2025年3月4日,全國政協(xié)十四屆三次會議在北京人民大會堂正式拉開帷幕。在此次兩會期間,網(wǎng)絡安全再度成為代表和委員們的核心議題。圍繞網(wǎng)絡安全,代表委員們提交了一系列提案與建議,為推動我國網(wǎng)絡安全能力的全面提升貢獻了智慧與力量。同時,這些兩會中的“網(wǎng)安聲音”引發(fā)了社會各界的廣泛關注與熱烈討論,充分反映了國家對網(wǎng)絡安全領域高度重視與全面布局。
全國政協(xié)委員、360集團創(chuàng)始人周鴻祎帶來了三份提案,主要聚焦人工智能(AI)和安全。
國產(chǎn)推理大模型DeepSeek-R1的誕生標志著我國AI技術從“追趕者”向“領跑者”實現(xiàn)歷史性跨越,成為全新的生產(chǎn)力工具,其開源、透明、免費等特質(zhì),尤其適合在政府與企業(yè)開展私有化部署,推進“數(shù)轉(zhuǎn)智改”,實現(xiàn)降本增效。但隨之而來的安全問題也日益凸顯。一旦部署在政府、企業(yè)內(nèi)部的基座模型、知識庫或智能體中任一環(huán)節(jié)出現(xiàn)安全隱患,都極有可能誘發(fā)整個生產(chǎn)環(huán)境爆發(fā)系統(tǒng)性風險,且無法通過傳統(tǒng)安全方法有效解決。
1.支持安全技術創(chuàng)新與成果轉(zhuǎn)化。建議相關部門及時出臺配套政策措施,鼓勵具備“安全+人工智能”完整解決方案的鏈主企業(yè),針對人工智能應用所涉及的基座模型、知識庫、智能體等安全問題,以模制模,基于安全大模型技術開展研發(fā)工作,加速推動技術成果轉(zhuǎn)化,將安全要素深度嵌入人工智能應用全流程。
2.組建產(chǎn)業(yè)聯(lián)盟,推廣安全產(chǎn)品。引導相關鏈主企業(yè)發(fā)揮牽頭作用,廣泛吸納產(chǎn)業(yè)鏈上下游企業(yè)、科研機構(gòu)及終端用戶,組建人工智能大模型安全聯(lián)盟,在聯(lián)盟內(nèi)部實現(xiàn)技術成果共享,共同開展產(chǎn)品及服務測試,待產(chǎn)品與服務成熟穩(wěn)定后,向更廣闊的市場加以推廣,助力大模型安全保障普及至千行百業(yè)。
大模型“幻覺”是一把雙刃劍,是大模型與生俱來的特點,不可消除,也決定其創(chuàng)造力和想象力,對于實現(xiàn)AGI(通用人工智能)極其重要,并可在科研、文藝創(chuàng)作等領域大放異彩。在醫(yī)療、法律、金融等對準確性要求高的領域,“幻覺”雖然可能出錯,但可以利用技術手段,如RAG(檢索增強生成)技術,通過比對專業(yè)知識庫、網(wǎng)絡實時信息等方式予以矯正。
大模型發(fā)展關系國運,不能因為過度追求準確而限制其創(chuàng)造力。建議借鑒“避風港原則”成功經(jīng)驗,對大模型以及相關的產(chǎn)品和服務實施柔性監(jiān)管,適度包容大模型的“幻覺”,對于“幻覺”導致的一般性失誤,避免直接關停下架,給予企業(yè)自我糾正的機會,促進企業(yè)大膽創(chuàng)新、放手競爭。
伴隨國家數(shù)字化和智能化的發(fā)展,安全挑戰(zhàn)日益凸顯。國家網(wǎng)絡安全建設不能僅聚集大企業(yè)和國家機關,地方性企業(yè)及民營企業(yè)同樣關鍵,它們是供應鏈、產(chǎn)業(yè)鏈和生態(tài)鏈的重要一環(huán)。
然而,當前網(wǎng)絡安全行業(yè)內(nèi)卷嚴重,傳統(tǒng)網(wǎng)絡安全售賣硬件盒子的模式弊端盡顯,企業(yè)投入大量預算卻防護效果不佳,廠家也疲于應對定制任務,市場拓寬受阻,造成“雙輸”局面。
如今,而軟件即服務(SaaS)已成為全球趨勢,SaaS 服務產(chǎn)品可見、可體驗、價格便宜、交付簡單易推廣,能助力企業(yè)快速形成安全能力,構(gòu)建防御體系。近年來,企業(yè)通過購買云服務、算力、存儲的模式極大地提高了效率,降低了成本,有力推動了國家數(shù)字化建設進程。網(wǎng)絡安全行業(yè)也亟須跟上當前安全形勢需求,推動網(wǎng)絡安全的服務化轉(zhuǎn)型。
1.鼓勵從購買硬件產(chǎn)品轉(zhuǎn)變?yōu)橘徺I安全服務。建議有關部門可將安全服務部署納入專項補助項目,對積極采用安全服務的企業(yè)給予財政補貼或稅收優(yōu)惠,引導市場向服務型轉(zhuǎn)變,實現(xiàn)網(wǎng)絡安全能力的跨越式提升。
