专栏名称: 安天集团
安天是引领威胁检测与防御能力发展的网络安全国家队,依托自主先进核心技术与安全理念,致力为战略客户和关键基础设施提供整体安全解决方案。安天产品和服务为客户构建端点防护、边界防护、流量监测、导流捕获、深度分析、应急处置等基础能力。
目录
相关文章推荐
FreeBuf  ·  2025年2月网络安全产品精选 ·  4 天前  
看雪学苑  ·  2024春秋杯网络安全联赛冬季赛-RE所有题目WP ·  2 天前  
静安民防  ·  前置服务明标准 预警先行筑防线 ·  3 天前  
静安民防  ·  前置服务明标准 预警先行筑防线 ·  3 天前  
51好读  ›  专栏  ›  安天集团

两会报道丨人民政协报:智能手机部署大模型 还需筑牢行为边界

安天集团  · 公众号  · 互联网安全  · 2025-03-05 16:00

正文

科技创新是企业高质量发展的根本支撑。在全国政协委员、安天科技集团首席技术架构师肖新光看来,当前,新一轮科技革命和产业变革为企业创新升级带来新机遇,作为新一轮科技革命和产业变革的核心驱动力量,人工智能具备典型的通用共性技术特征。“我们必须抢抓人工智能发展的重大战略机遇,构筑我国人工智能发展的先发优势,以创新发展人工智能加快形成新质生产力,有力推动中国式现代化建设。”
肖新光也提出,随着AI技术的迅猛发展,由此衍生出的安全问题日益受到关注。如攻击者利用AI作为辅助全面提升网络攻击的自动化水平和成功率,AI基础设施平台也成为新的攻击目标。他今年重点关注智能手机生态治理问题。长期以来,互联网行业过度数据采集,越权获取,用户精准画像,带来一系列个人隐私权益问题,以及衍生的国家安全风险,甚至出现部分手机应用利用漏洞获取数据等问题。近年来,各大手机厂商纷纷推出搭载端侧大模型的智能手机,部分厂商在技术应用过程中存在“重功能创新、轻合规管理”的倾向。部分厂商通过技术手段强行“撬锁”,破坏了行业互信基础。
“通过‘识屏﹢模拟点击’技术,绕过第三方App授权直接调用其功能。这种模式虽提升了用户操作便捷性,却因滥用‘无障碍服务’等系统权限埋下安全隐患。部分厂商推出端侧大模型,提出数据不出端。但实际上依然需要将大量用户指令传输至云端处理,给用户的安全承诺与实际行为并不完全一致。”肖新光认为,手机厂商和第三方App之间的关系类似商场和商户需要有行为边界。资源访问权限、API授权等安全机制都是边界的控制线,越线问题从既往的App应用到当下亟须重视的手机厂商,从原有的流量劫持、数据爬取,到包括利用震动传感器模拟点击等新手段,违规手段层出不穷。尚未被现有法规完全覆盖,亟须通过执法实践填补合规空白。
肖新光表示,他将重点关注生成式AI时代推进手机移动生态多元共治。建议面对快速发展、日新月异的AI与智能设备发展情况,需由相关主管部门、行业协会和消费者协会推动手机厂商、互联网(含大模型)平台厂商、移动应用厂商和消费者协商。在用户个人信息采集、安全权限设定、无障碍功能使用、API标准接口授权机制等领域推进理解,更好地促进各方权责利的平衡,共同推进AI应用的行业合规,避免出现消费者权益和隐私安全受损。
他指出,一方面对于个人隐私保护,要切实将消费者权益保护落在实处,让消费者广泛知情;另外为行业长远发展考虑,要坚决反对流量劫持、非法数据获取与恶意干扰,更好贯彻反不正当竞争法和《网络反不正当竞争暂行规定》等法律法规的基本精神,逐步将生成式AI技术带来的新型违规手段纳入监管,部署治理部分生成式AI平台方违规获取其他平台商业数据的行为。
“生成式AI发展前景广阔,必然成为众多行业发展‘推进器’,提升新质生产力的‘加速器’,但在应用过程中更需统筹发展与安全,既不能束手束脚,也不能脱缰狂奔。需要通过多元共治、平衡创新激励与风险管控,才能充分发挥技术革新对用户、社会和国家的正向作用。”肖新光表示。

记者:孙琳

文字编辑:孙琳







请到「今天看啥」查看全文