北京市海淀区清华大学01062794781i-aiig@tsinghua.edu.cn

研究成果

Research Results


undefined

海外智库观察

「哈佛大学教授约瑟夫·奈:网络“无政府主义”的终结——如何建立新的数字秩序」

2022年2月,《外交(Foreign Affairs)》发表在哈佛大学教授约瑟夫·奈(Joseph S. Nye, Jr)撰写的文章《网络“无政府主义”的终结——如何建立新的数字秩序(The End of Cyber-Anarchy?How to Build a New Digital Order)》。作者指出,不受监管的网络世界正变得日益危险,这不仅仅对网络空间本身造成影响,而且对经济、地缘政治、民主社会、以及战争与和平等基本问题都有严峻影响。但即便如此,规制网络空间的举动往往还是会遭到大众的质疑,网络空间本身的性质也使得制定任何规定变得愈发艰难。但是制定规定有助于使官方行为合法化,并帮助各国寻找一起应对违规行为的盟友。不过,规范不会从天而降,也不会一夜之间就产生效果,社会需要时间来学习如何应对重大的颠覆性技术的变革,并制定规则,以让世界远离新技术产生的危险。而法律、规范以及原则中的共同期望将有助于各国协调制定规定。尽管国际社会就需要规范达成共识,但定夺“红线”在什么地方以及越过“红线”的反应机制制定并没有那么容易。此外,正式宣布支持网络制规的国家同时也对其对手展开了大规模的网络行动或攻击,例如,在2015 年 12 月,联合国大会批准了一套由俄罗斯协助制定,包含11 项自愿的、不具约束力的国际网络规范。但同月,俄罗斯对乌克兰的电网发起了网络攻击,还以这种形式干预了2016年美国总统大选。


作者还表示,尽管网络技术的发展带了其独具特色的挑战,但是我们管理和应对其的国际规范似乎还是以常规的方式在发展。关于制定规范,作者出,些学者认为,“规范”有一个自然的生命周期,通常是从规范企业家开始。规范的演变可以来自不断变化的社会态度,也可以由外界带来。经济变革还也可以促进对效率和增长的新规范。在网络领域,发现自己因隐私和数据问题而处于不利地位的公司可能会敦促政府制定共同的标准和规范。网络保险行业可能会对当局施加压力,要求其充实标准和规范,特别是物联网的技术方面,随着越来越多的设备连接到互联网,其可能很快将成为网络攻击的目标,对公民日常生活产生影响,从而促进对国内和国际规范的需求。但是,作者表示,在网络空间中,一刀切的做法并不适合所有人。可能一些规则可以同时适应威权国家和民主国家,但另一些则不行。因此,作者认为,民主国家团体可以通过就与隐私、监视和言论自由相关的规则达成一致,并通过特殊贸易协议来执行这些规定,并且这些协议将优先考虑那些符合更高标准的国家。这也将是美国战略的一个重要组成部分。作者表示,拜登政府正在努力应对这样一个事实,即网络空间领域在世界政治中创造了重要的新机遇的同时也包含其本身的脆弱性。


基于此,作者认为,美国需要以国内战略为核心,但同时也需要基于在国际层面上采取的威慑和外交相结合的战略来加强对网络空间的防御。但是,美国对如何防御网络攻击的战略认识仍然不足。并且五角大楼在网络安全方面的管理远不如传统意义上的军事安全管理。在全球军事冲突领域,计算机网络已成为除传统的陆、海、空、天四大领域之外的第五个领域。美国军方在2010年成立美国网络司令部时已认识到这一点,但并没有把网络空间视为主要的战略问题,认为其远不如传统的战争领域重要,只是将其作为间谍行动和其他形式的秘密行动的最佳选择。其次,美国军方对民用基础设施的严重依赖也可能会导致网络攻击削弱美国在危机情况下的防御能力,以及带来巨大经济损失。此外,虽然一些分析人士认为威慑方式对网络空间不起作用,但是作者认为威慑是应对这些网络威胁的其中一种手段。但是对网络空间进行威慑与传统的核威慑形式不同。核攻击是单一事件。相比之下,网络攻击数量繁多且能持续很长时间,威慑它们更像是去尝试根除普通的犯罪行为,只能将其控制在一定范围内。因此,不仅要通过“逮捕”和“惩罚”犯罪人员,还需通过制定法律法规和建立网络教育来遏制犯罪。此外,作者通过举例中国、俄罗斯、美国之间的网络攻击争端表示,网络空间的威慑不仅需要惩罚机制,还同时需要防御(defense),即建立可反击的强力系统,使潜在的攻击者不屑于尝试;和纠缠(entanglement),即建立与潜在对手的联系,以便他们发起攻击的同时也会损害他们自己的利益。由于中美之间存在高度的经济相互依存关系,因此作者认为,纠缠战略对中国的作用可能会更大。但作者同时也表示,尽管美国具有出色网络攻击与防御能力,但由于其开放社会和自由市场,美国仍然极易受到网络攻击和行动的影响。此外,除了改善美国国内的网络防御外,美国还采用了美国网络司令部称之为“向前防御”和“持续参与”的战略,包括小规模的网络攻击,例如破坏、转移,或摧毁网络。