2.鼓勵購買SaaS化的安全產(chǎn)品,國家可鼓勵和引導企業(yè)采購此類服務,讓企業(yè)能夠以低成本快速適配自身需求,直觀評估服務成效,從而有效提升網(wǎng)絡安全防護水平。
以大模型為代表的人工智能技術,宛如一把雙刃劍,在為生產(chǎn)生活和科技創(chuàng)新帶來革命性變化的同時,也暴露出一系列不容忽視的安全問題。
全國政協(xié)委員、奇安信科技集團董事長齊向東指出,人工智能發(fā)展面臨的安全問題大致可以分為三類:
第一類是人工智能大模型自身的安全問題。開發(fā)風險、數(shù)據(jù)風險、應用風險和基礎環(huán)境風險這四大安全風險比較突出。
第二類是利用人工智能開展網(wǎng)絡攻擊的問題。人工智能促進了網(wǎng)絡攻擊手段的更新迭代,“飽和式”攻擊成為可能,攻擊者可以瞬時發(fā)動海量攻擊打垮已有的網(wǎng)絡安全體系。
第三類是通過攻擊人工智能引發(fā)的“網(wǎng)絡攻擊大爆炸”。一旦人工智能大模型遭到攻擊可能會牽一發(fā)而動全身,引發(fā)社會服務中斷、生產(chǎn)停滯、隱私數(shù)據(jù)泄露等安全事件。
針對上述安全問題,齊向東建議可以從技術保障、制度保障、成果應用三方面入手,系統(tǒng)提升安全能力,確保人工智能安全發(fā)展。積極構(gòu)建高可靠人工智能安全體系,著力為用戶提供有效的安全防護,既要用人工智能去驅(qū)動安全,又要做好人工智能自身安全。
第一,建立適配大模型的縱深防御體系,筑牢人工智能的安全根基。做好“內(nèi)防內(nèi)鬼,外防攻擊”,對數(shù)據(jù)安全、終端安全、API安全等方面給予全方位安全保障;
第二,制定大模型安全強制合規(guī)要求,夯實人工智能安全發(fā)展的制度保障。要明確大模型安全的組織架構(gòu),界定安全主體責任,對基礎安全、數(shù)據(jù)安全、應用系統(tǒng)開發(fā)安全、運行安全等方面提出清晰的技術保障要求。同時,做好大模型運行安全監(jiān)測和內(nèi)容風控,定期開展安全評估測試,完善應急響應機制,一旦發(fā)現(xiàn)異常行為或潛在的安全事件,第一時間進行處置,將安全威脅消除在萌芽狀態(tài)。
第三,推廣“AI+安全”創(chuàng)新成果落地,走好提升安全能力的必經(jīng)之路。隨著人工智能應用的進一步鋪開,要鼓勵更多產(chǎn)業(yè)用上、用好“AI+安全”創(chuàng)新成果,提高千行百業(yè)的網(wǎng)絡安全防護效能。促進產(chǎn)學研用深度融合,推動科研成果從實驗室走向市場,并以更加主動的姿態(tài)嵌入?yún)^(qū)域化、全球化的產(chǎn)業(yè)鏈條,占據(jù)關鍵節(jié)點位置,推動人工智能產(chǎn)業(yè)邁向更高發(fā)展水平。
全國人大代表、格力電器董事長董明珠提交了一份關于強化網(wǎng)絡謠言與網(wǎng)絡暴力綜合治理體系建設的建議。董明珠指出,互聯(lián)網(wǎng)時代,部分企業(yè)和個人為謀取私利,通過制造網(wǎng)絡謠言吸引流量,導致虛假信息迅速傳播,嚴重擾亂網(wǎng)絡秩序和社會穩(wěn)定。
“造謠行為不僅會歪曲企業(yè)家和公眾人物的形象,還會嚴重干擾社會秩序,給被攻擊者帶來精神創(chuàng)傷。”董明珠表示。她通過法律團隊對這一問題進行了深入調(diào)研,發(fā)現(xiàn)當前網(wǎng)絡謠言和網(wǎng)絡暴力問題非常嚴峻。
董明珠強調(diào),凈化網(wǎng)絡環(huán)境需要從法律層面加大打擊力度。她建議盡快全面修訂《中華人民共和國網(wǎng)絡安全法》,盡快出臺網(wǎng)絡謠言、網(wǎng)絡暴力信息互聯(lián)網(wǎng)平臺治理相關規(guī)定,盡快出臺專門針對網(wǎng)絡謠言、網(wǎng)絡暴力信息犯罪行為的司法解釋,強化網(wǎng)絡謠言與網(wǎng)絡暴力的綜合治理。
全國人大代表、中興通訊股份有限公司高級副總裁苗偉表示,建議從法律層面加強監(jiān)管和規(guī)范,解決騷擾電話、虛假營銷等群眾痛點。完善網(wǎng)絡立法,加快制定和完善網(wǎng)絡信息安全相關法律法規(guī),明確網(wǎng)絡犯罪行為的法律邊界,加大對網(wǎng)絡詐騙、侵犯個人隱私等違法行為的懲處力度。
