覺得肯定是的。”
他表示,5G是一個非常好的傳輸通道,它給未來做各種新的產品和應用帶來了非常多的可能性。因為它的低延時、高帶寬,可以實現很多以前實現不了的事情。
但與此用時,一是5G會讓AIoT更普及,數量會進一步上升,風險一定是更多了,因為本身的基數變多了。“到AIoT這個時代,我覺得5G推動下是千億級的智能設備數量。所以從安全問題的絕對數量上來說,一定會隨著設備數量增多而增多,所以從數量上一定會變大。”他說道。
二是5G跟我們的經濟和生活更加密切相關,同樣的一個問題可能引起的威脅更大。5G帶來的風險其實就是因為它太好用,所以會被廣泛的使用,所以基於它的數量,基於它和背後重要係統的結合所帶來的風險,一定要重視裡面同步帶來的風險。
馬傑總結道,對5G的安全問題也不用過於緊張。“有問題我們提前找到,提前揭示出來,其實解決起來往往不是那麼困難的。”
三、百度安全在AI時代將更加開放
“開放將成為百度安全在AI時代的聚焦方向。“馬傑強調。
馬傑稱,百度安全現在已經開放了多項產品、技術及解決方案,例如史賓格隱私合規助手。而百度安全推出的AIoT安全行業解決方案,也已經引入了包含華為、TCL、創維、長虹等在內的50餘家生態合作夥伴,覆蓋超過1.5億部設備,建立起了一個開放的AIoT安全生態。
在開放產品和解決方案之外,百度安全的開放還表現在對於底層技術的開放上。2018年,百度安全推出了BASS下一代人工智能安全技術棧,將首創的7大技術開源成“7種武器”,全面解決雲管端以及大數據和算法層面的一系列安全風險問題。
馬傑表示,安全從來就不是任何一家公司、社區、生態能夠獨立解決的事情,所以,百度安全也會秉持一直以來的開放態度。從開放產品、技術,到開源核心代碼,百度安全希望通過全面開放的誠意,和更多的合作夥伴一起構建一個開放的AI安全生態,共同應對新時代的安全挑戰。(一橙)