北京市海淀区清华大学01062794781i-aiig@tsinghua.edu.cn

研究成果

Research Results


undefined

海外智库观察

「克里斯·英格利斯、柯海瑞:美国需建立数字时代的新社会契约」

2022年2月21日,《外交》(Foreign Affairs)杂志发表由美国国家网络总监(National Cyber Director)克里斯·英格利斯(Chris Inglis)和新美国安全中心(Center of New American Security, CNAS)研究员柯海瑞(Harry Krejsa)撰写的《网络社会契约:如何在数字世界中重塑信任(The Cyber Social Contract: How to rebuild trust in a digital world)》。文章指出,互联网蓬勃发展的早期阶段充满了乐观情绪,人们不仅认为互联网有利于民主、人权和平等主义的传播,还将其视为自由化地缘政治力量的延伸,是一个既没有物理边界也没有政府当局限制思想自由流动的世界。但是人们很快就意识到,网络空间和其他任何工具一样,都是用来放大其使用者价值观的工具。在不同的意识形态下,网路空间也有着不同的体现。而人们期待实现的平等主义数字经济也仅有小部分人和企业实现了这一愿景,大公司在网络空间中不成比例地占有了市场份额。除此之外,黑客工具泛滥,令网络犯罪分子可以攻击关键基础设施。九十年代的数字希望正与当今网络空间中存在的各类威胁与风险交织在一起。而美国关键基础设施此前遇到的网络攻击以及因网络攻击而导致的天然气短缺等问题也已让人们意识到了美国数字生态系统的脆弱性。尽管网络生态系统中的大多数参与者都已意识到了在网络空间中日益增长的风险,但是网络专业人士和政策制定者采取应对措施的初衷往往是出于对这种风险的恐惧,而非是对实现网络空间全部潜力的渴望。并且鉴于当前网络空间中暗藏各类威胁的情况,许多网络政策实际是上是从负面的框架处罚的,将主动权让给了违法者,且过度相信市场激励机制,而忽略了解决首先造成这些情况的不正当动机。因为与其他负责提供关键服务的行业一样,仅靠市场力量不足以确保网络空间公平地服务于所有利益相关者。


基于此,作者认为政府和大公司必须承担责任并在防御工作上进行深切合作。并且,美国需要创建一个数字时代的新社会契约。美国此前已有这种在经济和技术发生深刻变化后调整法律法规的先例,例如1906年通过的《纯净食品及药品法》(Pure Food and Drug Act),以及1963年通过的《清洁空气法》(Clean Air Act)。作者指出,尽管网络领域类似的创新转变可能需要一个紧张的发展和迭代过程。然而,其轮廓已十分清晰,即加强美国政府的内部合作,为美国共享网络生态系统的公共和私人元素创造一个明确的合作框架,通过公私营部门的合作来降低风险,从而更好地服务于公共利益。私营部门必须优先考虑对数字生态系统的长期投资,公平地分配网络防御的负担。私营企业将需要在其硬件制造和软件开发中越来越多地优先考虑安全和韧性。而政府必须提供关于威胁的更及时和全面的信息,包括在特定行业设置信息共享和分析中心。政府还需将产业界视为重要合作伙伴。此外,公私营部门都必须致力于推进真正的合作,为旨在预防、应对和恢复网络事件的机构贡献资源、注意力、专业知识和人员。


拜登政府已经出台了一系列旨在加强网络安全的举措,包括逮捕、制裁网络犯罪分子;动员志同道合的国家共同应对相关黑客活动;于2021 年 5 月发布的旨在改善美国网络安全的行政命令,该命令旨在通过加强信息技术标准和防御已知漏洞的网络来促进有韧性的软件供应链。此外,美国美国网络安全和基础设施安全局(Cybersecurity and Infrastructure Security Agency,CISA)还于2021年11月发布了一项新指令,要求所有联邦机构修补黑客们正在积极利用的 250 多个已知软件漏洞。而在2022 年1月,拜登政府还公布了在政府范围内实施零信任架构的战略,这种安全理念假定冲突违规是不可避免的,并建立防火墙以遏制任何潜在的黑客攻击的影响。这些举措都体现出,政府在这一新契约范式下的努力。此外,联邦政府还正在整理其自己的数字政策,以期能够为它人开辟出一条可以遵循的道路。


