首頁(yè) > 正文

網(wǎng)絡(luò)漏洞“搶發(fā)”,不等于正常行業(yè)監(jiān)督

2026年02月28日 14:58
來(lái)源: 21世紀(jì)經(jīng)濟(jì)報(bào)道
編輯:東方財(cái)富網(wǎng)

  圍繞豆包手機(jī)助手所謂“安全漏洞”的爭(zhēng)議,近日在網(wǎng)絡(luò)上引發(fā)不小關(guān)注。

  2月27日,豆包手機(jī)助手官方發(fā)布嚴(yán)正聲明,直指近期網(wǎng)傳“安全漏洞”系有組織、無(wú)上報(bào)、惡意炒作的黑公關(guān)行為,明確截至聲明發(fā)布,未收到合規(guī)漏洞報(bào)告、未接到監(jiān)管通報(bào),相關(guān)方未經(jīng)核實(shí)便公開(kāi)傳播所謂漏洞細(xì)節(jié),已涉嫌違反《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》。

  網(wǎng)絡(luò)時(shí)代,數(shù)據(jù)安全與用戶隱私早已成為全民關(guān)注的焦點(diǎn)。一個(gè)網(wǎng)站、一款產(chǎn)品的安全漏洞,非但可能損害用戶權(quán)益,還可能引發(fā)連鎖性的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。正因如此,漏洞曝光需基于客觀事實(shí)、遵循法定流程,著眼于推動(dòng)產(chǎn)品完善、守護(hù)網(wǎng)絡(luò)安全。

  反觀眼下這起事件,看似跟安全漏洞有關(guān),卻沒(méi)有具體的漏洞細(xì)節(jié),沒(méi)有可復(fù)現(xiàn)的測(cè)試方法,沒(méi)有明確的危害范圍,更沒(méi)有向產(chǎn)品官方或監(jiān)管部門進(jìn)行正規(guī)報(bào)告。這不免引人思考:究竟什么是安全漏洞?漏洞曝光又該秉持怎樣的原則?

  要回答這些問(wèn)題,首先需要明確安全漏洞的核心定義。全球網(wǎng)絡(luò)安全行業(yè)及國(guó)家網(wǎng)絡(luò)安全標(biāo)準(zhǔn)均明確,真正的網(wǎng)絡(luò)安全漏洞,須滿足“未經(jīng)授權(quán)、自動(dòng)觸發(fā)、可被利用”三個(gè)基本特征。也就是說(shuō),無(wú)需用戶同意、無(wú)需主動(dòng)操作、可被外部非法利用,是判斷漏洞是否存在的關(guān)鍵。

  如果AI助手訪問(wèn)網(wǎng)頁(yè)是產(chǎn)品自動(dòng)執(zhí)行、后臺(tái)悄悄運(yùn)行或繞過(guò)用戶權(quán)限發(fā)生,那毫無(wú)疑問(wèn),這確實(shí)是在安全漏洞之列。

  但此次相關(guān)方披露的所謂“安全漏洞”,卻需要用戶主動(dòng)要求AI查看惡意郵件或惡意短信才會(huì)觸發(fā),演示的是“用戶要求AI去點(diǎn)擊某個(gè)頁(yè)面-AI理解并執(zhí)行-AI產(chǎn)品被指產(chǎn)品失控”。這相當(dāng)于用戶打開(kāi)瀏覽器輸入網(wǎng)址,卻指責(zé)瀏覽器存在會(huì)自動(dòng)訪問(wèn)網(wǎng)頁(yè)的漏洞,本質(zhì)上是對(duì)AI助手工作原理的曲解、對(duì)安全邊界的錯(cuò)認(rèn)、對(duì)用戶授權(quán)前提的無(wú)視。

  作為系統(tǒng)級(jí)手機(jī)AI助手,其核心能力就是跨應(yīng)用執(zhí)行、理解復(fù)雜指令、幫助用戶完成操作,這是產(chǎn)品設(shè)計(jì)的核心目標(biāo),也是用戶價(jià)值的核心錨點(diǎn)。

  當(dāng)AI助手按照用戶指令訪問(wèn)了惡意頁(yè)面,受到頁(yè)面誤導(dǎo)而產(chǎn)生預(yù)期外的操作,其本質(zhì)和人類訪問(wèn)釣魚網(wǎng)站被欺騙是一樣的,這類安全問(wèn)題的專業(yè)術(shù)語(yǔ)是“誘導(dǎo)劫持”。

