AI红利背后,安全风险亮灯
创始人
2024-08-18 07:02:14
0

近年来AI办公的概念蓬勃发展,AI大模型逐渐成为许多办公人士的“亲密伙伴”。用户只需要输入具体需求,就能一键生成文章。部分掌握公司机密的办公人员在起草相关合同或文件时,为节省工作时间,违规将涉密素材和涉密文件内容输入AI 大模型生成文章,并认为只是截取文件片段,不至造成泄密。殊不知,一些AI大模型会自动收集用户输入的信息内容以供自主学习,相关数据资料有一定被泄露的风险。

然而,许多企业并没有意识到他们在使用这些技术时所面临的风险。数据隐私和安全问题是最显而易见的,却意外地经常被忽视。使用ChatGPT等工具来创建摘要或回复电子邮件的员工,可能没有意识到他们可能无意中向外界泄露了机密信息。

AI 使用的隐患

每天,数以百万计的企业都在使用聊天机器人等技术来提升客户支持,在营销中生成内容、创建受众分析,在人力资源部门筛选求职者,检测欺诈交易,优化供应链运营,或者从数据中提取商业智能见解,而一些公司已经因缺乏人工智能监管而面临风险。

在今年的WAIC(世界人工智能大会)上,奇安信集团董事长齐向东表示,大家提到的 AI 风险,一是AI本身存在安全风险,数据污染和投毒轻而易举。二是AI应用存在安全风险,数据泄露和数据滥用防不胜防。当员工向人工智能工具“投喂”数据时,极易造成敏感信息、核心机密和其他数据泄露风险;更可怕的是,不法分子还能利用所掌握的信息和数据,通过AI深度伪造技术创建虚假身份,进行换脸、换声,达到不可告人的目的。三是AI被黑客利用加剧安全风险,饱和式攻击猖獗。生成式AI可以生成恶意软件、钓鱼邮件,也可以快速发现目标系统中的漏洞,从而加速和扩大攻击规模,这大幅降低了网络攻击门槛,网络攻击数量大幅增加。

不久前,安全公司 Zenity 的联合创始人兼 CTO MichaelBargury 在黑帽安全大会上披露,微软内置于Windows 系统的 Copilot AI存在安全隐患。这些漏洞可能被利用来获取用户的敏感信息,如联系人数据,并且可以伪造邮件发送钓鱼邮件,进而诱导企业员工进行不安全的操作,例如修改银行转账信息。

研究人员通过演示展示了黑客如何利用 Copilot泄露数据和进行网络钓鱼攻击。Copilot Studio允许企业自定义聊天机器人,但这需要 AI访问企业数据,从而产生安全风险。攻击者可以通过注入恶意数据来绕过 Copilot 的防护措施。Bargury 指出,当 Al被赋予数据访问权限时,这些数据就成为了攻击的目标。

而去年 5 月,三星推出了一项新政策,要求员工不得在工作场所使用OpenAl的ChatGPT和谷歌 Bard等生成式人工智能。原因在于同年4月,该公司的一名工程师将内部源代码上传到ChatGPT后,意外泄漏了内部源代码。这让三星担忧其数据将通过人工智能平台最终落入其他用户手中。

目前,三星员工已被禁止在公司设备上使用人工智能工具,包括电脑、平板电脑、手机等,但员工仍可以在个人设备上使用。该公司还强调,若违规并导致公司信息或数据泄漏的话,员工将得到纪律处分,情节严重者将被解雇。

而台积电也发布了内部公告,提醒员工应秉持“不揭露公司信息”、“不分享个人隐私”、“不完全相信生成结果”原则谨慎使用网络工具如ChatGPT或Bing AI Chat等。

在日本,银行巨头软银则警告员工使用ChatGPT和其他商业应用,“不要输入公司身份信息或机密数据”。而瑞穗金融集团、三菱日联金融集团和三井住友银行已禁止在公司运营中使用ChatGPT和其他服务。

多地监管层已开始采取行动

许多人工智能系统的透明度和可解释性不足使企业担责。如果企业希望把握人工智能带来的变革机遇,那么明确、详细且全面的人工智能政策就显得至关重要。

首先,围绕人工智能的可接受与不可接受使用行为制定指导方针,应成为防范其潜在风险的基础步骤。然而,必须认识到,有效的人工智能政策不只是风险缓解的手段,它同样也是推动创新和增长的强大动力。

一个精心制定的人工智能政策,其作用不仅限于防御;它还能激发潜力。通过清晰地阐述如何利用人工智能提升生产力和驱动创新,政策提供了一个框架,让企业能够自信地探索和应用人工智能技术。这种明确的指导有助于营造一个环境,在保障安全和遵守道德规范的同时,培养创造性的解决方案。

积极面对这些问题,还将助力企业明确安全和负责任地使用人工智能所需的技术要素。例如,理解基于公共云的人工智能工具如ChatGPT的数据策略,对企业来说至关重要,这有助于它们识别在哪些环节需要更私密、更安全的系统,如本地基础设施。通过这样的认识,企业可以在享受人工智能带来的便利和效率提升的同时,确保数据的安全性和合规性。

