-->
百度安全發(fā)布BASS下一代AI安全技術(shù)棧 開源七大安全技術(shù)
9月4日,2018 ABC SUMMIT百度云智峰會在上海正式開幕?!癆I安全與安全生態(tài)“安全分論壇上,百度安全正式發(fā)布下一代人工智能安全技術(shù)棧(Baidu AI Security Stack,簡稱BASS)。百度首席安全科學(xué)家韋韜博士闡述了百度安全探索AI時代下安全生態(tài)建設(shè)的核心理念與關(guān)鍵技術(shù)。“技術(shù)變革起源于理念變革”,韋韜博士指出:“安全的核心是對抗,對抗是持續(xù)的、跨維度的。歷史一而再、再而
2018-09-05 15:15:00
來源:ITBear??

9月4日,2018 ABC SUMMIT百度云智峰會在上海正式開幕?!癆I安全與安全生態(tài)“安全分論壇上,百度安全正式發(fā)布下一代人工智能安全技術(shù)棧(Baidu AI Security Stack,簡稱BASS)。百度首席安全科學(xué)家韋韜博士闡述了百度安全探索AI時代下安全生態(tài)建設(shè)的核心理念與關(guān)鍵技術(shù)。

“技術(shù)變革起源于理念變革”,韋韜博士指出:“安全的核心是對抗,對抗是持續(xù)的、跨維度的。歷史一而再、再而三的告訴我們,安全沒有Silver bullet?!卑踩婕凹夹g(shù)、人性、生態(tài),本質(zhì)上是一個復(fù)雜巨系統(tǒng),要應(yīng)對AI時代的挑戰(zhàn),首先要有新的理念體系。

百度首席安全科學(xué)家 韋韜博士

AI催生產(chǎn)業(yè)格局深刻變革,安全挑戰(zhàn)亟待新思路

新技術(shù)、新業(yè)態(tài)催生了傳統(tǒng)網(wǎng)絡(luò)安全格局的深刻變革。伴隨移動互聯(lián)網(wǎng),大數(shù)據(jù)、云計算、人工智能等新一代信息技術(shù)的快速發(fā)展,圍繞網(wǎng)絡(luò)和數(shù)據(jù)的服務(wù)與應(yīng)用呈現(xiàn)爆發(fā)式增長,智能設(shè)備將無所不在,智能家居、無人車、物聯(lián)網(wǎng)將滲透到人類社會的各個角落,豐富的應(yīng)用場景下暴露出越來越多的網(wǎng)絡(luò)安全風(fēng)險和問題,在全球范圍內(nèi)產(chǎn)生廣泛而深遠的影響。人身安全、數(shù)據(jù)安全與隱私面臨著全新挑戰(zhàn),對互聯(lián)網(wǎng)發(fā)展與治理帶來巨大的挑戰(zhàn)。

不僅如此,主流機器學(xué)習(xí)框架經(jīng)常被爆出存在安全漏洞,包括傳統(tǒng)內(nèi)存安全漏洞,以及新興的對抗樣本攻擊漏洞。這些漏洞會導(dǎo)致AI系統(tǒng)的輸出結(jié)果被攻擊者任意控制,甚至導(dǎo)致系統(tǒng)自身被攻擊者控制。關(guān)于AI本身的安全性變得前所未有的重要,并超乎我們傳統(tǒng)對于安全邊界與框架的認(rèn)知范疇。

此外,傳統(tǒng)的系統(tǒng)安全頑疾到了AI時代將更加集中的爆發(fā)。基于IoT的各類智能系統(tǒng)在芯片種類、終端廠商數(shù)量、操作系統(tǒng)種類,產(chǎn)品形態(tài)種類等方面的不同,“生態(tài)碎片化”導(dǎo)致了智能設(shè)備中N-day安全漏洞失控,被黑產(chǎn)肆意利用;同時,“C語言魔咒”導(dǎo)致了大規(guī)模復(fù)雜系統(tǒng)長期維護中不可避免地出現(xiàn)高危內(nèi)存漏洞,危及生命財產(chǎn)安全。

韋韜博士指出,現(xiàn)有的安全技術(shù)有著本質(zhì)上的缺陷,難以應(yīng)對AI時代的安全挑戰(zhàn)。

構(gòu)建生態(tài)支點,百度安全探索AI安全時代理念體系

會議現(xiàn)場,韋韜博士借用了傳統(tǒng)道家真言中的五個字來描述百度下一代AI安全技術(shù)棧BASS的理念體系:

