首页 > 动态 > 关键词  > 百度最新资讯  > 正文

百度安全总经理马杰:三步走,共建安全生态

2016-11-11 15:39 · 稿源:用户投稿

11月9日,由腾讯主办的第二届中国互联网安全领袖峰会在京举行。此次峰会,近两万安全相关的从业者参加,近百位举足轻重的安全领袖登台,可谓规模空前,群星闪耀。峰会以“连接”为主题,对在安全上如何相互连接、共立生态进行探讨。百度安全总经理、原国内首个云安全品牌安全宝创始人兼CEO马杰,在会上发表了精彩的演讲,对如何共建安全生态,提出了三条切实可行的建议,被称为“三步走”,观点鲜明,直击要害。哪三步呢?

百度安全总经理马杰

  在建立信任上先走出一步

  随着网络架构的日益复杂,攻击成本的日益降低,安全领域细的日益细分,“一家独大”、“面面俱到”的安全时代已经过去。安全厂商之间必须携手共建安全生态,才能应对现实的安全挑战,这已不言自明。如果说之前提出共建生态还可能是口号,那么今天已经成为了现实的迫切需要。

  厂商间既然要联手建立生态,相互合作,这就涉及到了最基本的前提:信任。如何在厂商间建立起牢靠的信任呢?

  马杰认为,这里说的建立信任,包含了三层意思:

  一、建立起人之间的信任。也即是说,让厂商里的人都融入安全圈子里,经常一道见面,一道交流,一道分享,从互相认识,到互相熟悉,最后到互相信任。

  二、建立起厂商间的、制度层面的信任。这种信任因为是建立在利益和法律的基础上的,因此是稳固的。

  三、要建立行业生态,最终追求的当然是厂商间的信任。但只有人与人之间建立了信任,才能快速地推动所在厂商间建立信任。试问,如果人之间都不认识、不见面、不交流,又怎么可能建立彼此的信任呢?没有人之间在信任基础上的推动,又怎么可能建立起厂商间的信任呢?

  为此,马杰呼吁,要共建安全生态,最重要的,是先在“人”上走出一步。如果说厂商间的信任需要一个比较长期、比较缓慢的过程,那通过人来建立信任机制,则能以更快、更务实的方式推动厂商间建立信任,加快安全生态的共建。

  在情报共享上先走出一步

  一面,大数据的普及,意味着安全行业进入了威胁情报时代,必须用大数据技术、用威胁情报来对攻击进行预警、处置、溯源,这一点,哪怕是最保守的从业者都不会反对了。另一面,数据的膨胀,又导致了每个厂商都只掌握了一部分情报,如果不进行情报共享,则无法发现许多攻击,更谈不上处置。

  但因为威胁情报被冠以“情报”之名,大家都觉得自己手里的情报是个宝,必须留一手,藏着掖着,须臾不能把自己收集的有价值的“情报”共享出去。由此导致行业里情报共享雷电大雨点小:要么共享旧的数据,要么共享价值小的数据,要么干脆拒绝共享。

  如何理解和处理这些矛盾呢?

  马杰从自己的行业经验出发,把曾经的反病毒时代和如今的威胁情报时代作了对比,给出了答案:

  九十年代,安全行业尚处于反病毒时代,病毒样本自然是非常珍贵的。当时的从业者见过几百个样本,能杀几百个病毒,就很了不起。到了06-07年,自动化工具的出现,使得几十万样本的收集几乎可以瞬时完成,此时,就没人还会觉得样本是个宝贵的资源了。样本收集的能力变得无足轻重,病毒处理的能力成为核心,把样本分享出来反而能体现出它的价值。同样地,威胁情报时代,每天面对数亿量级的攻击,不计其数的变种,此时考验的是数据更新、情报处理的能力,而不是情报收集的能力,把情报共享出来反而才能实现它的价值。

  所以,我们应该更开放更主动,自己先迈出一步,这样才能让情报共享进入良性的轨道。马杰进而提到,百度在这方面已经走得很远了,早在几年前就已主动开放了自己的恶意URL库,并主动与包括微软、华为、火狐、小米等的各厂商合作,把百度的情报共享出去。

  在开放心态上先走出一步

  开放这个词,已经成了互联网时代被提及最多的词,它的含义显而易见,但真正要实施起来却包含了对行业的判断,对长短期利益的考量。马杰认为,共建安全生态,归根到底是心态上的开放。

  如何做到心态上的开放呢?