青少年已成為網(wǎng)絡使用的“主力軍”,盡管國家先后修訂出臺各項有關青少年網(wǎng)絡使用的法律法規(guī),但當下青少年網(wǎng)絡安全形勢仍然嚴峻。
全國人大代表、重慶市九龍坡區(qū)謝家灣學校黨委書記劉希婭在今年全國兩會上計劃提交一份關于加強網(wǎng)絡分級治理、保護青少年健康成長的建議。
她指出,目前存在對青少年安全健康使用網(wǎng)絡的教育不夠系統(tǒng)、監(jiān)管不夠落實、對危害青少年健康上網(wǎng)的行為監(jiān)管懲治力度不足等問題。
為此,她提出三條建議:加強青少年安全健康使用網(wǎng)絡的教育,由教育部牽頭,組織專業(yè)研究團隊開展相關工作;強化落實網(wǎng)絡分級制度,采用指紋、人臉識別等生物識別技術加強對未成年人的身份驗證,工信部牽頭加強監(jiān)督管理;推進相關法律法規(guī)落地,工信部、網(wǎng)信辦牽頭加快推進專項法律法規(guī)的落實,利用大數(shù)據(jù)、人工智能提高對網(wǎng)絡違法行為的監(jiān)測和處理能力,加強對危害青少年網(wǎng)絡安全健康行為的法律責任追究。
全國政協(xié)委員、新大陸科技集團CEO王晶聚焦數(shù)字公民建設,提出以“人”的數(shù)字化為核心的系統(tǒng)性解決方案。
“數(shù)字公民建設是新時代背景下保障數(shù)據(jù)安全、促進數(shù)字經(jīng)濟健康發(fā)展的重要舉措?!蓖蹙П硎?,通過完善數(shù)字身份認證體系、構(gòu)建廣泛的應用接入與數(shù)據(jù)服務能力、構(gòu)建可市場化運營的第三方服務模式等措施,構(gòu)建起數(shù)據(jù)安全的新防線,推動數(shù)字公民建設,為構(gòu)建網(wǎng)絡強國、數(shù)字中國貢獻力量。
“通過統(tǒng)一的反網(wǎng)暴法,宣誓反網(wǎng)暴不僅是為了保護個體權(quán)益,更是以維護網(wǎng)絡空間秩序、保障網(wǎng)絡社會安全為宗旨。”
全國政協(xié)委員、中華全國律師協(xié)會監(jiān)事長、國浩律師(上海)事務所合伙人呂紅兵關注“網(wǎng)暴”問題,呼吁加快制定反網(wǎng)絡暴力法。呂紅兵建議,充分借鑒反電信網(wǎng)詐立法實踐,制定統(tǒng)一的反網(wǎng)絡暴力法,推進網(wǎng)暴治理模式從碎片化到體系化、提高網(wǎng)暴治理整體效能。
“監(jiān)管力度不足,為電信網(wǎng)絡詐騙分子提供了可乘之機?!比珖舜蟠?、北京市信利律師事務所律師閻建國表示,亟需加大通信領域監(jiān)管力度,且加大對互聯(lián)網(wǎng)企業(yè)監(jiān)管的源頭治理。他建議,通過加強通信領域監(jiān)管、填補互聯(lián)網(wǎng)企業(yè)監(jiān)管盲區(qū)以及強化跨部門協(xié)作與國際合作等措施,從源頭上遏制電信網(wǎng)絡詐騙犯罪的發(fā)生。
“網(wǎng)絡安全事關重大。必須用檢察監(jiān)督的‘螺栓’把網(wǎng)絡安全的‘閘門’擰緊,以檢察履職助力筑牢網(wǎng)絡安全防線,提高網(wǎng)絡安全保障水平。”
全國人大代表,中國航發(fā)湖南動力機械研究所專職總師、首席技術專家單曉明表示,檢察機關應積極履職,充分發(fā)揮公益訴訟檢察職能作用,積極開展網(wǎng)絡加強整治互聯(lián)治理領域檢察公益訴訟,加強整治互聯(lián)網(wǎng)亂象,助力營造文明、安全、綠色的網(wǎng)絡環(huán)境。
在2025年兩會期間,代表委員們關于網(wǎng)絡安全的提案與建議,涵蓋了從新興技術帶來的新安全問題,到青少年網(wǎng)絡安全保護等多個重要方面。這些聲音不僅反映了當下網(wǎng)絡安全領域的核心問題,也為未來的網(wǎng)絡安全治理提供了思路和方向。
網(wǎng)絡安全是實現(xiàn)網(wǎng)絡強國戰(zhàn)略的重要基石,網(wǎng)絡安全建設任重道遠,需要政府、企業(yè)、社會組織以及廣大網(wǎng)民的共同參與和努力。只有通過多方協(xié)作,才能筑牢網(wǎng)絡安全的堅固防線,助力我國在網(wǎng)絡強國建設中邁出更加堅實的步伐。
大型網(wǎng)絡安全社區(qū),定期分享行業(yè)動態(tài)、最新趨勢,致力于安全賦能軟件開發(fā),讓開發(fā)者更懂安全。