1. 前言
當今世界全面進入5G新時代,已經有超過50%的人口上網,每天約有100萬人首次接入互聯網,而全球三分之二的人口擁有移動設備。盡管新時代數字技術為全球大多數人口帶來了巨大的經濟和社會利益,但諸如互聯網訪問不平等、全球技術治理框架缺失和網絡安全問題肆虐都構成了人類面臨的重大風險。地緣政治和經濟因素的不確定性,包括網絡空間可能的碎片化,同樣可能阻礙5G新時代技術潛力的充分發揮。日益加劇的地緣政治緊張局勢對5G新時代技術的巨大經濟潛力釋放帶來負面影響。
當前全球技術治理框架缺乏以及網絡安全存在眾多盲點增加了網絡空間碎片化和技術監管相互矛盾的風險。本文將深入探討碎片化的網絡空間和充滿爭議的技術標準將如何阻礙經濟增長,加劇地緣政治競爭以及深度分裂社會。
2. 5G新時代帶來新的經濟機遇
現在,全球超過50%的人口可使用網絡;每天有大約100萬人新接入互聯網。三分之二的人類成員擁有移動設備。5G新時代帶來的新技術已經為全球大多數人口帶來了巨大的經濟和社會福祉,給經濟和社會帶來翻天覆地的變化。精準醫療、自動駕駛汽車和無人機都將迎來快速的市場增長。到2030年,僅人工智能(AI)一項技術就有望推動全球經濟增長14%。
然而,5G新時代技術在造福人類的同時,也帶來了許多意想不到的后果。網絡攻擊已成為個人和企業共同面臨的巨大安全風險:在世界經濟論壇《2020年全球風險報告》進行的調查中被列為未來10年第七大最可能的風險、第八大最具影響力的風險和第二大開展全球業務面臨的風險。第五代移動通信(5G)網絡、量子計算和AI不僅帶來了機會,也帶來自身引發的新威脅。缺乏一個全球性的技術治理框架將可能帶來網絡空間的碎片化,這將遏止經濟的增長,加劇地緣政治競爭局面并帶來社會內部割裂的風險。
3. 5G新時代面臨的技術治理與網絡安全挑戰 3.1 技術創新帶來網絡安全新挑戰
5G新時代依賴于5G以及未來6G網絡上的高速數字基礎設施。當前的預測顯示,到2040年,全球電信基礎設施投資面臨1萬億美元的缺口。發達國家既面臨建立現代化基礎設施的挑戰,同時也要克服對現有系統過度依賴的挑戰,公共和私營部門對這些系統投資高達其技術預算的80%。在這方面,將新的安全可靠的能力引入現有系統是關鍵。
網絡攻擊。5G新時代的數字化屬性使其天然地容易遭受各種形式的網絡攻擊,隨著數字技術深入滲透進物理世界形成所謂的網絡物理系統(CPS),網絡攻擊將可能導致更傳統的動力學影響。然而,在現實中,遵循“安全設計”原則將網絡安全特性集成到新產品中的重要性,仍然常常讓位于快速將產品推向市場的需要。
對關鍵基礎設施的網絡攻擊已成為能源、醫療保健和運輸等行業所面臨的新常態。網絡攻擊甚至已具備撼動整個城市的能力。“網絡犯罪作為一種服務”也已經成為一種快速成長的商業模式,“暗網”上出售攻擊工具的日益復雜化,而其所提供的惡意服務卻更加經濟實惠,任何人都可以輕松訪問。
物聯網廣泛應用日益擴大潛在的網絡攻擊范圍。據估計,全球已經有超過210億物聯網設備,而這一數字到2025年將翻一番。對物聯網設備的攻擊在2019年上半年增長了300%以上。根據Cybersecurity Ventures機構的統計數據,到2021年,網絡犯罪預計將造成6萬億美元的損失,這相當于世界第三大經濟體的GDP。
脆弱的數據。5G新時代必須依靠數據運行,這使隱私成為未來數字社會的主要挑戰。物聯網設備收集和共享包括與個人身份、醫療記錄和國家安全相關的數據和信息,數據經紀市場(面向商業目的數據聚合、解聚、拷貝、搜索和銷售)規模已達到每年2000億美元。數據竊取可導致對個人數據的操縱和破壞行為,從而造成物理和心理方面的傷害。
人工智能(AI)。人工智能被譽為“最具影響力的發明”和“帶來最大生存威脅的技術”,目前還無法完全知道AI所帶來的巨大潛力和巨大風險。但一些風險已經眾所周知,例如通過虛假新聞和“深度偽造”來操縱輿論。其他方面威脅尚未完全展現,包括在腦機接口、結合機器人與AI技術的超級自動化等領域。