  马杰提出,起码可以从两个层面来做:

  一、抛开对短期利益的过分追求。拿威胁情报举例,相互间的共享,能否做到完全公平、完全理性呢?今天我给你100万条,明天你还我100万条,能否这样度量呢?其实是很难的。不仅每个厂商收集的情报各有侧重,每个情报包含的价值也大小不等,很难做到完全量化。那这个事情还要不要做呢?当然要做。长远来看,这样的共享肯定是有利于行业,有利于所有参与方的。只有抛开对短期利益的追求,不斤斤计较,以开放的心胸来处理类似的事情,才可能形成长远的互利。

  二、抛开门户之见,面对共同的敌人。是不是同处安全行业,形成了实质上的竞争,就必须隔绝开来呢?完全没有必要。我们的敌人是谁?是黑产。我的朋友是谁?是用户。我们在建立的安全生态,实质上是为了打击黑产、保护用户。而巨大利益催生出的黑产,其战线之漫长,手段之多样,不是谁独门独院能够应对的。马杰举了百度的案例:用户在百度上搜索出来的部分网站,被黑产嵌入了窃取手机号的恶意代码。黑产窃取用户手机号后,还冒充百度打电话推销商品。为了保护用户,百度对搜索上的所有网站进行了安全检测,发现异常的,就在搜索上标注出有风险,以提醒用户。黑产呢?也变着法子对网站进行加密、变形,想方设法来逃过安全检测。就这样相互攻防,你来我往,没有停歇的迹象。不只是百度,其他公司也都面临着黑产带来的或这或那、或大或小的困扰。这说明我们面对的黑产战线是漫长的,谁都难以独善其身,无论是对技术的交流,还是对情报的共享,还是对黑产理解的互通,对安全行业来说都显得极其迫切。

  马杰最后呼吁,安全厂商们都应有敢为天下先的胸怀,自己先往前走一步,建立信任、情报共享、开放心态,以自己的主动来带动行业的交流共享,更快、更切实地作好共建安全生态这篇大文章。

举报

  • 相关推荐
  • 全赛道获奖!聚铭网络闪耀第二届雄安未来之城场景汇网络安全技术应用大赛

    第二届雄安未来之城场景汇网络安全技术应用大赛圆满落幕。聚铭网络凭借深厚技术积累与创新能力,在"网络安全创新创意"、"网络安全解决方案"、"网络安全监测防御产品"三大赛道全部入围并荣获优秀奖,实现全赛道上榜。本届大赛以"汇聚网络安全技术,护航智能城市建设"为主题,聚焦雄安智能城市建设需求。聚铭网络申报的基于AI智慧异构环境的安全运营项目、异构融合技术的智慧安全运营中心解决方案、异构纵深防御技术的下一代智慧安全运营中心平台三大项目表现亮眼,均获分赛道优秀奖。此次"全赛道获奖"不仅是对聚铭网络技术创新能力的权威认可,更彰显了其在网络攻防实战、体系化运营及AI融合创新领域的综合实力。

  • 夸克月人均打开65次 断层领先 是百度的6倍以上

    在QuestMobile 2025年AI应用市场半年报中,夸克的AI搜索插件以月人均64.9次的使用频次,遥遥领先其他AI搜索引擎。 这一数据不仅远超同类产品,更是百度AI搜索的6倍以上,展现出断层领先的用户粘性。

  • 销售易 X 腾讯乐享:构建企业统一知识网络,为业务跟进客户提供有力支撑

    文章探讨了企业业务人员在客户跟进过程中面临的信息分散问题,并介绍了销售易CRM与腾讯乐享的整合解决方案。主要内容包括:1)传统模式下销售人员需手动整合内外部资料,效率低下;2)销售易CRM通过AI助手"百事通"打通多源知识,实现智能搜索和精准推送;3)四大应用场景展示如何提升拜访准备、方案制作、复盘跟进和客服应答效率;4)解决方案通过权限管理确保信息安全,并实时更新知识库。该整合方案将企业沉淀的专业知识转化为业务团队的底层能力,帮助提升响应速度和服务专业性。