为了促进公私营部门之间的变革性合作模式,拜登政府正在以国家运输安全委员会(National Transportation Safety Board)为蓝本设计一个新的网络安全审查委员会(Cyber Safety Review Board)。政府和私营部门将作为该机构的把持者,对重大网络安全事件进行分析,总结经验教训,提出具体建议以避免未来可能发生的危机情况。华盛顿还放宽了私营部门参与当局策划和信息共享的门槛,并要求政府服务供应商将相关数据方面的事宜通知联邦机构。此外,拜登政府在CISA建立了联合网络防御组织(Joint Cyber Defense Collaborative),这是一个首创的组织,旨在将政府和行业的代表聚集在一起,确定网络威胁,制定危机应对计划。相关从业人员还需要在应对网络危机方面拥有大量经验,因此,CISA需要召开全国性的演习,预测特定的突发事件,并确定负责应对相关危机的具体内容的机构。CISA和其他联邦政府部门的风险管理机构也需要与其对应的产业部门共担责任,达成私营和公共部门的领导之间的紧密合作关系。而当网络安全问题突变成为地缘政治问题时,国家安全委员会(National Security Council, NSC)将需要协调所有国家力量进行部署。除此之外,美国政府还需要定期审查绩效,这就是为什么美国建立了国家网络总监办公室(Office of the National Cyber Director, ONCD),该办公室旨在负责支持和推动美国网络安全政策的一致性;将国家战略转化为特定机构规划的优先事项;找出华盛顿建立的网络公私合作进程中存在的弱点,并及时“亡羊补牢”;鉴于网络空间中的问题不仅限于国内,因此ONCD还需与国务院和NSC合作,以确保经验教训在美国和其合作伙伴之间自由流动。


作者最后指出,尽管无法预测理想的数字化和共同协作的未来会是什么样子,但是这种模式带来的好处将会越来越明显。而通过确定美国想要创造的数字未来以及能够维持这种未来的社会契约,美国人可以加强他们的韧性,制定赏罚分明的机制,为可期的数字化未来铺路。


克里斯·英格利斯(Chris Inglis):资深网络情报专家,现任美国国家网络总监,负责统筹美国数字防御战略的制订和落实,组织协调美国联邦政府各职能部门的网络相关工作。曾任职于美国国防部和美国国家安全局。

柯海瑞(Harry Krejsa):新美国安全中心研究员,参与亚太安全研究项目,专注于研究外交政策和中产阶级经济学的交叉点、中国地缘政治和经济治国方略,以及网络安全和技术竞争。

原文链接:

https://www.foreignaffairs.com/articles/united-states/2022-02-21/cyber-social-contract


行业舆情追踪

国内动态

政府监管

「中央网信办等12部委联合印发IPv6试点名单,中国移动、支付宝、百度等在列」

3月24日消息,中央网信办等12部门于近日联合印发通知确认IPv6技术创新和融合应用试点名单。名单中共22个综合试点城市和96个试点项目,项目涵盖IPv6技术创新与产业发展、IPv6单栈部署应用、IPv6与5G建设应用同步实施、物联网IPv6部署应用、工业互联网IPv6升级改造、智慧家庭IPv6应用、IPv6网络安全保障能力建设以及重点行业IPv6融合应用等方向。其中,中国移动、支付宝、百度等19家单位分别牵头申请的“IPv6技术创新与产业发展”项目在列。

