- 共:1293条
风险提示
-
出道2个月便获得1亿活跃用户的ChatGPT正遭遇“不测”。3月底,一群人工智能领域重量级专家和行业高管联名签署了一份公开信,呼吁暂停开发比GPT-4更强大的AI系统至少6个月,称其“对社会和人类构成潜在风险”。3月31日起,意大利禁止使用ChatGPT,德国、加拿大等国也纷纷出手,表示出于数据保护方面的考虑,将禁止使用ChatGPT或对人工智能采取更加严格的监管。 他们担心什么?是人工智能技术在信息泄露等方面可能造成的社会性风险。这种风险还会随着其庞大的用户规模进一步放大,危害个人隐私和数据安全,一旦被别有用心的人利用,带来的恶劣影响难以想象。而在不远的未来,由算法所引发的偏见和歧视,还将影响人工智能判断的公平性。 人们的普遍认知里,每一次科技革命都会使社会生产力获得巨大飞跃,促进生产生活方式发生改变,从而推动世界经济的发展,也提高了人民的生活水平。然而,随着科技发展不断深入,触及的未知领域也日渐增多,人们在享受科学技术带来便利的同时,也极易掉入由技术编织的美丽陷阱。只有用好规则和法律的利剑,才能斩断人工智能技术野蛮生长的藤蔓。 当前,人工智能存在的伦理问题已经引发全球关注。联合国教科文组织近日发表声明,行业自律尚不足以避免这场科技伦理危机,呼吁各国政府尽快实施该组织通过的首份人工智能伦理问题全球性协议——《人工智能伦理问题建议书》。建议书提供了工具,以确保人工智能的发展严格遵守法律,避免造成危害,并在危害发生时启动问责和补救机制。 我国也在抓紧制定与科技伦理相关的规范和标准。日前,科技部发布关于公开征求对《科技伦理审查办法(试行)》意见的公告。办法提出,从事人工智能的单位,研究内容涉及科技伦理敏感领域的,应设立科技伦理(审查)委员会,并引入专家复核程序,部分算法模型、自动化决策系统需要专家复核。 科技向上更要向善,以不动摇人类生存为基础,确保科技方向符合全人类共同的价值取向,才能为人类文明进步提供不竭动力。数字时代的人工智能革命正在全球范围内迅速传播,而ChatGPT引发的一系列争议,恰恰说明保护数据隐私、规避偏见和歧视等问题,将成为人工智能深度融入社会生活的重要前提。 政府、相关组织机构和企业等需加强合作,平衡好科技创新效率和伦理监管力度,特别是要对科技活动主体的社会责任与行为准则进行规范,避免人工智能技术被滥用,让科学技术成果更好地造福于民。
专栏2023-05-15 -
当你对着车机发出“Hi”指令,它可以非常快捷地引导你前往某合作充电桩充电,这个操作过程正成为很多新能源汽车车主的习惯。不过,如此智慧的智能网联,也为充电桩带来了新的安全漏洞。记者留意到,近一年来,不仅国外研究机构对充电桩数据安全发出了警示;在国内,上周,工信部也罕见地通报了部分充电桩平台存在的信息被滥用等问题。 近年,随着新能源汽车渗透率不断提高,充电桩的需求也不断增加,随之而来充电桩的网络安全问题日益凸显,正引发业内高度关注。 小心你的“电”会被盗刷 在2022年底上海举办的一场国际安全极客大赛(GeekPwn2020)上,参赛队伍BladeTeam演示了对“无感支付”式直流充电桩的漏洞攻击。利用电动汽车BMS与直流充电桩通信协议中的身份认证漏洞,只需获取受害者的车架号码,即可盗用受害者的账户余额,为其他车免费充电,轻松完成“盗刷”操作。这是近年充电桩信息安全漏洞的一个典型案例示范。今年2月,一家国外知名新能源网络安全公司的研究人员发现多个电动汽车充电管理系统都受到漏洞的影响,可用于“分布式拒绝服务攻击”和窃取驾驶员的敏感信息,包括支付卡数据、服务器凭据等。 充电桩服务商平台对于以上类似的充电安全漏洞有着不可推卸的责任,但事实上,部分平台甚至还存在“监守自盗”的情况。