尽管就网络武器控制条约进行谈判十分困难,但是作者表示,开展网络空间外交并非不可能,关于制定网络规范的国际合作已持续了二十多年。早在1998年,俄罗斯就首次提出了禁止电子和信息武器的联合国条约。但美国拒绝了这一想法,认为该领域的条约将无法被验证。不过美国同意联合国秘书长任命一个由政府专家组成的小组来制定一套规则。该小组最后创建了一个广泛的规范框架,且得到了联合国大会的批准。尽管最后专家组未能就国际法律问题达成一致,因而未形成共识报告,但此举被视为制定网络规范的一项重要突破。除了联合国有为制定网络规范做出努力之外,全球网络空间稳定委员会(Global Commission on the Stability of Cyberspace, GCSC)也提出了八项规范来解决现有联合国指南中的不足,包括呼吁保护互联网的“公共核心”基础设施免受攻击;不使用网络工具干扰供应链;创建透明的流程来判断编码中发现的缺陷和漏洞以及鼓励各国在发现网络安全漏洞时及时修补等举措。



约瑟夫·奈(Joseph S. Nye, Jr):美国著名国际政治学家,哈佛大学教授,曾担任美国国防部国际安全事务助理部长,最新著作为《道德还重要吗?从罗斯福到特朗普的总统与外交政策(Does moral matters? Presidents and Foreign Policy From FDR to Trump》。

原文链接:

https://www.foreignaffairs.com/articles/russian-federation/2021-12-14/end-cyber-anarchy


行业舆情追踪

国内动态

政府监管

「我国互联网遭受境外网络攻击」

3月11日消息,国家互联网应急中心监测发现,2 月下旬以来,我国互联网持续遭受境外网络攻击,境外组织通过攻击控制我境内计算机,进而对俄罗斯、乌克兰、白俄罗斯进行网络攻击。经过分析得出,这些攻击地址主要来自海外,仅来自美国纽约州的攻击地址就有 10 余个,攻击流量峰值达 36Gbps,87% 的攻击目标是俄罗斯,也有少量攻击地址来自德国、荷兰等国家。据悉,国家互联网应急中心已及时对以上攻击行为最大限度予以处置。

来源:新华社


「国家药监局器审中心发布《人工智能医疗器械注册审查指导原则》」

3月9日,为进一步规范人工智能医疗器械的管理,国家药监局器审中心发布了《人工智能医疗器械注册审查指导原则》,旨在指导注册申请人建立人工智能医疗器械生存周期过程和准备人工智能医疗器械注册申报资料,同时规范人工智能医疗器械的技术审评要求,为人工智能医疗器械、质量管理软件的体系核查提供参考。《指导原则》明确了人工智能医疗器械的技术考量因素,包括注册单元与检测单元、网络安全与数据安全、移动计算与云计算、人因与可用性、压力测试、对抗测试、第三方数据库、白盒算法、集成学习、迁移学习、强化学习、联邦学习、生成对抗网络、持续学习/自适应学习、人工智能算法编程框架以及人工智能芯片等。

来源:国家药品监督管理局医疗器械技术审评中心


行业自治

「蚂蚁集团开源迄今为止最大规模视频侵权定位数据集和代码」

3月10日消息,计算机视觉A类顶级会议CVPR 2022于近日发榜,蚂蚁集团论文被收录。论文显示,基于新的侵权定位算法,蚂蚁集团开发并开源了目前为止最大数据集VCSL(Video Copy Segment Localization)。据悉,VCSL覆盖大量真实视频领域与视频时长,并进行了侵权标注,规模超出现有最优数据集2个数量级达到160k。数据集和代码开源后,将使更多技术人员可以高效地参与侵权技术的开发,并引发更多人关注和重视侵权问题的解决。

