財(cái)聯(lián)社3月14日訊(記者趙毅波 郭松嶠)“目前詢單較多的客戶集中在公共安全、電力能源、運(yùn)營(yíng)商、金融科技、交通、科教文衛(wèi)等行業(yè)客戶。 ”
隨著DeepSeek在政務(wù)、金融、通信、汽車(chē)、能源等眾多領(lǐng)域展露出巨大的應(yīng)用潛力,一度疲軟的網(wǎng)絡(luò)安全市場(chǎng)得以激活。在近日接受對(duì)財(cái)聯(lián)社記者采訪時(shí),上市公司盛邦安全副總裁、董秘袁先登如是透露。
國(guó)家網(wǎng)絡(luò)安全通報(bào)中心近日發(fā)文稱,開(kāi)源跨平臺(tái)大模型工具Ollama默認(rèn)配置存在未授權(quán)訪問(wèn)與模型竊取等安全隱患。 鑒于目前DeepSeek等大模型的研究部署和應(yīng)用非常廣泛,多數(shù)用戶使用Ollama私有化部署且未修改默認(rèn)配置,存在數(shù)據(jù)泄露、算力盜取、服務(wù)中斷等 安全 風(fēng)險(xiǎn),極易引發(fā)網(wǎng)絡(luò)和數(shù)據(jù)安全事件。
“大模型的安全問(wèn)題是傳統(tǒng)網(wǎng)絡(luò)安全產(chǎn)業(yè)之外全新的機(jī)遇”,近日,360集團(tuán)創(chuàng)始人周鴻對(duì)財(cái)聯(lián)社記者表示,360注意到了大量關(guān)于地方政府、央國(guó)企私有化部署DeepSeek落地實(shí)施過(guò)程中,模型與企業(yè)知識(shí)庫(kù)融合的敏感數(shù)據(jù)安全訪問(wèn),監(jiān)督模型輸出結(jié)果降低幻覺(jué)的迫切安全需求,360正以安全大模型技術(shù),“以模制模”的方法,搭建起覆蓋上述關(guān)鍵問(wèn)題的全流程安全方案,目前正在方案推廣和部分合作接洽中。
誰(shuí)來(lái)解決AI時(shí)代的安全風(fēng)險(xiǎn)
“完成私有化部署后,雖然數(shù)據(jù)不出域,但私有化部署并不意味著安全。”
近日,永信至誠(chéng)相關(guān)負(fù)責(zé)人在接受財(cái)聯(lián)社記者采訪時(shí)表示,隨著AI在越來(lái)越多的應(yīng)用場(chǎng)景落地,更多的新風(fēng)險(xiǎn)和新隱患也逐漸暴露。
近期以來(lái),隨著DeepSeek爆火,以政務(wù)、央國(guó)企、金融機(jī)構(gòu)為代表的政企單位,成為目前接入、應(yīng)用DeepSeek的領(lǐng)域中最受關(guān)注的群體。
以央國(guó)企為例,近日,中國(guó)石油昆侖大模型已正式完成DeepSeek大模型私有化部署,為昆侖大模型優(yōu)化應(yīng)用效果、縮短研發(fā)周期、構(gòu)建健康生態(tài)提供了新引擎;國(guó)家電網(wǎng)推出基于多模態(tài)大模型的“光明電力大模型”,結(jié)合DeepSeek技術(shù)優(yōu)化電力行業(yè)應(yīng)用;中國(guó)華能完成了DeepSeek系列模型的本地化部署,并在集團(tuán)“iHN+”移動(dòng)門(mén)戶中推出了“睿智小能”AI助手,實(shí)現(xiàn)DeepSeek為日常辦公與管理賦能;東風(fēng)汽車(chē)旗下自主品牌嵐圖汽車(chē)智能座艙已全面接入 DeepSeek 技術(shù),嵐圖知音將成為汽車(chē)行業(yè)首個(gè)融合 DeepSeek 技術(shù)的量產(chǎn)車(chē)型。
清華大學(xué)中國(guó)現(xiàn)代國(guó)有企業(yè)研究院研究總監(jiān)周麗莎對(duì)財(cái)聯(lián)社記者表示,目前能源央企已經(jīng)落地多個(gè)AI大模型應(yīng)用,推動(dòng)智能化轉(zhuǎn)型。接入DeepSeek,可以提供更多的智能化解決方案,“汽車(chē)行業(yè)的大模型,可用于企業(yè)數(shù)據(jù)分析和智能決策,提升智能駕駛和車(chē)載交互能力。交通與物流領(lǐng)域等央企也可能會(huì)利用AI技術(shù)優(yōu)化交通基礎(chǔ)設(shè)施建設(shè)、物流配送路線規(guī)劃、智能倉(cāng)儲(chǔ)管理等?萍寂c通信領(lǐng)域央企可能會(huì)與DeepSeek合作,推動(dòng)人工智能在通信技術(shù)、網(wǎng)絡(luò)安全、智能辦公等領(lǐng)域的應(yīng)用!
