Aggregator
CVE-2024-49229 | Arif Nezami Better Author Bio Plugin up to 2.7.10.11 on WordPress cross-site request forgery
CVE-2024-49221 | Julian Weinert cSlider Plugin up to 2.4.2 on WordPress cross-site request forgery
CVE-2024-49223 | Shibu Lijack CJ Change Howdy Plugin up to 3.3.1 on WordPress cross-site request forgery
CVE-2024-49311 | WisdmLabs Edwiser Bridge Plugin up to 3.0.7 on WordPress cross site scripting
CVE-2024-49316 | Zodiac Akismet htaccess Writer Plugin up to 1.0.1 on WordPress cross site scripting
全国政协委员肖新光:网络安全人才培养要坚持实战化导向
网络安全是国家安全的重要组成部分,青年人才构建网络安全防线的关键力量。全国政协委员、安天科技集团董事长肖新光一直关注并用实际行支持青年网络安全人才的培养。
针对网络安全人才缺口和培养实战性需要,安天科技集团设立了大学生实习基地,力求通过广泛的合作及模式创新,培养合格的网络安全人才。
“网络安全实战人才依然极为稀缺。”肖新光指出必须,“网络安全人才培养坚持实战化的导向。”
此外,肖新光还表示,“我特别注意到,当前网络安全专业技术人才在某些关键领域存在能力不足的倾向,特别是在系统底层的内核级开发和二进制威胁分析能力方面。然而,这些领域曾是中国网络安全从行业群体的显着优势。”
肖新光提出:“我们需要通过一系列举措来巩固我国人才梯队技术和威胁分析方面的能力,产生持续保持优势,并转化为整个人才梯队的核心竞争力。只有这样,才能确保我们的人才拥有全面且强大的能力。”
来源:中国青年报
事关AI!全国政协委员齐向东发声
当前,以大模型为代表的人工智能(AI)技术正在深刻重塑生产生活方式和科技创新模式。春节期间,国产大模型DeepSeek横空出世,颠覆了传统的人工智能创新模式,推动AI技术加速向千行百业渗透。
随着技术深度应用,AI大模型所面临的安全挑战也日益严峻。
为此,中国基金报记者采访了第十四届全国政协委员、全国工商联副主席、奇安信董事长齐向东。
作为第十四届全国政协委员,今年全国两会,齐向东主要关注两方面的话题是AI安全和软件产业的健康发展。
齐向东透露,近期,针对DeepSeek的网络攻击烈度有所下降,但攻击行为仍未完全停止。
齐向东向记者指出,随着AI技术的深度应用,AI发展正面临三个方面的安全问题,包括AI大模型自身的安全问题、利用AI开展网络攻击的问题,以及通过攻击AI引发的“网络攻击大爆炸”。对此,要从技术保障、制度保障、成果应用三方面入手,系统提升安全能力,以确保AI安全发展。
今年两会主要关注
AI安全和软件产业的健康发展
中国基金报:今年两会将重点关注哪些问题?为何格外关注这些领域?
齐向东:今年两会我主要关注两方面的话题,一是AI安全,二是软件产业的健康发展。
首先,在AI安全方面,当前,以大模型为代表的AI技术正在深刻重塑生产生活方式和科技创新模式。
春节期间,国产大模型DeepSeek横空出世,引发广泛讨论,它颠覆了传统的AI创新模式,将推动AI技术加速向千行百业渗透。不过,随着AI技术的深度应用,大模型所面临的安全挑战也日益严峻。
奇安信是网络和数据安全领域的领军企业,保障AI时代的网络空间安全是扛在我们肩上的重任。所以,这次两会我重点关注这方面内容,期待能够用一些切实可行的举措,为AI安全发展贡献新力量。
其次是软件产业的健康发展。软件产业是支撑新技术发展的关键,也是助推数字经济发展的重要力量。但目前我国软件产业的高质量发展遇到了不小的挑战。
一方面,软件产业是“内卷式”竞争的重灾区,招投标“低价恶斗”、技术评分体系有缺陷、项目转包现象等,都拖慢了软件产业的创新步伐。
另一方面,我们软件产业的市场价值被严重低估,这不利于软件产业的持续创新发展。所以,这次两会我希望能为软件产业的健康发展出力献策。
针对DeepSeek的网络攻击仍未完全停止
中国基金报:不久前,DeepSeek线上服务受到大规模恶意攻击。从奇安信XLab实验室监测到的最新情况来看,近期对DeepSeek的网络攻击是否仍在继续?
