BCS2022|AI安全论坛举办 共建AI安全新生态

VSole2022-07-30 17:15:01

7月30日,2022北京网络安全大会AI安全论坛在京举行。论坛由奇安信集团、百度安全联合主办,以“智能改变生活,安全构筑基石”为主题,邀请来自复旦大学、浙江大学和清华大学的资深教授,围绕人工智能的安全和隐私保护进行深入探讨。

百度副总裁马杰指出,人工智能安全不仅成为业内高度关注的议题,也是我国网络安全能力体系建设过程中不可或缺的关键一环。2020年百度率先提出了Security、Safety、Privacy——AI安全研究三大维度。自动驾驶安全研究项目“铁马冰河”打造了一个聚焦于沉浸式高拟真场景、富含AI对抗的安全测试平台,在评测中结合元宇宙,创造更接近于真实路测效果的随机状况,降低测试的综合成本。百度安全也将在未来与产学研各界合作伙伴开放合作,共筑AI安全新防线,探索AI未来的新可能。

复旦大学计算机科学技术学院副院长杨珉围绕联邦学习安全、自动驾驶安全和机器学习及服务安全三个主要应用场景,分享了团队的最新研究发现。他表示,AI模式在开放网络环境应用中存在着新兴风险,亟待提高重视。而在安全攻防视角下AI系统的安全研究,需要把两大领域的技术能力进行融合,也对相关人才提出了更高的要求,希望相关单位联合推进人才培养。

针对保护用户隐私和数据资产的问题,百度安全部数据安全业务副总经理韩祖利分享了“隐私计算构筑数据要素市场安全体系”。他介绍,基于联邦学习、安全多方计算、机密计算、安全数字沙箱等一系列隐私计算技术的百度点石目前已拥有政务数据、增强营销、金融服务等多领域解决方案,具备全生命周期、一体化平台、灵活可嵌入的特点。并且,希望未来通过参与标准制定、开源代码等方式,能与更多企业和研究机构一起,把更安全的数据方式推广到各行各业,将隐私计算落地到更多行业之中。

围绕物联网安全,浙江大学教授徐文渊给设备安全和信息安全比喻为“躯体”和“灵魂”。她表示,物联网已经发展到“有感有控”的阶段,作为信号和信息之间理想映射和实际映射不一致而引发的缺陷,带外脆弱性可以通过检测及时发现。徐教授呼吁,希望更多同学、同行在保护网络安全的同时,也考虑综合谱信号安全风险。如何系统性挖掘带外脆弱性,也将是未来的发展方向。

围绕AI赋能安全主题,清华大学副教授张超分享了“二进制代码相似性智能检测”的报告。他指出,近年来的探索表明,基于AI的二进制代码相似性检测方案比传统方案更有效,而智能化的方案也经历了基于CNN直接提取代码特征、基于GNN提取特征、基于NLP模型提取特征的三个阶段,最新的jTrans方案基于NLP模型融合代码知识取得了更好的效果。有了AI的加持,软件供应链安全分析、知识产权保护、漏洞搜索等多领域应用将会迎来更大发展。

百度安全部主任架构师包沉浮分享了“人脸实名认证的安全风险及应对”。他表示,人脸认证作为AI技术的重要产业应用,是从终端数据采集、数据传输到服务端认证逻辑的一整套流程,因此不可避免的存在各种安全挑战,而防御角度不只是针对AI 本身模型或AI算法模型,而是一整套防御系统,实现端到端的全链路防护。提高人脸认证安全性,也需要新的、系统性的AI安全技术手段作为支撑。

围绕人脸识别,奇安信人工智能研究院高级算法工程师刘昱均以“洛基平台”为例,分享了人工智能安全检测算法研究与实践。她介绍,洛基平台针对目前人工智能领域中的安全问题,从数据可信和模型安全两个角度,全面建设AI安全能力。目前平台部署了对抗攻击与防御、深度伪造与鉴别、隐写信息加解密三大模块。

网络安全人工智能
本作品采用《CC 协议》,转载必须注明作者和本文链接
本周四,在拉斯维加斯举行的BlackHat黑客大会上,拜登政府宣布启动为期两年的“人工智能网络安全挑战赛”(AIxCC),探索如何基于AI开发颠覆性的下一代网络安全解决方案,用来保护美国最重要的软件,包括运行互联网和关键基础设施的计算机代码。
近年来机器学习的快速发展使人工智能的潜在能力显而易见。在十几次采访过程中,研究人员、投资者、政府官员和网络安全高管绝大多数表示,他们正以怀疑和兴奋的心情关注生成式人工智能的防御潜力。他们的怀疑源于一种怀疑,即营销炒作歪曲了该技术的实际功能,并且认为AI甚至可能引入一组新的、人们知之甚少的安全漏洞。但这种怀疑被真正的兴奋所掩盖和缓和。这在很大程度上是由于行业领导者OpenAI发布其生成AI产品的积极性。
近日, NVIDIA 发布了一款零信任网络安全平台。利用该平台的一整套功能,网络安全行业可构建实时保护客户数据中心的解决方案。
日前,全球开源安全组织OWASP(Open Web Application Security Project)发布了《AI大模型应用网络安全治理检查清单(V1.0)》(以下简称为《检查清单》)。在这份长达32页的《检查清单》中,较完整地介绍了AI大模型部署应用时的安全原则、部署策略和检查对照表,适用于那些希望在快速发展的AI领域中保持领先地位的组织和机构,使他们能够在制定大型语言模型战略时,专注于
2015—2021年两会有关网络安全的提议提案整理,内容涵盖“物联网安全”、“工业互联网安全”、“数据安全”、“网络安全治理”等方面
当今的网络安全行业严重依赖传统方法(主要是人工驱动的方法),随着基于大语言模型的生成式人工智能变革浪潮袭来,首当其冲的网络安全行业正面临一次技术和方法的颠覆性革命,不想被淘汰的网络安全从业人员需要重新点亮技能树。
2022年是人工智能和机器学习技术在网络安全领域取得重大突破的一年,也是企业CISO们开始利用人工智能技术突破网络安全“不对称战争”困局的一年。
奇安信提报的“支撑零信任安全架构的人工智能信任决策系统”项目在本届网安周人工智能安全产业发展分论坛上,成功入选人工智能安全典型实践案例。
近年来,以AI、大数据技术以及第五代移动通信网络技术等为代表的新一轮数字革命迅速发展。然而,人们在享受自动驾驶、高频金融交易、刷脸支付等AI新技术发展带来的便利同时,AI不断进化、自我训练式成长和变异的特征,以及基于机器学习和深度搜索提升攻击效果的能力,也带来了新的攻击面和攻击手段,数字经济时代下的AI安全机遇与挑战,已成为时下最具研究价值的热点之一。
当地时间12月18日,作为“数字欧洲计划”的一部分,欧盟委员会为包括网络安全人工智能在内的数字解决方案提供了 7.627 亿欧元的资金。
VSole
网络安全专家