• 2018 ABC SUMMIT |百度安全升级打造AI时代的安全

      9月4日,2018 ABC SUMMIT百度云智峰会在上海召开。本届峰会以“Inception引领智能变革”为主题,围绕三大产业智能变革的探索之路、正在发生的产业融合及智能化时代的生态建设进行探讨,百度云智能化解决方案集中亮相。

      “AI安全与安全生态”安全分论坛同期进行,来自清华大学、复旦大学、百度安全、英特尔,以及智能终端厂商的多名行业领袖和安全专家齐聚一堂,围绕AI时代所面临的全新的安全挑战,行业的安全现状及未来发展趋势,利用技术打破行业边界壁垒,以及AI时代的生态建设等多维度的话题进行分享和探讨。

      把脉AI时代六大安全议题,《中国网络安全现状研究报告》发布

      新技术、新业态催生了传统网络安全格局的深刻变革。伴随移动互联网,大数据、云计算、人工智能等新一代信息技术的快速发展,围绕网络和数据的服务与应用呈现爆发式增长,丰富的应用场景下暴露出越来越多的网络安全风险和问题,在全球范围内产生广泛而深远的影响,对互联网发展与治理带来巨大的挑战,也给个人和企业造成巨大的损失。

      应对网络安全新格局所带来的挑战,需要学术、企业、机构等多层面的协作。本次云智峰会安全分论坛上,清华大学经管学院互联网发展与治理研究中心联合百度安全、百度公益发布《中国互联网安全现状研究报告》(以下简称《报告》)。《报告》从机构和个人两个角度,聚焦网站和系统安全、关键基础设施安全、机构数据安全、物联网安全、云安全、AI安全等六大安全议题,系统梳理我国当下网络安全整体现状及发展趋势,同时结合百度安全18年最佳实践积累的大数据,对金融、制造、消费、安防、医疗、汽车、人工智能、智能家居等重点行业进行详细的分析和阐述。

    左起:百度安全总经理马杰

      清华大学经济管理学院副院长陈煜波

      百度公益基金会秘书长李飒

      《报告》针对网络安全提出“生态系统“的概念。《报告》指出,网络安全是一个集技术、经济、法律、政策、机构、个人和产业等为一体的生态系统,生态系统的良好运行需要来自技术、法律、政策、组织机构、技能、合作等多方面的保证。当前我国的网络安全生态系统尚处于发展初期,新技术和丰富的应用场景所暴露出的愈发严峻的网络安全风险和议题,也在加剧互联网安全议题的紧迫性。在“洞见未来安全新格局”圆桌讨论中,清华大学经济管理学院副院长陈煜波、百度安全总经理马杰、百度安全产品总经理韩祖利、百度智能云产品委员会主席宋飞针对AI时代下的安全生态建设、产业深刻变革下的统一防护体系构建等话题发表观点。

    左起:百度安全产品总经理韩祖利

      百度安全总经理马杰

      清华大学经济管理学院副院长陈煜波

      百度智能云产品委员会主席宋飞

      七大开源技术集体亮相,BASS下一代AI安全技术栈护航AI生态

      面对AI时代层出不穷且日益复杂的生态安全问题,百度安全始终倡导通过新一代技术研发与开源,实现对安全问题的快速响应与对抗,以及安全防护的层次化,迄今已实现多项AI安全核心技术的突破。在本次云智峰会安全分论坛上,百度安全正式发布下一代人工智能安全技术栈(Baidu AI Security Stack,简称BASS),其高安全可验证系统架构目前已实现云管端的全方位覆盖,下一代云端安全防护系统、云上可信安全计算服务框架、AI模型攻防安全、大规模图数据库、下一代安全通信库、内核自适应热修复、内存安全操作系统七大开源技术集体亮相,为AI安全生态提供全方位技术保障。

      在百度安全探索AI生态安全问题的过程中,BASS下一代AI安全技术栈已经在诸多领域展开实践。例如,OASES KARMA内核漏洞热修复技术已经广泛嵌入到智能电视、智能手机的系统层中,改变了以往安卓操作系统需要依靠厂商定期提供更新才能修补漏洞的方式。AdvBox对抗样本工具包针对AI算法模型提供安全性研究和解决方案,目前已应用于百度深度学习开源平台PaddlePaddle。