齐向东:近期,针对DeepSeek的网络攻击烈度有所下降,但攻击行为仍未完全停止。
除夕当天,奇安信独家发布报告,针对DeepSeek攻击事件做出预警。大年初一,攻击烈度果然激增,作为职业打手的僵尸网络开始下场,DeepSeek服务器遭到重击。春节期间这波攻击峰值过后,针对DeepSeek的攻击有所下降,但依旧时有发生。2月10日,我们检测到一个新的僵尸网络moobot曾短暂参与过攻击,但并未造成实质影响。
2月初,我们通过持续跟踪监测发现,针对DeepSeek的仿冒网站、钓鱼网站数量已经超过2000个,并且在快速增加。于是,我们再次发布预警,提醒用户保持警惕,DeepSeek官方也对此事作出回应。
此外,我们发现,目前活跃运行DeepSeek等大模型的服务器有九成没有采取安全措施。这种“裸奔”状态会导致任何人不需要任何认证即可随意调用、在未经授权的情况下访问这些服务,极有可能造成数据泄露和服务中断,甚至可以发送指令删除所部署的DeepSeek、Qwen等大模型文件,存在严重的安全隐患。
中国基金报:DeepSeek的横空出世,对AI行业意味着什么?
齐向东:DeepSeek的产生,打破了美西方在AI行业长期以来近乎垄断的市场格局,动摇了美西方对AI发展的单方面主导地位;其重磅公布开源策略,则推动AI行业走向更加开放、合作的崭新时代。
不过,DeepSeek一问世,针对性的高强度网络攻击也同时爆发,这给AI行业敲响了坚守安全底线的警钟。
我们发现,现在越来越多的企业、个人开始搭建DeepSeek大模型私有化部署,而将近90%的服务器都没有采取安全措施,服务运行和数据安全岌岌可危。未来随着AI大模型的基础设施地位越来越突出,针对性的恶意手段和风险场景也将激增,伴生的数据隐私、认知安全、基础设施等安全风险超乎想象。对于整个AI行业来说,平衡技术创新与安全风险必将成为重要课题。
从三方面确保AI安全发展
中国基金报:目前AI的发展面临哪些安全问题?怎么才能提升AI的安全能力?
齐向东:在我看来,AI发展面临的安全问题大致可以分三类。
第一类是AI大模型自身的安全问题。
开发风险、应用风险、数据风险和基础环境风险这四大安全风险比较突出。开发方面,开源大模型要重点防范代码缺陷和预留后门等问题;应用方面,要防“内鬼”对训练数据投毒,进行模型篡改、配置篡改;数据方面,要小心内部配置错误和弱口令等造成的数据库暴露;基础环境方面,要重点关注云、API、传统设备漏洞等。
目前,已有团队发现DeepSeek存在严重漏洞,并可借此获取后端隐私数据、API密钥、操作元数据,尽管漏洞很快被修补,但根据我们的经验,新漏洞会不断被挖掘出来。
第二类是利用AI开展网络攻击的问题。
AI促进了网络攻击手段的更新迭代,“饱和式”攻击成为可能,攻击者可以瞬时发动海量攻击打垮已有的网络安全体系。
AI还提升了“以假乱真”的能力,深度伪造、认知战、钓鱼等威胁加剧。攻击者可利用AI“换脸变声”输出虚假信息,开展网络诈骗,或输出背离主流价值观的内容危害认知安全。
第三类是通过攻击AI引发的“网络攻击大爆炸”。
未来AI会成为社会的基础设施,当大模型嵌入智慧城市、工控系统、智慧政务等关键领域时,会放大漏洞等传统安全威胁,一旦AI大模型遭到攻击,可能会牵一发而动全身,引发社会服务中断、生产停滞、隐私数据泄露等安全事件。
针对这些安全问题,要从技术保障、制度保障、成果应用三方面入手,系统提升安全能力,确保AI安全发展。
第一,建立适配大模型的纵深防御体系,筑牢AI的安全根基。
第二,制定大模型安全强制合规要求,夯实AI安全发展的制度保障。
第三,推广“AI+安全”创新成果落地,走好提升安全能力的必经之路。
近两年,奇安信安全产品全面AI化进展显著,奇安信安全智能体也已经深度接入DeepSeek大模型。随着AI应用的进一步铺开,要鼓励更多产业用上、用好“AI+安全”创新成果,提高千行百业的网络安全防护效能。