量子計算。量子計算可以極大地縮短解算當前加密技術所依賴數學問題的時間,從數月縮短到數分鐘甚至數秒鐘。而這會使大多數現有數據安全和關鍵基礎設施系統(包括軍事網絡、電子郵件和電網)安全系統處于無用的境地。
云計算。盡管許多5G新時代技術進步都是基于數字技術的,但云計算具有特別的技術潛力,能增強跨行業的應用發展,擴大偏遠地區對先進技術的訪問,并將AI與其他5G新時代技術進一步聯系起來。與此同時,越來越多的數據被托管在云平臺中,數據公司正在積累前所未有的海量規模的個人數據,這帶來新的潛在數據隱私和安全風險。
3.2 地緣政治風險
數字創新既可能影響也可能被地緣政治的緊張局勢所影響,它放大了可能的風險,并使合作的機會變得微乎其微。與此同時,私營部門在這一領域獲得日益巨大的權力以致影響相關的工作進程。事實上,全球性科技公司已經利用開放的數字邊界建立起覆蓋全球的供應鏈,聯結起全世界的人們——但是這些公司也開始挑戰一些民族國家的核心競爭力,例如制定標準和貨幣政策方面的權力。未來技術優勢將與國家競爭力的發展齊頭并進。缺乏全球技術治理框架會提升商業機構對標準制定的影響,擴大外國對國家關鍵基礎設施的參與,增加外國對本國技術的獲取和以市場換技術的機會,帶來影響社會的風險。其他地緣政治風險包括:
平行的網絡空間。全球連接性取決于國際通用協議的建立。從歷史上看,多邊的利益相關者傾向建立一個相對開放和寬容監管的網絡空間。然而,當前的國際標準發展趨勢顯示,新舊協議日益面臨分裂的風險,這可能導致網絡空間和未來技術的碎片化發展。
先發優勢。5G新時代相關的技術專利正不斷增長。政府和商業公司都希望站在領先技術的最前沿,因為可從率先突破中獲得巨大收益。通過制定標準、開發系統和構建產業鏈,先發優勢可以改變地緣政治的平衡。
新的數字軍備競賽。數字技術越來越多地成為非對稱攻擊的武器,使弱小的國家和非國家行為體可以攻擊比自身強大得多的國家。武器化的網絡病毒在網絡空間中擴散可被敵手二次開發加以利用。網絡空間已經成為軍事領域的延伸,引發了新的技術軍備競賽。
2019年,多個國家同意尋求制定用于指導致命性自主武器系統使用的原則。但主要軍事大國仍抵制該領域的國際立法努力,增加了未來發生嚴重事故的風險。
國際性互聯互通中斷。政府網絡安全機構與基礎設施運營商之間越來越頻繁的情報共享,增強了對與網絡攻擊相關挑戰的認知和對網絡攻擊的預防。這還引發了關于關鍵信息基礎設施的參與者是否值得信賴的憂慮。網絡空間的碎片化將使這些努力變得毫無意義,并可能使跨不同系統的執法機構合作面臨難以克服的技術兼容性挑戰。
3.3 經濟安全風險
硬件技術供應鏈的重構正推動全球技術研發的發展,同時也引發各主要經濟體之間的貿易爭端。許多國家越來越嚴格地審查外國投資者對本國技術公司的投資或收購。各國越來越密切關注外國對本國大學進行投資,以評估其可能帶來的研究成果和潛在商業應用流失對本國知識產權造成的風險。而以技術換市場越來越貿易談判中引發廣泛爭議的條款。
這些問題凸顯了各國進行選擇面臨的困境,在地緣政治日益緊張的形勢下,是追求經濟低速增長時代的短期收益還是長遠的安全保證,是各國面臨的兩難選擇。歐洲渴望擁有自己的云平臺,使目前部分被外國服務商存儲的有價值數據重新回流歐洲。歐洲已認識到在這場全球競爭中落伍使自身面臨風險。其他經濟風險包括:
碎片化成本。在當今全球高度互聯的經濟中,據估計完全關閉互聯網將導致高度互聯的國家每日損失GDP的1.9%,而低度互聯國家每日損失GDP的0.4%。網絡空間和技術的碎片化可能對企業應用云服務產生負面影響,增加在并行監管范圍內開展業務的交易成本,并因需要針對不同市場的建造不同生產線而降低生產率。這些經濟后果將降低企業實現5G新時代相關技術潛力的能力。
可持續性的喪失。世界正處于氣候崩潰的邊緣,克服技術碎片化所需的重復努力不僅在經濟上不利于提升生產率,而且在環境方面也是低效的。這種低效會由于各國對各自技術監管方案的堅持而進一步加劇。為適應不同市場生產不同的產品無疑將增加任何行業的環境負面影響。與此同時,當今為處理產生人工智能所需的海量數據和由人工智能生成的海量數據所造成生態環境影響(例如,運行服務器所需的能耗)已經相當大了。
