开发下一代网络安全技术!白宫发起人工智能网络安全挑战赛

VSole2023-08-11 13:42:24

本周四,在拉斯维加斯举行的BlackHat黑客大会上,拜登政府宣布启动为期两年的“人工智能网络安全挑战赛”(AIxCC),探索如何基于AI开发颠覆性的下一代网络安全解决方案,用来保护美国最重要的软件,包括运行互联网和关键基础设施的计算机代码。

用AI开发下一代网络安全技术

“人工智能网络安全挑战赛”由国防高级研究计划局(DARPA)牵头,Anthropic、谷歌、微软和OpenAI合作。两家公司将为参赛者提供业界最强大AI模型用于设计全新的和颠覆性的网络安全方案,并为获胜者提供近2000万美元的高额奖金。为了确保广泛的参与和公平的竞争环境,DARPA还将向想要参赛的小企业提供700万美元经费。

AIxCC的预选赛将于2024年春季举行,得分最高的队伍(最多20支)将受邀参加DEFCON2024的半决赛。其中得分最高的队伍(最多5支)将获得奖金并继续进入DEFCON2025举行的决赛阶段。决赛中得分前三名的选手将获得额外的奖金。

白宫表示,顶级参赛者将开发下一代网络安全解决方案,为美国乃至全球网络安全市场带来意义重大的变革。

根据一份新闻稿,AIxCC挑战“将展示人工智能的潜在优势,帮助保护整个互联网和整个社会使用的(关键基础设施)软件,从美国的电网到驱动日常生活的交通系统。”

用AI加强关键基础设施软件安全

白宫科技政策办公室主任阿拉蒂·普拉巴卡尔(AratiPrabhakar)在媒体吹风会上表示:“这项竞赛将吹响号召各类创意人才积极参与加强美国企业和社会关键软件安全的号角。”

普拉巴卡尔指出,近二十年来,DARPA不断发起此类有奖挑战赛,以广泛吸引“企业中有才华的人参与竞争,解决极其困难的问题。这是政府和私营企业共同努力改变未来的发展方式之一,这也是白宫要求DARPA关注网络安全人工智能这一关键议题的原因。”

Linux基金会的一个项目开源安全基金会(OpenSSF)将担任挑战顾问,这有助于确保获胜的软件代码立即得到使用,保护美国最重要的软件和美国人民的安全。

从AI安全到安全AI

DARPA信息创新办公室项目经理PerriAdams表示,网络防御者“的任务是保护令人畏惧的技术迷宫,而如今,他们没有能够实现大规模安全防护的工具。”尽管当今的IT技术存在大量漏洞,但最先进的人工智能技术在保护代码方面已经展现出巨大潜力。”

新闻稿补充说,这一声明是“拜登-哈里斯政府更广泛承诺的一部分,旨在确保利用人工智能的力量来应对国家面临的巨大挑战,并安全、负责任地开发人工智能,以保护美国人免受伤害和歧视。”

上个月,拜登政府获得了七家领先人工智能公司的自愿承诺,以管理人工智能模型的短期和长期风险。来自OpenAI、亚马逊、Anthropic、谷歌、Inflection、Meta和微软的代表在白宫签署了此项承诺。这些承诺包括确保产品在向公众推出之前是安全的——在发布之前对人工智能系统进行内部和外部安全测试,以及管理人工智能风险的信息共享。

今年早些时候,拜登政府宣布多家人工智能公司承诺将在DEFCON2023上参与对大型语言模型(LLM)的独立公开评估(符合负责任的披露原则)。这项活动将于本周晚些时候开始,这也将是网络安全行业首次对业界最顶尖的大语言模型进行公开评估,这有利于推进更安全、更透明的人工智能开发。

此外,白宫表示正在制定一项行政命令,并将寻求两党立法,以帮助美国在全球负责任的人工智能创新方面发挥引领作用。

网络安全人工智能
本作品采用《CC 协议》,转载必须注明作者和本文链接
本周四,在拉斯维加斯举行的BlackHat黑客大会上,拜登政府宣布启动为期两年的“人工智能网络安全挑战赛”(AIxCC),探索如何基于AI开发颠覆性的下一代网络安全解决方案,用来保护美国最重要的软件,包括运行互联网和关键基础设施的计算机代码。
近年来机器学习的快速发展使人工智能的潜在能力显而易见。在十几次采访过程中,研究人员、投资者、政府官员和网络安全高管绝大多数表示,他们正以怀疑和兴奋的心情关注生成式人工智能的防御潜力。他们的怀疑源于一种怀疑,即营销炒作歪曲了该技术的实际功能,并且认为AI甚至可能引入一组新的、人们知之甚少的安全漏洞。但这种怀疑被真正的兴奋所掩盖和缓和。这在很大程度上是由于行业领导者OpenAI发布其生成AI产品的积极性。
近日, NVIDIA 发布了一款零信任网络安全平台。利用该平台的一整套功能,网络安全行业可构建实时保护客户数据中心的解决方案。
日前,全球开源安全组织OWASP(Open Web Application Security Project)发布了《AI大模型应用网络安全治理检查清单(V1.0)》(以下简称为《检查清单》)。在这份长达32页的《检查清单》中,较完整地介绍了AI大模型部署应用时的安全原则、部署策略和检查对照表,适用于那些希望在快速发展的AI领域中保持领先地位的组织和机构,使他们能够在制定大型语言模型战略时,专注于
2015—2021年两会有关网络安全的提议提案整理,内容涵盖“物联网安全”、“工业互联网安全”、“数据安全”、“网络安全治理”等方面
当今的网络安全行业严重依赖传统方法(主要是人工驱动的方法),随着基于大语言模型的生成式人工智能变革浪潮袭来,首当其冲的网络安全行业正面临一次技术和方法的颠覆性革命,不想被淘汰的网络安全从业人员需要重新点亮技能树。
2022年是人工智能和机器学习技术在网络安全领域取得重大突破的一年,也是企业CISO们开始利用人工智能技术突破网络安全“不对称战争”困局的一年。
奇安信提报的“支撑零信任安全架构的人工智能信任决策系统”项目在本届网安周人工智能安全产业发展分论坛上,成功入选人工智能安全典型实践案例。
近年来,以AI、大数据技术以及第五代移动通信网络技术等为代表的新一轮数字革命迅速发展。然而,人们在享受自动驾驶、高频金融交易、刷脸支付等AI新技术发展带来的便利同时,AI不断进化、自我训练式成长和变异的特征,以及基于机器学习和深度搜索提升攻击效果的能力,也带来了新的攻击面和攻击手段,数字经济时代下的AI安全机遇与挑战,已成为时下最具研究价值的热点之一。
当地时间12月18日,作为“数字欧洲计划”的一部分,欧盟委员会为包括网络安全人工智能在内的数字解决方案提供了 7.627 亿欧元的资金。
VSole
网络安全专家