在政策方面,建议通过出台大模型网络数据安全强制合规要求等文件,对企业做好AI时代的安全防护工作给予清晰指引;鼓励产业内定期开展网络和数据安全“体检”,帮助企业进行安全能力的查漏补缺,实现安全能力的持续提升;设立专项基金促进“AI+安全”创新成果落地,推动各领域头部企业与专业的网络安全企业开展联合创新,提升智慧城市、智慧能源、智慧金融等新兴场景的安全防护效能。
来源:中国基金报
全国人大代表崔荣华:数据网络安全等问题突出 加快制定数字经济促进法
当前,数字经济已成为全球经济发展的新引擎,也是我国经济高质量发展的关键动力。
然而,与数字经济的快速发展相比,我国数字经济领域的法律法规建设相对滞后,现有法律法规分散于《网络安全法》《数据安全法》《个人信息保护法》等法律中,缺乏系统性、协调性,难以有效应对数字经济快速发展带来的新挑战、新问题。
第十四届全国人大代表、荣华控股企业集团党委书记、董事长崔荣华在接受《华夏时报》记者采访时表示,加快制定《中华人民共和国数字经济促进法》(下称“《数字经济促进法》”),已成为推动数字经济健康发展的迫切需求。
市场化配置机制不健全
近年来,我国数字经济规模持续扩大,2022年数字经济规模已超过50万亿元,占GDP比重超过40%,成为推动经济增长的重要力量。然而,数字经济领域面临的问题仍不容小视。
崔荣华分析指出,目前,数据要素市场化配置机制不健全。数据作为新型生产要素,其权属界定、流通交易、收益分配等机制尚未完全建立,数据资源价值未能充分释放。
同时,数字技术与实体经济融合深度不足。传统产业数字化转型面临技术、资金、人才等瓶颈,数字技术赋能实体经济的作用尚未充分发挥。
崔荣华表示,数据安全、网络安全、平台垄断等问题日益突出,数字经济发展的法治环境、市场环境、创新环境有待进一步完善。随着数字经济新业态、新模式不断涌现,对传统治理模式提出挑战,亟需构建适应数字经济发展的治理体系。
崔荣华呼吁,要加快制定《数字经济促进法》,促进数字经济健康发展,推动数字技术与实体经济深度融合。
健全数据流通规则
据崔荣华介绍,《数字经济促进法》坚持创新驱动、融合发展、开放共享、安全可控的原则,明确数据权属界定规则,区分个人数据、企业数据、公共数据等不同类型数据的权属,保障数据主体的合法权益。
她进一步指出,在数据流通方面,《数字经济促进法》要求建立健全数据流通规则,促进数据资源高效流通和利用,推动数据要素市场化配置;规范数据交易行为,建立数据交易平台,完善数据定价机制,促进数据交易市场健康发展。
另外,要加强数据安全保护,建立健全数据分类分级保护制度,保障数据安全可控。
崔荣华强调,《数字经济促进法》支持数字技术创新,鼓励企业加大研发投入,突破关键核心技术,提升数字产业核心竞争力;推动数字产业集聚发展,培育壮大数字经济核心产业,打造具有国际竞争力的数字产业集群。
此外,加快新型基础设施建设,推进5G网络、工业互联网、大数据中心等建设,夯实数字经济发展基础。
在崔荣华看来,数字技术要与实体经济融合。《数字经济促进法》支持传统产业数字化转型,鼓励发展智能制造、工业互联网等新业态新模式,提升产业链供应链现代化水平。
加强数据安全监管
可以看到,目前,数据安全存在的诸多问题,包括技术层面的漏洞,数据存储与传输风险以及个人隐私与企业机密受到较大的威胁等。
对此,崔荣华称,《数字经济促进法》要求加强数据安全监管,建立健全数据安全风险评估、监测预警、应急处置等机制,保障数据安全。
特别是加强网络安全保障,建立健全网络安全防护体系,提升网络安全防护能力。
同时,加强平台经济监管,规范平台企业行为,防止平台垄断和不正当竞争,维护公平竞争的市场环境。
据崔荣华介绍,《数字经济促进法》还将加大财政资金支持力度,设立数字经济发展专项资金,支持数字技术创新、数字产业发展、数字基础设施建设等。
