<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    BCS2022|AI安全論壇舉辦 共建AI安全新生態

    VSole2022-07-30 17:15:01

    7月30日,2022北京網絡安全大會AI安全論壇在京舉行。論壇由奇安信集團、百度安全聯合主辦,以“智能改變生活,安全構筑基石”為主題,邀請來自復旦大學、浙江大學和清華大學的資深教授,圍繞人工智能的安全和隱私保護進行深入探討。

    百度副總裁馬杰指出,人工智能安全不僅成為業內高度關注的議題,也是我國網絡安全能力體系建設過程中不可或缺的關鍵一環。2020年百度率先提出了Security、Safety、Privacy——AI安全研究三大維度。自動駕駛安全研究項目“鐵馬冰河”打造了一個聚焦于沉浸式高擬真場景、富含AI對抗的安全測試平臺,在評測中結合元宇宙,創造更接近于真實路測效果的隨機狀況,降低測試的綜合成本。百度安全也將在未來與產學研各界合作伙伴開放合作,共筑AI安全新防線,探索AI未來的新可能。

    復旦大學計算機科學技術學院副院長楊珉圍繞聯邦學習安全、自動駕駛安全和機器學習及服務安全三個主要應用場景,分享了團隊的最新研究發現。他表示,AI模式在開放網絡環境應用中存在著新興風險,亟待提高重視。而在安全攻防視角下AI系統的安全研究,需要把兩大領域的技術能力進行融合,也對相關人才提出了更高的要求,希望相關單位聯合推進人才培養。

    針對保護用戶隱私和數據資產的問題,百度安全部數據安全業務副總經理韓祖利分享了“隱私計算構筑數據要素市場安全體系”。他介紹,基于聯邦學習、安全多方計算、機密計算、安全數字沙箱等一系列隱私計算技術的百度點石目前已擁有政務數據、增強營銷、金融服務等多領域解決方案,具備全生命周期、一體化平臺、靈活可嵌入的特點。并且,希望未來通過參與標準制定、開源代碼等方式,能與更多企業和研究機構一起,把更安全的數據方式推廣到各行各業,將隱私計算落地到更多行業之中。

    圍繞物聯網安全,浙江大學教授徐文淵給設備安全和信息安全比喻為“軀體”和“靈魂”。她表示,物聯網已經發展到“有感有控”的階段,作為信號和信息之間理想映射和實際映射不一致而引發的缺陷,帶外脆弱性可以通過檢測及時發現。徐教授呼吁,希望更多同學、同行在保護網絡安全的同時,也考慮綜合譜信號安全風險。如何系統性挖掘帶外脆弱性,也將是未來的發展方向。

    圍繞AI賦能安全主題,清華大學副教授張超分享了“二進制代碼相似性智能檢測”的報告。他指出,近年來的探索表明,基于AI的二進制代碼相似性檢測方案比傳統方案更有效,而智能化的方案也經歷了基于CNN直接提取代碼特征、基于GNN提取特征、基于NLP模型提取特征的三個階段,最新的jTrans方案基于NLP模型融合代碼知識取得了更好的效果。有了AI的加持,軟件供應鏈安全分析、知識產權保護、漏洞搜索等多領域應用將會迎來更大發展。

    百度安全部主任架構師包沉浮分享了“人臉實名認證的安全風險及應對”。他表示,人臉認證作為AI技術的重要產業應用,是從終端數據采集、數據傳輸到服務端認證邏輯的一整套流程,因此不可避免的存在各種安全挑戰,而防御角度不只是針對AI 本身模型或AI算法模型,而是一整套防御系統,實現端到端的全鏈路防護。提高人臉認證安全性,也需要新的、系統性的AI安全技術手段作為支撐。

    圍繞人臉識別,奇安信人工智能研究院高級算法工程師劉昱均以“洛基平臺”為例,分享了人工智能安全檢測算法研究與實踐。她介紹,洛基平臺針對目前人工智能領域中的安全問題,從數據可信和模型安全兩個角度,全面建設AI安全能力。目前平臺部署了對抗攻擊與防御、深度偽造與鑒別、隱寫信息加解密三大模塊。

    網絡安全人工智能
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本周四,在拉斯維加斯舉行的BlackHat黑客大會上,拜登政府宣布啟動為期兩年的“人工智能網絡安全挑戰賽”(AIxCC),探索如何基于AI開發顛覆性的下一代網絡安全解決方案,用來保護美國最重要的軟件,包括運行互聯網和關鍵基礎設施的計算機代碼。
    近年來機器學習的快速發展使人工智能的潛在能力顯而易見。在十幾次采訪過程中,研究人員、投資者、政府官員和網絡安全高管絕大多數表示,他們正以懷疑和興奮的心情關注生成式人工智能的防御潛力。他們的懷疑源于一種懷疑,即營銷炒作歪曲了該技術的實際功能,并且認為AI甚至可能引入一組新的、人們知之甚少的安全漏洞。但這種懷疑被真正的興奮所掩蓋和緩和。這在很大程度上是由于行業領導者OpenAI發布其生成AI產品的積極性。
    近日, NVIDIA 發布了一款零信任網絡安全平臺。利用該平臺的一整套功能,網絡安全行業可構建實時保護客戶數據中心的解決方案。
    日前,全球開源安全組織OWASP(Open Web Application Security Project)發布了《AI大模型應用網絡安全治理檢查清單(V1.0)》(以下簡稱為《檢查清單》)。在這份長達32頁的《檢查清單》中,較完整地介紹了AI大模型部署應用時的安全原則、部署策略和檢查對照表,適用于那些希望在快速發展的AI領域中保持領先地位的組織和機構,使他們能夠在制定大型語言模型戰略時,專注于
    2015—2021年兩會有關網絡安全的提議提案整理,內容涵蓋“物聯網安全”、“工業互聯網安全”、“數據安全”、“網絡安全治理”等方面
    當今的網絡安全行業嚴重依賴傳統方法(主要是人工驅動的方法),隨著基于大語言模型的生成式人工智能變革浪潮襲來,首當其沖的網絡安全行業正面臨一次技術和方法的顛覆性革命,不想被淘汰的網絡安全從業人員需要重新點亮技能樹。
    2022年是人工智能和機器學習技術在網絡安全領域取得重大突破的一年,也是企業CISO們開始利用人工智能技術突破網絡安全“不對稱戰爭”困局的一年。
    奇安信提報的“支撐零信任安全架構的人工智能信任決策系統”項目在本屆網安周人工智能安全產業發展分論壇上,成功入選人工智能安全典型實踐案例。
    近年來,以AI、大數據技術以及第五代移動通信網絡技術等為代表的新一輪數字革命迅速發展。然而,人們在享受自動駕駛、高頻金融交易、刷臉支付等AI新技術發展帶來的便利同時,AI不斷進化、自我訓練式成長和變異的特征,以及基于機器學習和深度搜索提升攻擊效果的能力,也帶來了新的攻擊面和攻擊手段,數字經濟時代下的AI安全機遇與挑戰,已成為時下最具研究價值的熱點之一。
    當地時間12月18日,作為“數字歐洲計劃”的一部分,歐盟委員會為包括網絡安全人工智能在內的數字解決方案提供了 7.627 億歐元的資金。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类