首页 > 最新动态 > 中国网络空间安全协会梁博:增强前瞻性谋划 保障智能网联安全发展
最新动态
中国网络空间安全协会梁博:增强前瞻性谋划 保障智能网联安全发展
2026-07-319

转载来源:中国网信杂志 中国网络空间安全协会梁博:增强前瞻性谋划 保障智能网联安全发展 http://mp.weixin.qq.com/s?__biz=Mzk1NzY0Mjc1Mg==&mid=2247560899&idx=1&sn=ccd04766fbeabbdd696802fe623c831a&scene=45#wechat_redirect

梁博

中国网络空间安全协会副秘书长、

中国网络空间安全协会智能网联安全专委会秘书长

近年来,以智能汽车、智能家居、智能工业终端、无人机等为代表的新一代智能终端蓬勃发展,以手机助手、终端智能管家、云端智能体等为代表的智能体产品加速涌现,智能网联已成为驱动新一轮科技革命和产业变革的重要引擎。产业界紧抓历史机遇,不断加速技术创新突破,丰富应用场景,持续扩大产业规模,引领全球科技创新,为我国经济高质量发展注入强劲动能。与此同时,智能网联发展存在智能水平参差不齐、网络边界融合互通、影响范围贴近现实等特点,面临更为复杂的安全风险和挑战。

时值“十五五”开局之年,系统性、前瞻性把握智能网联领域安全与发展“一体两翼、驱动双轮”关系,具有特殊重要意义。全面研究好、设计好、布局好智能网联的安全功能,比以往更为迫切。

充分认识保障智能网联安全的重要意义

智能网联是人工智能技术深度集成与规模化应用的重要载体。面对新形势、新任务,党中央高度重视智能网联发展及其安全保障工作。习近平总书记指出,“要把握人工智能发展趋势和规律”“构建技术监测、风险预警、应急响应体系,确保人工智能安全、可靠、可控”。习近平总书记的重要论述为智能网联安全保障工作提供了根本遵循和行动指南。充分认识智能网联安全保障工作的意义,应重点把握以下几个方面。

一是筑牢总体国家安全屏障的战略需要。智能网联发展越来越多地依靠人工智能技术,其网络连接越来越多地触达重要设施和关键领域,其积累或产生的数据越来越关乎国家安全与网络空间主权。因此,智能网联系统极易成为境外势力渗透窃密、远程操控、舆论渗透的重要突破口。一旦出现安全漏洞,影响将通过泛在互联的网络边界向关联领域传导,引发系统性安全风险。防范化解智能网联系统性风险,是践行总体国家安全观、维护国家网络空间安全的底线要求。

二是满足经济社会发展目标的客观要求。国务院《关于深入实施“人工智能+”行动的意见》指出,到2027年,新一代智能终端、智能体等应用普及率超70%;到2035年,我国全面步入智能经济和智能社会发展新阶段。未来,智能网联技术将深度融入产业升级、城市治理、民生服务、交通出行、公共服务等方方面面,成为驱动经济提质增效、优化社会治理模式、改善群众生活品质的有力支撑。因此,筑牢智能网联安全根基,才能为各类智能应用规模化落地、为新业态新模式有序成长奠定安全基础,推进智能经济稳步发展。

三是维护百姓生命健康和公共安全的必然要求。互联网、工控系统在设计之初,主要的功能考量是便捷沟通与便利生产,网络安全事件的影响多集中在数据泄露、服务中断等层面。智能网联从落地应用之初,就深度嵌入交通出行、医疗健康、城市管网、能源供给等与民生福祉、公共安全紧密相关的场景,安全影响呈现出更强的穿透性、连锁性与现实危害性,直接威胁群众生命健康、破坏生产生活秩序乃至危害社会公共安全。筑牢智能网联安全防线,是守住民生安全底线、守护群众切身利益、保障社会大局稳定的现实需要。

四是参与全球治理、提升国际竞争力的客观需要。智能网联天然具备跨行业、跨地域、全球化发展的鲜明特质,其安全治理能力更是衡量一国数字治理现代化水平的重要标尺。当前,我国智能网联产业发展势头强劲,加快健全智能网联安全治理体系,有助于推动我国先进技术、成熟标准走向国际市场,全方位服务国家高水平对外开放大局。

智能网联发展面临的问题和挑战

智能网联是物理终端向智能化、协同化、网联化演进的新模式,关键在于将联网主体升级为具备自主感知、智能决策与协同执行能力的智能终端集群。在这一过程中,原本存在于人工智能、终端防护、联网安全等分散环节中的安全挑战,由于智能网联的集合而被更多感知,风险影响也被放大。

一是终端智能水平缺乏有效标识,用户存在误判风险。智能网联终端的智能水平,从基础的信息感知能力到具备高度自主决策与执行能力的复杂系统,不同层级间的技术特征、应用场景与风险等级存在较大差异。一些“智能”是基于预设规则的匹配,其自主性、适应性及决策复杂度有限;一些是基于大语言模型训练的智能体,其决策过程缺乏透明性。一些智能单机就可以使用;一些需要网联才能实现。市场上宣称的智能水平与其实际能力之间可能存在落差,公众对智能的认知往往趋于笼统。若不能清晰传递终端的真实能力边界,可能导致用户对智能网联系统过度依赖、误判乃至引发安全风险。

二是终端大量采用开源软件,供应链安全须警惕。开源软件在被引入智能网联系统时,其所固有的安全风险如依赖国外平台、存在代码漏洞和代码投毒隐患等,也会随着使用被带入系统。与此同时,开源软件在嵌入智能网联硬件后,还放大了特定安全隐患,例如漏洞影响可沿“云端软件—终端软件—终端硬件”的路径快速扩散,直接危及人身安全与公共利益;又如由于开源软件与终端硬件深度耦合,智能网联版本更新需多方协调甚至更换硬件,修复不及时情况大量存在,智能网联系统长期暴露于含有漏洞的环境中。

