分享好友 最新动态首页 最新动态分类 切换频道
Deepseek加速端侧AI到来,个人隐私还会“裸奔”吗?
2025-03-04 09:36


 

在端侧AI火热之时,还存在一个重要的隐患尚未解决——数据安全与隐私保护

 

进入信息时代和智能时代为人们的生活工作带来不少便利,但也存在不少副作用,隐私和信息泄露便是其中之一。据报道,近期一场规模巨大的物联网(IoT)安全漏洞事件曝光了27亿条包含敏感用户数据的信息,其中包括Wi-Fi网络名称、密码、IP地址和设备标识符,这存在非常大的数据风险,有可能被攻击者利用。据Palo Alto Networks的威胁报告,之所以会发生这样的事故,在于98%的物联网设备数据未加密,57%的设备高度脆弱。

 

随着迈入AI时代,原本尚未解决的数据安全和隐私保护问题正变得更加复杂,这其中涉及第三方大模型,手机终端厂商、大模型提供者和开发者等不同商业主体间的生态模式及责任边界尚不清晰。尽管端侧AI的概念当中,数据可以在本地设备处理,经过加密之后上传至云端,无需担忧个人隐私泄露的问题,较云端大模型更加安全。但实际上,端侧AI并没有办法从根本上解决问题。

 

从云端到端侧,每一个环节都可能成为数据泄露的薄弱环节。云端虽然拥有强大的数据处理能力,但一旦遭受攻击,海量用户数据将面临巨大风险。相比之下,端侧AI在数据安全方面具有天然优势,但仍需警惕硬件层面的潜在漏洞。”炬芯科技方面向芯师爷坦言。

 

主要归因于第三方App介入时的隐私保护边界模糊、无障碍权限的滥用、数据在端侧云端和第三方AI之间流动复杂等因素。”芯海科技方面也向芯师爷指出,端侧AI之所以无法再根本上杜绝信息泄露的情况。芯海科技方面称,以计算机系统为例。计算机系统由硬件单元、底层固件、操作系统、应用软件组成,其系统启动流程的每个环节,包括“硬件上电启动、底层固件执行、硬件配置完成、操作系统加载、应用软件执行”等流程,每一步都可能成为被替换攻击的目标,进而导致本地机密数据泄露。

 

对如何解决端云协同中的交互数据安全问题,阿里研究院人工智能治理中心主任傅宏宇曾撰文给出自己的思考,或可作为端侧AI背景下对数据安全保护的一个参考。

 

傅宏宇认为,首先需要建设云侧、端侧等执行环境的安全保障能力,采取协议承诺、技术管控等方式让用户对自身数据可控可管可审计,为用户进一步使用模型、与模型进行数据交互奠定信任基础。一是要保障用户数据处理环境的安全一致性。无论是端侧还是云侧,用户-模型交互处理的整体环境应当在数据安全保障级别上需要和用户私域等同,用户数据在各类执行环境中都受到同等的安全保护,例如对企业用户需高度关注企业商业秘密在传输、存储过程中的加密和防攻击,应用处理过程中的权限限制,对个人用户则要保障对其个人数据的控制权和安全性,保证对数据处理的知情同意。二是要保障用户对自身数据的高度可控性。严格遵守用户指令,以用户授权为前提,强化权限保护、数据可控性、可审计性,责任可追踪。通过授权和密钥控制,保障用户数据的私密性,对用户数据管控和滥用防控,让用户了解并控制各执行环境中的数据使用情况,避免超权限、超范围、超目的的数据访问,做到“操作可审计”。在发现事故后快速定位问题源头,区分是用户不当使用、系统漏洞还是外部攻击等行为所导致的安全风险,做到“责任可追溯”。

 

另外,对于个人信息和隐私保护,监管层也非常关切,出台了不少法律法规,可以在一定程度上约束部分企业在这方面的小心思。例如,《网络安全法》《数据安全法》《个人信息保护法》明确规定了处理个人信息的要求,包括知情同意规则,最小必要原则等;今年1月1日生效的《网络数据安全管理条例》进一步对涉及自动化工具、生成式人工智能等新兴技术的数据处理活动作出了特殊规定。

 

值得一提的是,除了大模型、APP、手机厂商等企业在设备、应用运行和数据处理过程中可能引发的数据安全问题外,一些非法的黑客攻击同样需要各方多加留意。去年12月,欧盟网络安全局(ENISA)发布《2024年联盟网络安全状况报告》,报告针对2023年7月至2024年6月期间欧盟的网络威胁进行了评估,结果显示,欧盟面临严重的网络威胁,遭受的网络攻击明显升级,攻击的种类、数量及后果均创新高。报告认为,未来网络攻击可能对重要实体造成严重破坏,尤其是拒绝服务(DDoS)和勒索软件攻击,勒索软件仍然是欧盟面临的最主要的威胁形式。

 

针对上述情况,2022 年以来欧盟委员会先后推出《网络安全条例》草案、第二版《网络与信息安全指令》、欧盟网络弹性法案(CRA)、欧盟无线电设备指令(RED)授权法案等,旨在促进成员国网络安全机制间的互联互通,支撑欧洲更多行业部门的基础设施应对快速变化和大规模的网络攻击安全威胁。

