普通人还在用手机拍会议纪要,境外AI已开始伪造专家语音,国产“智盾计划”悄悄上线 5月17日这天,国家安全部的公众号发了篇2023年写的旧文章,题目是《窃密“魔高一尺” 守密须“道高一丈”》,很多人一开始没留意,点进去看才发现里面说的事正真实发生着,这不是把旧事重提,而是情况确实变严重了。 以前搞窃密要派人蹲点收买线人,现在不用这么麻烦,有人用AI合成院士的声音,打电话给科研人员说"我是张老师,有个合作项目想聊聊",对方一听声音太像就放松警惕,还有人用伪造视频冒充高校教授,在学术群里发内部资料共享链接,点进去就是木马病毒,这些手段根本不需要见面,连微信都不用加。 目标也变了,过去他们总盯着领导办公室,现在却更喜欢找一线干活的人,比如芯片厂里负责封装工艺的工程师,或者研究光伏材料的博士后,2025年有个例子,沿海一家芯片企业里,一个年轻工程师被一个自称“国际期刊编辑”的账号联系上,对方说想合作发表论文,结果用AI生成的假会议邀请函,把他骗进一个线上评审群,慢慢套走了核心参数,这个工程师没拿钱,也没签协议,但数据已经流出去了。 泄密的源头常常不在外面,而在自己人这边,有人觉得文件没标密就能随便转,把非密的会议纪要发到企业微信群,结果被网络爬虫抓取,有人用智能手表同步日程,手表连着国外云服务,开会时间和地点全被记录下来,还有人为了赶进度直接用手机录屏或截图,绕过审批流程,这些行为单位查不到,系统也拦不住。 更麻烦的是观念跟不上,很多单位还在操心纸质文件锁在哪里,却忽略了员工用飞书协作时权限设置混乱,或者用AI写报告时把内部数据喂给了国外模型,训练数据一旦泄露,连丢失的原因都查不清楚,去年有家研究所发现模型推理结果总是被提前预判,最后查出是辅助写作工具悄悄上传了脱敏前的原始数据。 确实有人贩卖国家机密,2024年曝光的一起高校案件中,材料实验室主任因为课题经费没有获批,将稀土提纯的关键实验数据打包出售给境外公司,这位主任原以为只是提供技术咨询,实际上已经构成间谍罪,目前案件还在审理中,但行业内部都清楚,这类人的动机不只是贪图钱财,而是觉得国家不够重视自己,因此不愿继续保守秘密。 应对措施已经落实,从2025年开始,二十七个省份试点要求单位负责人必须在年度预算中单独列出保密技防费用,没有投入资金就取消评优资格,这不是空喊口号,而是用考核来约束行为,中央还联合开设了沉浸式保密课程,高校和研究所必须参加,内容全部改编自真实案例,比如教大家如何识别一封伪装成“同行推荐”的钓鱼邮件——发件人邮箱看起来像大学官网,但域名后缀差了一个字母。 国家保密局推出的“智盾计划”已经在十二个重点机构里铺开,它不像传统杀毒软件那样工作,而是专门监控终端上的行为,比如有人突然把大量图纸转成PDF再压缩,或者用未经授权的网盘上传代码片段,系统就会自动发出警报,关键点在于,这套系统是国产的,不依赖国外底层框架。 企业方面也在积极行动,华为和中兴内部制定了一套技术敏感性分级制度,员工使用AI工具时权限会根据实际情况动态调整,比如刚入职的实习生不能查看包含参数的文档,资深工程师调用模型时会受到输出长度限制,这样就能防止重要信息泄露,这种做法目前已被多家军工配套厂商借鉴采用。 有意思的是,俄罗斯选择直接管死科研数据出口,要求必须通过白名单审批,中国却没有走这条路,而是强调对整个过程进行监控,一个是不让数据出去,一个是即使出去了也能追回来,哪种做法更可持续,可能要看接下来三年,谁的漏洞少一点。 在短视频平台上,一些工程师会分享芯片封装的小技巧,评论区里却藏着几个假装提问的账号,它们其实是数据采集机器人,没人举报这些情况,平台也不去管理,因为内容本身没有违规,这个灰色地带,正成为新的竞争场地。
普通人还在用手机拍会议纪要,境外AI已开始伪造专家语音,国产“智盾计划”悄悄上线
盼旋老杨
2026-05-17 21:07:08
0
阅读:0