今年5月6日,我国工信部通报了10家企业11款App涉及新能源汽车充换电运营相关的平台存在侵害用户权益的行为,被通报对象包括云能充、小象充、E充站等微信小程序、App。据通报,这些平台所涉问题包括“违规收集个人信息”“强制用户使用定向推送功能”“App强制、频繁、过度索取权限”等。 当前,除了充换电质量和稳定外,用户数据安全已经成为充电桩面临的首要问题。关注大数据安全解决方案的北京创安恒宇调研报告指出:5G、大数据、云计算、区块链、人工智能等数字技术在充电桩领域广泛应用,充电桩产业数字化已成为大势所趋。但与日新月异的智慧技术脱节的是,很多充电桩服务商面对网络的攻击没有招架之力,导致用户数据容易被滥用和泄露。 充电服务商面临网络安全危机 万物互联,为各类应用创新提供了施展的舞台,也因此,充电桩作为电动汽车的首要接口,如今更间接变成了交通信息的收集者、传递者与承载者,而一旦信息泄露,后果严重。业内人士指出,尤其是近年即插即充、无感支付成为充电桩行业的主流发展趋势,风险极大。BladeTeam高级安全研究员Nicky则表示,该团队在国际安全极客大赛上演示的漏洞属于充电通信协议层面缺陷,采用相同技术方案的“无感支付”式直流充电桩均受其影响。此漏洞影响面大、修复难度高,对于行业健康发展具有很强的风险提示价值。 新能源汽车充电安全性和可靠性正成为众多用户以及场站运营商重点关注的部分,目前很多传统充电桩企业对网络安全的防护远远不足。“当前的防护大多集中在新能源车辆电池安全、对充电环境主动监测防护和充换电大数据的对比检测上,如电池散热、失控管理、充电桩‘快充+过充’、电芯质量等问题。”中国软件行业协会智能网联汽车行业分会专家告诉记者,当前智能充电桩系统现有网络边缘尚未建立起完善的本地安全防护能力,无法提供对电桩终端的安全防护。如由于电桩缺少集中管理平台,无法验证恶意访问来源并快速定位被攻击智能充电桩,所以无法即时监控和评估对平台和用户信息资产的威胁状态,并进行分析。 充电桩行业里,很早就关注并着手采用加密技术、数据隔离技术用以确保用户信息安全的Tellus Power集团表示:数据泄露事件暴露出了在很多智能产品大规模投放市场的同时,并未同步建立与之匹配的数据信息安全能力,而这中间的漏洞与缝隙,正变成黑客的乐土。 充电桩不仅要“智能”还需会“防护” 作为大基建,充电站正飞速发展,业内人士指出,目前充电站需要统筹管理。北京创安恒宇相关研究人员告诉记者,充电桩或充电站存在点多、面广、分散的特点,其端、管、云均缺少有效的安全防护机制,每个节点都容易遭到入侵,如充电桩自身的系统安全,与本地充电站的数据传输、充电站与运营平台的数据传输,运营平台的平稳运营,用户结算安全等多个领域均存在安全隐患。 中国信息协会信息安全专业委员会副主任李京春指出,严格保护用户隐私数据,平衡数据流通与泄露风险,才能使智能网联汽车产业健康快速发展。当前,充电运营商希望通过收集更多客户信息获取更多客源、更多利润在情理之中,但若被判定为违规收集客户个人信息、触碰了法律,将可能得不偿失。 国家智能网联汽车创新中心信息安全部部长罗承刚指出,数据安全需从监管、标准、管理、技术方面共同推进。 对于充电桩信息安全防御能力问题,有业内专家指出,保障用户数据的安全,需采取多项措施。首先,在设计产品之初,就要充分考虑数据安全风险,并采用加密技术来保护用户的隐私,如对充电桩的信息读取过程、数据传输过程的加密。其次,建议定期进行数据备份和恢复演练,确保数据不会丢失或被破坏。最后,与第三方安全公司合作,对充电桩进行定期安全检查,确保系统的稳定性和可靠性。“如此一来,不仅可以百分之百地预防所有已知的风险,同样可以抵挡绝大多数的未知风险”。