  • “成人安抚奶嘴”走红网络:商家称能缓解焦虑

    电商平台上的成人安抚奶嘴走红网络,商家宣传这款奶嘴能缓解焦虑”、辅助戒烟”改善睡眠”,其价格从几十元到上百元不等。 不少博主在短视频平台上晒出了成人安抚奶嘴的视频,有网友称压力大时含着它,好像回到婴儿时期的安全感里”。 对此,口腔专家表示存在健康风险,医用级硅胶需通过生物相容性检测,而廉价替代品可能释放塑化剂,影响健康。

  • AI日报:GPT-5正式发布;百度将推文心5.0大模型;知网发布AIKBase V2.0多模态数据管理系统

    《AI日报》精选AI领域最新动态:1)OpenAI发布GPT-5模型,具备强大多模态能力但推理任务仍有局限;2)知网推出AIKBase V2.0多模态数据管理系统;3)Ideogram新增"角色"功能实现图像风格统一;4)Cursor发布CLI版本支持终端AI编程;5)百度即将推出全新推理模型和文心5.0大模型;6)dots.ocr推出1.7B参数多语言文档解析工具;7)特斯拉解散Dojo超算团队转向英伟达合作;8)谷歌Pixel 10引入AI相�

  • AI日报:百度推全球首批AI数字员工;Claude Opus4.1出世;谷歌DeepMind发布世界模型Genie 3

    AI日报栏目聚焦人工智能领域最新动态:1)Claude Opus4.1发布,编程能力提升74.5%;2)OpenAI开源GPT-OSS-120B和20B模型;3)谷歌DeepMind推出革命性3D世界模型Genie3;4)谷歌Gemini新增AI故事书生成功能;5)ElevenLabs推出商用AI音乐生成器;6)百度智能云发布首批AI数字员工;7)OpenAI估值或达5000亿美元;8)00后创业者推出云端AI协作开发工具Vinsoo;9)腾讯启动2026校园招聘,重点培养AI人才;10)马斯克宣�

  • 锐捷网络:Wi-Fi 7加速演进,2025年进入快速爬坡期

    随着4K/8K、VR/AR等新型应用涌现,Wi-Fi7凭借超高速率、低时延等技术优势加速商用进程。锐捷网络推出全场景Wi-Fi7系列产品,包括高密度AP、零漫游主机等创新方案,满足教育、医疗等行业需求。2025年将成为Wi-Fi7规模商用关键年,预计2026年国内出货占比将超Wi-Fi6。锐捷通过智能天线、AI射频设计等技术提升用户体验,同时推出"磐石无线"整网解决方案,针对办公、生产等细分场景提供定制化服务。Wi-Fi7正逐步替代有线网络,为数字化转型注入新动力。

  • 千匠网络跨境出海B2B商城解决方案:助力制造业海外市场增长

    千匠网络推出跨境出海B2B商城解决方案,为企业提供一站式海外销售平台。该方案覆盖客户认证、询盘报价、交易履约等全业务流程,支持多站点多语言架构,实现商品与价格灵活管理。系统提供丰富营销玩法、高效订单支付管理及强大数据分析功能,帮助企业应对海外市场挑战。基于互联网中台架构和AI赋能,方案已成功服务林氏家居、宇视科技等企业,实现业务数字化和全球化拓展。

  • AI原生游戏与跨境算力布局,游族网络在WAIC 2025展现新蓝图

    2025世界人工智能大会(WAIC)上,游族网络展示了其向"AI驱动型互动娱乐科技公司"转型的战略布局。公司首次公开正在研发的《三体》正版IP游戏《我的三体:2277》,将其定义为"AI原生游戏",强调AI不仅是研发工具,更是玩家参与内容创作的重要元素。此外,游族网络通过与曦智科技、长城科技等企业达成算力安全合作,构建"国产算力+密态安全+场景创新"三位一体的自主可控算力安全底座。公司还当选上海人工智能行业协会副会长单位,并入选"语料风云榜"转型典范TOP10,展现其在AI技术标准制定和跨行业资源整合方面的布局。

  • 倍孜网络×加彩传播展台燃爆ChinaJoy!《2025数字营销行业AI应用趋势研究报告》发布!

    2025 ChinaJoy首日盛况空前,倍慈网络联合展台吸引上万观众参与互动,现场人气爆棚。活动亮点包括144㎡超大展台展示品牌技术实力,以及"数字营销新浪潮|AI时代的营销升维"主题发布会。中国商务广告协会副会长陈徐彬和12306广告部部长许娜发表演讲,强调数字营销应注重人文温度。发布会重磅发布《2025中国数字营销行业人工智能应用趋势研究报告》,为行业提供智能