尽管舆论一直高喊00后的时代已经到来,但事实上,95后都还正在职场艰难地挣扎,刚刚走上工作岗位的年轻人们,要从前辈手中接过“枪”仍需时日。
然而,在前不久的杭州亚运会火炬传递仪式上,2000多名火炬手在多个城市传递火炬时,一众年轻人却站在了跑道上,成为光荣的亚运火炬手,其中甚至还有98后。众所周知,作为传递亚运圣火和亚运精神的特殊身份,火炬手的选拔从来就不是简单的一蹴而就,在亚运火炬手中,大家更熟悉的是郭晶晶、白岩松这样的国民偶像,或者是公司董事长、总裁等成功人士,也有一些科研专家、著名学者和院士等。如此年轻的一线企业员工,且不止一个,他们来自哪里?
据媒体报道,这群年轻的火炬手包括了安恒信息的网络安保技术负责人、实验室主任、标准研究员、众测负责人等等。以往,他们都是作为幕后英雄,参与北京奥运会、上海世博会、世界互联网大会乌镇峰会、G20杭州峰会等世界级重大活动的网络安全保障,而此次,他们站在台前,以专业、年轻、自信的形象,展示出新一代网安人的形象。
本次亚运会,不仅是体育竞技的舞台,也成为了科技创新的焦点。这个年轻网安团队的亮相,背后意味着什么?又有哪些我们值得思考的地方?
年轻人开始“挑大梁”,科技创新与安全风险并重英雄不论年少,确实自古如此。当今社会不乏20多岁的教授、创业者,他们在各行各业取得了突出成绩。正在热映的电影《奥本海默》,其主角在30多岁时就成为原子弹项目的牵头研发人员。从创新规律看,全球70%以上的重大科技创新由35岁以下年轻人完成。
而在我国,青年科技人才处于研究生涯中精力最旺盛的阶段,是我国科技人才队伍的主力军和生力军,国家也支持青年科技人才在国家重大科技任务中“挑大梁”、“当主角”。《中国科技人才发展报告2020》显示,我国科技人才队伍年龄结构近年来更趋年轻化,越来越多的青年人才在科技创新的第一线“冒尖”。
年轻人在科技创新领域的不断探索和突破,给人类带来利益和生产力的同时,其中的风险因素也需要引起重视,科技创新的双刃剑属性愈发凸显。比如化学合成等工业的环境污染生态破坏、核子技术带来的核战和泄露风险、AI带来的隐私以及伦理风险,仍未有完美的解决方案,这些都给人类社会安全带来前所未有的风险挑战。在电影《奥本海默》里,物理学家波尔赶在圣诞节时前往洛斯阿拉莫斯实验室与奥本海默相谈,他的担忧至今看来仍振聋发聩:“你赋予人类自我毁灭的力量,这个世界却毫无准备”。
值得注意的是,随着新兴科技广泛应用到政治、经济、文化、社会、生态等领域,渗透于国家安全的各个要素之中,融入社会生活方方面面,带来的变化是革命性的,其衍生的风险更是不可预估。如果被别有用心的利益集团或组织不当利用、谬用或滥用,将产生多重叠加风险,并形成复杂多元的放大效应,带来的危害、破坏力更大。比如,科技渗透到金融领域给金融安全带来风险,也给社会治理、国家安全带来重大挑战;科技渗透到社会服务领域,由此造成的个人信息泄露事件层出不穷,犯罪分子利用个人信息进行网络诈骗,给社会稳定带来严重隐患。CNNIC的最新统计报告显示,截至2023年6月,我国网民规模达10.79亿人,从网民遇到各类网络安全问题的情况来看,其中有23.2%的网民遭遇个人信息泄露,还有20%的网民遭遇过网络诈骗。
今年来,以ChatGPT为代表的生成式人工智能技术,一夜之间成了科技圈的“顶流”,引得全球各大科技厂商争相布局,但这种技术创新也给人类社会文明秩序带来了挑战。今年3月,未来生命研究所发布了一封公开信,呼吁所有AI实验室立即暂停训练比GPT-4更强大的AI系统至少6个月,称其“对社会和人类构成潜在风险”。包括马斯克在内的上千名企业高管和研究人员联名签署了这封公开信。公开信指出,如果不能迅速实施此类暂停,政府应当介入并采取措施。