来源:TechWeb


「海南将大力发展数字产业,支持数字经济新技术场景应用推广」

3月24日,在《海南省创新型省份建设实施方案》政策解读新闻发布会上,海南省工业和信息化厅装备工业与科技处处长陈丹虹表示,为加快发展战略性新兴产业,海南将优化创新创业生态,大力发展互联网、物联网、大数据、人工智能、区块链、电子信息、信息安全等数字产业,同时加大研发投入,支持数字经济新技术场景应用推广,积极发展智能智造产业,推动“整装+零配件”“制造+维护保养”等融合发展。据了解,《方案》明确了海南省建设创新型省份的六大重点任务,其中包括加快发展战略性新兴产业及特色产业,提出到2025年,战略性新兴产业产值力争达到6500亿元,高新技术产业产值达到8000亿元。

来源:海口网


「上海自贸区临港新片区发布打造网络安全产业集群行动方案」

3月24日消息,《中国(上海)自由贸易试验区临港新片区打造网络安全产业集群行动方案(2022-2025 年)》日前公布。《方案》提出,到2025年,临港新片区网络安全产业规模争取突破30亿元,带动相关产业增长超过50亿元,培育5家具有行业影响力的网络安全标杆企业。同时,围绕数字新基建、人工智能、数据合规等创新场景,采用“揭榜挂帅”、“赛马制”等新机制推动至少50个安全需求开放,深化网络安全技术、产品和服务创新应用。《方案》还强调,要提升创新能力,聚焦工业互联网安全、智能网联汽车安全、数据跨境流通安全等方面,深化多方安全计算、联邦计算、安全沙箱等隐私计算技术研发应用,强化与人工智能、区块链技术等新技术在网络安全领域联动研发。

来源:上海证券报


跨领域合作

「《中小学人工智能教师能力标准(试行)》、《2022年人工智能教育蓝皮书》发布」

3月24日,中国教育科学研究院、华东师范大学、腾讯三方联合发布《人工智能教师能力标准(试行)》、《2022年人工智能教育蓝皮书》。其中,《人工智能教师能力标准(试行)》参考国内外相关政策及标准文件,并结合我国人工智能教育发展实际,从人工智能理解与意识、基本知识、基本技能、问题解决、教学实践、伦理与安全等6个维度提出18项基本技能要求,为中小学人工智能教师培养、评价等工作提供参考依据。《2022年人工智能教育蓝皮书》则是基于对全国25个省市的中小学校长、教师和学生问卷抽样调查权威推出,旨在为未来中小学人工智能教育落地提供有效路径参考。

来源:央广网


技术运用

「长安汽车与海康机器人达成战略合作,共建工业AI联合创新中心」

3月22日,长安汽车与海康机器人联合筹建的工业AI联合创新中心正式揭牌成立。双方将以AI视觉感知为基础,在智能质检、智慧物流、定位引导、智慧安防等视觉感知相关领域拓展合作,探索汽车产业链推广应用合作新模式。据悉,本次合作长安汽车将提供应用场景、核心标准、核心工业数据、5G+融合集成应用能力等,海康机器人则提供光学系统(相机、光源)、光路计算学、图形识别算法软件编程开发等技术支持,双方优势互补,基于云化平台+底层AI算法,模块化互联、快速部署,敏捷开发、迭代升级,不断赋能、低成本服务于智能制造,并探索产业链推广应用合作新模式。

来源:新浪财经


「甘肃文旅厅联合腾讯云发布大数据平台,为非物质文化遗产建立数字档案」

3月22日,甘肃省文旅厅与腾讯云联合建设的“甘肃非物质文化遗产大数据平台”上线,共 630 项国家、省、市、县四级“非遗”档案数据成功“上云”。这是西北地区推出的以数字化方式记录、保存和展示非物质文化遗产的大数据平台。未来,随着平台数据录入工作深入展开,甘肃全省各级10个门类的“非遗”代表性项目将分期分批全部上云,包括3项联合国教科文组织人类非物质文化遗产代表作名录项目、83项国家级“非遗”代表性项目等。