来源:IT之家


「蚂蚁集团隐私计算一体机通过首个金融级测评,83项指标均达到要求」

3月8日消息,蚂蚁集团隐私计算一体机于近日通过了国家金融科技测评中心的测评,这是蚂蚁集团隐私计算一体机通过的首个金融级测评,意味着该一体机已达到金融级应用水准。本次测评从功能性测试、信息安全测试和性能效率测试三个部分展开,对可信平台、可信执行环境、安全容器、算法加速、全计算平台、安全操作系统等83项功能进行了全面严格的技术检测,对参评对象的技术实力及产品力提出了极高的要求。据悉,这也是蚂蚁隐私计算一体机继去年通过中国信通院泰尔实验室测评之后,通过的又一项行业权威测评。两次测评的通过既验证了隐私计算一体机技术通用性、业务适用性,也标志着蚂蚁隐私计算一体机获得了信息通信和金融行业应用场景的“双认证”。

来源:TechWeb


科技公司

「京东科技与浪潮新基建达成战略合作,共同服务城市数字化和数字经济发展」

3月11日,京东科技控股股份有限公司与浪潮新基建科技有限公司签署战略合作协议。根据协议,双方将依托各自在智慧城市领域内的全面布局和综合实力,整合浪潮新基建在智算中心、数据治理、城市大脑等领域的优势,以及京东科技在数字经济、数字政府、数字生活、数字底座等方面的优势,共同推进数字信息基础设施智能升级,促进产业数字化转型,推进智能城市和数字乡村建设。同时,在智能城市的持续运营上,双方还将发挥各自在产业、资源、人才、品牌等方面的优势,在产业运营、市民服务等方面开展深入合作,实现多方共赢。

来源:央广网


「光量子计算公司图灵量子发布4个量子AI制药模块」

3月10日,国内光量子计算公司图灵量子发布四大量子AI制药模块,以满足生物医药行业的智能算力需求。图灵量子将量子计算和人工智能技术相结合,推出一系列量子AI应用模块。其中包括基因组学QuOmics、药物分子结构设计QuChem、药物虚拟筛选QuDocking、化学分子逆合成QuSynthesis等四大模块,分别实现了基因序列预测、药物分子生成、互作结合能预测、分子逆合成等功能。蛋白结构预测QuProtein和分子动力学模拟QuDynamics功能模块目前还处于开发阶段。

来源:澎湃新闻


「吉利控股集团与百度深化战略合作,涉及智能驾驶云、元宇宙等领域」

3月3日,吉利控股集团与百度正式签署深化战略合作的协议。双方将共同投入核心资源,对齐战略路径和实践步骤,统筹搭建管理执行团队,依托吉利控股集团众多行业精英人才和丰富的业务场景,融合百度在人工智能、大数据、云计算等领域的领先技术优势,在信息安全、智能驾驶云、人工智能大模型、元宇宙、生态出行技术共建、数据生产管理体系等方面进一步加深合作。同时,双方通过共同设立AI创新中心、AI联合实验室等形式,开展新技术前瞻性研究和试点业务合作。

来源:证券时报


技术运用

「山西太原所有学校、幼儿园出入通道将安装AI视频智能识别系统,以加强校园内部研判预警和应急处置能力」

3月11日消息,太原市决定对全市10县(市、区)大学、中学、小学和幼儿园所有出入通道安装AI视频智能识别系统,实现对校园安全的动态监管。据介绍,AI视频智能识别系统可以有效加强校园内部研判预警和应急处置能力,提高学校安全生产监管效能,全面保障学生在校安全和身心健康。此次安装AI视频智能识别系统全市所有学校1877个校门和出入通道,投资总额达273万元。

来源:山西晚报


「广州南沙区人工智能统一服务平台项目上线运行」

3月10日消息,广州南沙区人工智能统一服务平台项目于近日通过验收并上线运行,成为南沙重要智能服务基础设施之一。据悉,该平台是南沙区“可信身份认证”等人工智能应用场景的基础支撑平台,包含了可信身份认证系统、人机智能交互系统、AI服务能力提供系统、可视化运行监测系统、系统消息服务中心、应用统一管理平台、一站式服务门户共七个系统建设内容,通过构建听觉、人脸、视频全量结构化、OCR算法以及AI算法训练服务能力,实现全区统一、标准的AI服务能力。此外,平台上还建设了开放协作的“AI能力仓”,实现AI能力共享,避免了人工智能基础资源和公共能力的重复投入。

