記者:此次發(fā)布的Super mind智能網(wǎng)絡(luò)有何智能之處?
高航:騰訊云剛剛發(fā)布的Supermind智能網(wǎng)絡(luò)產(chǎn)品,相比此前產(chǎn)品,Supermind智能網(wǎng)絡(luò)擁有高性能、全球互聯(lián)、智能化等特點(diǎn)。用人工智能的方式實(shí)現(xiàn)網(wǎng)絡(luò)規(guī)劃、建設(shè)及運(yùn)維的全流程,是其最大的亮點(diǎn),例如通過AI提供定位建議,可以將全過程的時(shí)間縮短到了5分鐘以內(nèi),平局處理時(shí)間降低了75%;人工識(shí)別告警到處理完成控制在20分鐘以內(nèi),整體系統(tǒng)SLA提高了20%。
記者:當(dāng)網(wǎng)絡(luò)發(fā)生故障之后,人工智能是怎樣實(shí)現(xiàn)定位和治愈的功能?
騰訊云高級(jí)產(chǎn)品經(jīng)理 高航
高航:我們是將網(wǎng)絡(luò)從設(shè)備、鏈路、協(xié)議、虛擬化等多個(gè)維度的數(shù)據(jù)統(tǒng)一接入supermind大數(shù)據(jù)平臺(tái),在數(shù)據(jù)支撐的基礎(chǔ)上來做智能定位模型的訓(xùn)練。由于現(xiàn)在無監(jiān)督學(xué)習(xí)效果還不夠理想,我們對(duì)歷史事件進(jìn)行有監(jiān)督學(xué)習(xí)和訓(xùn)練。對(duì)于已經(jīng)收斂良好的模型會(huì)依據(jù)秒級(jí)監(jiān)控?cái)?shù)據(jù)做實(shí)時(shí)判斷,并觸發(fā)自動(dòng)處理邏輯;對(duì)于收斂不好的模型,還是通過人為介入來做判斷處理。
記者:在業(yè)務(wù)層面上,比如像你們現(xiàn)在的網(wǎng)絡(luò)能力,有沒有跟網(wǎng)絡(luò)廠商合作或者對(duì)傳統(tǒng)行業(yè)輸出這種能力。
高航:第三代網(wǎng)絡(luò)是把AI的技術(shù)應(yīng)用于騰訊云的運(yùn)營,很多運(yùn)營經(jīng)驗(yàn)是可以開放給用戶的。包括基礎(chǔ)數(shù)據(jù)的獲取,云的概念是盡量讓用戶少感知底層的問題。
當(dāng)然在業(yè)務(wù)層也希望把我們?cè)械慕?jīng)驗(yàn)開放給用戶,比如我們準(zhǔn)備把日志、鏡像、秒級(jí)監(jiān)控和AI策略聯(lián)動(dòng)起來,有計(jì)劃的放到云平臺(tái)。但云平臺(tái)的網(wǎng)絡(luò)控制和用戶側(cè)不太一樣,因?yàn)樵破脚_(tái)是一個(gè)大的資源池。每個(gè)用戶(如游戲、電商)都有自己細(xì)分的場(chǎng)景,對(duì)網(wǎng)絡(luò)組件的需求不一樣,所以如何開放出來是我們目前深入思考的問題。我們會(huì)把基礎(chǔ)的監(jiān)控指標(biāo)、大數(shù)據(jù)平臺(tái)優(yōu)先開放,讓用戶用到一些基礎(chǔ)的運(yùn)維服務(wù)。AI方面可能會(huì)針對(duì)不同的行業(yè)用戶,分享給用戶自己選擇,或者用戶自己配置AI代碼,通過我們的函數(shù)作一些定制化的計(jì)算,這是我們未來的發(fā)展策略。
記者:在運(yùn)維工程師方面,有85%的問題是需要運(yùn)維工程師處理的,剩下有什么15%的問題需要工程師處理的,現(xiàn)在對(duì)AI的運(yùn)用達(dá)到怎樣的水平?