三是智能网联带来便利的同时,用户遭攻击的暴露面扩大。专用控制协议与互联网协议在智能网联系统中的互联互通已成必然趋势,这种融合在提升协同效率的同时,也扩大了网络被攻击面。过去,想要利用专用控制协议漏洞攻击工业总线、车规级网络(符合汽车规格标准的网络通信系统)等封闭架构,通常需要攻击者物理接近目标设备,实施攻击的门槛较高。一旦这些相对封闭的网络通过网关接入互联网,互联网环境中常见的漏洞扫描、病毒植入、拒绝服务等攻击便可能穿透边界防护,对强调实时性和可靠性的专用控制网络构成降维打击。

四是智能训练对数据的高需求,给个人信息保护带来挑战。智能终端可通过传感器、摄像头、麦克风等采集用户位置、语音、图像、行为习惯等多维度数据,进而实施数据训练,提升智能水平。但在收集训练过程中,存在以下风险突出情形:有的终端超出需求范围收集信息,违反“最小必要”原则;有的终端在功能设计上强调减少体积、单一功能、节约能耗,没有考虑获取用户同意的界面或接口;有的终端数据传出后,流经终端厂商、系统服务商、应用开发商、云服务提供商等多方主体,数据暴露环节多,主体安全责任边界不清晰。

五是传播属性增强,意识形态安全承压。智能网联终端日益成为信息传播的重要节点,其内容安全风险呈现出载体多元化、生成智能化、责任分散化的新特征。不同类型的智能网联终端在应用场景、交互方式上存在差异,内容安全管理责任涉及供应链多方主体,覆盖全链条的责任传导机制尚不健全。

创新思路方法,切实保障智能网联安全

2026年5月,国家网信办、国家发展改革委、工业和信息化部联合印发《智能体规范应用与创新发展实施意见》,提出“推动智能体与手机、电脑、汽车、家居、可穿戴、消费级机器人等终端设备协同发展,提升跨应用、跨设备任务完成能力”。智能体的快速应用将加速智能网联演进,也要求我们未雨绸缪,在创新与规范、发展与安全之间创新思考,寻求保障安全的长远举措。具体而言,应当统筹考虑以下方面。

一是逐步建立智能网联终端分级标识体系。可借鉴“网络安全标识管理”的做法,针对性地建立并推广智能网联终端分级标识体系。通过直观、统一的分级标识,可向用户明确展示终端的智能化程度、功能边界以及失效影响,界定不同安全层级的终端(及其开发者)与用户之间的控制权限优先级,辅助划分安全责任。这一体系有助于帮助公众形成对终端智能水平的理性认知,也可为行业自律和监管治理提供可操作的依据。

二是创新网络安全态势感知方法。可通过“定义平常”感知智能网联的“态势异常”,探索运用人工智能、大数据等,针对智能网联终端种类繁多、协议复杂、功能交互频繁的特点,通过对网络平常流量的积累和分析,训练构建面向智能网联环境的基线流量模型,进而在此基础上开展网络安全异常比对和动态分析,对偏离基线的流量行为进行预警和分类处置。

三是保留“隔离”智能网联系统的人工手段。要在追求系统性能与保障运行安全之间寻求审慎平衡。并非所有终端功能都应建立在网络连接的基础上,对涉及核心控制、人身安全及关键隐私的功能,可设计保留必要的、在断网情况下仍能保持基础运行的能力。完善用户权限控制体系,为用户提供清晰、可靠、易于操作的安全控制选项,赋予用户可主动脱网的决策权。

四是制定可信开源代码安全要求。可设计构建可信开源安全基线要求,提出加强代码质量安全评价、代码来源深度审查(包括贡献者身份验证和代码审计)、出口管制合规筛查、开源项目社区健康度和可持续性评估、关键依赖项替代性分析和停服应急预案等要求。推广建设符合上述要求的可信开源代码库,筑牢智能网联安全的代码安全治理根基。

五是多措并举平衡智能产业发展与个人信息安全保护。严格落实数据采集“最小必要”原则,可参考“互联网应用程序必要个人信息范围规定”,严控各类智能终端收集个人信息、重要数据的范围,明确哪些是基础功能、哪些是扩展可选项。健全智能终端用户知情授权机制,保障用户自主选择权;终端功能不支持知情权选择的,要在终端侧执行个人信息匿名化。厘清终端厂商、系统服务商、应用开发商、云服务提供商等多方主体的数据处理权责。

六是探索推广网络安全保险和风险分担机制。可积极探索推广网络安全保险和风险分担机制,将智能网联领域可能面对的、传统技术防护手段难以完全覆盖的极端风险,通过保险机制在一定程度上实现风险转移。发挥保险的创新激励功能,通过风险分担机制降低企业的智能网联安全投入门槛,在保障安全的前提下释放企业创新投入活力。

七是强化网络内容安全治理。承载信息传播、交互等具有舆论属性和社会动员功能的智能网联终端,应注重和加强内容安全合规管理,筑牢意识形态安全防线。可进一步完善智能网联内容安全审核机制,压实各环节主体责任,强化算法推荐等技术手段的合规应用,防范不良信息借智能终端载体传播扩散。


原标题:增强前瞻性谋划 保障智能网联安全发展

来源:《中国网信》2026年第7期

投稿:zhongguowangxin@vip.sina.com

图片

点我访问原文链接