美国智能网络攻防对我国网络强国的启示!

勒索病毒WannaCry的爆发,为全球各国带来了巨大损失。据分析,美国国安部的“永恒之蓝”攻击系统在其中扮演了重要角色。除“永恒之蓝”系列攻击武器外,美国还积极研发各类智能化网络攻防武器,发展网络空间与物理空间智能协同作战技术,力图继续一手掌控全球发展霸权。美国在智能网络攻防能力建设方面所采取的一系列战略和措施,启示我国可以借鉴其发展经验,利用人工智能打造网络安全强国。

1

美国网络攻击工具功能强大

(一)勒索病毒在全球爆发

2017年5月12日,勒索病毒WannaCry在世界范围内爆发。该病毒会扫描电脑上的TCP 445端口,以类似于蠕虫的方式传播,攻击主机并加密主机上存储的文件,然后要求以比特币的形式支付赎金。而且即使用户支付了赎金,也未必能顺利获得解密密钥,很可能根本无法恢复被加密的文件。

美国智能网络攻防对我国网络强国的启示!

虽然这次发起的攻击主要是由WannaCry蠕虫病毒执行的,但分析显示,WannaCry是借助了“永恒之蓝”的力量实现大规模传播的。据悉,“永恒之蓝”属于美国国家安全局(NSA)旗下的黑客组织——“方程式组织”,且仅仅是该组织的永恒王者、永恒浪漫、永恒协作等系列针对个人终端的黑客工具之一,它们可以远程攻破全球约70%的Windows机器。

“方程式组织”还研发了诸多的网络武器工具,2010年的震网病毒、2012年的火焰病毒都是其产品的一部分。目前,这一黑客组织的武器库中已经被发现有EquationLaser、EquationDrug、DoubleFantasy、TripleFantasy、Grayfish和Fanny等6件“装备”。其中,Fanny主要用于搜集中东和亚洲地区的目标信息,该武器与震网病毒密切相关。

2

美国积极利用人工智能打造网络攻防能力

上述这些没有任何智能的攻击武器尚能造成如此大的损失,很难想象,如果这些攻击武器具备了智能化、自主攻击的能力之后,将会产生怎样的后果。实际上,美国充分认识到人工智能已经逐步进入到商业化阶段,并将人工智能置于维护其全球主导军事大国地位的核心,各相关部门也已经开始研发智能化网络攻防武器,白宫甚至还推出了人工智能国家战略,并将智能化网络攻防武器纳入国家战略之中。

(一)将人工智能提升为国家级战略

美国国防高级研究计划局(DARPA)在2015年9月举行的未来技术论坛中,将自主人工智能列为四大议题之一加以讨论。美国战略与国际问题研究中心在其《国防2045:为国防政策制定者评估未来的安全环境及影响》中,也将“先进计算/人工智能”列为五大新兴与颠覆性技术之首。现任总统特朗普在2016年4月的一次竞选演说中也提到,美国需要将3D打印技术、人工智能和网络战一体化用于军事,以便让美军在21世纪无以匹敌。而美国白宫更是在2016年5~7月三个月间召开四次公开研讨会,并于9~12月陆续发布了包括《为人工智能的未来做准备》、《人工智能研究开发战略规划》、《人工智能、自动化与经济》在内的六份文件,将其提升为国家级战略,并提出政府要监控其他国家人工智能发展情况,政府和私营部门、安全部门应确保生态系统在应对智能对手时能够保证安全性和恢复能力,实现有效、高效的网络安全,还把自主和半自主武器系统纳入美国国防计划。

美国智能网络攻防对我国网络强国的启示!

(二)积极研发智能化网络攻防武器

美国于2012年启动了“X计划”,目标是发展可全面感知和理解网络电子战空间技术,让普通士兵也能在直观的界面上利用技术与敌方发起的计算机攻击进行对抗。还于2013年开始举行年度全球性网络安全挑战赛CGC(CyberGrand Challenge),由全程无人干预的计算机系统实时识别系统缺陷、漏洞,并在数十亿行代码中迅速自动完成软件修复和系统防御,打造攻防兼备的黑客机器人,最终实现比人类团队更快、更有效、全自动的网络安全攻防系统。至2016年8月,一支名为Mayhem的机器网络攻防战队与另外十四支人类顶尖战队上演了首次人机黑客对战,并一度超过两只人类战队,成为网络安全领域的AlphaGo事件。