来源:36氪


「深圳推出“AI心理”服务,实现隔离期间心理干预与自助」

3月18日消息,深圳福田区工商联推出集心理健康筛查、精准心理关爱、心理问题干预于一体的“抗疫心理健康服务”, 通过“AI+心理”智能模式,7*24小时温暖线上等候,响应心理倾诉需求。据悉,该技术来自深圳市仰和镜象技术有限公司,通过心理健康服务AI云平台、心理健康筛查建档系统和心理行业SaaS赋能平台,可以实现线上心理自助评估、线上自助干预、心理咨询线上执行及线上预约、线下进行等功能,从筛查测评、预警到干预等全流程,做到心理健康全链条业务场景数智化。其中,AI心理健康测评是通过微表情分析、语音分析、语义分析等多模态AI算法综合分析;AI自助干预则是模仿人工咨询,由对话机器人借助对平台上专业咨询师的深度学习和迁移学习的技术,构成更具共情力的咨询体验。

来源:深圳新闻网


元宇宙

「网易传媒打造行业首个长效全景元宇宙营销解决方案」

3月21日消息,网易目前在AI&XR、云服务及存储、虚拟人开发及运营、区块链平台、虚拟沉浸活动、VR实景娱乐、虚拟社交、虚拟演出等多个技术及产品领域均有布局。在虚拟人产业布局上,网易通过自营、联运、代理等方式,打造了完整、多元的虚拟人IP矩阵。今年网易还将持续加码,基于目前强大的技术储备和丰富的内容IP生态,推出相关元宇宙项目,让元宇宙概念落地到商业链条的不同触点,从而更好地实现营销价值转化。

来源:36氪、美股研究社


「浪潮信息发布首款元宇宙服务器MetaEngine」

3月17日,浪潮信息发布了首款元宇宙服务器MetaEngine,为元宇宙数字空间的创建和运行提供强大算力,目标是构建软硬一体化基础设施,服务于大规模、高复杂、高逼真数字场景协同创建和实时渲染仿真,成为连接现实世界和数字世界的坚实底座,加速各行业“数实相融”,助力数字经济高质量发展。据悉,作为元宇宙生态的底层算力支撑平台,MetaEngine将承载元宇宙构建和运行所需的技术和工具,提供对AI、渲染、仿真、建模等负载的算力支持,满足元宇宙创建所需的“协同创建、实时渲染、高精仿真、智能交互”4大作业环节的不同类型算力需求,并通过高速、无阻塞的网络信道,按需扩展至大规模算力集群。

来源:光明网

国际动态

政府监管

「伦敦警方逮捕7名疑似与黑客组织Lapsus$相关的青少年」

3月25日,伦敦警方逮捕了7名青年,怀疑他们和近期非常猖獗的黑客组织Lapsus$有关。此前有报告显示,一名位于牛津的青少年是该组织的主谋,但伦敦警方没有说明该少年是否在被捕者之列。但在提交给The Verge的声明中,伦敦市警方的探长迈克尔·奥沙利文表示,伦敦市警方一直在与合作伙伴一起对黑客组织Lapsus$的成员进行调查,抓捕的7名青年在调查结束后已全部释放,但该调查仍在进行中。此前,Lapsus$ 对多家科技公司发起了攻击,包括 英伟达、三星、育碧、Okta和微软。

来源:cnBeta


「欧盟就数字市场法案达成临时协议」

3月24日,目前担任欧盟轮值主席国的法国表示,欧盟国家和欧盟立法者就新数字竞争法《数字市场法》(Digital Markets Act, DMA)的要点达成了临时协议,为该法案在明年的生效奠定了基础。这项立法的主要目的是限制科技巨头滥用自己在数字市场的强大影响力,其中包括应用生态系统、在线购物和在线广告等,一旦这些数字巨头违规,将被处以可能高达几百亿美元的罚款。如果该法案获得通过,开发者将被允许避开苹果公司的应用商店直接向iPhone用户提供应用。此外,亚马逊和谷歌等网站在搜索结果中把自己的产品和服务排在其他小竞争对手前面的行为也将被限制。

