您现在的位置是:系统运维 >>正文
对话顺丰科技网络安全总监梁博:大模型浪潮下物流网络安全的守与破
系统运维76794人已围观
简介网络安全中的攻防一直是矛与盾的关系,它们是相互对立且不断发展的。当大模型重塑产业形态时,网络安全的“攻防边界”正在被悄然改写,开始上演一场在用魔法打败魔法的战争,但最终谁会胜利,不得而知。作为承载亿量 ...
网络安全中的对话大模的守攻防一直是矛与盾的关系 ,它们是顺丰相互对立且不断发展的 。当大模型重塑产业形态时 ,科技网络安全的网络物流网络“攻防边界”正在被悄然改写,开始上演一场在用魔法打败魔法的安全安全战争,但最终谁会胜利 ,总监不得而知 。梁博
作为承载亿量级用户隐私数据、型浪依托自动化场景运转的模板下载潮下物流行业来说 ,既面临传统网络攻击的对话大模的守持续侵扰 ,又需应对大模型衍生的顺丰新型安全风险。如何在技术创新与安全防护间找到平衡?科技
近日,顺丰科技网络安全总监梁博在专访中,网络物流网络以甲方视角拆解了大模型爆火后,安全安全物流行业存在的总监安全痛点 、分享了顺丰科技的应对策略 ,并深度探讨了网络安全生态的缺口与未来方向,为行业提供了极具参考价值的亿华云实践路径。
物流行业的“权限与风险”困局
物流行业的网络安全威胁并非新生事物,传统网络攻防的各类技战术在此均有体现 。
梁博表示 ,大模型的出现让网络安全威胁呈现出与了以往截然不同的特征,核心风险集中在“大模型本身”及“其衍生生态” ,且在与物流场景的深度绑定中被进一步放大。
从大模型自身特性来看,主流大模型基于Transformer架构构建,这种自注意力机制使其天然存在不确定性 ,云计算原生面临着“提示词注入攻击”等新型威胁 。攻击者通过上下文诱导,就可以让大模型输出错误信息 ,甚至做出错误决策,也就是大家常说的“胡说八道”。这种攻击的门槛低、影响大且直接 ,传统安全防护手段难以提前预判与拦截。
但他也不得不承认,处在大模型时代 ,不发展是最大的不安全 ,源码下载任何行业任何企业都要赶上大模型的发展形势 ,否则很可能被直接淘汰。
目前,物流行业正在将Agent广泛应用各种核心场景 :智能客服可以根据用户授权操作直接调用户订单号,并获取更多敏感数据以回应签收查询;此外 ,无人配送车、楼宇配送机器人也成了物流行业的标配。
那Agent究竟是如何引发安全隐患的 ?毋庸置疑的是,在诸多场景中 ,Agent的源码库“高权限”是效率保障 ,但也形成了巨大安全缺口 。如何判断Agent获取的用户电话是否合理?如何界定其是否越权读取无关订单数据?
如今,包括防火墙 、WAF等在内的传统安全技术和设备,对这类自动化、场景化的行为已经无法实现实时有效的防护拦截。
“大模型的发展速度远超安全规划建设的服务器租用进度”梁博强调,无论是智能客服的敏感数据交互,还是无人系统的户外权限管控 ,本质都是“效率与安全的博弈”:若为追求效率放宽权限,用户隐私与业务安全将面临威胁;若为保障安全收紧管控 ,又会削弱技术对物流行业的赋能价值,这种矛盾在物流行业尤为突出 。
以攻促防,实战守护数智物流网络安全
面对大模型带来的新挑战,梁博表示,无论技术如何演变,安全的基本原理不变。传统网络安全治理框架,同样适用于大模型等新场景 。
为此 ,顺丰科技采取了一套系统化、流程化的治理方法,其核心是“先理清家底,再针对性防护