一些境外生產(chǎn)的芯片、智能設(shè)備可能是“電子間諜”!
國(guó)際電子商情21日訊 國(guó)家安全部官微7月21日消息,一些境外生產(chǎn)的芯片、智能設(shè)備或者軟件可能在設(shè)計(jì)制造階段就被故意預(yù)埋了“后門(mén)”,廠商可以通過(guò)特定信號(hào)對(duì)設(shè)備進(jìn)行遠(yuǎn)程操控,如自動(dòng)開(kāi)啟攝像頭、麥克風(fēng),或命令后臺(tái)自動(dòng)收集指定數(shù)據(jù)并回傳。
這種“惡意自帶”的操作像是設(shè)備里的“內(nèi)鬼”,成為看不見(jiàn)的“電子間諜”和“定時(shí)炸彈”。除此之外,還有“后期破解”“暗中植入”的情況值得警惕。
“后期破解”指的是,個(gè)別廠家為方便后期維修維護(hù),出廠時(shí)設(shè)置了允許遠(yuǎn)程訪問(wèn)的“后門(mén)”。這本是售后服務(wù)功能,但如果管理不善或被第三方惡意破解,這個(gè)“后門(mén)”就會(huì)在黑暗角落窺視竊取敏感信息數(shù)據(jù),就像黑暗中的“眼睛”。
“暗中植入”指的是,供應(yīng)鏈中“投毒”。個(gè)別不法分子可能利用軟件更新渠道、污染開(kāi)源代碼庫(kù)或在供應(yīng)鏈環(huán)節(jié)篡改代碼等方式,在設(shè)備使用過(guò)程中植入“后門(mén)”,同樣可以達(dá)到非法操控設(shè)備、竊取秘密的目的。
國(guó)家安全部表示,智能設(shè)備、信息系統(tǒng)的安全與我們每一個(gè)人都息息相關(guān),更事關(guān)國(guó)家安全。廣大人民群眾務(wù)必擦亮雙眼、提高警惕,持續(xù)提升國(guó)家安全意識(shí)和素養(yǎng),防范抵御隱藏在暗處的“技術(shù)后門(mén)”竊密。重點(diǎn)涉密崗位可通過(guò)采用自主可控芯片和國(guó)產(chǎn)操作系統(tǒng),避免境外軟硬件后門(mén)風(fēng)險(xiǎn)。還可通過(guò)加強(qiáng)技術(shù)防護(hù)措施,如制定補(bǔ)丁策略、定期進(jìn)行操作系統(tǒng)更新、定期檢查設(shè)備日志、監(jiān)控異常流量等方式,降低潛在技術(shù)后門(mén)安全風(fēng)險(xiǎn)。
需要強(qiáng)調(diào)的是,隨著人工智能(AI)正逐漸滲透到千行百業(yè)和日常生活中,AI助手也可能成為威脅國(guó)家安全的“隱形武器”,比方說(shuō)投放虛假信息、竊取關(guān)鍵信息、挑撥意識(shí)形態(tài)等。國(guó)家安全機(jī)關(guān)提示,面對(duì)人工智能技術(shù)發(fā)展帶來(lái)的新機(jī)遇和新挑戰(zhàn),需要前瞻研判相關(guān)風(fēng)險(xiǎn),提高國(guó)家安全意識(shí)和自我防范意識(shí),共同筑牢維護(hù)國(guó)家安全的人民防線。