2024年6月5日以“AI驱动安全”为主题的2024全球数字经济大会数字安全高层论坛暨北京网络安全大会战略峰会以下简称“BCS大会”在北京国家会议中心开幕。
在BCS大会开幕式上全国工商联副主席、中国民间商会副会长汪鸿雁中国友谊促进会理事长、国家网信办原副主任陈智敏中国职业技术教育学会会长、教育部原副部长鲁昕北京市政府副秘书长许心超中央网信办网络安全协调局副局长王营康中国电子信息产业集团有限公司总经理李立功致开幕辞。中国工程院院士、鹏城实验室主任、北京大学博雅讲席教授高文中国工程院院士、同济大学讲席教授蒋昌俊巴基斯坦NCERT主席、国际工程技术学会会士、英国计算机学会会士阿巴斯·海德尔先进计算与关键软件信创海河实验室主任、中国新一代人工智能发展战略研究院执行院长龚克Forrester副总裁兼高级研究总监弗雷德里克·吉隆国家电网有限公司副总信息师、中国电机工程学会会士王继业全国政协委员、全国工商联副主席、奇安信集团董事长齐向东出席论坛并发表主旨演讲。

2024全球数字经济大会数字安全高层论坛暨北京网络安全大会战略峰会开幕式
“当前我国新一代人工智能正在与实体经济深度融合广泛应用于社会民生领域激发创新活力和社会潜能。”在致辞中陈智敏等多位嘉宾均表示安全是发展的前提发展是安全的保障本次大会以“AI驱动安全”为主题具有很强的前瞻性和现实意义。
本次大会历时两天共举办2场峰会、20多场分论坛2场大赛邀请了来自10多个国家和地区的上百位专家学者、10多个行业领域的200多家企业的代表分享人工智能发展的研究、实践或建议并就AI驱动安全在数据、能源、金融、交通、制造等领域的情况展开广泛讨论预计吸引6000余人参会。
据了解作为具有全球影响力的网络安全大会BCS大会已成功举办五届先后有来自中、美、俄、法、日、以等30多个国家和地区超2000位政要、行业领袖、网络安全专家出席并分享精彩观点。
“各行各业网络化、数字化、智能化转型加速以数据为关键要素的新产业以人工智能为关键技术的新场景面临的安全挑战更加复杂各类攻击威胁与日俱增。”许心超在致辞中说。
在王营康看来人工智能带来的安全挑战和攻击威胁尤其值得关注。“随着人工智能技术的发展攻击者可利用人工智能技术生成网络攻击和网络钓鱼工具等网络安全从人人对抗、人机对抗逐渐向基于人工智能的攻防对抗演化。”
根据奇安信发布的《2024人工智能安全》AI既放大现有网络安全威胁又引入了新型威胁引发网络安全事件指数级增长。其中2023年基于AI的深度伪造欺诈暴增3000%基于AI的钓鱼邮件数量增长了1000%。一项对IT行业领导者进行的关于ChatGPT等大模型的调查显示安全性是受访者最关心的问题71的受访者认为生成式人工智能会给企业数据安全带来新的风险。
面对人工智能时代新的网络安全态势2024年政府工作提到“加强重点领域安全能力建设”“提高网络、数据等安全保障能力”。在本次BCS大会上与会嘉宾们呼吁进一步提高对网络安全态势的重视强化体系化安全能力建设。
“数据安全是人工智能安全的前提和基础。”陈智敏认为要从网络安全保卫向数据安全保卫的工作模式拓展为构建与数字生产力相适应的新型生产关系奠定基础。
鲁昕指出建设网络安全强国、数字中国培养符合网络安全发展战略需求的高素质技术技能人才是保障国家安全和赢得产业发展主动权的基础和关键。
王营康建议要统筹网络安全各方力量构建大网络安全工作格局推动形成体系化防御能力要统筹高质量发展、与高水平安全推动形成人工智能综合治理体系要坚持网络安全教育、技术、产业融合发展推动形成人才培养、技术创新、产业发展的良性生态。