貨幣和財政風險。各國在如何利用開放貿易和數字手段獲取財富方面缺乏協調一致的努力將帶來巨大挑戰,這造成了本土公司之間和國家之間的差距。更進一步地,在明確的監管框架之外運作的新數字貨幣可能會破壞各國的貨幣主權和打擊洗錢活動的國際合作。對數字貨幣的信心崩盤也可能威脅金融穩定。
3.4 社會安全風險
全球各國在5G新時代發展速度上的差異可能會導致國家間的鴻溝。高度數字化經濟體有能力和資本來投資未來的技術,進一步拉大與其他經濟體的差距,尤其是非洲、東盟和拉丁美洲等地區,在專利權、物聯網研發和市場資本等方面都處于落后地位。5G新時代帶來的鴻溝可能引發的社會風險包括:
數字鴻溝和貧富差距。國家之間不斷擴大的數字鴻溝面臨惡性循環的風險,因為貧富差距的擴大和人才的不斷流失使后來者更難追趕,相關區域更容易錯失重要投資機會,從而難以進入5G新時代的技術市場。因此,各國可能會因投資的復合效應而喪失競爭力,進而因為缺乏支撐蓬勃發展所需的研發能力導致人才的進一步流失。
人類的反烏托邦。隨著社會對諸如算法歧視和網絡欺凌等問題的日益重視,許多人士呼吁在5G新時代技術的開發和使用中更深入地考慮道德因素。必須對算法開發和數據抽取過程進行盡職性調查,以避免由于其代表性不足而對人類社群造成的負面影響。缺乏全球技術治理框架可能導致反烏托邦,例如,不計后果地進行網絡欺凌,工作場所監視以及對員工隱私的侵蝕。
政府和商業越來越多地收集有關公民的數據,然后將這些數據資本化用于完善新技術的開發和部署,吸引公民成為這些技術的消費者。少數實體對海量數據的掌控導致發達經濟體和新興經濟體之間的差距進一步擴大。
3.5 企業運營風險
與經濟一樣,商業公司也依賴于一致的全球技術治理。全球網絡安全和技術框架的碎片化和不兼容性可能會削弱商業企業及時適應本文中討論的新興挑戰的能力,因為交易成本的增加會加大企業的財務負擔。
越來越多商業公司在復雜的全球化數字服務生態系統中運作,不僅使其面臨自身的網絡和技術弱點挑戰,同樣受到諸如客戶、供應商和管理系統提供者等其他參與者帶來弱點的影響。隨著政府和企業領導者更加平等地承擔起促進全球網絡安全和數字信任的責任,在信息共享、與執法機構合作以及技術和能力開發等領域,公私部門間的合作比以往任何時候都更為重要。
新的數字地緣政治競賽也可能影響企業5G新時代技術開發,給企業為迎接5G新時代進行的市場轉型帶來風險。開放和相互連接的網絡空間以及全球技術兼容性,對于企業而言至關重要。通過倡導全球在任何與5G新時代相關的治理框架上采取公平、一致的行動,企業可以降低風險,確保對消費者和政府的信任,并越來越多地從5G新時代中受益。
4. 攜手應對全球技術治理和網絡安全挑戰
應對5G新時代帶來的安全性挑戰的努力仍在不斷成熟過程中,但仍然是零散的,涉及的范圍和參與者十分有限。許多研究計劃希望將企業和政府聯合起來,以建立信任機制,提高網絡空間的安全性,科學評估網絡攻擊的影響并幫助受害者。
制定AI相關國際標準的工作也在持續進行,例如在涉及AI及其倫理問題方面就有超過80多個框架被提出。然而,相關工作的大量增加卻使對威脅的響應變得支離破碎,常常造成更沉重的負擔,有時甚至對跨國組織的運營帶來不利影響。而相關標準的遍地開花,也使國家和公司在應用越來越多的基于AI系統過程中難以聚焦實施統一的標準。
更為關鍵的是,國際和國家層面政策都跟不上技術進步的節奏。當前迫切需要一個更全面、更具包容性和靈活的全球技術治理框架,以解決5G新時代所引發的動態發展、復雜交織的安全問題。“相互依存的數字時代”只有在其可能帶來的廣泛的地緣政治、經濟和社會風險被以協調一致和包容的方式加以控制情況下,才可能所有社會都廣泛受益。當前對多邊體系的破壞使這種框架的發展更具挑戰性。
來源:關鍵基礎設施安全應急響應中心
作者:國家互聯網應急中心 張冰
江蘇分中心 董宏偉