来源:金羊网


「阿里巴巴达摩院发布 AI Earth,可智能生成“地球体检报告”」

3月7日,阿里巴巴官方达摩院发布 AI Earth 地球科学云平台,该平台可以把卫星遥感数据翻译成可供使用的有效信息。据悉,针对海量卫星遥感数据的分析,该平台可以解决传统方法自动化程度低、成本高、解译效率低的难题。AI Earth 集成了 PB 级开源卫星遥感数据、十余种遥感 AI 算法、云端高性能计算和存储资源,可以助力农业灾害分析、气候变化分析、水体水质分析等地球科学领域的研究。

来源:IT之家

国际动态

俄乌局势最新进展

「YouTube表示将在全球范围内封禁受俄罗斯官方资助的媒体频道」

3月11日,Youtube发明声明称,将在全球范围内下架与俄罗斯国家资助媒体相关的视频,并引用了一项政策,即禁止否认、淡化或轻视有据可查的暴力事件的内容。该平台还表示,将把俄罗斯对乌克兰的入侵划为暴力事件政策范围之内,有关材料将被删除。此前,YouTube已宣布屏蔽俄罗斯官方媒体“今日俄罗斯”(RT)和“俄罗斯卫星通讯社”(Sputnik)。此外,Youtube拒绝具体说明在全球范围内哪些频道或多少频道会被封禁,以及后续是否会解除封禁。

来源:路透社


「美法乌三国情报机构正在调查俄罗斯是否对乌克兰使用网络攻击」

3月11日,美国国家安全局、法国政府网络安全组织ANSSI和乌克兰情报机构正在就俄罗斯是否在2月24日入侵乌克兰的同时,支持黑客对乌克兰的卫星通讯设施进行网络攻击以切断该国的通信。据受到网络攻击影响的美国电信公司Viasat的一名官员表示,受网络袭击事故调查仍在进行之中,由于该公司的KA-SAT卫星通信的调制解调器被中断,现已有数万计的欧洲客户属于离线状态。迄今为止公开披露的信息引起了众多西方情报部门的兴趣,包括美国和多个盟国的国防承包商。美国特种作战司令部(SOCOM)的前技术专家勃罗·布鲁尔 (Pablo Breuer) 表示,中断卫星互联网连接可能会削弱乌克兰与俄罗斯军队作战的能力,因为如果使用现代智能系统、智能武器来进行联合武器机动,那么必须依赖这些卫星。目前,俄罗斯驻美大使馆没有立即回复置评请求,但莫斯科一再否认有关其参与网络攻击的指控。

来源:路透社


「乌克兰国家特别通信局表示,若局势进一步升级,准备将敏感国家资料转移至国外」

3月9日,乌克兰国家特别通信和信息保护局副局长维克托·卓拉(Victor Zhora)表示,如果俄罗斯进一步入侵该国,乌克兰政府将准备将其敏感数据和服务器转移到国外。卓拉强调,该部门正在计划应急措施,A计划是保护乌克兰境内的IT基础设施,B或C计划是将敏感数据等转移至另一个国家。卓拉表示,乌克兰已收到来自多个国家的数据托管提议,但他拒绝透露详情。此外,由于地理位置较近,他表示欧洲将是乌克兰转移数据出境的首选。

来源:路透社


「互联网巨头Lumen宣布将停止在俄业务」

3月8日,美国第三大固网电信公司Lumen Technologies表示,尽管该公司仅在俄罗斯提供了一个极小且非常有限的商业服务,但是由于安全风险的增加,该公司正在取消在俄罗斯境内的互联网服务。Lumen表示,此举是为了确保该公司自身和客户的网络安全,以及全球互联网的持续完整性。

来源:路透社


政府监管

「巴西央行宣布更加严格的金融科技规制」

3月11日,巴西央行宣布将对金融科技采取更严格的规定,称将会根据机构的规模和复杂性,按级别对金融机构进行不同层次的监管,并提高开设该类机构所需的资本标准。新的规定将于2023年1月开始生效,并于2025年1月全面实施。预计此举将影响到信用卡发行商Nubank、支付公司PagSeguro、金融技术解决方案公司StoneCo以及数字银行公司PicPay等公司。

