2026-06-23 07:06:54
伴随信息技术的发展,科技范式正在发生深刻变革,网络系统和产品的数字化、网络化、智能化水平不断增强,功能不断丰富拓展。近年来,在智能家居、物联网设备方面,用户规模逐年增多,细分品类层出不穷,持续优化改善了居民生活体验。在其他垂直领域方面,以智能网联汽车为代表的新产业新业态涌现,重塑着生产生活方式。与此同时,上述网络系统和产品的升级迭代,由于其联网需求、数据收集使用、智能技术应用等多种客观原因,引发或加剧了新型网络和数据安全风险隐患,主要体现在以下方面。
一是系统安全能力不健全,易引发网络攻击。以智能家居为代表的智能终端产品制造成本低、更新迭代快,生产过程中的安全机制设计不足、安全检测不充分,部分产品的嵌入式操作系统版本老旧、功能单一,硬件安全能力缺失,难以支持权限管控、加密保护等安全措施。同时,智能终端产品、智能网联汽车拥有复杂庞大的软硬件供应链,原始设备供应商安全能力参差不齐,部分功能模块、组件器件的安全水平堪忧,安全补丁的更新发布滞后。针对智能终端产品、物联网设备的网络攻击可以通过安全漏洞、弱口令等,远程侵入联网设备,进而实施数据窃取、设备控制等非法、高危操作。
二是数据收集使用不规范,易泄露敏感信息。当前,智能家居、物联网设备等实质上已经具备直接收集使用个人信息的客观条件,部分数据处理活动可能是其实现业务功能所必需的,但仍存在不规范、非必要的数据收集使用行为。在数据收集方面,部分智能终端、智能网联汽车存在预装大量应用的情况,部分终端预装应用高达数十款甚至上百款,其中既存在用户难以卸载的应用,也存在后台收集使用个人信息的应用,还存在无隐私政策的应用,用户对其收集使用个人信息的行为无感知,甚至部分应用收集的个人信息并非实现其基本功能服务所必需。在数据使用方面,智能终端、智能网联汽车的数据业态链条长、生态复杂,从用户侧收集的数据往往会流经不同类型的数据处理者,安全能力良莠不齐,数据的提供、委托处理、共同处理权责划分不清晰,部分存在与数据收集目的无关的数据使用场景。
三是智能技术应用不完善,易产生决策偏差。以生成式人工智能技术为代表的新技术飞速发展,网络系统和产品的智能化进程加快,但由于目前人工智能在伦理、技术方面还存在若干瓶颈问题,其直接应用于复杂决策处置还需审慎。如,部分智能终端缺乏信息校验机制,直接将网络内容反馈给用户,其中不乏虚假、违规信息。又如,人工智能技术的“黑箱”特性增大了事件溯源的难度,幻觉问题易导致生成错误知识和决策,普通用户可能难以甄别。上述问题在智能终端、智能网联汽车应用场景下同样存在,且风险可能被进一步放大。
近年来,随着网络安全法、数据安全法、个人信息保护法以及《网络数据安全管理条例》等法律法规的颁布实施,国家网络和数据安全的顶层设计日趋完善,国家网信办等有关部门持续加大个人信息保护等工作力度,开展系列专项行动,切实维护了人民群众的合法权益。2026年4月,国家网信办等部门发布《网络安全标识管理办法》,5月,国家网信办就《消费类网联摄像头网络安全标识实施规则》及相关标准公开征求意见,推动网络产品网络安全管理体系化、标识化、规范化。
还要看到,智能家居、物理联网设备、智能网联汽车等网络系统和产品,由于其产业生态复杂、品类多、用户广等特点,客观上大幅增加了网络和数据安全监管治理的难度。为破解此难题,促进智能终端产业高质量发展和高水平安全良性互动,需要政产研用各方形成合力,共同筑牢家庭网络和数据安全防线。
加强指导监督。围绕智能终端、智能网联汽车的业务链、供应链特点,强化产业梳理、标准规范制定和专项行动实施,针对性督促指导相关网络运营者、网络产品和服务提供者、数据处理者,特别是生态链上的中小型企业,不断提升安全能力及合规水平。
压实主体责任。对于智能终端、智能网联汽车生态链上的各类经营主体,严格依法落实安全责任,高度重视网络安全防护和数据安全保护能力建设,增强安全机制和措施建设应用的适应性、有效性,加强人工智能技术安全性研发与风险防控。
增强安全意识。对于购买智能终端、智能网联汽车的用户,加强案例和技术学习,在可行前提下修改默认口令、采用复杂口令,及时更新升级设备,尝试修改默认不安全配置、管理系统权限使用,降低遭受网络攻击风险。在法律允许的范围内灵活运用各种维权方式,对于发现的违法违规收集使用个人信息行为,可根据实际情况考虑拒绝、投诉、举报等操作。
(作者系国家信息技术安全研究中心副总工程师)