Tellus Power集团VP Srikanth表示。 频发的信息网络泄露风险,也开始让企业意识到需升级充换电领域的安全防护领域。如吉利旗下的极氪能源ZEEKR Power电动汽车交流充电桩,近期宣布成为首个通过中国网络安全审查技术与认证中心安全评估,获得“IT产品信息安全认证证书”的充电桩产品。据企业介绍,除了常见的短路、漏电、过压、联机等保护多重防护设计外,最重要的是,该充电桩具备完善的信息安全技术保障,能够及时发现、报告并处理网络攻击或异常行为。 华为近年来也在发力充电桩产品,相关负责人告诉记者,充电桩是一个智能化产品,技术迭代要求高,同时要求具备能源互联和数据互联的属性。介于在ICT领域的综合能力,华为构建了“云管边端”的架构体系和产品解决方案,从芯片、操作系统、数据库、到端到端可信安全技术,且都是自主可控,有效实现能源智能化,和数据信息安全防护。 此外,东风、广汽等相关车企针对智能汽车的网联系统等采用双安全组件,支持功能安全最高的ASIL D级,智能网联云平台采用国密级别数据安全保护算法,个人敏感数据脱敏处理,保证用户数据安全。 智能汽车发展需进入“安全赛道” 万物互联时代,汽车智能化、电气化发展带来了更多机遇,与此同时,网络危机并存。可以说,加强数据安全体系的建设,才能保障中国汽车产业行驶在“安全赛道”。 可以见到,随着新能源汽车的不断发展,我国充电设施行业的发展从初期的粗放型管理,正循序进入合理建设、优化运营、智慧赋能的道路。在我国通往汽车强国的道路上,充电运营平台的安全防护及运营质量,无疑也是推动新能源汽车有序发展的重要支撑点。
专栏2023-05-15 -
目前,贷款市场上,有一些非法中介假冒银行名义,打着正规机构、无抵押、无担保、低息免费、洗白征信等虚假宣传的旗号诱导消费者办理贷款,其实这些诱人条件的背后是高额收费、贷款骗局等套路陷阱。这些不法行为侵害了消费者的合法权益,也扰乱了市场秩序,再此提醒有借款需求的广大消费者要选择正规机构办理贷款,警惕非法中介或不法行为侵害权益,注意防范以下陷阱风险。 陷阱一:假冒银行名义发布办理贷款的广告信息。非法中介会冒充“xx银行”“xx银行贷款中心”等名义发布贷款广告信息,或是向消费者推送贷款额度,声称“在银行内部有关系”“可走内部流程办贷款”等,诱骗消费者通过其办理贷款。其实,此类中介机构与银行并无关联,是为诱骗借款人进行的虚假宣传。 陷阱二:骗取高额手续费。非法中介常以“低价手续费”“百分百获得贷款”等幌子吸引消费者。在借款人从银行获得贷款后,非法中介又以各种名义要求借款人将贷款资金打入指定账户“走账”,伪造“流水”,借款人一旦进行转账操作,这笔资金大多以“服务费用”等名义被截留,借款人很难要回资金,面临维权困难。 陷阱三:提供名不副实的中介服务。非法中介往往瞄准对贷款业务流程不熟悉,或征信有问题的消费者群体下手,提供所谓的“优惠贷款”“迅速放款”服务,从中抽取极高的费用。事实上,消费者完全可以通过银行等正规机构官方渠道自行办理贷款业务。有些不法中介甚至会不顾消费者偿还能力,怂恿消费者从各类网络借款平台申请贷款,有的贷款产品本身就有很高利息,不法中介仍要再骗取一笔高额费用,其目的就是快速敛财而不是提供服务。 针对以上中介不法行为,中国民生银行西安分行提醒有借款需求的消费者,要树立合理的消费观念,理性借贷,从正规机构、正规渠道办理贷款业务。 一、从正规机构获取融资服务 消费者如果有借款需求,应通过正规金融机构、正规渠道进行咨询或者办理。如确需中介服务,不要轻信间接的贷款服务要约,要注意核实中介机构资质,详细了解中介服务与合同内容,警惕贷款营销宣传中降低贷款门槛、隐瞒实际息费标准等虚假宣传行为。 二、了解贷款产品的重要信息 向银行或小额贷款公司等机构办理贷款时,要注意看清贷款条件、综合息费成本、还款要求等重要信息。坚持诚信理念,向正规机构提供真实贷款申请资料,珍惜个人征信,理性借贷,及时还款。 三、警惕向无关账户的转账要求 要增强法律意识,提高风险防范能力,对于超出贷款合同约定的转账要求要注意,警惕以“刷流水”“走账”为由的打款要求,不随意向无关账户转账打款,防范被骗取资金风险。如发现自己陷入不法中介陷阱,应保存好相关证据,及时通过报警、诉讼等法律途径维护自身权益。