来源:华尔街日报、路透社


「美国指控俄罗斯政府黑客对全球能源行业进行网络攻击」

3月24日,美国司法部公布了对四名俄罗斯人的指控,其被指控针对美国和世界各地的数千台电脑进行了长达数年的黑客活动,目的是进入可能扰乱或对重要能源设施造成实际破坏的系统。该机构表示,上述被告都为俄罗斯政府工作,他们的目标包括135个国家的数百家公司,所有起诉书涉及2012年至2018年期间发生的活动。司法部副部长丽莎·莫纳科(Lisa Monaco)称,俄罗斯政府支持的黑客对美国和世界各地的关键基础设施构成严重和持续的威胁,虽然此次公布的刑事指控针对的是过去的活动,但这清楚地表明,美国企业目前亟需加强防御并保持警惕。除了上述指控之外,美国有关部门当日还发布了一份报告,其中包含了关于入侵活动的技术细节,并敦促企业认真对待这一威胁。此外,英国政府也将黑客攻击归咎于俄罗斯,并表示英国的一些能源公司已成为攻击目标,以及将制裁与“Triton”恶意软件攻击有关的俄罗斯国防部的一个部门。目前,俄罗斯驻美大使馆发言人暂未回应置评请求。

来源:华尔街日报、路透社


「泰国禁用加密货币作为商品和服务支付方式」

3月23日,泰国表示将禁止使用加密货币作为商品和服务的支付方式,并称数码资产的广泛使用威胁到国家的金融体系和经济。泰国证券交易委员会在声明中称,包括加密货币交易所的企业经营者不得提供此类支付服务,也禁止以促进使用数码资产支付商品或服务的方式行事。但该机构表示,新法规不会影响数码资产的交易或投资。据悉,新法规将从4月1日开始生效,但当局将给予泰国企业在4月底之前遵守新条例的过渡期。此外,该机构还表示,泰国对比特币等加密货币用于商业交易的限制,与欧洲、英国、韩国和马来西亚的法规相一致。

来源:联合早报


「泰国央行将寻允许商业银行子公司投资于数字资产」

3月23日,泰国中央银行计划对商业银行子公司制定新的投资规则,允许他们将不超过3%的资本投资于数字资产。泰国中央银行助理行长Roong Mallikamas表示,修改后的规则预计将在今年年中推出,将为开展业务提供更大的灵活性,同时可以根据不断变化的风险升级监管。此外,Roong表示,由于数字资产仍然存在风险,因此央行尚未允许商业银行直接经营数字资产业务,但是央行现在的决定可以允许商业银行更多的去运用金融科技。

来源:路透社


「印度尼西亚准备对互联网和社交媒体平台施加新的严规」

3月23日,消息人士表示,印度尼西亚正在准备对互联网和社交媒体平台施加更加严厉的新规则,包括允许对这些平台处以罚款和刑事指控。当局认为,新规则的实施将会促使平台及时删除非法内容。印度尼西亚是全球社交媒体公司用户数量排名前10的市场,包括Youtube、TikTok、Twitter和Meta。据消息人士透露,这些措施将以2019 年的互联网法规为基础,由印度尼西亚财政和通讯部起草,于2022年6月开始实施。根据新举措,公司在收到官方投诉后,将根据每项内容被罚款,而随着内容在平台上停留时间越久,罚款金额也越高。

来源:路透社


科技公司

「Meta向Python软件基金会捐赠30万美元」

3月25日报道,Meta 公司向 Python 软件基金会(Python Software Foundation, PSF)提供了 30 万美元。该组织负责维护 Core Python,这是一种为大多数机器学习和人工智能应用提供动力的开源编程语言。PSF表示,Python对于Meta来说非常重要,该公司推出的开源学习库PyTorch是建立在Python 基础上的,PyTorch的应用促进了Meta内部以及整个开源机器学习生态系统的发展,加速了从机器学习研究和原型设计到生产的过程。