  還要看到,判斷產(chǎn)品安全漏洞是否存在,要對(duì)安全漏洞問(wèn)題進(jìn)行反映,都有著明確的行業(yè)規(guī)范和法定標(biāo)準(zhǔn)。

  根據(jù)國(guó)家層面的《信息安全技術(shù)網(wǎng)絡(luò)安全漏洞管理規(guī)范》,漏洞的確認(rèn)需要經(jīng)過(guò)“發(fā)現(xiàn)—報(bào)告—驗(yàn)證—處置”的完整流程,漏洞發(fā)現(xiàn)者應(yīng)客觀、真實(shí)地描述漏洞細(xì)節(jié),包括產(chǎn)品名稱、版本、漏洞技術(shù)特點(diǎn)、危害范圍等核心信息,并通過(guò)正規(guī)渠道向產(chǎn)品提供者或相關(guān)監(jiān)管部門報(bào)告,由相關(guān)方進(jìn)行技術(shù)驗(yàn)證后,才能確認(rèn)漏洞的真實(shí)性與危害等級(jí)。

  但此次事件中,“漏洞曝光者”既未向產(chǎn)品方提供任何可驗(yàn)證的漏洞細(xì)節(jié),也未通過(guò)國(guó)家網(wǎng)信辦開(kāi)通的12387網(wǎng)絡(luò)安全事件報(bào)告熱線、官網(wǎng)等正規(guī)渠道向監(jiān)管部門報(bào)告,其行為本就不符合漏洞發(fā)現(xiàn)與報(bào)告的基本規(guī)范。

  在網(wǎng)絡(luò)安全領(lǐng)域,“漏洞”不是用來(lái)博眼球、搞炒作的工具,而是需要被嚴(yán)肅對(duì)待、及時(shí)修復(fù)的安全隱患。

  在“漏洞”未確證的基礎(chǔ)上加以渲染,很可能演變?yōu)榇蛑W(wǎng)絡(luò)安全名義危害網(wǎng)絡(luò)安全。若任由此類做法蔓延,不僅會(huì)誤導(dǎo)公眾,引發(fā)不必要的恐慌,還會(huì)損害產(chǎn)品開(kāi)發(fā)者的合法權(quán)益,挫傷企業(yè)投入網(wǎng)絡(luò)安全研發(fā)的積極性。更值得警惕的是,虛假漏洞的炒作可能被不法分子利用,借機(jī)傳播惡意程序、竊取用戶信息,反而真正威脅到網(wǎng)絡(luò)安全與用戶權(quán)益。

  這并非否定行業(yè)監(jiān)督,只是說(shuō),正當(dāng)?shù)男袠I(yè)監(jiān)督是推動(dòng)網(wǎng)絡(luò)產(chǎn)品質(zhì)量提升、守護(hù)網(wǎng)絡(luò)安全的重要力量,而不是適得其反。

  這里面,其實(shí)就牽涉到了正當(dāng)行業(yè)監(jiān)督與惡意漏洞“搶發(fā)”之別。

  正當(dāng)?shù)男袠I(yè)監(jiān)督,其核心出發(fā)點(diǎn)是守護(hù)網(wǎng)絡(luò)安全、維護(hù)用戶權(quán)益,行為方式上嚴(yán)格遵循法律法規(guī)和行業(yè)規(guī)范,最終目的是推動(dòng)產(chǎn)品完善、促進(jìn)行業(yè)健康發(fā)展?!毒W(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》就鼓勵(lì)相關(guān)組織和個(gè)人向網(wǎng)絡(luò)產(chǎn)品提供者通報(bào)其產(chǎn)品存在的安全漏洞,漏洞發(fā)現(xiàn)者應(yīng)在遵循“必要、真實(shí)、客觀”原則的基礎(chǔ)上,配合產(chǎn)品提供者進(jìn)行漏洞驗(yàn)證與修復(fù),在廠商提供修補(bǔ)措施后,再合理發(fā)布漏洞信息,確保曝光行為不會(huì)引發(fā)額外的安全風(fēng)險(xiǎn)。