专栏2023-05-15 -
日前,辽宁省市场监督局有关负责人介绍,为打击涉传违法犯罪行为,不断提升打击防范传销综合治理成效,辽宁省市场监管局、辽宁省公安厅联合启动全省2023年打击传销专项整治行动,为辽宁全面振兴新突破三年行动营造和谐稳定的发展环境。 整治重点一 以“招聘就业”“技能培训”“介绍工作”和以“共享旅游”“保健养生”“治病赚钱”等为幌子,诱骗市民从事聚集式传销活动;编造“快速致富”“发财神话”等谎言,从事“拉人头”“骗取入门费”等聚集式传销活动。 整治重点二 打着“电子商务”“消费返利”“区域代理”等旗号,以“社交电商”“分享经济”“新零售”等噱头,建立网络购物平台,借助社交软件以人际网络营销的方式进行宣传推广的网络传销活动;打着“网络创业”“网络兼职”“网络游戏”等旗号,以“做任务赚钱”“财富自由”等为宣传口号,从事视频观看、广告点击、虚拟养殖、会员卡销售的网络传销活动;假借“爱心慈善”“扶贫支农”“共同富裕”等名义,故意歪曲国家有关政策的网络传销活动。 辽宁省市场监管系统将依托智能管理平台、微信公众号、QQ群等载体,广泛动员组织人民调解员、志愿者、网格员、律师、退休老党员等人员,在“五一”“十一”、大学生毕业季、社区活动日等时段,集中开展宣传教育。 六招教你避开传销陷阱 1.防范“杀熟” 亲友介绍异地投资、工作机会,或久未联系的朋友突然邀请旅行游玩、介绍对象等,一定要谨慎,多方核实。 2.仔细查询公司信息 仔细核查,包括公司详细地址、电话、业内评价和做过的案例等。不排除有传销组织套用其他公司信息,最好多方询问公司所在地的朋友,提高警惕。 3.电话面试多询问 电话面试中,可深入问几个专业问题及项目具体情况,如果对方吞吞吐吐或回避问题,一定要提高警惕。 4.临时变更地址要小心 到达规定地点后,对方要求变更见面地时要小心。可询问附近群众,是否有这家公司在办公。如对方说派车来接你,不要随便上车,很可能已与传销组织串通好。 5.不去偏僻的见面地点 如发现见面地址很偏僻,就不要前往。面试地点地址一定要发给家人、朋友。 6.被询问家人时要夸大人脉 传销组织通常不会聊太多公司情况,而是询问你家人是否在身边,在这个城市有没有朋友等。可故意夸大自己的人脉,传销组织有所顾忌,也有机会逃离。
专栏2023-05-15 -
随着老百姓识诈防诈意识的不断提高,诈骗分子们也在不断花样翻新,想方设法从老百姓的“钱袋子”里骗取钱财。近日,一位重庆沙坪坝市民就接到了快递理赔类的诈骗电话,对方先用诱导受害者领取一份正规平台的购物保障,然后以每月要缴纳高额保费为由要求受害者将存款转入“安全账户”,用虚虚实实半真半假的套路迷惑受害者。幸好受害者及时向民警核实,避免了掉入诈骗陷阱。 5月2日13时许,沙坪坝区公安分局110民警陈凯接到辖区居民王女士报警:有人冒充快递理赔员跟她联系,说她的快递在运输途中不见了,要主动给她理赔,不知真假。 民警立即告诉王女士不要相信所谓的“理赔员”,不要随意操作,不要转账,待在原地等民警到现场核实,随后迅速赶赴现场与王女士见面。 见到王女士后,民警从王女士口中得知,“理赔员”说王女士的快递弄丢了,可以领取一个保险,把损失赔回来,然后一步步教她用微信领取了一份“百万保障”保险。