作为监管一直较为严格的欧盟,其推出的《人工智能法案》,就旨在通过全面的监管框架确保AI技术的安全、透明和伦理性。法案将AI系统分为四个风险等级:不可接受风险、高风险、有限风险和最小风险。不可接受风险的系统,如社会评分系统,被全面禁止;高风险系统则需通过严格的合规性评估和认证,包括医疗设备和招聘工具等。法案强调透明性、数据治理和隐私保护,推动技术创新和市场信任。通过这种分类监管,欧盟希望保障公众利益,同时促进AI技术的健康发展。

近日,被誉为“人工智能之父”的加拿大科学家杰弗里·辛顿(Geoffrey Hinton)、被誉为“深度学习之父”的加拿大蒙特利尔大学计算机科学教授约书亚·本吉奥(Yoshua Bengio)、撰写最早AI教材的伯克利大学计算机科学教授斯图亚特·罗塞尔(Stuart Russell)以及互联网立法专家、哈佛大学法学教授劳伦斯·赖斯格(Lawrence Lessig)等专家联名签署了一封公开信,支持加州议会一项AI安全监管法案。

他们在公开信中写道:“作为最了解AI系统的专家,我们可以自信地说,(AI引发的)风险很可能存在,而且足够严重,有必要制定相关安全检测和预防措施。我们担心科技公司在追求市场份额和利润最大化的过程中,无法自己化解这些系统性风险。因此需要对这些处于AI赛道前沿的公司制定规则。”

饱受争议的加州《加州AI安全法案》(原为《前沿人工智能模型安全创新法案》)在大幅度削弱后,顺利通过加州众议院拨款委员会的审核。监管范围内的企业应主动采取措施避免模型滥用,还需要拥有紧急关闭模型的能力。此外,他们还需要提交公开声明,概述他们的安全实践。法案引入了“年检”制度,企业需要聘请独立审计员每年评估合规情况。一旦出现违法行为,企业可能面临一千万至三千万美元不等的罚款。

结语

面对AI技术的双刃剑特性,全球各地已经开始警惕 AI 带来的负面影响,从企业到立法机构,都在寻求平衡创新与安全的方法。欧盟的《人工智能法案》和加州的AI安全法案等,都是这一努力的体现。未来,通过确立明确的指导原则和安全框架,相信企业可以在安全与可持续的边界内探索AI的潜力。

相关内容

热门资讯

中铁大桥院取得墩前防护铺设长度... 金融界2025年7月22日消息,国家知识产权局信息显示,中铁大桥勘测设计院集团有限公司取得一项名为“...
暑湿季节儿童急性胃肠炎高发!家... 近期天气阴晴不定,暑湿交加,儿童饮食需格外注意,谨防急性胃肠炎。它的典型症状有哪些?如何做好家庭护理...
长白县:织密汛期防护网 筑牢城... 近期,受副热带高压后部急流影响,强降雨天气频发,山洪、泥石流等次生灾害风险急剧攀升。面对这一严峻形势...
熊茂平已任辽宁省委副书记 据辽宁日报消息,7月21日,辽宁全面振兴新突破三年行动工作推进会暨第11次领导小组会议在沈阳召开。省...
益阳市启动防汛四级应急响应 益阳市防汛抗旱指挥部发布通知 7月21日21时30分起 启动防汛Ⅳ级应急响应 各县市区防汛抗旱指挥部...
首次披露:唐雪芳已被查 广西来宾市纪委监委7月21日消息,日前,经来宾市委批准,来宾市纪委监委对来宾市财政局原党组书记、局长...
福州24名游客夜晚被困深山,消... 近期受台风“韦帕”外围环流影响,福州降水频繁。7月20日21时16分,24名游客因天降暴雨河水上涨,...
太原尖草坪区:培训“第一响应人... 近日,尖草坪区应急管理局联合区红十字会举办“第一响应人”教学培训会,进一步提升基层“第一响应人”的应...
吉林省启动IV级应急响应 吉林省水利厅启动水旱灾害防御IV级应急响应 7月20日至21日,鸭绿江流域出现强降雨过程,小新开河、...
强化责任落实 提高应急能力 近日,随着汛期来临,平顺县积极行动,从责任落实、隐患排查到应急准备等多方面入手,全面落实各项防汛措施...
降雨持续 辽宁大连、丹东等地升... 新华社沈阳7月21日电(记者洪可润、丁非白)记者21日从辽宁省防汛抗旱指挥部获悉,21日6时至16时...
美山火数量超往年均值 消防员控... 每经AI快讯,当地时间7月21日,美国林务局遭现任和前任员工批评。这些员工表示,美国今年的山火数量为...
威海广泰获得外观设计专利授权:... 证券之星消息,根据天眼查APP数据显示威海广泰(002111)新获得一项外观设计专利授权,专利名为“...
明阳智能获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示明阳智能(601615)新获得一项实用新型专利授权,专利名为“...
海油工程获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示海油工程(600583)新获得一项实用新型专利授权,专利名为“...
股票行情快报:恒辉安防(300... 证券之星消息,截至2025年7月21日收盘,恒辉安防(300952)报收于27.51元,下跌0.18...
安恒信息中标结果:中国电信内蒙... 证券之星消息,根据天眼查APP信息整理,7月21日公布的《中国电信内蒙古分公司2025年通信网络安全...
中国电信中标结果:舟山建银工程... 证券之星消息,根据天眼查APP信息整理,7月21日公布的《舟山建银工程造价审查中心有限公司关于南海实...
筑牢安全防线!清远召开全市安全... 7月21日,笔者从清远市应急管理局获悉,近日,清远市召开全市安全生产和消防工作专题会议,清远市委副书...