      再例如,本次发布的百度安全开源大规模图数据库HugeGraph在安全反欺诈、知识图谱、机器学习中发挥着重要作用,目前已广泛应用到网址安全检测、威胁情报分析、业务风控、数据安全治理中,其所提供的关联分析图谱,能从看似杂乱无章的关系中寻找到网络黑产的脉络,在百度安全协助公安机关破获多起电信诈骗、伪基站、流量劫持、用户隐私窃取等重大黑产案件中,提供了打击溯源的核心能力,全方位实现从警务数据整合到分析挖掘,助理智慧公安新业态,践行企业社会责任。

      此外,百度安全发布下一代可信安全计算服务框架MesaTEE,利用Intel SGX技术,为云上数据代码的完整性和保密性提供芯片级的安全保障。

    左起:英特尔软件和服务集团副总裁Lorie Wigle

      百度首席安全科学家韦韬

      下一代AI安全技术已经成为AI安全生态的重要支点。技术变革起源于理念变革,“安全的核心是对抗,对抗是持续的、跨维度的。历史一而再、再而三的告诉我们,安全没有Silver bullet。”百度首席安全科学家韦韬表示。

      OASES持续升级,推出智能电视、智能车机两大安全解决方案

      物联网、车联网、工业互联网的兴起,打破了虚拟世界与现实世界间的最后一道屏障,传统行业和新业态面临的是一个更加复杂的、多维度、多层次的生态系统级别的攻防安全挑战,传统的安全防御方案已经无法应对。会上,973首席科学家、复旦大学杨珉教授也指出安卓厂商定制版的安全缺陷与隐患。安全需要防患于未然,生态需要提前布局与共建,百度安全近年来围绕AI时代下的安全生态建设积极探索并展示实践,从评估、保障、响应三个关键维度入手,目前已在云管端提出云管端防护一体化解决方案,并不断开拓与丰富应用场景,在保证百度自有AI生态内的安全基础上,将安全能力对外开放给更多行业和生态合作伙伴。2017年11月,百度安全联合华为、中国信息通信研究院发起成立了OASES智能终端安全生态联盟,以技术赋能、标准驱动、生态共建、产业共赢为理念,联合终端厂商、安全厂商、高校专家和科研机构的力量,共同应对AI时代面临的各种安全问题。

      “OASES智能终端安全生态联盟势在打造安全生态的诺亚方舟,共同推进智能终端产业的快速、健康发展,共建安全的AI 时代。”百度安全副总经理沈鹏飞表示。

      物联网安全是本次论坛焦点议题之一。伴随深度学习、大数据处理能力等AI技术的发展,以及专有芯片突破、传感器普及、流量成本下降等行业变化,物联网的安全生态涉及智能设备的传感器欺骗、软件缺陷、数据风险、系统风险、网络风险等多个方面。作为智慧家居的重要入口之一,近期泰尔终端实验室联合百度安全等机构厂商,针对市面12家知名品牌的智能电视进行风险评测,评测结果无一幸免。论坛上,百度安全推出智能电视安全解决方案。

      汽车产业当下已全面进入智能网联时代,智能车机的生态系统更为复杂。人类复杂语言指令识别,自我学习,娱乐社交支付等智能交互、智能城市网联、驾驶习惯、路线数据的采集,甚至无人驾驶,智能车机所面临的安全挑战不仅涉及用户隐私安全、财产安全层面,同时延伸到人身和公共安全层面。论坛上,百度安全与百度Apollo信息安全实验室联合推出智能车机安全解决方案,为智能车机提供4S全生命周期安全保障。

      从新一代安全技术的研发与开源,到为行业提供一体化安全解决方案,再到促进学术、企业、机构间多层面协作,百度安全正在升级打造AI时代的安全生态,用ABC策略直击AI安全时代焦虑,打破产业隔阂,避免生态碎片化,以此推动AI时代的安全生态建设。