来源:cnBeta


「谷歌优化搜索结果:呈现更多高质量产品评论,为选购提供有用信息」

3月23日,谷歌宣布,该公司正在对如何决定在搜索结果中显示哪些产品评论进行一些改进,该更新预计将在未来几周内推出,可能会影响许多网站的英文产品评论的排名。优化的初衷是确保用户所看到的评论是高质量的,且确实包括其可能考虑购买的产品的有用信息。此外,该公司还计划在未来开放对更多语言的产品评论支持。

来源:cnBeta


「微软称攻击云计算公司Okta的黑客组织曾入侵微软账户」

3月23日报道,微软(Microsoft)表示,入侵过云计算公司Okta的黑客组织LAPSUS$也有能力攻击微软。微软在博文中称,该公司的调查发现有一个账户曾被入侵,被授予有限的访问权。随后,微软网络安全响应团队迅速采取行动,修复被入侵的账户,防止其进一步的活动。不过由于该公司并不依赖代码的保密性作为安全措施,因此查看源代码不会导致风险上升。微软还表示,该黑客组织起初只针对英国和南美的一些机构,但后来将攻击目标扩大到全球范围,包括政府、科技、电信、媒体、零售和医疗行业的机构。此外,该黑客组织还盯上了加密货币交易所的个人用户账户,以盗取加密货币资产。

来源:华尔街日报


自动驾驶

「壳牌和比亚迪计划成立合资公司,在中国和欧洲开展电动汽车充电领域合作」

3月24日,中国比亚迪与国际能源巨头壳牌签署全球战略合作协议,拟成立合资公司,在中国和欧洲开展电动汽车充电领域的合作,并计划将这一合作关系扩展到全球。计划成立的合资公司预计将在深圳运营一万多个电动汽车充电终端,并扩展到中国其他城市。根据合作协议,壳牌与比亚迪将在欧洲地区建立出行服务提供商的合作伙伴关系,壳牌未来将为比亚迪的个人和商业客户提供会员服务。此外,双方还将一起合作为全球的客户提供动态电价调度、光伏集成等综合家庭能源解决方案。

来源:路透社


「比亚迪将同英伟达开展智能驾驶技术合作,实现智能泊车功能」

3月23日,比亚迪宣布与英伟达在智能驾驶技术方面达成合作。从2023年上半年起,比亚迪将在其部分新能源汽车上搭载英伟达DRIVE Hyperion平台,实现车辆智能驾驶和智能泊车。比亚迪是电动汽车行业的领导者,英伟达是人工智能领域的先行者,此次合作双方将优势互补,共同推动新能源汽车产业朝着智能化、信息化方面深度发展。据悉,在人工智能技术和英伟达DRIVE平台的赋能下,比亚迪提供的电动汽车将由软件定义,在保证安全可靠的同时,也能随着时代的推进而不断革新。

来源:深圳新闻网


「Waymo将在旧金山推出完全自动驾驶汽车服务」

3月21日,Alphabet旗下的自动驾驶部门Waymo的联合首席执行官Tekedra Mawakana表示,该公司已准备好在旧金山推出完全自动驾驶模式的Waymo Driver,即没有专门安全员坐在司机位。Mawakana称,此举是在推出完全自动驾驶商业服务道路上迈出的重要一步。但他并未透露完全自动驾驶服务将于何时开始,而更多的细节将在未来几个月公布。此外,目前也还不清楚这项完全自动驾驶服务是否用于送货或出租车服务。

来源:华尔街日报


「奔驰将在上海开设研发中心」

3月18日,德国梅赛德斯-奔驰集团宣布将在上海开设研发中心,该中心将专注于互联互通、自动驾驶、和大数据等技术的研发。奔驰在声明中表示,此次建设可吸引数百名新型技术人才。

来源:路透社



清华大学人工智能国际治理研究院编

上述信息均根据原文内容整理,谨供读者参考,不代表本机构立场和观点


上一篇:《人工智能国际治理观察》第52期

下一篇:《人工智能国际治理观察》第50期

关闭

相关文章

读取内容中,请等待...