財(cái)聯(lián)社記者注意到,在部署模式上,中國(guó)石油、國(guó)家管網(wǎng)集團(tuán)、中國(guó)海油3家公司明確了私有化部署的模式,國(guó)家能源集團(tuán)、南方電網(wǎng)等公司公司確定本地化部署的模式。國(guó)家電網(wǎng)、中國(guó)石化、中國(guó)海油還強(qiáng)調(diào)在國(guó)產(chǎn)化算力環(huán)境部署。
北京社科院副研究員王鵬認(rèn)為,本地化部署和私有化部署,由于數(shù)據(jù)存放在企業(yè)內(nèi)部或私有云端,企業(yè)擁有對(duì)數(shù)據(jù)的完全控制權(quán),因此數(shù)據(jù)安全性和隱私保護(hù)程度較高。國(guó)產(chǎn)化算力環(huán)境部署同樣強(qiáng)調(diào)數(shù)據(jù)安全,且通過(guò)自主可控的硬件和軟件系統(tǒng),可以進(jìn)一步降低數(shù)據(jù)泄露和被竊取的風(fēng)險(xiǎn)。
在接受財(cái)聯(lián)社記者采訪時(shí),360集團(tuán)創(chuàng)始人周鴻表示,在可以預(yù)見(jiàn)的未來(lái),隨著地方政府、央國(guó)企密集接入DeepSeek,特別是連接內(nèi)部知識(shí)庫(kù),以智能體的形式在大批政府機(jī)構(gòu)和企業(yè)中廣泛部署,推進(jìn)“數(shù)轉(zhuǎn)智改”,實(shí)現(xiàn)降本增效。這個(gè)過(guò)程會(huì)涉及DeepSeek-R1推理模型的基座模型安全問(wèn)題,知識(shí)庫(kù)的安全問(wèn)題和智能體安全問(wèn)題。
周鴻強(qiáng)調(diào),大模型的安全課題是一個(gè)全新且有重要意義的事業(yè),它能夠護(hù)航大模型深入政府機(jī)關(guān)、企業(yè)、普通用戶,讓全社會(huì)更安全、更快速普及大模型相關(guān)應(yīng)用,促進(jìn)生產(chǎn)力發(fā)展。360不拘泥于傳統(tǒng)思維,以體系化安全大模型的范式創(chuàng)新,來(lái)把握機(jī)遇,滿足市場(chǎng)快速增長(zhǎng)的大模型相關(guān)安全需求。
周鴻說(shuō),大模型的深入應(yīng)用,可能會(huì)面臨新的網(wǎng)絡(luò)安全威脅和挑戰(zhàn)既有傳統(tǒng)技術(shù)范疇,也有倫理和社會(huì)層面。包括模型“幻覺(jué)”導(dǎo)致的信息誤導(dǎo)與決策扭曲,敏感信息和隱私泄露,生成有害內(nèi)容。
國(guó)家網(wǎng)絡(luò)安全通報(bào)中心近日披露, 使用 Ollma 在本地部署 DeepSeek 等大模型時(shí),會(huì)在本地啟動(dòng)一個(gè) Web 服務(wù),并默認(rèn)開(kāi)放 11434 端口且無(wú)任何鑒權(quán)機(jī)制。該服務(wù)直接暴露在公網(wǎng)環(huán)境, 存在諸多風(fēng)險(xiǎn)。
有機(jī)構(gòu)統(tǒng)計(jì),目前活躍的運(yùn)行DeepSeek等大模型的服務(wù)器高達(dá)88.9%沒(méi)有采取安全措施,因此會(huì)導(dǎo)致算力被盜取、數(shù)據(jù)泄露、服務(wù)中斷,甚至大模型文件被刪除等風(fēng)險(xiǎn)。