“AI驱动安全是大势所趋未来网络攻防就是得AI者得天下。谁能提前抓住AI变革的机遇谁就能掌握网络空间安全的主动权。”在主旨演讲中齐向东判断当前网络安全格局正在被颠覆重构但这种颠覆重构不仅带来新的安全挑战也为网络安全行业带来前所未有的战略机遇。

对此阿巴斯·海德尔深表认同。他在题为《人工智能悖论加强网络安全还是加剧威胁》的主旨演讲中说大型语言模型LLM正彻底改变网络安全形势AI在网络安全领域带来的既有挑战也有机遇。例如网络罪犯会使用AI生成具有强欺骗性的网络仿冒邮件但企业也可以用AI完成威胁检测和事件响应、处置。
那么如何尽快发挥AI赋能网络安全的积极作用实现“用魔法打败魔法”与会专家给出了丰富的解决方案。
“人工智能是新质生产力智能化大势不可阻挡。不发展是最大的不安全要发展AI促安全。”作为人工智能治理领域的知名专家龚克呼吁推进AI与网络安全融合创新。
在龚克看来一方面人工智能的发展推动了网络安全技术的创新。例如基于深度学习的恶意软件检测、用户行为分析等新技术不断涌现提高了网络安全的防护能力。另一方面人工智能的自动化和智能化特性又可以大大提高网络安全管理的效率。通过自动化检测、响应和风险评估等流程可以更快地应对网络威胁减少潜在损失。
“既然AI这么好是不是赶紧装上一个AI大模型就可以了”齐向东提醒AI大模型不是。尤其是在当前“百模大战”的状态下只有高质量发展的大模型才能真正带来指数级能力跃升激发网络安全行业的新质生产力。
在齐向东看来做好“AI驱动安全”至少需要具备三大条件其一高质量的训练数据其二纵深防御的内生安全体系其三设备、体系具有统一的输入输出标准。
“依托大数据平台加强人工智能与网络安全的融合研究基于人工智能的风险异常检测方法开展网络安全关联分析、九游体育 中国官方网站事件处置和调查溯源强化网络安全威胁监测和应急处置实现网络安全事件的智能响应、联动防御。”王继业介绍了国家电网探索人工智能在“守护网络安全助力能源转型”中的最新实践情况。
实际上不仅局限于电力能源领域很多机构正快速推进AI在网络安全领域落地生根“AI驱动安全”已呈现出百花齐放之势。例如作为网络安全领域原创技术策源地总体单位奇安信以科技创新推动产业创新于今年3月对外正式发售了“AI驱动安全”的代表性产品QAX-GPT安全机器人。
据介绍目前QAX-GPT安全机器人已经被应用于金融、能源、交通等多个领域的头部企业带来了威胁发现和研判、安全运营、智能攻防等能力的提升与飞跃。其中QAX-GPT安全机器人对真实网络风险事件研判准确率接近100%可以消除80%以上无效告警助力企业网络安全运营效率提升逾60倍。
随着网络安全领域智能化产品落地相关市场的规模快速增长。有关统计显示网络安全领域的人工智能产品市场将从2017年的39.2亿美元增长到2025年的348.1亿美元预测期内的复合年增长率为31.38%。
据许心超介绍北京市已将数字安全产业作为全市重点发展的高精尖产业目前已经汇聚数字安全企业1025家2023年北京市数字安全企业收入达到996亿元产业带动作用凸显。
“人工智能是引领未来的战略性技术是新一轮科技革命和产业变革的重要驱动力量。本次大会以‘AI驱动安全’为主题旨在将AI作为网络安全的驱动力帮助专家快速地识别、追溯和处置安全威胁提升网络安全防御的智能化水平。”展望未来李立功对AI驱动安全的进一步落地应用充满了期待。