  惡意的漏洞“搶發(fā)”,則可能是為了博取流量關(guān)注,可能是為了進(jìn)行不正當(dāng)競(jìng)爭(zhēng),其行為方式完全違背法律法規(guī)和行業(yè)規(guī)范,最終損害網(wǎng)絡(luò)安全與公眾利益。故《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》明確,任何組織或個(gè)人不得在網(wǎng)絡(luò)產(chǎn)品提供者提供修補(bǔ)措施之前發(fā)布漏洞信息,不得刻意夸大漏洞的危害和風(fēng)險(xiǎn),不得利用漏洞信息實(shí)施惡意炒作、敲詐勒索等違法犯罪活動(dòng)。

  這就需要社會(huì)多方去理性看待網(wǎng)絡(luò)安全命題:AI時(shí)代的安全,需要專業(yè)判斷,而不是偷換概念、制造恐慌、違背技術(shù)常識(shí)的誤導(dǎo)。毋庸諱言,在技術(shù)快速迭代的過(guò)程中,任何產(chǎn)品都可能存在需要完善的地方,漏洞的發(fā)現(xiàn)與修復(fù),本是行業(yè)發(fā)展的正常過(guò)程。但這種正常的行業(yè)迭代,不該成為惡意炒作的借口,更不應(yīng)成為危害網(wǎng)絡(luò)安全的工具。

  要而言之,網(wǎng)絡(luò)安全無(wú)小事,漏洞曝光需嚴(yán)謹(jǐn),不可借漏洞曝光之名,行危害安全之實(shí)。畢竟,曝光漏洞的初心,應(yīng)是守護(hù)安全、推動(dòng)進(jìn)步,而不是謀取私利、制造混亂。

  唯有堅(jiān)守法律底線、恪守行業(yè)倫理,明確正當(dāng)監(jiān)督與惡意炒作的邊界,讓漏洞發(fā)現(xiàn)、報(bào)告、修復(fù)、發(fā)布回歸規(guī)范軌道,才能守護(hù)好用戶權(quán)益,促進(jìn)網(wǎng)絡(luò)安全生態(tài)持續(xù)健康發(fā)展。

(文章來(lái)源:21世紀(jì)經(jīng)濟(jì)報(bào)道)

(原標(biāo)題:網(wǎng)絡(luò)漏洞“搶發(fā)”,不等于正常行業(yè)監(jiān)督)

(責(zé)任編輯:43)

 
 
 
 

網(wǎng)友點(diǎn)擊排行

 
  • 基金
  • 財(cái)經(jīng)
  • 股票
  • 基金吧
 
鄭重聲明:天天基金網(wǎng)發(fā)布此信息目的在于傳播更多信息,與本網(wǎng)站立場(chǎng)無(wú)關(guān)。天天基金網(wǎng)不保證該信息(包括但不限于文字、數(shù)據(jù)及圖表)全部或者部分內(nèi)容的準(zhǔn)確性、真實(shí)性、完整性、有效性、及時(shí)性、原創(chuàng)性等。相關(guān)信息并未經(jīng)過(guò)本網(wǎng)站證實(shí),不對(duì)您構(gòu)成任何投資決策建議,據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。數(shù)據(jù)來(lái)源:東方財(cái)富Choice數(shù)據(jù)。

將天天基金網(wǎng)設(shè)為上網(wǎng)首頁(yè)嗎?      將天天基金網(wǎng)添加到收藏夾嗎?

關(guān)于我們|資質(zhì)證明|研究中心|聯(lián)系我們|安全指引|免責(zé)條款|隱私條款|風(fēng)險(xiǎn)提示函|意見(jiàn)建議|在線客服|誠(chéng)聘英才

天天基金客服熱線:95021 |客服郵箱:vip@1234567.com.cn|人工服務(wù)時(shí)間:工作日 7:30-21:30 雙休日 9:00-21:30
鄭重聲明:天天基金系證監(jiān)會(huì)批準(zhǔn)的基金銷售機(jī)構(gòu)[000000303]。天天基金網(wǎng)所載文章、數(shù)據(jù)僅供參考,使用前請(qǐng)核實(shí),風(fēng)險(xiǎn)自負(fù)。
中國(guó)證監(jiān)會(huì)上海監(jiān)管局網(wǎng)址:www.csrc.gov.cn/pub/shanghai
CopyRight  上海天天基金銷售有限公司  2011-現(xiàn)在  滬ICP證:滬B2-20130026  網(wǎng)站備案號(hào):滬ICP備11042629號(hào)-1