高航:從技術(shù)角度看,AI遠(yuǎn)沒有做到如此強(qiáng)大,只是在目標(biāo)確定的場(chǎng)景下才能表現(xiàn)出比人更好的判斷力。
對(duì)于網(wǎng)絡(luò)來說,從底層的物理層到應(yīng)用層,其中任何一個(gè)問題都可能導(dǎo)致整個(gè)網(wǎng)絡(luò)的故障,物理故障導(dǎo)致的隔離,AI可以很好地搞定。如果是復(fù)雜的網(wǎng)絡(luò)傳輸協(xié)議,比如復(fù)雜的SDN調(diào)動(dòng),AI的本質(zhì)是把問題收斂到一個(gè)點(diǎn),這個(gè)點(diǎn)證明是對(duì)的即可。但是如果收斂了多個(gè)結(jié)果,就必須人來介入。因?yàn)榫W(wǎng)絡(luò)環(huán)境太過復(fù)雜,只能在基礎(chǔ)的環(huán)境上應(yīng)用,真正復(fù)雜的大面積癱瘓的問題,還是需要人的介入。
記者:針對(duì)騰訊云天御產(chǎn)品,最大的優(yōu)勢(shì)表現(xiàn)在哪?
周斌:我認(rèn)為最大的優(yōu)勢(shì)是騰訊多年來積累了海量的黑產(chǎn)信息,而且在實(shí)際場(chǎng)景中,騰訊及騰訊云所接觸的客戶群覆蓋面廣,在不同的對(duì)抗中積累了大量的算法和模型,能夠適應(yīng)各行各業(yè)的發(fā)展,這是最大的能力。
騰訊云業(yè)務(wù)安全中心總監(jiān) 周斌
在打擊“黑產(chǎn)”方面,正是基于騰訊海量的服務(wù)和黑產(chǎn)威脅情報(bào)監(jiān)測(cè),騰訊云天御構(gòu)建了完備畫像系統(tǒng),脫離了單一靜態(tài)聚集類模型,構(gòu)建了一套實(shí)時(shí)的分析系統(tǒng),能夠?yàn)槊看涡袨椤坝喩稀?000多個(gè)標(biāo)簽,自動(dòng)完成維護(hù)。
記者:現(xiàn)在我們?cè)谟肁I,但“黑產(chǎn)”等惡意攻擊者也開始用AI。在這個(gè)對(duì)抗過程中,攻防過程中有沒有什么可以分享的?
周斌:在這類對(duì)抗過程中,譬如對(duì)驗(yàn)證碼的識(shí)別場(chǎng)景中,對(duì)抗是始終存在的。后來AI之間的對(duì)抗已經(jīng)進(jìn)入更深入的階段,出現(xiàn)了滑動(dòng)驗(yàn)證碼,這種叫做交互式的驗(yàn)證碼,在這種場(chǎng)景下,驗(yàn)證碼已經(jīng)不再是純粹不變的,現(xiàn)在甚至出現(xiàn)了攻擊者用AI技術(shù)卷積網(wǎng)絡(luò)進(jìn)行識(shí)別??傊@種場(chǎng)景的核心還是通過各種圖象的算法進(jìn)行識(shí)別。
目前我們已經(jīng)發(fā)現(xiàn)了一些包括除驗(yàn)證碼以外,安全方面的攻防,傳統(tǒng)攻防的木馬,其已通過在后臺(tái)使用了很多AI模型來進(jìn)行繁殖、延伸等,所以對(duì)抗一定會(huì)持續(xù)存在。
記者:在云安全方面,業(yè)界對(duì)AI在云安全的應(yīng)用上,有沒有具體的目標(biāo)?需要實(shí)現(xiàn)什么樣效果?
周斌:可以說,只要生命不止,安全對(duì)抗就不會(huì)休止,不會(huì)有一個(gè)絕對(duì)的平衡。人們期望AI能夠減少人工參與,這包括兩個(gè)方向。
一是減少人工參與,把大量重復(fù)對(duì)抗的工作,通過機(jī)器學(xué)習(xí)自動(dòng)進(jìn)行處理。但這只限于標(biāo)準(zhǔn)化場(chǎng)景,在實(shí)戰(zhàn)中由于軟件、硬件、網(wǎng)絡(luò)的體系復(fù)雜化,需要專家才能發(fā)現(xiàn)。第二,在通過標(biāo)注做的有監(jiān)督學(xué)習(xí)方面,也需逐步減少對(duì)標(biāo)注的依賴,讓AI可以識(shí)別更多場(chǎng)景,在這方面,我們通過遷移學(xué)習(xí)機(jī)制,在多個(gè)場(chǎng)景有了不錯(cuò)的應(yīng)用。同時(shí),我們也希望能把安全能力由傳統(tǒng)的安全向更多的泛安全能力開放。
現(xiàn)在業(yè)界很多安全公司除了做基礎(chǔ)安全外,也在做很多泛安全的開放,這也是整個(gè)行業(yè)的方向。近幾年很多安全公司,甚至創(chuàng)業(yè)的安全公司已經(jīng)轉(zhuǎn)移到這個(gè)方向,比如像威脅情報(bào)、態(tài)勢(shì)感知等都是這方面的能力。