鼓励金融机构创新金融产品和服务,加大对数字经济领域的信贷支持力度,拓宽数字经济企业融资渠道;进一步加强数字经济人才培养,建立健全数字经济人才评价体系,吸引和集聚高层次数字经济人才。
此外,《数字经济促进法》要求加快数字经济领域标准制定,建立健全数字经济标准体系,推动数字经济标准化发展。
来源:华夏时报
Безопасность в коде: Rust-система Redox приближается к первому стабильному релизу
迎接两会|全国政协委员周鸿祎:要继续如履薄冰地前行保持优势
连日来,中国人工智能企业深度求索DeepSeek推出的开源大模型,凭借性能优越、免费商用、训练成本低等优势,在全球引发高度关注。这一成果不仅为我国人工智能领域注入新活力,也激发了更多业内专业人士的思考。近日,团结报记者专访了全国政协委员、九三学社中央委员、360集团创始人周鸿祎。作为国内科技行业的领军者,周鸿祎结合360集团(以下简称“360”)在人工智能领域的探索,剖析前沿成果,分享独到见解,为读者展望了人工智能未来发展方向。
DeepSeek为应用生态爆发奠定了基础
记者:DeepSeek推出性能优越、免费商用且训练成本低的开源大模型,在国际上引起广泛关注。从技术角度来看,它有哪些突出创新点和独特优势?从经济和市场角度来看,您认为DeepSeek会对全球人工智能产业的投资格局、市场竞争态势造成哪些影响?
周鸿祎:
第一,DeepSeek实现了技术范式的重大突破。其核心是从预训练范式转向强化学习范式的推理模型,DeepSeek-R1能够对复杂问题和任务进行逻辑拆解与规划,具备归纳总结和反思改进能力。最显著的突破在于其开放性:通过探索强化学习技术路径并坚持开源,DeepSeek大幅提高了全球推理型大模型研究的起点。DeepSeek—R1基于强化学习技术减少了对人类数据的依赖,为发展真正超越人类的AGI(人工通用智能,是指具备与人类相当或超越人类的广泛认知能力的人工智能系统)提供了可能性。
第二,DeepSeek实现了用户体验的颠覆性突破。春节期间,DeepSeek-R1在零广告投入的情况下7天增长1亿用户,创最快应用破亿里程碑,关键就在于优化用户体验。和其他预训练模型相比,DeepSeek-R1更能理解用户需求,并通过展示完整的思维链条增强用户信任,极大降低了用户的使用门槛。这把AI从过去的不可用、凑合用,变成大家都能用、都爱用,加速了中国爆发AI产业革命的步伐。
第三,DeepSeek以开源免费模式提供顶尖性能模型,打破了闭源垄断的市场格局,倒逼行业巨头转向开源生态。各国政府、企业、云厂商纷纷接入,使DeepSeek的开源技术成为全球AI的“根技术”,加速中国在全球AI领域跻身领先地位。同时促使全球公司、开发者等纷纷转向开源阵营,人人为我,我为人人,实现了新时代的集中力量办大事。
第四,DeepSeek降低了对硬件的要求,打破了堆算力、堆显卡的“大力出奇迹”模式,减少了推理成本、训练成本。同时政府和企业无需训练自己的基座模型,实现了“下载就能用”。另外,DeepSeek公开了模型蒸馏方法(一种将大型复杂模型的知识迁移到小型简单模型的技术,通过压缩模型参数和计算资源需求,同时尽可能保留模型性能),实现了像“工业母机”一样,用模型制造模型。
第五,DeepSeek的免费模式惠及全球人民,让大模型从“原子弹”变成了“茶叶蛋”,促进了科技普惠、科技平权,技术平民化。
对Deepseek的恶意网络攻击暴露AI面临的安全挑战
记者:DeepSeek作为备受瞩目的开源大模型,却频频遭受网络攻击,这无疑为整个开源模型领域敲响了警钟。从网络安全视角出发,您认为开源模型应该采取哪些有效措施,才能成功走出这样的安全困境?