 

也就是说,芯片等硬件企业无法缺席这场对数据安全的保卫战。

 

数据安全是一场没有硝烟的战争,需要时刻保持警惕,不断创新。”炬芯科技方面向芯师爷表示,炬芯科技致力于通过前沿的芯片安全技术,如芯片安全信任根技术、高级加密标准(AES)等,为数据安全筑起铜墙铁壁。同时,积极拥抱PSA(Platform Security Architecture)认证体系,以国际认可的安全标准,不断提升产品的安全性能。

 

芯海科技也称,目前,“公司在数据安全保护方面采取的措施涵盖了数据加密、访问控制、安全审计、硬件架构设计和故障恢复机制等多个方面,为端侧AI的数据安全提供了有力的保障。”据了解,芯海科技在2024年推出的 CSCE2102 芯片(简称:E2102)便在固件安全方面做出了显著的创新提升。

最新文章
聚焦川渝板块丨智翔金泰涨18.34%列渝股周涨幅第一
3月28日,本周交易日结束,78家重庆A股,其中收涨24家,收跌52家。领涨的股票中,智翔金泰、、分别以涨幅18.34%、14.82%、6.94%,列重庆A股周涨幅前三强。智翔金泰以18.34%列渝股周涨幅第一3月28日,智翔金泰报收28.52元,日涨幅2.22%,换
阿里(09988)通义千问登顶全球开源模型榜首
智通财经APP获悉,4月2日,全球最大的AI开源社区Hugging Face更新了大模型榜单,阿里(09988)通义千问近期开源的端到端全模态大模型Qwen2.5-Omni登上总榜榜首,DeepSeek-V3-0324和群核的SpatialLM-Llama-1B紧随其后。这是中国科技企业首次包
青岛故事丨南茶北种!福建姑娘让广东茶扎根崂山
从一亩三分地到十亩茶田,种花种草施黄豆肥自创生态平衡圈。从武夷肉桂到凤凰单枞,“南茶北种”试验崂山新品种。福建姑娘扎根青岛崂山,耕耘八年成为专业“北方茶农”。黄月云称,茶不仅是味道的传递,也是文化的延续。记者近日探访崂山有
傅利叶发布首款开源人形机器人FourierN1
4月11日,通用机器人公司傅利叶宣布正式发布首款开源人形机器人FourierN1,并同步开放涵盖物料清单、设计图纸、装配指南、基础操作软件在内的完整本体资源包。FourierN1采用紧凑型硬件架构设计,身高1.3米,体重38公斤,全身拥有23个自由度
我的手机依赖症分析,及解决方案手机依赖症「我的手机依赖症分析,及解决方案」
一、我对手机有什么需求?1.查百度,解决一些问题。2.看时间3.看微信,班里有什么事?4.健身,keep5.手机支付6.打发时间(重点)7.看新闻8.看电影二、自己用手机做的最多的事?1.打发无聊时间,坐在那没事做有点尴尬,比如说,下课期间,等
中科星图:4月2日融券净卖出2000股,连续3日累计净卖出1.23万股
证券之星消息,4月2日,(688568)融资买入1522.63万元,融资偿还1341.37万元,融资净买入181.26万元,融资余额6.17亿元,近20个交易日中有11个交易日出现融资净买入。融券方面,当日融券卖出2000.0股,融券偿还0.0股,融券净卖出2000.0股
新机:iPhone17终于要用超大电池;小米NAS发布时间确定;荣耀新机有3D超声波;酷派又发了台新手机
定位“电竞性能旗舰”的荣耀 GT Pro 手机已官宣将于 4 月 23 日 14:30 发布。据荣耀官方最新预热,荣耀 GT Pro 手机全新升级 3D 超声波指纹,宣称“无惧水汗油”。新机还内置荣耀环绕低音炮,预计将支持环绕音效等功能特性。(来源:IT之
安卓手机屏幕镜像功能在哪里手机镜像功能在哪「安卓手机屏幕镜像功能在哪里」
三星手机的镜像功能是一项非常实用的功能,它可以让用户将手机屏幕上的内容投影到电视或其他设备上,实现更加舒适的观看体验。那么,三星手机的镜像功能在哪里设置呢?接下来,我们来一步步了解。首先,打开手机的设置界面,找到“连接和共
小米中居然还有比红米Note3更值得买的手机?红米3手机「小米中居然还有比红米Note3更值得买的手机?」
一直被唱衰,一直被模仿,一直是第一——这就是小米。 所以今年双11我们首推好物低价行动就选择了“Are you OK”的小米。 一、好物低价荐机小米之红米3S 推荐指数:五颗星 在外形上,红米3S取消了红米3令人诟病的繁星纹后背,整体外观保持
假面骑士龙骑假面骑士游戏手机版「假面骑士龙骑」
假面骑士龙骑是热血格斗类游戏,玩家在这款游戏里面也是能够去选择不同的假面骑士来进行一些格斗对战的操作,而且每一个人物角色的形象都是非常精致的,也给玩家还原了更多动漫当中的人物形象,这样可以让玩家得到更加非凡的游戏体验,也可
相关文章
推荐文章
发表评论
0评