《科創(chuàng)板日?qǐng)?bào)》8月25日訊(記者 李明明) 經(jīng)歷了互聯(lián)網(wǎng)這些年的高速發(fā)展,網(wǎng)絡(luò)安全問題給企業(yè)的日常辦公和運(yùn)營(yíng)等帶來挑戰(zhàn)。對(duì)此,8月25日,奇安信集團(tuán)在京發(fā)布了Q-GPT(奇安信大模型)安全機(jī)器人和大模型衛(wèi)士。
奇安信方面介紹,Q-GPT安全機(jī)器人是基于奇安信大模型的“虛擬安全專家”,可以全天候工作,一臺(tái)機(jī)器人等于60多位安全專家,可產(chǎn)生約2000萬元的運(yùn)營(yíng)效益。大模型衛(wèi)士集安全風(fēng)險(xiǎn)發(fā)現(xiàn)、大模型訪問控制、數(shù)據(jù)泄露管控、違法違規(guī)行為溯源、大模型應(yīng)用分析等為一體,幫助企業(yè)更高效、安全地向大模型要生產(chǎn)力。
(奇安信Q-GPT 記者李明明攝 )
Q-GPT有何特點(diǎn)?
現(xiàn)在各行各業(yè)都在做行業(yè)大模型,包括此前360、深信服務(wù)都發(fā)布了安全領(lǐng)域大模型,其他企業(yè)也在陸續(xù)發(fā)布中,《科創(chuàng)板日?qǐng)?bào)》記者就此在現(xiàn)場(chǎng)提問:奇安信的安全機(jī)器人和其他公司有什么區(qū)別?
對(duì)此,奇安信科技集團(tuán)股份有限公司副總裁張卓回應(yīng)稱,首先,目前市面上各種大模型產(chǎn)品大多是交流級(jí)應(yīng)用。而安全機(jī)器人主要還是解決網(wǎng)絡(luò)安全自動(dòng)研判和分析,可以代替安全專家進(jìn)行24小時(shí)的工作,把人從工作里面解放出來,實(shí)際上是形成了生產(chǎn)力,因此屬于工業(yè)級(jí)應(yīng)用。
“其次,對(duì)大模型而言,最重要的是算法和數(shù)據(jù),依托奇安信的研發(fā)能力、安全數(shù)據(jù)和知識(shí)體系訓(xùn)練出來的模型,必然是不同的。就像做大模型的很多,比如像OPEN AI,而每一家做出來的都不同?!?/p>
“從我們開始訓(xùn)練自己的GPT安全大模型開始,就制定了明確的目標(biāo):一定要讓客戶在使用奇安信GPT產(chǎn)品時(shí),就像是雇傭了一個(gè)高級(jí)安全專家隊(duì)伍,把產(chǎn)品領(lǐng)回去就能變成自己的力量。所以這個(gè)產(chǎn)品的形態(tài)一定不會(huì)是一個(gè)問答對(duì)話框,而是一個(gè)聰明的機(jī)器人。它能幫助或者替代安全專家執(zhí)行復(fù)雜任務(wù),全天候工作?!逼姘残偶瘓F(tuán)董事長(zhǎng)齊向東表示。
在網(wǎng)絡(luò)安全上,政企機(jī)構(gòu)長(zhǎng)期面臨著三大困擾,分別是告警疲勞、專家稀缺、效率瓶頸。據(jù)教育部統(tǒng)計(jì),到2027年,我國(guó)網(wǎng)絡(luò)安全人員缺口將達(dá)到327萬人,而且人本身受制于精力、情緒、狀態(tài)等多方面因素,不可能全天候工作,形成效率瓶頸,也就是加人不劃算、不加人干不完。
而對(duì)于網(wǎng)絡(luò)安全行業(yè)來說,網(wǎng)安產(chǎn)品具有比較標(biāo)準(zhǔn)的語言體系、且安服工作涉及大量流程性環(huán)節(jié),使得大模型在網(wǎng)絡(luò)安全行業(yè)的應(yīng)用成為可能。
浙商證券認(rèn)為,大模型可以勝任的工作包括對(duì)網(wǎng)絡(luò)安全語言體系的閱讀、理解、生成以及部分意圖判定。落地到具體應(yīng)用場(chǎng)景,看好大模型賦能網(wǎng)安公司進(jìn)行產(chǎn)品能力的提升及安服團(tuán)隊(duì)的降本增效。
