每日彩票官网 - 每日彩票论坛
每日彩票手机版2021-01-15

每日彩票官网

【法治护我心】划定深度合成服务“底线”“红线”******

  【法治护我心——《互联网信息服务深度合成管理规定》系列解读】

  光明网记者 陈畅、李政葳

  “雾里看花 ,水中望月 ,你能分辨这变幻莫测 的世界……”如果把上个世纪九十年代这首“315”晚会歌曲 ,用来描述当下互联网时代 的“云”上生活,在技术发展与风险伴生之下,“虚”“实”之间让人颇有迷幻之感。

  “再也不敢相信自己的眼睛和耳朵 。”当换脸换声 、三维重建、智能对话等逐渐应用开来,人们时常发出这样 的感叹。这类深度合成服务催生了美颜美妆、智能客服、虚拟主播等一系列应用形态,但其被恶意利用制作虚假信息内容 ,进而带来了政策干扰、谣言泛滥 、低俗内容等 。因此,我们也在呼吁——“借我一双慧眼 ,把这纷扰看个清清楚楚明明白白……”

  纵观互联网发展历程 ,技术治理本身就是一场攻防对抗博弈 ,也是技术从创新应用到规范发展 的必经之路 。近日 ,这项深度合成技术被套上了“紧箍咒”——国家互联网信息办公室 、工业和信息化部 、公安部联合发布《互联网信息服务深度合成管理规定》(以下简称《规定》),自2023年1月10日起施行 。

  法立于上则俗成于下 。《规定》出台划定了深度合成服务 的“底线”和“红线” , 迈出我国新技术新应用立法 的重要一步,也将有效维护网络空间良好生态 。

【法治护我心】划定深度合成服务“底线”“红线”

  明确义务要求 ,强化主体责任

  事实上,深度合成技术由来已久 。随着深度学习技术、特别是对抗式生成网络技术 的发展,深度合成技术门槛大幅降低 。2017年11月 ,Reddit网站 的用户“deepfakes”发布伪造视频,曾一度将这项技术推至风口浪尖,其“以假乱真”的信息内容严重威胁国家安全、干扰社会秩序 。

  何为“深度合成技术” ?《规定》中给出了明确表述——指利用深度学习、虚拟现实等生成合成类算法制作文本 、图像、音频、视频 、虚拟场景等网络信息 的技术。

  具体包括 :篇章生成、文本风格转换、问答对话等生成或者编辑文本内容 的技术 ,文本转语音、语音转换、语音属性编辑等生成或者编辑语音内容的技术 ,音乐生成 、场景声编辑等生成或者编辑非语音内容的技术 ,人脸生成、人脸替换、人物属性编辑、人脸操控、姿态操控等生成或者编辑图像、视频内容中生物特征的技术 ,图像生成 、图像增强、图像修复等生成或者编辑图像 、视频内容中非生物特征的技术 ,三维重建 、数字仿真等生成或者编辑数字人物 、虚拟场景 的技术等。

  诚然 ,从技术进步 的角度看,深度合成技术应用 的初衷是让生成合成内容更逼真 ,但技术在愈趋“智能”的同时 ,也不可避免地带来更多风险 。对此,中国科学院信息工程研究所所长孟丹介绍,除深度伪造风险外 ,还包括生成合成信息内容带来的个人信息泄漏 、侵犯人格权和知识产权等他人合法权益等风险。

  深度合成服务提供者和技术支持者既是新技术 、新应用的创造者 、受益者,也应该 是控制技术风险 、引导技术向善的责任践行者 。记者梳理发现 ,《规定》明确了深度合成技术定义和服务范围,提出了服务提供者落实信息安全主体责任 ,指出了服务提供者和技术支持者备案义务,并对服务提供者履行安全评估和配合监督检查义务提出具体要求 。