周鸿祎:
大模型是数智化时代的重要基础设施,其应用贯穿众多行业和领域,但伴随而来的安全挑战同样不容忽视。大模型的开发、训练、推理和应用涉及复杂的软件生态系统,保障大模型安全,不仅是维护企业利益的关键,更是确保社会公共安全的必要举措。要加强大模型的安全性和可控性,既要保护好网络和数据安全、用户隐私安全,确保大模型的内容和行为合法合规,又要符合伦理道德,有正确的价值观。
据我所知,此前部分国家动用了“僵尸网络”针对DeepSeek进行攻击?,开辟网络攻击新战场。攻击者通过恶意消耗大模型服务器资源,导致服务不可用,严重影响用户体验和企业声誉。
针对DeepSeek等大模型服务应用遭受相关攻击的问题,360均有相关的安全解决方案。其中,解决大模型服务应用受到拒绝服务攻击、用户不可用的问题,可通过以下两种方案解决:(1)360安全云:通过360安全云为客户提供SaaS(软件运营服务)化云端网站安全防护能力;(2)360安全云服务:通过360安全云为客户提供DDoS攻击检测(分布式拒绝服务攻击,一种常见的网络安全攻击方式,主要通过恶意流量消耗网络或网络设备的资源,从而导致网站无法正常运行或在线服务无法正常提供)、网站可用性监测、篡改监测等7×24小时的安全云服务。此外360还可实现全链路安全检测,覆盖了从数据收集、模型训练,到模型推理、用户交互的大模型生命周期安全检测等。
对于未来DeepSeek-R1在政府、企业各类业务场景中实现大规模部署后可能引发包括客户端安全、知识安全、模型安全等一系列问题,360提出“以模制模”新解法,以人工智能重塑安全,用安全大模型应对大模型自身的安全问题。
“要继续小心翼翼、如履薄冰地前行”
记者:美国长期在人工智能领域处于领先地位,DeepSeek的出现被很多人视作中国人工智能发展的重要突破。这是否是中国在人工智能领域实现“换道超车”美国的关键节点?
周鸿祎:
中美在大模型方面的差距并不大,DeepSeek-R1的出现表明中国正在从技术上实现了对美国的赶超,掌握了通向AI下一阶段的方法论。
目前,在国际上也有很多人对DeepSeek非常认可和支持。《Nature》发表了一篇文章,探讨了DeepSeek开源AI模型在科学研究领域的广泛应用。他们做了多项测试,表明DeepSeek在数学和科学问题的解决能力上,可以与OpenAI的o1模型相媲美。尽管DeepSeek-R1并不能解决所有既定任务,但它的高性价比为全球科学家提供了一种新工具,可以用于科学家定制以及训练自己专门的推理模型,以适应不同领域的科学研究。
一方面我们祝福和支持DeepSeek,另一方面我们还应该看到,不能被这个小小的胜利冲昏了头脑,而是要继续小心翼翼、如履薄冰地前行,保持住这种优势。
DeepSeek的开源实践揭示了一条“以开放破封锁、以协作促创新”的中国AI发展路径。未来,随着开源成为AI创新的主战场,开源模式可能进一步瓦解传统技术霸权,成为我国推动人工智能发展的基本策略。DeepSeek对构建AI开源生态有几点启示:
第一,开源是打破技术垄断的“战略武器”。DeepSeek通过全栈开放,引发了开源社区、云平台、芯片企业、AI应用开发者纷纷转向DeepSeek,证明开源模式能快速突破国际技术封锁,降低行业壁垒,形成技术扩散的“蒲公英效应”。
第二,开源正在超越闭源,成为产业主流共识。长期以来,AI产业一直存在开源路线和闭源路线孰优孰劣之争。DeepSeek-R1模型在强化学习训练强推理能力上的技术突破,使得开源第一次追平OpenAI所主导的闭源模式,打破了闭源神话,并且使得开源成为全行业的多数共识。
第三,生态协同优于单点技术突破。DeepSeek的成功不仅是模型性能的单点技术突破,更在于通过开源带动了云平台、开发者社区等生态伙伴的生态协同,引发了一场全球范围的你追我赶、群体创新的技术扩散热潮,形成了超越单点技术突破的协同效应。
人工智能不仅是新一轮科技革命和产业变革的重要驱动力量,更是我国赢得全球科技竞争主动权的重要战略抓手。以开源作为打破霸权、化被动为主动的突破口,把开源生态建设与核心技术攻关结合,构建国内和国际人工智能发展新格局,未尝不是一个好的方法。
AI技术助力个人成长和创新创业
记者:随着DeepSeek这样的人工智能技术不断发展,一些重复性、规律性强的工作可能会被替代。从职业发展角度看,您认为哪些职业会面临较大挑战?
