天极大咖秀

登录 | 申请注册

把AI融入血液,亚信安全打造的云网安新生态

于洪涛 2024-06-05 阅读: 1,657 次

“百模大战”已经延烧到了网络安全行业,国内主流安全厂商纷纷开始推出大模型产品,打响了围绕大模型的“军备竞赛”。
在前不久结束的C3安全大会上,亚信安全也正式参战——发布了自研的信立方大模型,并通过“信计划”,同时发力Security for AI和AI for Security两个业务领域。
亚信安全的信立方大模型并不是单场景的外挂式大模型,而是从底层基础能力开始建设,能够融入到全产品、全场景的AI原生大模型。为此,亚信安全也正致力于安全大模型生态,乃至整个云网安新生态的打造。

11
Security for AI:应对新的安全挑战

过去几年里,AI,尤其是生成式AI的快速发展,给我们每个人、各个行业、整个社会都带来了巨大价值。伴随而来的,同样还有各种潜在的风险和隐患。
中国工程院院士、清华大学智能产业研究院院长张亚勤表示,作为人工智能时代的操作系统,AI大模型正在重构整个产业,带来的市场机会是PC互联网的100倍,是移动互联网的10倍以上。但其也蕴含着三个方面的风险:信息智能风险、物理+生物智能风险、生存风险,比如大模型的可控性、可信性、边界、幻觉、深度伪造等问题。
在这些安全风险中,大模型自身的伦理等问题,只能由大模型公司自己来解决;而对于大模型应用安全和AI基础设施安全,网络安全厂商就责无旁贷。
在Security for AI领域,亚信安全一方面在致力于保护算力云基础设施安全,通过构建全栈算力云安全一体化管理中心,为智算中心提供算力云安全,算力网络安全,算力云微隔离安全、算力云数据安全防护等;另一方面则致力于提供大模型应用安全防护,包括模型安全、隐私保护、算法安全、供应链安全、运行安全。
在这一领域,亚信安全已经有诸多项目交付落地,取得了不错的业绩回报。

AI for Security:用魔法打败魔法

与以往任何一项新兴技术一样,生成式AI技术一出现,就很快被“应用于”网络犯罪。
过去一年里,AGI技术驱动的网络攻击与网络犯罪正在持续升级。AGI工具将黑客生成新威胁的时间,由之前的数个月缩减至几小时甚至几分钟;攻击者还开始利用大模型,来迅速发现软件与服务中的漏洞;人脸深度伪造,更是成为实施网络诈骗犯罪的重要手段。
既然“敌人”可以把AI当作魔法,那么“我军”更应该充分利用AI技术,以魔法来打败魔法。亚信安全高级副总裁陈奋在演讲中演示了亚信安全如何利用“深伪鉴真”技术来破局新型网络欺诈,即用AI来识别AI换脸,准确率超过90%。
“深伪鉴真”是亚信安全在AI for Security领域的AI安全应用场景之一,其他的还包括安全运营助手、安全趋势智能分析、代码漏洞智能检测、攻守双方分析等。这些应用则是构建在亚信安全的网络安全行业大模型信立方,及其MaaS平台和智能体之上的。
据介绍,信立方网络安全行业大模型,基于亚信安全多年积累的网络安全行业数据和专业知识的微调,对于执行网络安全行业的精准问答、复杂的告警日志解读、深度的网络安全事件分析等专用场景都有独特的效果。
陈奋强调说,亚信安全致力于实现AI能力原生,用MaaS模式赋能亚信安全的全系列产品,带来丰富的多智能体安全应用。这与市场上常见的外挂式、辅助驾驶式AI有着本质不同。
他表示,未来安全大模型的产品形态或许将会继续演变,不再是以软件包的形式出现,而是以大模型服务的形式出现,成为彻底的“AI原生”。

22

AI生态建设:自研+合作建立竞争优势

与亚信安全的AI战略相伴而来的,还有亚信安全的AI生态建设。
亚信安全高级副总裁兼CDO吴湘宁表示,网络安全市场碎片化程度很高,安全产品线很多,仅亚信安全自己的产品就有14类、108种;但亚信安全仍然不会什么都做,而是集中在网络、服务器操作系统、云、终端等领域;AI大模型被认为是未来的操作系统,也需要得到保护,所以会成为亚信安全的业务范围。
陈奋则表示,亚信安全原本就有很强的生态基因,大模型的技术壁垒很高、产业链很长、周边业务很丰富,必须发挥每个企业的专长,通过自研+合作的方式来建立竞争优势。
他介绍说,亚信安全的AI生态包括四个方面。
大模型公司生态:亚信安全除了自己深度微调开源大模型,也会跟市场上优秀的大模型公司合作。尤其闭源大模型带来的通用能力更好,亚信安全通过自研的混合专家调度层,对开源闭源大模型进行统一管理。
算力生态:亚信安全一方面租用算力公司的算力资源,另一方面也为算力公司提供安全方面的保驾护航。
科研机构生态:与清华大学等顶尖高校合作,通过建立联合实验室等方式,进行算法上的创新。
国际化合作:亚信安全一向擅长国际化的经营合作,能够把国际上最一流的AI技术进行引进、吸收和转化。

云网安新生态:新一轮创新与全球竞争

伴随着AI行动计划的发布,亚信安全的业务模式得以提升,对传统合作伙伴的要求也变得更高了,并推动整个亚信安全生态体系的升级。
在C3安全大会前一天举办的C3合作伙伴大会上,亚信安全宣布将加强对核心合作伙伴的支持,实现价值共创,并成立了“菁英伙伴俱乐部”。核心合作伙伴指的是能力更强,且“规划契合、模式契合、理念契合”的合作伙伴。
与此同时,亚信安全对渠道产品执行刚性价格,没有特单审批之后,将渠道工作聚焦于合作伙伴的能力支持,打造高标准赋能支撑体系。
除了销售渠道之外,更广泛的生态体系也在进一步建设当中。在C3大会上,亚信安全、中国联通江苏分公司、四川省数字产业公司、人民数据联合发起成立了网络勒索响应与治理中心。该中心将发挥各方优势,以防范网络勒索的持续恶意攻击为目标,建立区域性和行业性的网络勒索响应与治理中心,形成常态化一体化的网络勒索安全运营。
更进一步,一个围绕“云、网、安”的大生态体系,也初具雏形。P5G、卫星互联网、数据要素、云基础设施、AI大模型等更多生态角色的企业,都参与到本次C3大会当中来。
33
亚信联合创始人田溯宁表示,30年前,亚信刚创业时,仅有热情和梦想,仅有一个简单的“把互联网带回家”的口号;30年后,亚信已经初步构建了“云-网-安”生态体系,形成了完整的创新生态,从而更有信心和决心参加全球新一轮的竞争,开创中国人的数字经济新时代。

于洪涛
科技智库领域优质创作者

特别声明:文章版权归原作者所有,文章内容为作者个人观点,不代表大咖秀专栏的立场,转载请联系原作者获取授权。(有任何疑问都请联系wemedia@yesky.com)