隨著大模型時代的加速到來,企業紛紛擁抱云上模型以提升業務效率與智能化水平。然而,在這一轉型過程中,企業面臨的痛點也逐漸浮出水面。盡管模型精準度與成本問題隨著AI技術的飛速發展有望得到解決,但安全問題卻日益凸顯,成為企業不可忽視的重大挑戰。
近年來,AI行業經歷了從野蠻生長到逐步洗牌的過程。國內外眾多企業與創業者投身AI領域,市場迅速從開拓期步入淘汰期。然而,在行業趨于冷靜的同時,大模型的安全問題卻愈發引人關注。從數據泄露到違規抓取數據,一系列安全事件頻發,給企業的數據安全帶來了巨大威脅。
以某知名生成式對話大模型為例,自推出以來便多次被曝出安全漏洞。用戶數據被非法訪問、黑客利用漏洞存儲虛假信息等問題頻出,但相關公司卻未能給予足夠重視,導致問題遲遲未能得到有效解決。還有企業因數據泄露遭受重大經濟損失,進一步凸顯了數據安全的重要性。
在這一背景下,以火山方舟為代表的Maas(模型即服務)平臺開始將安全放在首位。火山方舟是火山引擎旗下一站式大模型服務平臺,自發布之初便同步上線了基于安全沙箱的大模型安全互信計算方案。該方案通過計算隔離、存儲隔離、網絡隔離、流量審計等方式,確保模型的機密性、完整性和可用性,為行業樹立了安全互信的新標桿。
火山方舟負責人吳迪表示,安全從來都不是一朝一夕的事情。在同行都在大力發展大模型能力時,火山方舟卻將安全作為一項基本功能,用最嚴格的標準要求自己。他們深知,隨著生成式AI技術的普及,它將成為千行百業核心業務的重要依賴。因此,除了追求效果和性價比外,數據安全將愈加重要。
為了保障客戶數據的安全,火山方舟投入了大量資源研發全周期的安全可信方案。該方案包括鏈路全加密、數據高保密、環境強隔離以及操作可審計四大能力。通過這四大能力的相互協作,火山方舟致力于提升用戶在使用模型時的安全性,確保會話無痕。
具體而言,鏈路全加密主要防止用戶數據在傳輸鏈路階段被截獲;數據高保密確保用戶數據僅本人可見;環境強隔離杜絕外部風險入侵和內部數據泄密;操作可審計則幫助用戶查看影響數據資產的操作記錄。整個方案圍繞數據傳輸、使用、靜態存儲等階段展開,為用戶提供全方位的安全保障。
隨著大模型的普及,企業對數據安全的需求也在不斷迭代更新。以曉多科技為例,作為一家智能客服的SaaS企業,他們圍繞大模型推出了兩款獨立產品。在為客戶提供線服務能力的過程中,曉多科技也非常關注數據安全問題。他們表示,火山方舟的安全方案與他們的思路不謀而合,且投入更大、保障更全。
從誕生至今一年多時間里,火山方舟一直致力于提高用戶數據資產的安全水位。吳迪在直播中表示,目前火山方舟已經達到“不作惡”的基礎安全水位。這意味著,任何違反數據安全策略的行為都能被及時發現并追責。然而,吳迪也坦言,信息安全只能接近滿分但永遠無法達到。因此,火山方舟將始終追求更高的安全目標。
在與客戶接觸的過程中,吳迪開玩笑地說:“我覺得安全方面沒有故事,只有事故。”然而,從另一個角度來看,火山方舟在保障數據安全方面從未發生過事故,這或許就是最好的故事和最樸素的真實。