“斗”,指對抗,特別指能夠支持碎片化生態(tài)自適應(yīng)快速響應(yīng)的對抗能力。在此方面百度安全的實踐包括OASES KARMA系統(tǒng)自適應(yīng)熱修復(fù)技術(shù)、OpenRASP云端自適應(yīng)安全防護技術(shù)、BOTA安全在線升級系統(tǒng)等,在業(yè)界已經(jīng)有了廣泛應(yīng)用與盛譽;

“陣”,指利用百度安全實驗室獨創(chuàng)的Hybrid Memory Safety(HMS)技術(shù),構(gòu)造完整的內(nèi)存安全系統(tǒng),并在其上利用Non-bypassable Security Paradigm(NbSP)等可擴展形式化驗證技術(shù)保障整體應(yīng)用的安全性,以構(gòu)建堅實的防御陣地。百度安全實驗室的MesaLock Linux、MesaLink TLS、MesaPy等開源項目提供了國際上第一套HMS安全操作系統(tǒng)、通信庫及Python實現(xiàn),被安全業(yè)界高度評價;

“臨”,在道家真言中指“事具不動不惑之意志”,在此為陣的根基。特指以Intel SGX為代表的下一代TCB技術(shù),這成為高安全系統(tǒng)的遠程分布式計算安全保障的基石。為了對抗側(cè)信道攻擊,BASS提供了TPM 2.0/MesaLock Linux/MesaTEE SGX的縱深防御體系,提供迄今為止最強的安全防護;

“兵”,指人性、化簡、超越。人是會犯錯的,人參與越多,漏洞越多。七分管理三分技術(shù)是AI時代之前安全的無奈選擇。在大數(shù)據(jù)與AI時代,靠人已經(jīng)無法應(yīng)對復(fù)雜度爆炸的系統(tǒng)與組織的安全保障需求。為此,新安全技術(shù)棧需要首先將安全問題化簡,將讓安全專家聚焦在最關(guān)鍵的核心環(huán)節(jié)上;其次,需要充分利用和保障AI技術(shù)來超越純?nèi)斯さ陌踩芾怼T谶@個領(lǐng)域,BASS提供了MesaTEE,重構(gòu)云上信任機制,極大的簡化了數(shù)據(jù)安全管理的信任鏈條;BASS的AdvBox與HugeGraph也為AI與大數(shù)據(jù)安全應(yīng)用提供了強有力的支撐;

“皆”,指開源、標(biāo)準(zhǔn)化與生態(tài)共建。AI時代,一個顯著的特征是每個企業(yè)都強依賴于供應(yīng)鏈。此時,安全上沒有企業(yè)能獨善其身,安全必須要整個生態(tài)的努力。BASS開源了七大安全技術(shù),是希望與生態(tài)共建,迅速提升AI新興產(chǎn)業(yè)的安全水平,避免重蹈移動時代詐騙高發(fā)的覆轍,形成產(chǎn)業(yè)共贏。

七大開源技術(shù)集中亮相,圍繞云管端展開實踐

面對AI時代層出不窮且日益復(fù)雜的生態(tài)安全問題,百度安全始終倡導(dǎo)通過新一代技術(shù)研發(fā)與開源,實現(xiàn)對安全問題的快速響應(yīng)與對抗,以及安全防護的層次化,迄今已實現(xiàn)多項AI安全核心技術(shù)的突破。在本次云智峰會安全分論壇上,百度安全正式發(fā)布下一代人工智能安全技術(shù)棧(Baidu AI Security Stack,簡稱BASS),其高安全可驗證系統(tǒng)架構(gòu)目前已實現(xiàn)云管端的全方位覆蓋,OASES KARMA系統(tǒng)自適應(yīng)熱修復(fù)技術(shù)、OpenRASP下一代云端安全防護系統(tǒng)、MesaLock Linux內(nèi)存安全操作系統(tǒng)、MesaLink TLS下一代安全通信庫、MesaTEE下一代可信安全計算服務(wù)框架、AdvBox AI模型攻防工具包、HugeGraph大規(guī)模圖數(shù)據(jù)庫等七大開源技術(shù)已面向生態(tài)開源,為AI安全生態(tài)提供全方位技術(shù)保障。

在百度安全探索AI生態(tài)安全問題的過程中,BASS下一代AI安全技術(shù)棧已經(jīng)在諸多領(lǐng)域展開實踐。例如,OASES KARMA自適應(yīng)系統(tǒng)熱修復(fù)技術(shù)已經(jīng)廣泛嵌入到智能電視、智能手機的系統(tǒng)層中,改變了以往安卓操作系統(tǒng)需要依靠廠商定期提供更新才能修補漏洞的方式。AdvBox對抗樣本工具包針對AI算法模型提供安全性研究和解決方案,目前已應(yīng)用于百度深度學(xué)習(xí)開源平臺PaddlePaddle。