  中国科学院自动化研究所所长徐波这样评价 :《规定》分析梳理了深度合成活动边界 ,对深度合成服务提供者、技术支持者和使用者以及应用程序分发平台等主体应履行 的责任义务作出规定。比如 ,服务提供者应履行建立健全管理制度、对使用者真实身份信息认证 、加强深度合成信息内容管理等义务 ,服务提供者和技术支持者应履行加强训练数据管理、加强深度合成技术管理等义务。

  健全技术支撑体系 ,促进科技向上向善

  从此起彼伏 的社会案件中可以看出 ,深度合成信息内容制作和传播数量正在高速增长 ,尤其伴随“元宇宙”等新模式 、新场景不断落地,深度合成技术将为智能化 、视觉化、场景化、虚拟化 的互联网信息服务发展提供更多技术方案 。孟丹认为,《规定》的出台是网络内容治理由结果管理迈向行为管理的重要一步 ,标志着我国网络空间治理能力进一步优化提升。

  时间倒回到两年前。在2021年12月,国家互联网信息办公室发布《互联网信息服务算法推荐管理规定》,对包括生成合成类在内 的五类算法推荐服务进行规范。本次出台的新规在之前算法规定 的基础上,加强对深度合成服务全过程管理,也深化了备案与评估标本兼治 。

  然而,从技术发展阶段看,深度合成技术与应用管理仍处于起步阶段,在技术支撑和能力建设方面还有待进一步加强 。“加快推进深度合成治理技术支撑体系建设, 是切实保障深度合成服务治理工作有力有序推进 的关键。”孟丹说 。

  《规定》的字里行间 ,凸显了“以技术管技术” 的逻辑,也必将促进深度合成服务 的规范治理。“其确立了我国对深度合成服务的治理框架 ,提出了明确 的数据和技术管理规范,为促进深度合成技术向上向善,引导相关产业健康发展 ,确保互联网信息内容安全提供了有力 的制度保障。”中国政法大学副校长时建中说。

  “《规定》以促进技术在规范中发展为价值取向,在明确‘红线’ 的同时,为技术发展留足空间。”中国信息通信研究院副院长王志勤这样认为。比如 ,《规定》要求深度合成服务提供者应当建立算法机制机理审核、科技伦理审查等管理制度。

  孟丹也建议 ,从深度合成信息内容源头上,解决其衍生的内容安全风险 ,利用技术创新、技术对抗等方式持续提升和迭代检测技术的能力 ,不仅着眼于管理好 、使用好 、发展好深度合成技术及相关服务,也致力于深度合成技术 的合法合理合规使用,促进深度合成技术及相关服务健康有序 的发展 。

  引导多方参与 ,推动治理走深向实

  随着数字化、智能化进程不断加快 ,互联网信息服务综合治理不断细化,规范深度合成活动对营造健康安全 的网络空间有着重要意义。国家互联网信息办公室有关负责人表示,深度合成服务治理需要政府、企业 、社会 、网民等多方主体参与,推动深度合成技术的依法、合理、有效使用 ,积极防范化解深度合成技术带来 的风险,促进互联网信息服务健康发展 。

  《规定》明确提到 ,国家和地方网信部门统筹协调深度合成服务的治理和相关监督管理职责 ,国务院电信主管部门 、公安部门以及地方相关部门 的监督管理职责 。

  王志勤认为,《规定》构建了统筹协调 、多方参与 的监管体制 ;《规定》鼓励相关行业加强行业自律 ,搭建齐抓共管、协同共治 的治理机制;《规定》通过系统化的制度安排 ,进一步构建完善了我国网络综合治理法治体系 。

  孟丹也提到 ,《规定》在生成合成类算法服务范围、深度合成技术具体范围、深度合成服务业务分类、显式标识条件与标识方式 、隐式标识方法与识别等诸多具体方面,仍亟需行业内部进一步细化相关配套标准规范。在实际落地过程中 ,建议业内推进产业联盟建立 ,以产业自治、多方共治的方式,不断推进深度合成技术应用高质量发展 。

