隨著萬物互聯(lián)時代的到來,互聯(lián)網安全責任成為網絡從業(yè)者、學習者及整個網絡安全生態(tài)共同的責任。
近日,“2018互聯(lián)網安全責任峰會”在京召開,來自全球的互聯(lián)網運營者、教育者、技術英雄及各界意見領袖共聚一堂,探討不同群體互聯(lián)網安全責任的界限和實踐。百度安全副總經理沈鵬飛受邀出席本次峰會,從網絡運營者自身與白帽子、安全廠商和信息安全人才角度就“互聯(lián)網安全責任實踐之路”發(fā)表觀點。
百度作為網絡運營者是保護個人信息安全的第一責任人,首當其沖就是要保護用戶信息安全不被侵犯。近日,百度安全公布了2017全年網址安全治理情況數(shù)據,2017年百度安全累計下線“涉嫌竊取用戶隱私”惡意網站20.8萬個,下線“涉嫌竊取用戶隱私”網址達540萬條。同時,百度安全提供的網址安全、號碼安全等服務,能夠實時為用戶提醒并攔截上網過程中的釣魚網站,做好用戶的個人信息安全保護。其次,百度安全從產業(yè)鏈的上游環(huán)節(jié)對竊取用戶隱私類黑產進行重拳打擊。在全網安全檢測、攻擊溯源、黑產追蹤等方面開展了大量工作,多次參與相關部門打擊侵犯公民個人信息違法范圍的專項行動,對公安機關打擊網絡犯罪提供堅實技術支持。去年12月,百度安全配合海淀公安,開展公安部、最高檢雙重督辦的“濾網行動”,破獲國內首例新型侵犯用戶個人隱私黑產團伙——“手機訪客營銷”黑產,同月還與海南公安達成戰(zhàn)略合作,開展打擊各類違法犯罪的技術研究。
有效承擔網絡安全責任也需要與其他網絡運營者加強合作,同舟共濟。2017百度安全牽頭成立OASES智能終端安全生態(tài)聯(lián)盟,希望在智能終端領域與聯(lián)盟合作伙伴共同推動安全技術與服務的應用落地。此外,百度安全也與華為、小米、vivo等設備廠商達成合作,與聯(lián)通、移動等運營商共同開展號碼安全專項服務。同時,百度安全面向安全廠商,所提供的新一代智能數(shù)據化安全平臺,以全網威脅情報為核心,通過深度學習能力,將實時捕獲的威脅情報源源不斷的輸送給安全廠商。對于白帽子,百度安全本著兼顧合作與培養(yǎng)的方式,構建良性溝通機制,除了通過百度安全應急響應中心提交漏洞獲取獎勵外,更是提供海外游學直通Defcon,與世界頂級黑客交流的機會。
通過與教育者“融合共進”才能更加有效的承擔網絡安全責任?;ヂ?lián)網廠商既是安全人才的培養(yǎng)者,也是安全人才的需求方。而安全人才的培養(yǎng)應該適應時代需求,跟上時代變化。百度安全先后與北大、清華、上海交大等多個高校達成聯(lián)合實驗室或是具體項目的產學研合作,為高校信息安全大學生通過提供良好環(huán)境,通過現(xiàn)實中與黑產對抗作戰(zhàn),提高信息安全人才實踐能力,為行業(yè)輸送優(yōu)質應用型安全人才。
放眼人工智能時代,迎接新的威脅與挑戰(zhàn)
AI正在改變世界,AI融合于百行千業(yè),創(chuàng)造出全新的領域。2018年,百度提出ALL in AI戰(zhàn)略,正在打造AI時代的操作系統(tǒng),應用于包括家(DuerOS)、車(Apollo)、商業(yè)和企業(yè)(百度云)。而智能時代最大的挑戰(zhàn),就是安全問題。隨著各種IoT設備風險地不斷涌現(xiàn),為應對新安全需求,同時也利用人工智能研究成果與黑客展開對抗,百度安全有責任有義務去迎接新的挑戰(zhàn)。
AI是一個大的生態(tài)系統(tǒng),它的安全也是復雜的多層面的,獨立一個企業(yè)無力涵蓋所有。百度安全提出打造AI安全生態(tài)聯(lián)盟,希望針對AI安全能夠發(fā)動整個產業(yè)鏈的力量,聯(lián)合終端廠商、安全廠商和研究機構,通過生態(tài)開放、聯(lián)合的力量,保護智能設備的安全,最大化避免AI生態(tài)再現(xiàn)PC及移動時代的安全災難。
未來,百度安全將繼續(xù)遵循《網絡安全法》的規(guī)范和要求,將履行互聯(lián)網安全責任之路,滲透到用戶信息保護,企業(yè)網絡安全、黑產打擊等方方面面,讓企業(yè)、網民可以在更加安全的環(huán)境下暢享網絡空間。
(來源:中國經濟網