永信至誠(chéng)相關(guān)負(fù)責(zé)人對(duì)財(cái)聯(lián)社記者表示,在推進(jìn)智能化發(fā)展的進(jìn)程中,安全既不能成為拖累智能化轉(zhuǎn)型速度的阻礙,也不能成為智能化建設(shè)的盲區(qū)。因此,政企單位需要在全生命周期中,持續(xù)建設(shè)人工智能系統(tǒng)的“原生安全”能力,提高對(duì)人工智能系統(tǒng)安全性、穩(wěn)定性的掌控。
網(wǎng)安需求得以激活
財(cái)聯(lián)社記者注意到,不同機(jī)構(gòu)的統(tǒng)計(jì)數(shù)據(jù)和統(tǒng)計(jì)口徑存在差異,所以具體的市場(chǎng)規(guī)模數(shù)據(jù)有所不同,但整體都呈現(xiàn)出增長(zhǎng)的趨勢(shì)。
艾媒咨詢數(shù)據(jù)顯示,2023年中國(guó)網(wǎng)絡(luò)安全市場(chǎng)規(guī)模約為683.6億元,同比增長(zhǎng)8.0%,預(yù)計(jì)2027年中國(guó)網(wǎng)絡(luò)安全市場(chǎng)規(guī)模有望增至884.4億元。
中研產(chǎn)業(yè)研究院報(bào)告預(yù)測(cè),2024年市場(chǎng)規(guī)模將達(dá)到721億元。
而隨著DeepSeek的爆火,網(wǎng)安市場(chǎng)空間將有望擴(kuò)大。
賽迪顧問(wèn)網(wǎng)絡(luò)與數(shù)據(jù)安全研究中心發(fā)布的一份報(bào)告顯示,2025年,政企用戶在網(wǎng)絡(luò)安全方面的投入依然會(huì)較為謹(jǐn)慎,中國(guó)網(wǎng)絡(luò)安全市場(chǎng)規(guī)模也將緩慢回升,預(yù)計(jì)將保持5%以下的增長(zhǎng)率,市場(chǎng)規(guī)模接近1000億元。
在天融信科技集團(tuán)副總裁呂延輝看來(lái),大模型系統(tǒng)作為新建的智能化基礎(chǔ)設(shè)施,本身就需要滿足基本的網(wǎng)絡(luò)安全和數(shù)據(jù)安全合規(guī)要求,會(huì)對(duì)傳統(tǒng)的合規(guī)需求驅(qū)動(dòng)的網(wǎng)絡(luò)安全市場(chǎng)如等保、密評(píng)等帶來(lái)一部分增量。
呂延輝對(duì)財(cái)聯(lián)社記者表示,地方政府和央國(guó)企對(duì)網(wǎng)絡(luò)安全和數(shù)據(jù)安全都有極高的要求,其大規(guī)模接入DeepSeek將直接帶動(dòng)相關(guān)網(wǎng)絡(luò)安全產(chǎn)品和服務(wù)的采購(gòu)需求,推動(dòng)網(wǎng)絡(luò)安全市場(chǎng)規(guī)模進(jìn)一步擴(kuò)大,這對(duì)整個(gè)網(wǎng)絡(luò)安全產(chǎn)業(yè)而言是一個(gè)利好。
盛邦安全副總裁、董秘袁先登持相同看法。“網(wǎng)絡(luò)安全是伴生品,隨著新技術(shù)新場(chǎng)景的出現(xiàn),會(huì)產(chǎn)生新的網(wǎng)絡(luò)安全問(wèn)題;同時(shí)大模型自身的安全問(wèn)題也會(huì)為網(wǎng)絡(luò)安全行業(yè)帶來(lái)新的商機(jī)!