  为推动深度合成治理走深向实 ,徐波建议 ,强化智能监管平台支撑 。比如,深入研究深度合成类算法内生安全机理和深度合成鉴别等关键技术,推动深度合成管理技术能力建设;加强人机混合 的智能监管技术,研究深度合成服务提供者的安全可控技术保障方案 ,把监管规范转化为评估标准,建设面向网络全域监管 的监测管理平台;研发深度合成与鉴别对抗机制,鼓励新兴科技企业与研究机构开展技术演练,共同推动深度合成服务健康发展。

展望2023 :值得关注的十大网络安全趋势******

  开栏的话 :今年是全面贯彻落实党的二十大精神的开局之年 。即日起,本版开设“前沿观点”专栏 ,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域 的动态和发展 ,认真贯彻落实中央经济工作会议部署要求 ,为我国信息通信行业高质量发展作出应有 的贡献。欢迎广大读者来信提出相关批评建议 。

  又是网络安全动荡的一年 。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头 ,勒索软件继续肆虐众多行业 。

  信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术 、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望 。

  网络犯罪分子将加大对API漏洞的攻击力度

  随着组织越来越依赖开源软件和自定义接口来连接云系统 ,API(应用程序接口)经济正在增长 。API攻击导致2022年发生了几起引人注目 的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计 ,新的一年网络犯罪分子会加大对API漏洞的攻击力度 。

  攻击者将瞄准电网 、石油和天然气供应商以及其他关键基础设施

  关键基础设施可能成为攻击者 的主要目标 。许多工业控制系统已有数十年历史,易受到攻击。事实上 ,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上 ,这可能允许黑客控制物理设备并进行破坏操作。专家警告 ,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击 。

  攻击者将增加多因素身份验证(MFA)漏洞利用

  多因素身份验证(MFA)曾被认为 是身份管理的黄金标准 ,为密码提供了重要的后盾。2022年发生了一系列非常成功 的攻击 ,使用MFA旁路和MFA疲劳策略 ,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化 。攻击者将会增加多因素身份验证漏洞利用。

  勒索软件攻击将打击更大 的目标并索取更多 的赎金

  勒索软件攻击在公共和私营机构激增 ,迫使受害者支付赎金的策略已扩大到双倍甚至三倍 的勒索。由于许多受害者不愿报案 ,没有人真正知道事情 是在好转还是在恶化。专家预计会有更多类似的情况发生 ,勒索软件攻击会击中更大的目标并索取更多的赎金。

  攻击者将瞄准大型 的云企业

  数字化转型正在推动向公有云 的大规模迁移 。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂 的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染 ,今年我们看到了针对AWS云 的无服务器恶意软件的引入。随着越来越多的数据转移到云上 ,应高度关注攻击者 是否会瞄准主要的云超大规模应用程序 。

  零信任将得到更广泛 的采用

  零信任 的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御 。此前,美国国防部宣布其零信任战略 ,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛 的采用。

  首席安全官将获得更好的个人保护谈判合同

  2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪 ,这在网络安全领域引发了不小 的冲击波 。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护 的合同 。

  网络保险的式微将增加企业的财务风险

  第一份网络保险政策是在20多年前制定的 ,但勒索软件攻击造成 的恢复成本和业务损失呈指数级增长 。事实上,大型医疗机构的损失通常超过1亿美元 。因此 ,网络保险公司正在提高费率或完全退出该业务 。网络保险 的可用性将继续枯竭,增加企业的财务风险 。

  政府机构将对加密货币公司实施更严格的控制

  一系列违规行为、市场价值 的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱 。寻求政府机构对加密货币公司实施更严格的控制 ,以保护投资者、打击洗钱和提高安全性 。

  组织将调整自身提供教育和认证计划的方式

  多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效 。更糟糕的是,越来越难找到熟练的网络安全资源 。未来,组织将积极寻找改变自身提供教育和认证计划 的方式 ,着眼于更积极地学习 、职业道路规划和提高信息安全人员 的技能 。

  (作者 :作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)

中国网客户端

国家重点新闻网站,9语种权威发布

每日彩票地图