一些境外生產(chǎn)的芯片、智能設備可能是“電子間諜”!
國際電子商情21日訊 國家安全部官微7月21日消息,一些境外生產(chǎn)的芯片、智能設備或者軟件可能在設計制造階段就被故意預埋了“后門”,廠商可以通過特定信號對設備進行遠程操控,如自動開啟攝像頭、麥克風,或命令后臺自動收集指定數(shù)據(jù)并回傳。
這種“惡意自帶”的操作像是設備里的“內(nèi)鬼”,成為看不見的“電子間諜”和“定時炸彈”。除此之外,還有“后期破解”“暗中植入”的情況值得警惕。
“后期破解”指的是,個別廠家為方便后期維修維護,出廠時設置了允許遠程訪問的“后門”。這本是售后服務功能,但如果管理不善或被第三方惡意破解,這個“后門”就會在黑暗角落窺視竊取敏感信息數(shù)據(jù),就像黑暗中的“眼睛”。
“暗中植入”指的是,供應鏈中“投毒”。個別不法分子可能利用軟件更新渠道、污染開源代碼庫或在供應鏈環(huán)節(jié)篡改代碼等方式,在設備使用過程中植入“后門”,同樣可以達到非法操控設備、竊取秘密的目的。
國家安全部表示,智能設備、信息系統(tǒng)的安全與我們每一個人都息息相關,更事關國家安全。廣大人民群眾務必擦亮雙眼、提高警惕,持續(xù)提升國家安全意識和素養(yǎng),防范抵御隱藏在暗處的“技術后門”竊密。重點涉密崗位可通過采用自主可控芯片和國產(chǎn)操作系統(tǒng),避免境外軟硬件后門風險。還可通過加強技術防護措施,如制定補丁策略、定期進行操作系統(tǒng)更新、定期檢查設備日志、監(jiān)控異常流量等方式,降低潛在技術后門安全風險。
需要強調(diào)的是,隨著人工智能(AI)正逐漸滲透到千行百業(yè)和日常生活中,AI助手也可能成為威脅國家安全的“隱形武器”,比方說投放虛假信息、竊取關鍵信息、挑撥意識形態(tài)等。國家安全機關提示,面對人工智能技術發(fā)展帶來的新機遇和新挑戰(zhàn),需要前瞻研判相關風險,提高國家安全意識和自我防范意識,共同筑牢維護國家安全的人民防線。