做别人没有做的事情

时间:2022-09-16 11:54:51

在网络安全产业中,360在一些领域已经不输甚至领先国际同行。360定义了“大安全”的概念,从国家安全、社会安全、基础设施安全、企业安全、个人安全等方面进行全方位布局。

对于眼下的人工智能热潮,我们决定要站到“风口”。图像识别技术和大数据技术,将是360未来重要的战略发展方向。人工智能很重要,但通用型人工智能行不通。人工智能必须结合垂直领域,解决具体问题。

立足安全 多层布局

在近日举行的Pwn2own2017世界黑客大赛上,360安全战队以总积分63分排名Pwn2own积分榜榜首,加冕“Master of Pwn”总冠军,代表中国在网络攻防最高水平的对决中登上世界之巅。经过这些年的发展,360在包括非对称技术对抗等领域与国际领先水平差距已经不大,在某些领域甚至领先。比如,360应该是第一家利用云端大数据、机器学习算法解决对未知攻击进行预警。

在这次Pwn2own2017大赛中,360安全战队将苹果的MacOS、苹果浏览器Safari、Adobe Reader、Adobe Flash、微软win10以及全球使用最多的虚拟机软件VMware全部实现破解,赢得了总冠军。往年这些比赛前几名基本都被欧洲、美国的战队包揽。这2年,来自中国的战队越来越多,在这次比赛的前3名中,第1名是360,第2名是腾讯,第3名是长亭安全实验室。这显示出不仅360在发展,国内整个安全产业也在发展,很多技术可以与美国对手进行比拼。

但整体上我们与国外对手还有差距,主要体现在对网络安全的认识以及基础技术领域方面。美国对网络安全的认知深入,在遭到网络攻击的时候,很多企业都把攻击看成加强安全的机会。但在中国,不少企业自己的网站存在漏洞可能半年也不去改进,觉得有防火墙就可以交差了,安全意识亟须加强。我们只能提供安全技术和解决方案,能否用好还在于掌握武器的人。

我们使用的电脑、手机的核心软硬件都是美国人所提供的,整个互联网基础网络协议,包括基础域名被美国人掌控。这些方面我们先天不足,而美国人拥有得天独厚的优势。在网络漏洞方面,他们可能比我们更了解,也掌握了更多武器。

360定义的“大安全”概念,不是狭义地定义为免费杀毒才是安全。目前网络安全的含义已有很大变化,黑客不仅攻击个人的电脑、手机,也会攻击各种网站、政府部门。特别是随着物联网的发展,虚拟世界和真实世界更为紧密地联系在一起。比如,通过工业互联网可以攻击工厂,未来网络安全形势将越来越严峻。未来我们将从多个方面推进安全战略。

第一,在老本行个人安全领域将会加大力度。个人安全领域,前几年主要是防病毒,后来更多是拦截诈骗电话和骚扰短信。由于国内移动支付很普及,手机一旦被攻破,机主的全部身家面临风险,个人安全领域一直是我们的核心方向。

第二,360企业安全业务面向政府、军队、大型企业,可以提供网络防攻击的全新解决方案。

第三,在物联网方面,我们有大概12个实验室、上千名研究人员,研究物联网时代如何保护智能硬件安全。同时,专门投资了若干家公司推进安全的国际化。目前国际市场已有超过4亿用户。

第四,过去几年我们一直在探索,能否将安全从网上延展到生活中。利用物联网万物互联技术,我们研发了多个智能硬件。比如,儿童手表解决了儿童的人身安全,现在很多老人也会戴;家用智能摄像机、行车记录仪等。在安全框架下,解决一系列的安全问题,从国家安全、社会安全、基础设施安全,到企业安全、个人安全,以至于人身安全,这是我们的整个安全业务布局。

人工智能 双线突破

眼下人工智能投资大热。有人认为人工智能是不能错过的投资“风口”。但也有观点认为,人工智能出现投资过热的现象,甚至存在大量泡沫。此次人工智能浪潮主要得益于大数据的发展,得益于强大的服务器集群计算能力,也得益于GPU等设备,可以加速深度学习算法模型的训练,使得原来不实用的算法可以投入工业领域使用。但在不少领域依然受到限制。比如,下围棋的人工智能程序不会下象棋;会识别猫的人工智能程序,不会识别狗。这与人类的能力差距很大,更不要说人类具备情绪、意R、创造力。

人工智能技术很重要,但所谓的通用型的人工智能基本行不通。我认为,人工智能必须结合垂直领域,解决具体问题。这是人工智能领域存在的机会。

布局人工智能并非只有互联网公司具备优势,拥有大数据更便于推进人工智能布局。有一篇文章讲得很有意思,即早期的人工智能叫规则,这次人工智能叫“套路”。就是把人类已有结论的数据、经验灌输给机器,从而对新任务做出回应。目前这项技术在图像、语音识别方面有了很大进展。但在需要人类的知识和经验的时候,计算机就力不从心。因此,人工智能并非全能。

人工智能被过分吹嘘就变成了泡沫。现在很多人对机器的担心可能是受好莱坞电影影响太大。今天的人工智能与电影中的差距还很大。

人工智能与IOT万物互联很贴合,因为万物互联设备可以不断地采集数据,7×24小时收集到云端。这些大数据就可以作为人工智能计算的根据。很多智能硬件的处理能力有限,本身并不智能,但如果与云端大数据相连,进行分析判断,指令再反馈到各种智能设备,这些设备就形成了智能闭环。

360会在图像识别与大数据方面进行战略深度拓展。一方面,图像识别领域取得了很多突破。在直播产品和相机产品方面,360利用人脸识别技术进行了很多创新。

360最早将人工智能技术应用在网络安全领域。传统的反病毒技术主要通过收集病毒样本进行分析。360想做一个突破性的技术,抛弃传统基于样本的方法,研发QVM引擎。QVM就是最早使用的机器学习的算法,把已知的样本送进机器里学习,最后形成一种模式,可以识别新软件是不是恶意程序或者潜在的攻击。QVM基本没有病毒库,只需定期更新规则。

攻击都是利用未知的漏洞、后门和技术,每个攻击可能就发生一次,在这个攻击发生之前并没有任何样本和知识。通过网络各个结点采集到网络流量数据,我们利用GPU的并行计算建立了深度学习的网络。利用这个网络识别网络异常的流量,因为最后一个网络攻击总会有蛛丝马迹,即使在1000万台电脑上只有1台电脑面对1个奇怪的网址发生了1次访问,这种异常信号也可以通过基于大数据的机器学习进行识别。360天眼是全世界第一个利用大数据和人工智能深度学习进行识别未知攻击的系统。

另一个方面的进展与挖掘漏洞有关。挖掘漏洞是一个网络安全重要的武器,但漏洞的挖掘非常消耗人力。我们现在与美国的大学合作,投资了一个实验室,专门研究利用人工智能的方法使用机器来挖掘漏洞。

中国互联网巨头们在不断长大的同时保持着很高的警惕,过去谁冒头就打压谁,现在谁冒头就投资收购谁。但我依然不相信它们能一直统治这个行业。这几年我们看到了美团、大众点评,包括大家正在争夺的共享单车等在崛起,这些领域都是巨头们忽视的领域,都是边缘化的侧翼战。最终改变这个格局还是要靠创新,做别人没有做的事情。

目前网络安全的含义已有很大变化,黑客不仅攻击个人的电脑、手机,也会攻击各种网站、政府部门。

上一篇:幼儿家庭教养方式与情绪行为问题关系研究:以睡... 下一篇:生本课堂 和谐课堂