(三)发展网络空间与物理空间智能协同作战技术

美国防部2015年底提出,将在2017财年中投入120~150亿美元落实“第三次抵消”战略,用于自主深度学习机器与系统、人机协作、人类作战行动辅助系统、先进有人/无人作战编组、针对网络和电子战环境进行加固的网络赋能自主武器等五个关键技术领域的研发。2017年1月,美国国防部发布了一架战机上发射103架微型人工智能无人驾驶飞机的视频画面;4月,又进行了为期三天的军事院校无人机群实飞挑战赛,对无人机战术战法进行实战演练。洛克希德·马丁公司还研发了智能化远程反舰导弹LRASM(Long Range Anti-ship Missile),能够在无法得到卫星定位和指挥控制信息的情况下,利用弹载传感系统进行战场态势感知和目标探测识别,实现自主航迹规划、多弹协同作战。另外,美国还在研发包括不需要人操纵的无人侦查机、可以和由人驾驶的飞机一起参加战斗的自动控制战斗机、能在数千英里范围内自主搜寻敌方潜水艇并进行跟踪的无人船舰等自动化、半自动化武器装备。

3

对我国网络安全强国建设的启示

人工智能与网络安全的结合已经成为未来安全发展的必然趋势。一方面,人工智能不仅能够大大提高攻防的效率和成功的几率,而且会直接影响到物理世界的攻防能力和效率的发挥,尤其是在短兵相接中将会高下立判。另一方面,人工智能在经历了60年的发展之后,已经开始进入产业化快速发展阶段,这对于任何国家和地区的发展都是一个全新的机会。因此,为建设网络安全强国,必须要把握住这一变道超车的难得机遇期,对人工智能技术加以足够的重视。

(一)制订人工智能发展国家级战略势在必行

加快研究制定国家级人工智能发展战略,制订人工智能发展路线图,明确我国人工智能的发展路径和方向,深入研究人工智能技术体系架构与产业生态构成,进一步摸清我国人工智能在理论、技术等的研发与应用方面的发展现状和潜力,并针对我国人工智能发展的优势和短板出台专门的促进政策,发挥优势,补齐短板,争取在人工智能产业化发展初期的起跑阶段,把握人机协同新时代的发展主导权,从单点突破向全面领先跨跃,实现从跟跑、并跑到领跑的转变,为网络安全强国建设创造良好的政策环境。

美国智能网络攻防对我国网络强国的启示!

(二)强化人工智能在网络信息安全领域的应用

首先,要继续加大力度推进深度学习理论研究,大力推进语音识别与自然语言理解、图像识别与理解、生物特征识别与理解等关键技术研发。其次,要积极进行脑科学、神经科学、认知科学等前沿技术领域布局,持续支持科学知识图谱构建、认知脑模拟及计算模型、类脑信息处理、多模态感知及信息处理、自主学习等核心技术的研发和应用。第三,要注重人工智能技术与网络信息安全的结合,研发自动化、智能协同的网络安全态势感知、预警与防御系统,提高互联网络基础设施及其支撑的电力、军事等基础设施抵抗网络攻击的能力,同时加快网络系统自主修复与攻防机器人研制,进一步提升网络安全保障能力。

(三)深入开展人工智能领域军民融合

一方面,要通过专项、PPP、社会资本等多种方式,加大人工智能技术研究与成果转化的支持力度,推动人工智能在制造、医疗、交通、环保、农业、安防等重点领域的应用,并梳理深度学习和类脑智能方面的成熟技术与产品,纳入政府采购目录。另一方面,要积极利用增强智能、集群智能等技术,加快网络空间智能化安防部队建设,通过人机协同、跨空间联动、线上线下互补,提升安防能力和效率。此外,还需要在适当条件下,通过人工智能军用技术民用化来推动部分军用技术快速成熟,通过民用技术军事化,从而广泛吸收民间智慧和思想精华,进一步提升军队智能化装备水平。

(四)积极参与国际标准和规则制订

积极研究人工智能对人类社会、政治、军事、经济等各个领域,以及伦理、道德、就业等各个方面的影响,通过国际交流与合作,把握国际人工智能发展规则制订的主导权。加强人工智能技术体系架构、产品技术要求等研究,结合产业对人工智能的需求,加快建设国家、行业层面的人工智能技术与产业标准体系,并将标准化研究成果向国际标准化组织输出,掌握国际人工智能标准研制的话语权。推动人工智能国家级测试应用平台建设,开展技术与产品评估、竞赛,促进人工智能安全技术与产品快速成熟与发展。


分享到:


相關文章: