9月4日,2018 ABC SUMMIT百度云智峰會(huì)在上海正式開幕?!癆I安全與安全生態(tài)“安全分論壇上,百度安全正式發(fā)布下一代人工智能安全技術(shù)棧(Baidu AI Security Stack,簡(jiǎn)稱BASS)。百度首席安全科學(xué)家韋韜博士闡述了百度安全探索AI時(shí)代下安全生態(tài)建設(shè)的核心理念與關(guān)鍵技術(shù)。
“技術(shù)變革起源于理念變革”,韋韜博士指出:“安全的核心是對(duì)抗,對(duì)抗是持續(xù)的、跨維度的。歷史一而再、再而三的告訴我們,安全沒有Silver bullet。”安全涉及技術(shù)、人性、生態(tài),本質(zhì)上是一個(gè)復(fù)雜巨系統(tǒng),要應(yīng)對(duì)AI時(shí)代的挑戰(zhàn),首先要有新的理念體系。
百度首席安全科學(xué)家 韋韜博士
AI催生產(chǎn)業(yè)格局深刻變革,安全挑戰(zhàn)亟待新思路
新技術(shù)、新業(yè)態(tài)催生了傳統(tǒng)網(wǎng)絡(luò)安全格局的深刻變革。伴隨移動(dòng)互聯(lián)網(wǎng),大數(shù)據(jù)、云計(jì)算、人工智能等新一代信息技術(shù)的快速發(fā)展,圍繞網(wǎng)絡(luò)和數(shù)據(jù)的服務(wù)與應(yīng)用呈現(xiàn)爆發(fā)式增長(zhǎng),智能設(shè)備將無所不在,智能家居、無人車、物聯(lián)網(wǎng)將滲透到人類社會(huì)的各個(gè)角落,豐富的應(yīng)用場(chǎng)景下暴露出越來越多的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和問題,在全球范圍內(nèi)產(chǎn)生廣泛而深遠(yuǎn)的影響。人身安全、數(shù)據(jù)安全與隱私面臨著全新挑戰(zhàn),對(duì)互聯(lián)網(wǎng)發(fā)展與治理帶來巨大的挑戰(zhàn)。
不僅如此,主流機(jī)器學(xué)習(xí)框架經(jīng)常被爆出存在安全漏洞,包括傳統(tǒng)內(nèi)存安全漏洞,以及新興的對(duì)抗樣本攻擊漏洞。這些漏洞會(huì)導(dǎo)致AI系統(tǒng)的輸出結(jié)果被攻擊者任意控制,甚至導(dǎo)致系統(tǒng)自身被攻擊者控制。關(guān)于AI本身的安全性變得前所未有的重要,并超乎我們傳統(tǒng)對(duì)于安全邊界與框架的認(rèn)知范疇。
此外,傳統(tǒng)的系統(tǒng)安全頑疾到了AI時(shí)代將更加集中的爆發(fā)?;贗oT的各類智能系統(tǒng)在芯片種類、終端廠商數(shù)量、操作系統(tǒng)種類,產(chǎn)品形態(tài)種類等方面的不同,“生態(tài)碎片化”導(dǎo)致了智能設(shè)備中N-day安全漏洞失控,被黑產(chǎn)肆意利用;同時(shí),“C語言魔咒”導(dǎo)致了大規(guī)模復(fù)雜系統(tǒng)長(zhǎng)期維護(hù)中不可避免地出現(xiàn)高危內(nèi)存漏洞,危及生命財(cái)產(chǎn)安全。
韋韜博士指出,現(xiàn)有的安全技術(shù)有著本質(zhì)上的缺陷,難以應(yīng)對(duì)AI時(shí)代的安全挑戰(zhàn)。
構(gòu)建生態(tài)支點(diǎn),百度安全探索AI安全時(shí)代理念體系
會(huì)議現(xiàn)場(chǎng),韋韜博士借用了傳統(tǒng)道家真言中的五個(gè)字來描述百度下一代AI安全技術(shù)棧BASS的理念體系:
“斗”,指對(duì)抗,特別指能夠支持碎片化生態(tài)自適應(yīng)快速響應(yīng)的對(duì)抗能力。在此方面百度安全的實(shí)踐包括OASES KARMA系統(tǒng)自適應(yīng)熱修復(fù)技術(shù)、OpenRASP云端自適應(yīng)安全防護(hù)技術(shù)、BOTA安全在線升級(jí)系統(tǒng)等,在業(yè)界已經(jīng)有了廣泛應(yīng)用與盛譽(yù);
“陣”,指利用百度安全實(shí)驗(yàn)室獨(dú)創(chuàng)的Hybrid Memory Safety(HMS)技術(shù),構(gòu)造完整的內(nèi)存安全系統(tǒng),并在其上利用Non-bypassable Security Paradigm(NbSP)等可擴(kuò)展形式化驗(yàn)證技術(shù)保障整體應(yīng)用的安全性,以構(gòu)建堅(jiān)實(shí)的防御陣地。百度安全實(shí)驗(yàn)室的MesaLock Linux、MesaLink TLS、MesaPy等開源項(xiàng)目提供了國(guó)際上第一套HMS安全操作系統(tǒng)、通信庫(kù)及Python實(shí)現(xiàn),被安全業(yè)界高度評(píng)價(jià);
“臨”,在道家真言中指“事具不動(dòng)不惑之意志”,在此為陣的根基。特指以Intel SGX為代表的下一代TCB技術(shù),這成為高安全系統(tǒng)的遠(yuǎn)程分布式計(jì)算安全保障的基石。為了對(duì)抗側(cè)信道攻擊,BASS提供了TPM 2.0/MesaLock Linux/MesaTEE SGX的縱深防御體系,提供迄今為止最強(qiáng)的安全防護(hù);
“兵”,指人性、化簡(jiǎn)、超越。人是會(huì)犯錯(cuò)的,人參與越多,漏洞越多。七分管理三分技術(shù)是AI時(shí)代之前安全的無奈選擇。在大數(shù)據(jù)與AI時(shí)代,靠人已經(jīng)無法應(yīng)對(duì)復(fù)雜度爆炸的系統(tǒng)與組織的安全保障需求。為此,新安全技術(shù)棧需要首先將安全問題化簡(jiǎn),將讓安全專家聚焦在最關(guān)鍵的核心環(huán)節(jié)上;其次,需要充分利用和保障AI技術(shù)來超越純?nèi)斯さ陌踩芾?。在這個(gè)領(lǐng)域,BASS提供了MesaTEE,重構(gòu)云上信任機(jī)制,極大的簡(jiǎn)化了數(shù)據(jù)安全管理的信任鏈條;BASS的AdvBox與HugeGraph也為AI與大數(shù)據(jù)安全應(yīng)用提供了強(qiáng)有力的支撐;
“皆”,指開源、標(biāo)準(zhǔn)化與生態(tài)共建。AI時(shí)代,一個(gè)顯著的特征是每個(gè)企業(yè)都強(qiáng)依賴于供應(yīng)鏈。此時(shí),安全上沒有企業(yè)能獨(dú)善其身,安全必須要整個(gè)生態(tài)的努力。BASS開源了七大安全技術(shù),是希望與生態(tài)共建,迅速提升AI新興產(chǎn)業(yè)的安全水平,避免重蹈移動(dòng)時(shí)代詐騙高發(fā)的覆轍,形成產(chǎn)業(yè)共贏。
七大開源技術(shù)集中亮相,圍繞云管端展開實(shí)踐
面對(duì)AI時(shí)代層出不窮且日益復(fù)雜的生態(tài)安全問題,百度安全始終倡導(dǎo)通過新一代技術(shù)研發(fā)與開源,實(shí)現(xiàn)對(duì)安全問題的快速響應(yīng)與對(duì)抗,以及安全防護(hù)的層次化,迄今已實(shí)現(xiàn)多項(xiàng)AI安全核心技術(shù)的突破。在本次云智峰會(huì)安全分論壇上,百度安全正式發(fā)布下一代人工智能安全技術(shù)棧(Baidu AI Security Stack,簡(jiǎn)稱BASS),其高安全可驗(yàn)證系統(tǒng)架構(gòu)目前已實(shí)現(xiàn)云管端的全方位覆蓋,OASES KARMA系統(tǒng)自適應(yīng)熱修復(fù)技術(shù)、OpenRASP下一代云端安全防護(hù)系統(tǒng)、MesaLock Linux內(nèi)存安全操作系統(tǒng)、MesaLink TLS下一代安全通信庫(kù)、MesaTEE下一代可信安全計(jì)算服務(wù)框架、AdvBox AI模型攻防工具包、HugeGraph大規(guī)模圖數(shù)據(jù)庫(kù)等七大開源技術(shù)已面向生態(tài)開源,為AI安全生態(tài)提供全方位技術(shù)保障。
在百度安全探索AI生態(tài)安全問題的過程中,BASS下一代AI安全技術(shù)棧已經(jīng)在諸多領(lǐng)域展開實(shí)踐。例如,OASES KARMA自適應(yīng)系統(tǒng)熱修復(fù)技術(shù)已經(jīng)廣泛嵌入到智能電視、智能手機(jī)的系統(tǒng)層中,改變了以往安卓操作系統(tǒng)需要依靠廠商定期提供更新才能修補(bǔ)漏洞的方式。AdvBox對(duì)抗樣本工具包針對(duì)AI算法模型提供安全性研究和解決方案,目前已應(yīng)用于百度深度學(xué)習(xí)開源平臺(tái)PaddlePaddle。
本次發(fā)布的百度安全開源大規(guī)模圖數(shù)據(jù)庫(kù)HugeGraph在實(shí)踐過程中,也得到了極好的證明。其在安全反欺詐、知識(shí)圖譜、機(jī)器學(xué)習(xí)中發(fā)揮著重要作用,目前已廣泛應(yīng)用到網(wǎng)址安全檢測(cè)、威脅情報(bào)分析、業(yè)務(wù)風(fēng)控、數(shù)據(jù)安全治理中,其所提供的關(guān)聯(lián)分析圖譜,能從看似雜亂無章的關(guān)系中尋找到網(wǎng)絡(luò)黑產(chǎn)的脈絡(luò),在百度安全協(xié)助公安機(jī)關(guān)破獲多起電信詐騙、偽基站、流量劫持、用戶隱私竊取等重大黑產(chǎn)案件中,提供了打擊溯源的核心能力,全方位實(shí)現(xiàn)從警務(wù)數(shù)據(jù)整合到分析挖掘,助力智慧公安新業(yè)態(tài),踐行企業(yè)社會(huì)責(zé)任。BASS下一代人工智能安全技術(shù)棧將協(xié)同七大開源技術(shù)持續(xù)為AI時(shí)代護(hù)航。
BASS下一代AI安全技術(shù)已經(jīng)成為AI安全生態(tài)的重要支點(diǎn)。據(jù)悉,BASS未來將持續(xù)釋放開源技術(shù),形成支撐起AI安全生態(tài)的核心技術(shù)棧,在這個(gè)過程中,實(shí)現(xiàn)由傳統(tǒng)安全時(shí)代的強(qiáng)管理向AI時(shí)代的強(qiáng)技術(shù)支撐下的核心管理的轉(zhuǎn)變:首先利用革命性新安全技術(shù)簡(jiǎn)化和重鑄基礎(chǔ)技術(shù)體系和網(wǎng)絡(luò)信任機(jī)制,在此基礎(chǔ)之上再利用大數(shù)據(jù)和人工智能技術(shù),將原本依賴大量人力運(yùn)維的安全體系標(biāo)準(zhǔn)化和自動(dòng)化,顯著提升安全運(yùn)營(yíng)和管理工作的效率和效果。
從新一代安全技術(shù)的研發(fā)與開源,到為行業(yè)提供一體化安全解決方案,再到促進(jìn)學(xué)術(shù)、企業(yè)、機(jī)構(gòu)間多層面協(xié)作,百度安全正在升級(jí)打造AI時(shí)代的安全生態(tài),用ABC策略直擊AI安全時(shí)代焦慮,打破產(chǎn)業(yè)隔閡,避免生態(tài)碎片化,以此推動(dòng)AI時(shí)代的安全生態(tài)建設(shè)。
- QQ:61149512