百度安全亮相GeekPwn大赛 共建安全的AI时代

摘要

当下,通过生物特征进行身份认证的技术被广泛应用于智能手机、门锁以及各类支付应用。生物特征信息与用户财产紧密相连,正在成为新的安全攻击面。然而由于其具有唯一性和不可变更性,一旦被克隆盗用,将会使得用户面临巨大财产损失风险。

10月24日,全球最大关注智能生活的国际安全黑客大赛GeekPwn2017以“解构行动”为主题,汇集全球顶尖黑客白帽亮相上海。本次大赛主要内容将围绕探索人工智能的安全问题展开,“白帽黑客对战AI”成为最值得关注的亮点。在此次GeekPwn 2017大赛比赛中,来自百度安全实验室的研究员小灰灰展示了虹膜、人脸等一系列生物识别破解技术。

此次百度安全在GeekPwn中展示的生物识别技术破解演示,意在呼吁相关技术厂商关注通过生物特征进行身份认证的潜在风险,在产品设计层面考虑安全因素,通过多维度分析,借助人工智能、机器学习等技术,提升识别系统决策的安全性,为用户终端提供可靠技术支撑,将个人隐私泄漏、财产损失等风险降到最低。

全球有近百亿活跃使用的移动智能终端设备,与人们生产、生活息息相关,而系统漏洞一直是针对智能终端最严重的威胁之一。近年来,百度安全先后挖掘了智能门锁、共享单车、儿童手表等智能设备漏洞,百度安全联合活动主办方第一时间将漏洞信息同步给了相关厂商,为智能终端设备厂商提供安全升级方案。

此外,百度安全也在活动现场展示其他成果。例如,针对当下的移动智能终端生态存在严重的碎片化问题,百度安全凭借多年技术能力的积累与实践,即将发起成立OASES智能终端安全生态联盟。通过联盟共建开放的安全生态,逐步开放包括日前落地华为Mate10的“自适应内核热修复”在内的一系列领先安全技术。百度安全也呼吁包括终端设备厂商、安全厂商、机构高校安全研究学者共同加入,让AI时代的智能终端生态更安全。

互联网的信息安全已成为网络黑产的主战场,各种利用互联网技术偷盗、诈骗等案件不断发生,汇集大量犯罪行为。中国网络安全市场产业规模不到400亿元,但是中国网络黑产的产值超过1000亿元。为了让大众更直观的认识到黑产的威胁,百度安全在展台中对百度安全应急响应中心进行了展示。

基于大数据和智能识别技术优势,百度安全应急响应中心能够实时展示恶意网页、诈骗电话和短信、伪基站诈骗信息和风险WIFI动态。其中,针对恶意网页的检测,覆盖欺诈、违法等网页风险类型,准确识别出恶意网址,保护网民网页浏览安全,有效抵御网络攻击,让网络黑产无处遁形。

应对网络黑产,也需要与政府部门、运营商和安全厂商的联手打击。百度安全与公安部、运营商等多部门合作,以技术手段联合政府权力部门对网络黑产进行围堵。目前,百度安全已与全国200多家公安部门建立合作,以伪基站检测和定位等技术手段有效协助公安机关打击黑产,近两年已联合破获电信诈骗上百起,抓捕嫌疑人上千人。此外,还联合互联网巨头成立“互联网黑灰产打击联盟”,打击在线赌博等黑灰产。


来源:观察者

打开极客公园App阅读更多内容

最新文章

极客公园

用极客视角,追踪你最不可错过的科技圈。

极客之选

新鲜、有趣的硬件产品,第一时间为你呈现。

顶楼

关注前沿科技,发表最具科技的商业洞见。