面对生成式人工智能的热潮,今年7月,我国公布了《生成式人工智能服务管理暂行办法》,这也是我国首个针对生成式人工智能产业的规范性政策。在肯定生成式人工智能是对我们的经济社会发展、人民群众的生活发挥重要作用的同时,也提到要看到生成式人工智能可能带来的安全风险,需要法律、标准规范引领。
可以说,在数字时代,“安全和发展同等重要”,这样的认知正在变得越来越广泛。每当一种新的技术诞生,就会有更多相关的政策、监管,以及应对这种技术潜在安全问题的能力、规则出现。在互联网时代初期,如“千年虫”“熊猫烧香”等病毒一度肆虐,而随后越来越强大的杀毒软件让它们不再猖獗。而今天的AI数字时代,也会出现数据安全、网络舆情威胁、算法歧视、个人信息泄露、知识产权侵权、诱发网络犯罪、技术垄断以及侵蚀教育体系等各个新的风险,安全问题的已成为全球科技领域重要的议题。
科技创新背后的安全守护,以技术对抗应对现代新兴科技的快速发展,各种风险表现形式也变得更为隐蔽、模糊和不确定,其风险不易被认知,防控难度大,有时甚至无法规避和防范。正在开发的很多新技术,会带来许多新风险,有时不借助工具很难发现风险的存在。霍金曾警告说,科技是人类最大的威胁,“我们不会停止进步,或刻意逆转,所以我们必须认识到进步的风险并控制”。
因此,每一次人类科技进步的背后,我们也要加大安全的支撑力度,降低科技安全风险,创新与安全并重也成为科技发展的重要注解。尤其是随着人工智能的出现,网络信息技术迭代升级加速,网络安全领域新情况、新问题、新挑战层出不穷,影响全球经济格局、发展格局、安全格局,也给网络安全保障提出了更高要求。
事实上,近年来一系列突出公共事件的出现表明,中国距离现代技术的网络安全风险其实并不遥远。根据国家工业信息安全发展研究中心发布的《2020年工业信息安全态势报告》,显示全年捕获来自境外的恶意网络攻击累计200余万次。《2022年工业信息安全态势报告》显示,2022年公开披露的工业信息安全事件共312起,其中制造、能源领域成为网络攻击重点目标。该报告还显示,黑客攻击方式包含恶意软件、分布式拒绝服务(DDoS)攻击、网络钓鱼等。
与此同时,由于网络安全是整体的、动态的、开放的、相对的,同时也具有很强的隐蔽性,一个技术漏洞、安全风险可能隐蔽几年都发现不了。在应对复杂的网络安全事件时,如果我们还是用大刀长矛,去对付人家的飞机大炮,那是肯定不行的,攻防力量要对等。我们只有大力发展核心技术,加强关键信息基础社会安全保障,以技术对技术,以技术管技术,做到魔高一尺、道高一丈,才能构建安全可控的信息技术体系,规制网络安全文明发展。
在刚刚结束的2023国家网络安全宣传周上,安全大模型、数据安全新品成为网络安全博览会亮点,这也代表着安全保障与科技发展的与时俱进。比如安恒信息推出的恒脑·安全垂域大模型,依托底层多源异构模型、算法调度引擎及海量安全知识,具备恶意代码检测、威胁情报分析、自动化安全编排响应和安全教育等能力,可在城市治理、政企业务发展、网络人才培养和数智民生等多领域扮演好安全角色。
安恒信息董事长范渊表示,在大模型时代,数字安全所面临的挑战与风险也与日俱增,大模型的发展会降低网络和信息攻击的成本,包括促进大量的自动化低成本攻击工具,这就对安全服务产生新的需求。
在此次杭州亚运会的安全保障项目中,安恒信息首创了新一代的主动防御运营追踪新——MSS天穹亚运网络安全中心,开启在云端实现资产的全面发现、漏洞的全面管理、威胁的实时检测响应、7*24h*365天的云端安全专家持续守护等多方面的内容和能力。这个凝聚了安恒信息的最新安全技术,不仅可为杭州亚运会提供全天候、全场景、全过程、全闭环的安全运营保障服务,还将为后亚运及城市运营中心提供新的样板。
人的可靠是科技发展的根本,也是安全的核心正如上述所说,我们要重视科技创新所带来的各种安全风险。但正所谓“一念成佛,一念成魔”,在人类的历史上,真正影响历史走向的其实从来都不是先进武器,也不是前沿科技,而是掌握武器、掌握科技的人。
因为,技术掌握在人手上,技术本身中立,但技术的应用却可以“有用”,也可能“有害”。“原子弹”本质上也是一种技术应用,但它将如何改变世界,则由掌握“原子弹”的“人”决定。同理,包括AI大模型在内的一切数字技术的安全保障,其实也可以回归到“人”:
一方面,技术本身要足够可靠,比如尽可能地避免漏洞,不断完善的安全技术,应对极限情况的备灾技术等。另一方面,使用技术的“人”必须足够可靠,包括掌握安全技术的人。如果恐怖份子、极端组织掌握原子弹,对世界的威胁将是十分巨大的。同样,数字技术的“使用者”也直接决定着技术安全与否,黑帽子与白帽子、黑客、白客与红客,其实区别就在于技术为谁所用、用于何处。
我大学专业是软件工程,记得读大学时有一门课是讲网络安全的,老师举了一个让人记忆犹新的例子:要攻破我们学院的网站,最高效的网络攻击不一定是靠代码,有人直接拿着锤子去砸楼上部署网站的机房服务器,可能才是最快的。
这是一句玩笑话。但是近几年,行业的确发生过“程序员为泄愤删库跑路”、“大企业内鬼卖用户数据”等匪夷所思的网络安全事故,它们表明了一个真理:只有人的可靠,才是真正的安全。
随着互联网和数字技术的快速发展,网络威胁也日益增加,从个人隐私泄露到国家安全问题,各国的网络治理领域仍面临诸多挑战,这也更加凸显网络安全人才的重要性,这甚至已经成为国家竞争的核心所在。比如,世界上的美国、英国、日韩等发达国家,都普遍高度重视网络安全人才问题,并把人才发展作为国家关键基础设施网络安全保障的基础和先决条件,出台制定了专门的国家级网络安全人才战略计划。
而在我国,网络安全人才的培养也是备受关注。日前刚公布的《2023网络安全产业人才发展报告》显示,网络安全行业人才缺口较大,目前全球有340万网络安全职位正在招聘但未能找到相应人才。调研结果显示,73%的网络安全从业者每周工作时间超40个小时。网络安全从业者工作强度高,需要时刻保持警惕,随时应对可能或已经发生的网络安全漏洞和风险。
基于此,网络安全关键靠人,重点是培养人民的网络安全意识,加快网络科学家、网络科技领军人才等人才的培养,打造出一支我国网络安全领域的精兵强将,助力国家网络安全产业水平的提升,为强有力的网络安全提供产业支撑。以安恒信息为例,在人才战略方面,其不断强化“以人为本”的企业价值观,通过引进、培养、合作等形式,为行业提供高质量人才支撑。仅2022年,安恒信息累计支撑教育部协同育人项目47个,竞赛支撑超过120场,开设定制培训班250余个。
安恒信息董事长范渊在总结安恒信息十六年网络安保“零失误”经验时,曾多次内部分享称,为确保零事故,技术的可靠很重要,人的可靠则更为关键,实施团队的责任感、使命感是他认为安恒信息百余场网络重保任务完满交割的重要支撑。
功以才成,业由才广。对数字经济产业来说,“以人为本”从来都不是一句口号。除了在产品和服务设计上体现人本主义,也需要在战略层面为“人才先行”提供系统保障。当越来越多科技企业将“以人为本”理念落到实处后,重视人才建设和素质时,数字经济的繁荣才能长盛不衰。