3月4日,2025年全国两会拉开序幕。会前,全国政协委员、全国工商联副主席、奇安信科技集团董事长齐向东接受了南方财经全媒体集团全国两会报道组的专访。
今年两会,齐向东着重关注两方面问题,一是聚焦人工智能安全,加强AI+安全技术应用,构建大模型时代新型网络安全体系,提升应对AI技术风险能力。二是聚焦软件产业高水平质量的发展,推动软件产业破局,提升国际竞争力。
作为全国工商联副主席,齐向东还十分关注民营经济的发展,指出了非公有制企业面临的问题并提出建议。
先说人工智能安全。当前,以大模型为代表的人工智能技术正在深刻重塑生产生活方式和科学技术创新模式。今年春节,国产大模型DeepSeek横空出世,引发了广泛讨论,它颠覆了传统的AI创新模式,将推动人工智能技术加速向千行百业渗透。但是人工智能也有“成长”的烦恼,随着人工智能技术的深度应用,大模型所面临的、所带来的安全挑战也日益严峻。奇安信是网络和数据安全领域的领军企业,保障AI时代的互联网空间安全是扛在我们肩上的重任。所以这次两会我着重关注这方面内容,期待能够用一些切实可行的举措,为AI安全发展贡献新力量。
再说软件产业健康发展。软件产业是支撑新技术发展的关键,也是助推数字化的经济发展的重要力量。但目前我国软件产业高水平发展遇到了不小的挑战。一方面,软件产业是过度竞争的重灾区,招投标“低价恶斗”、技术评分体系有缺陷、项目转包现象等等,都拖慢了软件产业的创新步伐。另一方面,我们软件产业的市场价值被严重低估了。有公开多个方面数据显示,中国软件产业市值前十名的总和与美国软件行业前十名的市值总和相比,差了上百倍,这不利于软件产业持续创新发展。所以,这次两会我也格外关注这方面的内容,希望能为软件产业的健康发展出力献策。
齐向东:2025年是“十五五”开篇谋局之年,信心很重要。座谈会在全社会引起巨大反响,超预期提振了非公有制企业的信心,鼓舞非公有制企业,尤其科技公司紧紧抓住新时代新征程科学技术创新的重大机遇,加大科研投入,以科学技术创新硕果报效祖国,为实现中国式现代化做出更大贡献。
座谈会上也谈到中央大政方针已定,鼓励民营科技公司热情参加国家重大科学技术项目攻关,鼓励民营科技公司热情参加“两重”“两新”项目。这些无疑都是对非公有制企业和民营企业家的鼓励与支持,增强了我们的信心,激发了我们的斗志,让我们也可以在社会主义现代化建设的主战场上再立新功。
齐向东:这几年,从中央到地方,陆续出台有关政策加大对市场主体的纾困帮扶力度,为民营经济发展提供了良好的营商环境,打消了我们民营企业家对政策不确定性的担忧,提升了市场信心。
恶性竞争很具有破坏性,在各行各业都有无底线“拼价格”、跟风式“拼赛道”、围剿式“拼人才”的情况,引发了很多负面的连锁反应。比如挤压企业利润空间、破坏产业链和市场环境稳定,阻碍产业高水平质量的发展,低薪低待遇致使人才流失等等。
建议加快开展集中整治,从国家、行业、地方政府等层面系统性强化产业激励、行业自律、人才吸引力,全面优化营商环境。比如有关部门出台适配不同产业的投标管理办法和实施细则,出台基金支持、税收补贴等专项政策,各个行业进行全方位自我规范,地方政府高举“人才大旗”,为重点非公有制企业提供政策倾斜、增强“筑巢引凤”能力等等。
第一类是人工智能大模型自身的安全问题。开发风险、数据风险、应用风险和基础环境风险这四大安全风险比较突出。开发方面,开源大模型要重点防范代码缺陷和预留后门等问题;应用方面,要防“内鬼”对训练数据投毒,进行模型篡改、配置篡改;数据方面,要小心内部配置错误和弱口令等造成的数据库暴露;基础环境方面,要着重关注云、API、传统设备漏洞等等。目前,已有团队发现DeepSeek存在严重漏洞,并可借此获取后端隐私数据、API 密钥、操作元数据,尽管漏洞很快被修补,但是依照我们的经验,新漏洞会不断被挖掘出来。