本次發(fā)布的百度安全開源大規(guī)模圖數(shù)據(jù)庫HugeGraph在實踐過程中,也得到了極好的證明。其在安全反欺詐、知識圖譜、機器學(xué)習(xí)中發(fā)揮著重要作用,目前已廣泛應(yīng)用到網(wǎng)址安全檢測、威脅情報分析、業(yè)務(wù)風(fēng)控、數(shù)據(jù)安全治理中,其所提供的關(guān)聯(lián)分析圖譜,能從看似雜亂無章的關(guān)系中尋找到網(wǎng)絡(luò)黑產(chǎn)的脈絡(luò),在百度安全協(xié)助公安機關(guān)破獲多起電信詐騙、偽基站、流量劫持、用戶隱私竊取等重大黑產(chǎn)案件中,提供了打擊溯源的核心能力,全方位實現(xiàn)從警務(wù)數(shù)據(jù)整合到分析挖掘,助力智慧公安新業(yè)態(tài),踐行企業(yè)社會責(zé)任。BASS下一代人工智能安全技術(shù)棧將協(xié)同七大開源技術(shù)持續(xù)為AI時代護航。

BASS下一代AI安全技術(shù)已經(jīng)成為AI安全生態(tài)的重要支點。據(jù)悉,BASS未來將持續(xù)釋放開源技術(shù),形成支撐起AI安全生態(tài)的核心技術(shù)棧,在這個過程中,實現(xiàn)由傳統(tǒng)安全時代的強管理向AI時代的強技術(shù)支撐下的核心管理的轉(zhuǎn)變:首先利用革命性新安全技術(shù)簡化和重鑄基礎(chǔ)技術(shù)體系和網(wǎng)絡(luò)信任機制,在此基礎(chǔ)之上再利用大數(shù)據(jù)和人工智能技術(shù),將原本依賴大量人力運維的安全體系標(biāo)準(zhǔn)化和自動化,顯著提升安全運營和管理工作的效率和效果。

從新一代安全技術(shù)的研發(fā)與開源,到為行業(yè)提供一體化安全解決方案,再到促進學(xué)術(shù)、企業(yè)、機構(gòu)間多層面協(xié)作,百度安全正在升級打造AI時代的安全生態(tài),用ABC策略直擊AI安全時代焦慮,打破產(chǎn)業(yè)隔閡,避免生態(tài)碎片化,以此推動AI時代的安全生態(tài)建設(shè)。

最新文章
1
破解“能凍不能解”世紀(jì)難題!美菱M鮮生Ultra501S冰箱重塑家庭保鮮新標(biāo)準(zhǔn)
2
快手快聘年度紀(jì)實片:藍領(lǐng)工作《職得》被看見
3
突破行業(yè)困局 “超激鼓”技術(shù)為激光打印機行業(yè)良性發(fā)展提供新方案
4
蘋果首款智能眼鏡或2026年發(fā)布 依賴iPhone聯(lián)動
5
預(yù)計2025年家用投影市場出貨量為521.9萬臺,同比下滑16.1%
6
26年新規(guī)上線,冰箱、熱水器行業(yè)將迎來“大換血”
7
受蘋果首款折疊屏iPhone影響 預(yù)計2026年折疊屏手機出貨量暴漲近30%
8
全球2025Q3真無線耳機TOP5出爐:蘋果第一、小米第二
9
小米、格力、美的等家電廠商簽署自律公約:推進空調(diào)“鋁代銅”
10
蘋果iOS 26.2正式版下周發(fā)布:動效絲滑流暢!8大新功能
11
每個設(shè)備都智能,為何生活更麻煩?
12
從滾筒活水洗地機市場“碾壓式領(lǐng)先”,看科沃斯的“開辟式創(chuàng)新”
13
聚焦“AI向?qū)崱保?025 TCL全球技術(shù)創(chuàng)新大會舉辦
14
5萬頁硒鼓+1200dpi!漢印“超激鼓”激光打印機上手體驗
15
徠芬也做洗地機,“攪局者”還是“長跑者”?
16
多維“引擎”拉動,我國航天新質(zhì)生產(chǎn)力加速形成
17
Pro Max不再獨屬蘋果:安卓多家廠商將齊上陣
18
潛望長焦終回歸!真我16 Pro+影像配置補全
19
激增141%,預(yù)計2025年全球Mini LED電視出貨將突破1300萬臺
20
跨界算力遇阻?億田智能出售相關(guān)資產(chǎn)
關(guān)于我們

微信掃一掃,加關(guān)注

商務(wù)合作
  • QQ:61149512