我手机还在响,值班员的声音有点发抖:“李哲,新模型刚跑完第一轮训练,有个情况……”
“说。”
“它把你自己标记为异常用户了。”
我没挂电话,也没说话,直接起身往外走。走廊灯亮着,脚步声在空荡的楼道里回得很快。三分钟不到我就到了技术中心控制室,门没关,里面几个人都盯着主屏。
大屏幕上,我的名字挂在预警名单第一位,状态是红色。
“调日志。”我说。
技术员点了两下鼠标,页面跳转。系统记录显示,过去七天我有五次凌晨一点后登录,三次跨权限调阅安全日志,两次用非固定设备接入内网。最后一次是在昨天晚上十一点半,我从家里连了VPN查了一份服务器负载报告。
这些行为单独看都没问题,但组合起来,和我过去三个月的稳定操作模式偏差超过87%。系统判定:高风险异常。
没人说话。
我看了眼坐在角落的陈工,他正低头记东西,像没事人一样。
“这说明什么?”我问。
小李抬头:“说明模型动了。它不是按规则报警,是真在学人。”
我嗯了一声。
之前系统误报财务部小张,是因为只看单一动作就下结论。现在这个版本不一样了,它会看一个人平时怎么干活,再判断有没有突变。连我这种天天喊大家守规矩的人,只要行为反常,照样被揪出来。
“那它是对的。”我说。
几个人愣住。
“我是异常用户。最近确实总半夜上线,还乱翻日志,换谁都会怀疑。如果连我都抓不住,这系统就没用。”
有人松了口气,也有人开始敲键盘改参数。
我转身打开会议室门:“叫几个骨干进来,开个短会。”
五分钟人到齐。我站在白板前,拿笔画了个框:“现在有两个事要定。第一,系统能不能用?第二,怎么试?”
“能用。”陈工开口,“逻辑闭环已经成立。采集字段干净,算法方向正确,唯一问题是算力不够,跑一次要八小时。”
“那就先小范围跑。”我说,“选三个部门,三十个人,封闭测试两周。真实数据喂进去,看看它能不能稳住。”
“试点名单谁定?”
“我来。研发、行政、财务各抽十人,覆盖不同工作节奏。不提前通知,不设对照组,就当正常上线。”
“服务器怎么办?现在这配置撑不住连续训练。”
“新节点采购批了,今天下午到位。专门划给模型训练用,业务系统不共用资源。”
“那时间呢?八小时太长,等结果出来黄花菜都凉了。”
“改增量学习。”陈工说,“不用每次都全量重训,新增数据单独处理,参数微调就行。我们已经在试,初步压到三小时内。”
“目标两小时。”我说,“超过就不叫实时监测了。”
会议结束,团队分头行动。我留在控制室看部署进度。新服务器四点十五分接入网络,六点完成环境配置。晚上八点,首轮增量训练启动。
屏幕上的进度条慢慢走。内存占用比上次低了一半,CPU负载平稳。八小时后,系统没崩。
第二天早上,我们模拟三次违规操作。
第一次,有人越权下载客户资料。系统十三分钟后发出二级预警,标记“可疑文件访问”。
第二次,非工作时间批量导出财务报表。九分钟,三级预警,“异常数据流出”。
第三次,用陌生设备异地登录并尝试调取项目文档。系统六分钟响应,直接锁账号,一级警报拉满。
三次全中,没有误报。
我让技术员把过程录下来,做成一段三分钟视频。下午两点,召集全体技术人员开会。
投影放完,我说:“这就是我们现在的东西。它不看你在看什么内容,也不管你鼠标停多久。它只认五件事:你什么时候登录,去了哪里,动了什么文件,用了什么设备,申请过哪些权限。”
“这些都不是秘密信息,也不会存具体内容。我们建的是行为防火墙,不是监控探头。”
底下有人举手:“万一以后改呢?现在说得好听,以后权限放开,会不会变成别的东西?”
我点头:“这个问题必须答。从今天起,设立匿名反馈通道,法务和HR联合监督。任何一条规则调整都要公示,试点期间所有日志开放抽查。”
“还有。”我走到白板前写下一行字:“系统不是为了抓人,而是为了让好人更安全。”
写完我放下笔。
屋里安静了几秒,然后有人鼓掌。接着更多人跟着拍手。声音不大,但持续了很久。
当天傍晚,系统正式进入试点运行阶段。三十名员工的数据开始导入,模型进入自适应学习流程。
我回到控制室,屏幕上滚动着实时流量图。新的行为数据一条条汇入,系统正在默默记住每个人的节奏。
陈工站在我旁边:“接下来就是等。等它学会正常,才能更好识别异常。”
我看着那串跳动的数字,没说话。
这时小李走过来:“刚才收到提示,模型完成第二次迭代,耗时一小时四十七分钟,达标了。”
“好。”
“另外……”他顿了一下,“又有一条预警。”
我转头。
“不是你。这次是财务部一个临时工,凌晨三点用测试账号连进来,试图访问薪酬数据库。系统自动拦截,同时上报。”
“处理了吗?”
“安保组已经去核实身份。初步确认是外部冒用。”
我嗯了一声。
第一次实战,抓到了。
我坐回椅子上,盯着屏幕。图谱还在动,线条越来越密。
这个系统开始呼吸了。
它不知道谁是谁,也不关心职位高低。它只看行为。
只要偏离轨道,就会被看见。
我拿起桌上的水杯喝了一口,水有点凉。
门外传来脚步声,技术员换班了。
屋里的灯一直亮着。
喜欢重生之再续前缘请大家收藏:(m.zuiaixs.net)重生之再续前缘醉爱小说网更新速度全网最快。