A
安聯(lián)基金安信基金
B
博道基金渤海匯金北京京管泰富基金百嘉基金貝萊德基金管理博時(shí)基金寶盈基金博遠(yuǎn)基金
C
長(zhǎng)安基金長(zhǎng)城基金長(zhǎng)城證券財(cái)達(dá)證券淳厚基金創(chuàng)金合信基金長(zhǎng)江證券(上海)資管長(zhǎng)盛基金財(cái)通基金財(cái)通資管誠(chéng)通證券長(zhǎng)信基金財(cái)信基金財(cái)信證券
D
德邦基金德邦證券資管大成基金東財(cái)基金達(dá)誠(chéng)基金東方阿爾法基金東方紅資產(chǎn)管理東方基金東莞證券東?;?/a>東海證券東吳基金東吳證券東興基金東興證券第一創(chuàng)業(yè)東證融匯證券資產(chǎn)管理
F
富安達(dá)基金蜂巢基金富達(dá)基金(中國(guó))富國(guó)基金富榮基金方正富邦基金方正證券
G
光大保德信基金國(guó)都證券廣發(fā)基金廣發(fā)資產(chǎn)管理國(guó)海富蘭克林基金國(guó)海證券國(guó)金基金國(guó)聯(lián)安基金國(guó)聯(lián)基金格林基金國(guó)聯(lián)民生國(guó)聯(lián)證券資產(chǎn)管理國(guó)融基金國(guó)壽安?;?/a>國(guó)泰海通資管國(guó)泰基金國(guó)投瑞銀基金國(guó)投證券國(guó)投證券資產(chǎn)管理國(guó)新國(guó)證基金國(guó)信資管國(guó)信證券國(guó)新證券股份工銀瑞信基金國(guó)元證券
H
華安基金匯安基金華安證券華安證券資產(chǎn)管理匯百川基金華寶基金華宸未來(lái)基金華創(chuàng)證券泓德基金華富基金匯豐晉信基金海富通基金宏利基金匯泉基金華潤(rùn)元大基金華商基金惠升基金恒生前?;?/a>華泰柏瑞基金華泰保興基金紅土創(chuàng)新基金匯添富基金紅塔紅土華泰證券(上海)資產(chǎn)管理華夏基金華西基金華鑫證券合煦智遠(yuǎn)基金華銀基金恒越基金弘毅遠(yuǎn)方基金
J
嘉合基金金融街證券景順長(zhǎng)城基金嘉實(shí)基金九泰基金建信基金江信基金金信基金金鷹基金金元順安基金交銀施羅德基金
K
凱石基金
L
聯(lián)博基金路博邁基金(中國(guó))
M
摩根基金(中國(guó))摩根士丹利基金民生加銀基金明亞基金
N
諾安基金諾德基金南方基金南華基金南京證券農(nóng)銀匯理基金
P
平安基金鵬安基金管理平安證券鵬華基金浦銀安盛基金鵬揚(yáng)基金
Q
泉果基金前海開(kāi)源基金前海聯(lián)合
R
人保資產(chǎn)瑞達(dá)基金融通基金睿遠(yuǎn)基金
S
上海光大證券資產(chǎn)管理上海海通證券資產(chǎn)管理上海證券施羅德基金(中國(guó))申萬(wàn)宏源證券申萬(wàn)宏源證券資產(chǎn)管理申萬(wàn)菱信基金蘇新基金山西證券上銀基金尚正基金山證(上海)資產(chǎn)管理
T
天風(fēng)(上海)證券資產(chǎn)管理天風(fēng)證券天弘基金泰康基金太平基金太平洋同泰基金泰信基金天治基金
W
萬(wàn)家基金萬(wàn)聯(lián)資管
X
西部利得基金西部證券湘財(cái)基金湘財(cái)證券信達(dá)澳亞基金信達(dá)證券先鋒基金新華基金興合基金興華基金西南證券新沃基金興業(yè)基金鑫元基金興銀基金管理興證全球基金興證資管
Y
英大基金易方達(dá)基金銀河金匯證券銀華基金銀河基金粵開(kāi)證券益民基金易米基金圓信永豐基金永贏基金
Z
中庚基金中?;?/a>中航基金中金財(cái)富中金公司中加基金中金基金中科沃土基金中歐基金朱雀基金招商基金浙商基金浙商證券資管招商證券資管中泰證券(上海)資管中信保誠(chéng)基金中信建投中信建投基金中信證券中信證券資產(chǎn)管理中銀基金中郵基金中銀證券中原證券