等到领取成功后才跟王女士说前三天免费,以后每个月要扣两千元的保费,不给就会影响自己的征信。王女士一听就急了,钱没理赔到手,每个月还需要交两千,哪里这样的道理?随后立马报警求助。 民警了解情况后,及时联系了腾讯客服,了解到“百万保障”是免费给客户提供的保险服务,不存在扣费、续保、影响征信等情况,这是骗子利用用户不清楚其中情况的信息差来实施诈骗。诈骗分子通常以“已开通保险业务,每月收取高额保费,想取消就需要先将钱包里的零钱转移到安全账户,或者缴纳一定的保证金,客服帮忙取消保险”等话术对受害者实施诈骗。一旦受害者相信,“保费”理赔不回来不说,自己的存款也会被全部骗走。 幸好110民警及时介入,骗子没有机会实施进一步诈骗,王女士的钱也没有任何损失。听了民警的反诈知识宣讲,王女士终于安心了。王女士表示,以为没有点击不明链接、不提供验证码,就不会被骗,没想到遇上了新套路,骗子竟然利用免费的保险服务来实施诈骗。幸好及时报警,未让诈骗分子诈骗得逞。 警方提醒:许多平台都有类似支付保障功能,这些正规平台的保障服务都是自动生效的,不需要用户进行任何操作,也不存在“过期”“续保”“不取消或不续保会影响征信”等情况,如果陌生电话打来说主动理赔、影响征信等情况,请及时通过官方渠道核实或向当地派出所核实,不要轻信主动给你打电话的“工作人员”。
专栏2023-05-12 -
日前,辽宁省市场监督局有关负责人介绍,为打击涉传违法犯罪行为,不断提升打击防范传销综合治理成效,辽宁省市场监管局、辽宁省公安厅联合启动全省2023年打击传销专项整治行动,为辽宁全面振兴新突破三年行动营造和谐稳定的发展环境。 整治重点一 以“招聘就业”“技能培训”“介绍工作”和以“共享旅游”“保健养生”“治病赚钱”等为幌子,诱骗市民从事聚集式传销活动;编造“快速致富”“发财神话”等谎言,从事“拉人头”“骗取入门费”等聚集式传销活动。 整治重点二 打着“电子商务”“消费返利”“区域代理”等旗号,以“社交电商”“分享经济”“新零售”等噱头,建立网络购物平台,借助社交软件以人际网络营销的方式进行宣传推广的网络传销活动;打着“网络创业”“网络兼职”“网络游戏”等旗号,以“做任务赚钱”“财富自由”等为宣传口号,从事视频观看、广告点击、虚拟养殖、会员卡销售的网络传销活动;假借“爱心慈善”“扶贫支农”“共同富裕”等名义,故意歪曲国家有关政策的网络传销活动。 辽宁省市场监管系统将依托智能管理平台、微信公众号、QQ群等载体,广泛动员组织人民调解员、志愿者、网格员、律师、退休老党员等人员,在“五一”“十一”、大学生毕业季、社区活动日等时段,集中开展宣传教育。 六招教你避开传销陷阱 1.防范“杀熟” 亲友介绍异地投资、工作机会,或久未联系的朋友突然邀请旅行游玩、介绍对象等,一定要谨慎,多方核实。 2.仔细查询公司信息 仔细核查,包括公司详细地址、电话、业内评价和做过的案例等。不排除有传销组织套用其他公司信息,最好多方询问公司所在地的朋友,提高警惕。 3.电话面试多询问 电话面试中,可深入问几个专业问题及项目具体情况,如果对方吞吞吐吐或回避问题,一定要提高警惕。 4.临时变更地址要小心 到达规定地点后,对方要求变更见面地时要小心。可询问附近群众,是否有这家公司在办公。如对方说派车来接你,不要随便上车,很可能已与传销组织串通好。 5.不去偏僻的见面地点 如发现见面地址很偏僻,就不要前往。面试地点地址一定要发给家人、朋友。 6.被询问家人时要夸大人脉 传销组织通常不会聊太多公司情况,而是询问你家人是否在身边,在这个城市有没有朋友等。可故意夸大自己的人脉,传销组织有所顾忌,也有机会逃离。
专栏2023-05-12