在現(xiàn)場(chǎng)演示中,《科創(chuàng)板日?qǐng)?bào)》記者注意到,奇安信安全機(jī)器人展現(xiàn)了較為強(qiáng)大的智能分析和自動(dòng)研判能力。某客戶安全分析平臺(tái)收到了海量告警,但安全專家的極限,只能對(duì)其中1%的重要告警進(jìn)行分析研判,99%的告警被無奈拋棄,導(dǎo)致大量隱蔽攻擊被忽視掉,增加了系統(tǒng)安全風(fēng)險(xiǎn)。
通過安全機(jī)器人,可以實(shí)時(shí)、自動(dòng)為客戶研判“全部告警”,將需要響應(yīng)處置的告警過濾出來,解決日常分析安全工程師的“告警疲勞”、“研判疲勞”問題,避免“漏報(bào)”和“誤報(bào)”。
破解大模型數(shù)據(jù)泄露難題
解決大模型數(shù)據(jù)泄露的難題,已迫在眉捷。
據(jù)統(tǒng)計(jì),在使用ChatGPT的員工中大多數(shù)會(huì)泄露數(shù)據(jù),其中11%的數(shù)據(jù)為企業(yè)敏感數(shù)據(jù)。而越來越多的辦公產(chǎn)品如Microsoft 365 Copilot、WPS AI、通義聽悟等都集成了大模型,就意味著將有更多的員工使用大模型,這會(huì)加劇企業(yè)敏感數(shù)據(jù)的泄露風(fēng)險(xiǎn)。
數(shù)據(jù)泄露帶來的直接結(jié)果,就是企業(yè)核心競(jìng)爭(zhēng)力的逐步喪失。張卓以某行業(yè)龍頭企業(yè)A為例稱,該企業(yè)擁有大量核心技術(shù)專利,形成了強(qiáng)大的技術(shù)壁壘,然而,由于員工大量使用大模型應(yīng)用處理日常工作,且缺乏監(jiān)管,最終數(shù)據(jù)投喂過程中公司敏感技術(shù)信息不斷泄露,時(shí)而久之,這些重要技術(shù)信息變成GPT知識(shí)庫(kù)的一部分,又通過GPT傳授給同行對(duì)手企業(yè),導(dǎo)致企業(yè)的核心競(jìng)爭(zhēng)力逐步喪失。
同時(shí),數(shù)據(jù)安全相關(guān)法律法規(guī)亦為大模型應(yīng)用定下了紅線。2021年9月1日,《中華人民共和國(guó)數(shù)據(jù)安全法》正式實(shí)施,作為數(shù)據(jù)領(lǐng)域的基礎(chǔ)性法律,《數(shù)據(jù)安全法》堅(jiān)持安全與發(fā)展并重,有助于提升數(shù)據(jù)安全治理和數(shù)據(jù)開發(fā)利用水平,促進(jìn)以數(shù)據(jù)為關(guān)鍵生產(chǎn)要素的數(shù)字經(jīng)濟(jì)發(fā)展,要求企業(yè)在使用大模型時(shí)亟需守住合規(guī)底線。
一位硬科技投資人告訴《科創(chuàng)板日?qǐng)?bào)》記者,今年初,工信部等十六部門下發(fā)《促進(jìn)數(shù)據(jù)安全產(chǎn)業(yè)發(fā)展的指導(dǎo)意見》,提出到2025年,我國(guó)數(shù)據(jù)安全產(chǎn)業(yè)規(guī)模超過1500億元,年復(fù)合增長(zhǎng)率超過30%。數(shù)據(jù)安全包括從數(shù)據(jù)的采集、傳輸、存儲(chǔ)到數(shù)據(jù)處理、交換、銷毀等眾多環(huán)節(jié),每個(gè)環(huán)節(jié)都涉及大量技術(shù)和產(chǎn)品,因此行業(yè)增長(zhǎng)空間很大。隨著行業(yè)需求增加,
據(jù)悉,2022年,奇安信數(shù)據(jù)安全產(chǎn)品收入同比增長(zhǎng)55%以上。本次發(fā)布安全大模型,或有望進(jìn)一步拓展市場(chǎng)空間。