周鸿祎:
DeepSeek的开源和低成本使得个人也能够实现拥有自有大模型,实现超能力,成长为超级个体,每个创作者都能拥有堪比科技公司的AI能力。AI个体户可以通过接单赚钱,实现自我价值和经济收益。游戏编剧使用70亿参数模型构建“剧情引擎”,可以实现单人年产3部AAA级剧本;自由翻译者通过领域蒸馏模型,接单效率提升40倍。这种现象催生新经济形态,个人在AI技术的助力下能够更好地进行创新和创业,为经济增长注入新的动力。
AI是未来职场的核心竞争力,对于即将步入职场或面临职业转型的人来说,不会使用AI的人将被熟练运用AI工具的人取代。但是,AI的目的并非替代人类,而是提升人类效率。无论是利用AI工具进行写作还是编程,通过AI工具,普通人的创意和执行力可被成倍放大。
“AI正式进入‘水电煤’式基础设施时代”
记者:有报告指出,DeepSeek的出现将推动软件、数据、半导体、互联网、电动汽车等多个行业的发展。您是否认同这一观点?除了这些行业,您认为还有哪些行业会因DeepSeek迎来新机遇?
周鸿祎:
DeepSeek的出现使AI服务的价格大幅降低,这一现象类似于当年互联网上网套餐的价格战,最终使得互联网服务变得普及和实惠。AI服务的降价不仅让更多企业和开发者能够负担得起,也促进了AI技术的广泛应用和普及。这种价格的降低将进一步推动AI产业的发展,使其成为一种基础性的服务,为各行各业提供支持和赋能,AI正式进入“水电煤”式基础设施时代。
DeepSeek的崛起促使投资者重新审视大模型公司的价值,更多投资开始转向AI支撑赋能的软硬件产品应用。投资者开始意识到,AI产业的未来发展不仅仅取决于算力的提升,更在于技术创新和成本效益。因此,资金的流向可能会发生改变,即从单纯追求高端算力的投资转向更加注重技术创新和成本控制的企业和项目。这一投资逻辑的转变,将对AI产业的发展产生深远影响,推动产业朝着更加高效、低成本的方向发展。
为全球AI竞争提供中国方案
记者:目前国内人工智能公司众多,产业生态逐渐形成。您认为国内的人工智能公司之间应如何加强合作与资源共享,以利用DeepSeek带来的技术红利,共同提升中国人工智能产业在全球的竞争力?
周鸿祎:
DeepSeek的技术突破为中国AI产业提供了“换道超车”的契机,当前也有多家国内的科技企业不同形式地接入了DeepSeek大模型。360在2024年7月与DeepSeek展开官方合作,在产品中对其大模型进行接入;今年1月,360已在纳米AI中接入DeepSeek-R1的官方API(应用程序编程接口),提供给用户免费使用。而在DeepSeek遭遇算力危机后,360也快速在安全专线机房部署了上万张GPU(图形处理器)来支持纳米AI用户免费使用DeepSeek-R1满血版。目前360已经成为除DeepSeek外免费提供R1模型服务的第二大供应商。
国内企业与DeepSeek的合作呈现技术互补、场景适配、生态共建三大特征,这一合作模式不仅加速了AI技术落地,更通过国产化供应链的合作打破了外部技术封锁,为全球AI竞争提供了中国方案。这种全链路的国产化AI发展模式,符合中国在数字经济时代的战略布局,有助于推动AI成为实体经济加速发展的新动能,还能在国际竞争日益激烈的AI领域中,增强中国的话语权和竞争力。
产学研合作聚焦“小切口,大纵深”
记者:在DeepSeek引发的人工智能发展浪潮下,政府、企业和科研机构在推动人工智能产业发展中应扮演怎样的角色?如何加强三者的协同合作,实现产学研用的深度融合?