第二类是利用人工智能开展网络攻击的问题。人工智能促进了网络攻击手段的更新迭代,“饱和式”攻击成为可能,攻击者可以瞬时发动海量攻击打垮已有的体系。人工智能还提升了“以假乱真”的能力,深度伪造、认知战、钓鱼等威胁加剧。攻击者可利用人工智能“换脸变声”输出虚假信息,开展网络诈骗,或输出背离主流价值观的内容危害认知安全。
第三类是通过攻击人工智能引发的“网络攻击大爆炸”。未来人工智能会成为社会的基础设施,当大模型嵌入智慧城市、工控系统、智慧政务等关键领域时,会放大漏洞等传统安全威胁,一旦人工智能大模型遭到攻击可能会牵一发而动全身,引发社会服务中断、生产停滞、隐私数据泄露等安全事件。
齐向东:针对这些安全问题,要从技术保障、制度保障、成果应用三方面入手,系统提升安全能力,确保人工智能安全发展。
第一,建立适配大模型的纵深防御体系,筑牢人工智能的安全根基。最近,奇安信发布了业界首个大模型安全整体解决方案大模型安全盾,率先提出“大模型安全红域”概念。通过构筑覆盖终端、应用、数据、模型、红域的多维度核心防护能力,打造适用于人工智能的立体纵深防御体系,并给予威胁情报、大网数据监测等情报赋能,实现“对外防攻击、对内防内鬼”,为AI大模型安全稳定运行保驾护航。
第二,制定大模型安全强制合规要求,夯实人工智能安全发展的制度保障。要明确大模型安全的组织架构,界定安全主体责任,对基础安全、、应用系统开发安全、运行安全等方面提出清晰的技术保障要求。同时,做好大模型运行安全监测和内容风控,定期开展安全评估测试,完善应急响应机制,一经发现异常行为或潜在的安全事件,第一时间进行处置,将安全威胁消除在萌芽状态。
第三,推广“AI+安全”创新成果落地,走好提升安全能力的必经之路。这两年,奇安信安全产品全面AI化进展显著,奇安信安全智能体也已经深度接入DeepSeek大模型,为政企客户提供威胁研判。随着AI应用的进一步铺开,要鼓励更多产业用上、用好“AI+安全”创新成果,提高千行百业的网络安全防护效能。
南财:你曾强调“网络安全是伴生技术,不会约束数字化发展”。在AI高速迭代的背景下,企业应怎么来实现安全与创新的动态平衡?
齐向东:创新是第一动力,安全是底线要求。只有筑牢安全防线、守住合规底线,创新才有机会行稳致远。因此,在人工智能技术快速铺开的背景下,平衡好创新与安全重点要做到以下三点:
一是关注安全防护体系的构建,特别是要建立适配大模型的纵深防御体系,做好“内防内鬼,外防攻击”,对、终端安全、API安全等方面给予全方位安全保障;二是拥抱先进的安全防护手段,用好“AI+安全”创新成果,提高安全防护效率,有效应对人工智能带来的“饱和式”攻击等各类新威胁;三是建立高效的应急响应机制,一经发现恶意行为或潜在安全事件,第一时间进行处置,把威胁扼杀在摇篮里。
南财:网络安全领域的企业也在“出海”,从你亲身经验来看,包括网络安全企业在内的中国企业出海面对哪些挑战?
齐向东:我认为,当前中国企业出海面临两大挑战,“价值挑战”和“底线挑战”。
先说“价值挑战”,持续创造商业经济价值是企业可持续发展的核心命题。在全球化格局深度重构、国际经贸秩序加速演变的新形势下,中国企业出海面临的首要挑战就是克服跨文化的价值认同,跟紧国家战略,定位潜在市场和用户,通过为用户创造价值,实现商业经济价值与社会价值的平衡。企业盈利,在国际市场占据更大份额,国家才会在参与标准制定的过程中更有话语权。
再说“底线挑战”,网络和数据安全是企业创造价值的底线要求。当前,AI和大数据等新技术突飞猛进,世界各国对网络和数据安全的监管日趋严格。同时,新技术的迭代也让黑客攻击手法一直更新,出海企业的信息系统、业务系统、基础设施等面临的安全威胁更加严峻,守不住安全底线,就会葬送企业出海的“生命线”。
国际化是奇安信的重点战略,奇安信的出海经营事物的规模正在从传统网络攻防领域向互联网空间安全和打击网络犯罪领域扩展。同时,在“走出去”的过程中,奇安信的团队对海外市场的营商环境、文化环境、法律和法规等有了更深入的了解,服务中国企业出海的能力比以前更强了。此外,我们还带动了一批在细致划分领域有绝对实力的安全企业和我们抱团出海。