袁先登對(duì)財(cái)聯(lián)社記者透露,盛邦安全DeepSeek等主流大模型,實(shí)現(xiàn)了資產(chǎn)識(shí)別、漏洞分析、威脅檢測(cè)等規(guī)則的智能生成,并基于AI完成了風(fēng)險(xiǎn)分析、攻擊防護(hù)、日志降噪等核心引擎的重構(gòu),目前詢單較多的客戶集中在公共安全、電力能源、運(yùn)營(yíng)商、金融科技、交通、科教文衛(wèi)等行業(yè)客戶。
永信至誠(chéng)相關(guān)負(fù)責(zé)人對(duì)記者表示,地方政府、央國(guó)企和金融機(jī)構(gòu)等客戶對(duì)數(shù)據(jù)安全和隱私保護(hù)的要求極高,因此通過(guò)一體機(jī)這種簡(jiǎn)單、便捷、安全且高效的AI私有化部署解決方案能夠滿足政企機(jī)構(gòu)對(duì)于數(shù)據(jù)安全、數(shù)據(jù)隱私的保護(hù)要求。
近日,永信至誠(chéng)發(fā)布了「元方」原生安全大模型一體機(jī)和原生安全行業(yè)大模型(量身定制)產(chǎn)品及方案,其中,「元方」原生安全大模型一體機(jī)定價(jià)20萬(wàn)元(春季嘗鮮版),引發(fā)市場(chǎng)關(guān)注。
“公司近期的詢單量和調(diào)研活動(dòng)有所增加”,永信至誠(chéng)相關(guān)負(fù)責(zé)人向財(cái)聯(lián)社記者表示,主要涉及「數(shù)字風(fēng)洞」平臺(tái),以及已采購(gòu)客戶關(guān)于二期項(xiàng)目的延續(xù)溝通。此外,公司「元方」原生安全大模型一體機(jī)產(chǎn)品也吸引了較多咨詢,并帶來(lái)了用戶訂單。
永信至誠(chéng)相關(guān)負(fù)責(zé)人還表示,未來(lái)將繼續(xù)加大研發(fā)投入,深化與地方政府、央國(guó)企的合作,進(jìn)一步擴(kuò)大在大模型私有化部署及大模型安全賽道的市場(chǎng)份額。
360方面,周鴻透露,360運(yùn)用人工智能技術(shù)重塑安全格局,采用“以模制!钡姆绞綉(yīng)對(duì)新難題,依托安全大模型技術(shù)搭建起基座模型的幻覺(jué)矯正、知識(shí)庫(kù)的安全訪問(wèn)、智能體的行為監(jiān)控全鏈路安全體系,護(hù)航政府與企業(yè)“數(shù)轉(zhuǎn)智改”。
天融信方面,天融信科技集團(tuán)副總裁呂延輝透露,一方面組織AI技術(shù)研究團(tuán)隊(duì)和攻防研究團(tuán)隊(duì),深入分析大模型的安全漏洞,研究針對(duì)大模型的攻擊手段,將研究成果轉(zhuǎn)化為知識(shí)和規(guī)則,賦能安全檢測(cè)和防護(hù)產(chǎn)品;另一方面,公司不斷開(kāi)展基于大小模型協(xié)同的安全技術(shù)研究,將安全與智能深度融合,通過(guò)對(duì)現(xiàn)有安全體系進(jìn)行智能化升級(jí),不斷提升對(duì)抗新型威脅的能力。
(財(cái)聯(lián)社記者 郭松嶠)