周鸿祎:
人工智能的产学研合作应聚焦“小切口,大纵深”场景:例如医疗、教育、城市治理等领域,政府开放细分场景,企业提供定制化解决方案,科研机构优化算法模型,形成垂直领域的深度应用。
其中,政府应扮演顶层设计与生态护航者的角色,包括制定支持人工智能高质量发展的专项政策,明确技术路线和产业方向,并通过开放城市治理、公共服务等场景,为大模型垂直化落地提供“试验田”,以及通过法律框架,如《生成式人工智能服务管理暂行办法》明确人工智能数据开放、模型安全等规则和范围,同时推动制定通用大模型安全标准体系,联合企业开展安全评测与风险应对。
企业方面,应积极将自身业务流程与人工智能深度融合,推动“数转智改”。其中大型科技企业可带头参与开源项目,与科研机构合作构建开放生态,避免“重复发明轮子”,同时借鉴DeepSeek的“模型蒸馏+行业适配”路径,大幅降低大模型成本,实现AI普惠。
科研机构应扮演好基础研究与人才培养基地的角色,重点实验室和高校需聚焦人工智能基础理论与核心技术突破,通过“产研协同”模式与企业联合攻关产业化难题,培育既懂技术又熟悉产业需求的人才,例如通过联合实验室、实习基地等方式实现人才定向输送等。
“将大模型作为打造新质生产力的引擎”
记者:我们看到近年来360在人工智能领域持续发力,面对市场上激烈的竞争以及各类新兴技术的不断涌现,您认为360如何基于自身技术优势和安全基因,在人工智能的应用场景拓展方面实现差异化突破?
周鸿祎:
进入人工智能时代,作为中国数字安全的领军企业和互联网免费安全服务的倡导者,360以“安全+AI”为双主线战略,通过技术自研与场景应用协同发展,抢占AI产业制高点。技术自研方面,360响应国家“人工智能+”行动号召,将大模型作为打造新质生产力的引擎,与传统行业“数转智改”结合,推出企业级AI大模型解决方案,进一步服务产业数字化,帮助企业、城市和政府深度定制“可靠、向善、可信、可控”的垂直大模型,完成智能化升级。截至目前,360已为政务、交通、文旅、医疗等近20个行业提供大模型企业级解决方案,并成立大模型产业联盟,与生态合作伙伴携手共同为产业数字化场景赋能。
AI大模型安全成为世界前沿课题,也是360努力攻克的方向。360提出了“安全、向善、可信、可控”的四大原则,并推出多款相关产品,如大模型系统安全检测平台“360智鉴”、大模型内容安全护栏“360智盾”、大模型可信增强工具“360智搜”等。上述工具可以帮助企业在大模型上线前进行全方位的安全评估,满足不同场景的风控需求。
360坚持核心技术研发,首创大模型安全风险评估体系“AISE”为国产大模型发展筑牢安全底座。此外,360还实现人工智能与安全的双向奔赴,发布了国内首个免费的可交付安全行业大模型“360安全大模型”,安全垂直能力已超过GPT-4(OpenAI为聊天机器人ChatGPT发布的语言模型)。同时,360安全大模型进一步实现了对全网安全知识的深度理解,做到本地安全大脑在封闭网络下也能使用全网知识的重大突破。
人工智能应用方面,360去年11月底推出的“纳米AI”,并在最新版本中接入了DeepSeek-R1联网满血版(671B参数)和DeepSeek-R1高速专线(32B参数)模型,与官方版本的DeepSeek相比,纳米AI在更加稳定、顺畅使用DeepSeek-R1联网满血版模型的同时,也支持语音搜索、拍照问答,以及一句话生成图片和一张图生成视频等功能,大幅扩展R1模型的应用范围。此外,纳米AI还集成了包括豆包、文心一言、通义千问等国内16家大模型厂商的50多款模型,用户可根据实际需求切换模型,并可实现模型之间的相互协作。无论面对复杂的学术研究难题,还是日常生活中的琐碎疑问,用户都能获得快速且稳定的精准回答。用户还可借助纳米AI打造个人的专业知识库和智能体,拥有属于自己的AI工具和数字助手。
来源:团结报团结网
一组图,带你了解全国两会
来源:央视新闻