5月19日,微信公眾號(hào)“保密觀”發(fā)文指出,隨著人工智能、物聯(lián)網(wǎng)等技術(shù)的快速普及,網(wǎng)絡(luò)應(yīng)用已深入醫(yī)療、交通、國(guó)防等領(lǐng)域,網(wǎng)絡(luò)空間的保密邊界不斷擴(kuò)展,泄密風(fēng)險(xiǎn)呈現(xiàn)出智能化、泛在化和隱蔽化的新特點(diǎn)。
文中提到了三種主要的泄密情形。一些醫(yī)療機(jī)構(gòu)開始使用AI模型來(lái)評(píng)估患者的健康風(fēng)險(xiǎn),甚至預(yù)測(cè)患者的生命期限,以期早期識(shí)別高風(fēng)險(xiǎn)并提前干預(yù)。然而,這類AI應(yīng)用可能引發(fā)隱私、倫理及數(shù)據(jù)安全問題,患者的健康數(shù)據(jù)一旦泄露,可能會(huì)被不當(dāng)利用,影響個(gè)人隱私安全。
近年來(lái),部分軍迷違規(guī)“黑飛”無(wú)人機(jī),擅自偷拍軍用機(jī)場(chǎng)、戰(zhàn)機(jī)、戰(zhàn)艦等軍事設(shè)施,嚴(yán)重威脅國(guó)防安全。2021年底,羅某違規(guī)使用高清攝像無(wú)人機(jī)航拍,非法獲取大量航母高清照片。這些照片容易被用來(lái)推測(cè)航母建造進(jìn)度、敏感設(shè)備參數(shù)和技術(shù)水平等國(guó)家秘密,直接威脅國(guó)防安全,損害國(guó)家核心利益。
2016年,境外黑客利用僵尸程序感染大量IoT設(shè)備發(fā)起攻擊,形成大規(guī)模僵尸網(wǎng)絡(luò),導(dǎo)致北美地區(qū)多個(gè)重要網(wǎng)站無(wú)法正常使用。2021年,黑客攻擊了美國(guó)網(wǎng)絡(luò)安全監(jiān)控服務(wù)商Verkada攝像頭,獲取了醫(yī)院、學(xué)校和監(jiān)獄的監(jiān)控視頻。
針對(duì)各類新型網(wǎng)絡(luò)安全風(fēng)險(xiǎn),“保密觀”建議立足場(chǎng)景實(shí)際,聚焦風(fēng)險(xiǎn)要害,強(qiáng)化源頭管控,細(xì)化防控舉措,切實(shí)防范各類泄密隱患,守住安全底線。具體措施包括:規(guī)范AI模型的使用管理,明確數(shù)據(jù)采集、存儲(chǔ)和使用的安全標(biāo)準(zhǔn);嚴(yán)禁未經(jīng)脫敏處理的用戶數(shù)據(jù)接入AI模型訓(xùn)練或流轉(zhuǎn);建立AI數(shù)據(jù)安全審核機(jī)制,定期排查數(shù)據(jù)泄露和濫用風(fēng)險(xiǎn),加強(qiáng)權(quán)限管控,杜絕隱私和涉密信息外泄。
對(duì)于無(wú)人機(jī)飛行與使用,嚴(yán)格落實(shí)飛行管控規(guī)定,嚴(yán)禁在軍用機(jī)場(chǎng)、軍事基地等區(qū)域違規(guī)“黑飛”。加強(qiáng)無(wú)人機(jī)銷售和登記管理,對(duì)具備高清攝像功能的無(wú)人機(jī)進(jìn)行重點(diǎn)管控,明確使用者責(zé)任,嚴(yán)厲打擊違規(guī)偷拍軍事設(shè)施的行為,從源頭防范航拍泄密風(fēng)險(xiǎn)。
此外,還需加強(qiáng)對(duì)IoT設(shè)備的安全監(jiān)管,督促生產(chǎn)企業(yè)及時(shí)修復(fù)漏洞、更新固件,強(qiáng)化加密認(rèn)證機(jī)制,防止黑客非法入侵和操控設(shè)備。規(guī)范IoT設(shè)備接入網(wǎng)絡(luò)的審核流程,嚴(yán)禁涉密場(chǎng)所使用未通過安全認(rèn)證的設(shè)備,嚴(yán)防監(jiān)控視頻和相關(guān)數(shù)據(jù)泄露。