商业洞察

【数据安全】为AI大模型穿好-防护服-

查看信息来源】   3-28 1:27:59  

  AI技术正以空前绝后的速度融入千行百业。越来越多的机关、企事业单位开始推进大模型私有化部署,广泛应用于企业办公、科技研发、公共服务等领域。但这时,其背后的安全隐患也逐渐凸显。近期多项研究发现,近90%私有化部署的服务器在互联网上“裸奔”,部分模型本身也容易被攻击,存在安全漏洞。

  对于 数据安全 的定义,有专家指出:“狭义的 数据安全 是免受篡改和破坏,可是广义的 数据安全 包含数据的可靠性、安全性、服务内容的安全性。”在 人工智能 时代, 数据安全 的内涵还在不断拓展。AI技术让企业、个人享受到了空前绝后的便利,但同时也造成了更大的 数据安全 挑战。首先,在训练大模型的进程中,就涉及 海量数据 ,如果处理不妥或违规在未设防模型中处理涉密数据、个人隐私数据、商业敏感数据等,就很可能造成数据被非法获取、泄露。而在数据收集后的处理环节,若犯罪分子恶意利用大模型部署的安全漏洞破坏相关系统,或注入恶意数据影响模型准确性,将可能造成公共服务中断、企业经济流失、安全事故频发等,干扰经济正常运转和社会有序运行。

  其实,为了保证 数据安全 ,已经有很多技术手段应运而生,如数据加密、访问控制、多因素认证机制、模型水印技术等。还有一些企业开始以AI“对抗”AI,通过机器学习等方式识别安全风险,实现快速响应。但这时,部分管理者对AI安全的认知相对滞后、风险意识稀薄、单位安全防范教育缺失等,也给 数据安全 埋下了很多隐患。好比,在使用开源框架上线服务时,为了追求速度就默认开启不设密码的公网访问模式,不配置正确的安全防护安全措施,忽略了最基本的防火墙配置——这就好比把不设密码的保险箱随意放在大街上,“攻击者”不费吹灰之力便能窃取里面的重要数据。另外,虽然我国已出台多部关于 人工智能 和网络数据的政策法规,但面对快速发展的 人工智能 ,相关法律还存在一定空白,尚需进一步健全完善。

  技术发展得越快,安全保证的切实需求就越迫切。当AI技术飞速“狂奔”,甭管是开发者、企业还是普通用户,都更应提高警觉,共同筑牢AI大模型“安全墙”。在技术层面,AI企业要主动承担安全责任,提高技术水平,利用顶尖的安全技术保障和运行监测,让大模型运行更安全、可靠、稳定。在安全意识上,企业在部署大模型前,务必做好全面风险评估和安全规划,制定安全方案,自觉开展安全培训,避免因工作失误造成安全事故。从规范层面看,有必要以详细、具体的法律法规明确数据使用的范畴、统一AI安全认证的标准和规范等,为AI 数据安全 提供法治支撑。

  AI大模型的应用场景仍在不断拓展,唯有时刻保持戒备、不断创新,才能为AI大模型穿上更有效的“防护服”,进一步筑牢安全基座。

繁体中文