来源:路透社


「欧盟外交与安全政策负责人将提出严惩散布虚假信息人士的机制」

3月8日,欧盟外交与安全政策高级代表何塞·博雷利 (Josep Borrell) 表示,将建立一个新的机制来惩罚虚假信息的传播,以应对俄乌冲突中虚假信息的滥用和误导。这些惩罚举措包括冻结传播虚假信息者的资产,并禁止任何被认定为虚假宣传活动的负责人前往欧盟。博雷利指出,此举不是要定义新闻信息的真假,而是要防止社会操控,并特别提及了俄罗斯国有电视网络“今日俄罗斯”(RT)和“俄罗斯卫星通讯社”(Sputnik)。博雷利表示,欧盟必须关注试图操纵其信息环境的外国行为者。他还指出,新的举措将会使此前已受欧盟封禁的俄罗斯媒体进一步受到制裁。

来源:德国之声


「日本将修改法律对电动滑板车和自动驾驶等实施新规」

3月4日,日本政府内阁会议敲定《道路交通法》修正案,内容主要涉及性能上最高时速20公里以下的电动滑板车,以及相当于特定条件下由系统操控无人车的“L4”级自动驾驶移动服务的许可制。根据修正案,电动滑板车的分类将从现行的“助力自行车”变更为新设的“特定小型助力自行车”,禁止未满16岁人员驾驶并设置处罚规定。对于自动配送机器人,也将采用“远程操作型小型车”的新分类,按照与行人相同的规则,在人行道上通行。此外,对于L4级自动驾驶移动服务企业等,将采用都道府县公安委员会许可制。

来源:共同社


网络安全

「三星称黑客窃取了Galaxy智能手机数据」

3月7日,韩国三星电子表示,该公司发现有黑客突破了其安全系统,获取了与其Galaxy设备有关的公司数据,被盗的数据包括操作Galaxy手机的一些源代码,但不包括消费者或员工的个人信息。三星还表示已采取措施防止黑客的进一步袭击,加强了其安全系统,预计该事件不会对其业务或客户造成任何影响。三星未说明这次攻击事件的幕后黑手,但黑客组织Lapsus$此前在其Telegram频道上声称,已经从三星获得了源代码。此外,该黑客组织还声称从英伟达公司窃取了1TB大小的数据,要求该公司发布其部分产品的源代码,消除使英伟达芯片在加密货币挖掘方面效率低下的代码限制。英伟达公司在2月发现数据泄露后表示,已咨询网络安全事件应对专家并通知执法部门。

来源:华尔街日报


「由于供应商遭到网络攻击,丰田汽车日本国内工厂在停工后复产」

3月2日,丰田汽车公司表示,此前由于网络攻击而停工的该公司14家日本国内工厂已重启生产。据悉,由于供应商小岛冲压工业公司遭到网络攻击,因此丰田汽车于2月28日宣布,该公司在日本国内的所有工厂于3月1日停工。负责生产树脂零部件等的小岛冲压工业此前于26日晚间发现服务器故障和英文威胁信,确认感染电脑病毒。所中的病毒疑似为索要赎金型的“勒索病毒”,该供应商表示将与丰田合作加紧修复系统并查明网络攻击的全貌。据丰田称,修复系统预计需要1至2周左右时间,尽管系统故障虽未完全修复,但该公司已经改用了可交流生产活动相关数据的临时系统。

来源:共同社


「芯片制造商英伟达正在调查其遭到的网络攻击」

2月25日,美国芯片制造商英伟达表示其正在调查导致业务系统下线两天的网络攻击。据悉,恶意入侵导致英伟达的电子邮件系统和开发人员工具系统中断,但尚不清楚是否有任何数据被盗用或删除。英伟达在一份声明中说道,该公司正在调查这一事件,业务和商业活动将持续运营,目前仍在努力评估事件的性质和范围,但没有任何可披露的额外信息。

来源:路透社


「日本上市企业去年个人信息泄露事故创新高」

2月24日,据东京商工调查公司称,2021年,日本企业个人信息泄露事故因网络攻击而数量激增,上市企业及其子公司发生的事故比上年增加3成至137起,创下自2012年开始此项调查以来的最高纪录。其中因设备“感染病毒或非法访问”而泄露的情况约占5成,在各项原因中位列第一。而单起信息泄露事故受害之最是2021年5月曝出的Net Marketing运营的婚恋APP“Omiai”事故,因非法访问导致驾照和健康保险证等信息有可能外泄的数据最多约达171万人份。

来源:共同社



清华大学人工智能国际治理研究院编

上述信息均根据原文内容整理,谨供读者参考,不代表本机构立场和观点


上一篇:《人工智能国际治理观察》第48期

下一篇:《人工智能国际治理观察》第46期

关闭

相关文章

读取内容中,请等待...