林博士最后说:“我可以接受优化,但不能拿基础安全换效率。我们面对的是有组织的对手,不是普通黑客。”
小李盯着摄像头:“那你告诉我,一个因为太卡被弃用的系统,怎么保护数据?”
没人说话。
我看了看会议时间,已经过去四十分钟。原定今天完成的核心模块接口定义,还在任务列表里挂着“待定”。
散会后我打开项目管理系统,争议区炸了锅。一边说“没有稳定防护一切都是零”,另一边回“没有可用性一切等于零”。讨论贴刷了五十多条,没人推进工作。
中午我叫来林博士。
“你觉得小李的方案能落地?”
“技术上可以。”他说,“但不可控因素太多。AI判断行为模式,一旦被学习模仿,整个验证体系就崩了。”
“那你的方案呢?有没有可能提速?”
“有。”他停顿一下,“但需要更多硬件支持,成本会上去,部署周期也更长。”
我又找了小李。
“你坚持要用动态加密?”
“必须用。”他说,“我们现在每秒钟都在产生新数据,老系统跟不上节奏。等你层层审批、逐级解密的时候,对手早就把东西搬空了。”
“如果出事呢?”
“那就说明我们该升级的不只是技术,还有脑子。”
我没笑。
下午两点,我坐在办公室翻双方提交的材料。林博士那份厚厚一叠,全是风险评估和历史案例。小李的只有十页,一半是性能对比图,另一半是模拟推演结果。
我关掉文档,调出昨天凌晨那个入侵记录。IP来源是东南亚中转站,攻击方式是低频试探,典型的前期踩点。这种人不会急着动手,他们会等,等到你内部先乱起来。
手机震了一下。小李发消息:“林博士否了我的测试申请。说环境不达标。”
我回:“什么测试?”