百度安全發(fā)布BASS下一代AI安全技術(shù)棧 開源七大安全技術(shù)
9月4日,2018 ABC SUMMIT百度云智峰會(huì)在上海正式開幕。“AI安全與安全生態(tài)“安全分論壇上,百度安全正式發(fā)布下一代人工智能安全技術(shù)棧(Baidu AI Security Stack,簡(jiǎn)稱BASS)。百度首席安全科學(xué)家韋韜博士闡述了百度安全探索AI時(shí)代下安全生態(tài)建設(shè)的核心理念與關(guān)鍵技術(shù)?!凹夹g(shù)變革起源于理念變革”,韋韜博士指出:“安全的核心是對(duì)抗,對(duì)抗是持續(xù)的、跨維度的。歷史一而再、再而
2018-09-05 15:15:00
來源:ITBear??

9月4日,2018 ABC SUMMIT百度云智峰會(huì)在上海正式開幕?!癆I安全與安全生態(tài)“安全分論壇上,百度安全正式發(fā)布下一代人工智能安全技術(shù)棧(Baidu AI Security Stack,簡(jiǎn)稱BASS)。百度首席安全科學(xué)家韋韜博士闡述了百度安全探索AI時(shí)代下安全生態(tài)建設(shè)的核心理念與關(guān)鍵技術(shù)。

“技術(shù)變革起源于理念變革”,韋韜博士指出:“安全的核心是對(duì)抗,對(duì)抗是持續(xù)的、跨維度的。歷史一而再、再而三的告訴我們,安全沒有Silver bullet。”安全涉及技術(shù)、人性、生態(tài),本質(zhì)上是一個(gè)復(fù)雜巨系統(tǒng),要應(yīng)對(duì)AI時(shí)代的挑戰(zhàn),首先要有新的理念體系。

百度首席安全科學(xué)家 韋韜博士

AI催生產(chǎn)業(yè)格局深刻變革,安全挑戰(zhàn)亟待新思路

新技術(shù)、新業(yè)態(tài)催生了傳統(tǒng)網(wǎng)絡(luò)安全格局的深刻變革。伴隨移動(dòng)互聯(lián)網(wǎng),大數(shù)據(jù)、云計(jì)算、人工智能等新一代信息技術(shù)的快速發(fā)展,圍繞網(wǎng)絡(luò)和數(shù)據(jù)的服務(wù)與應(yīng)用呈現(xiàn)爆發(fā)式增長(zhǎng),智能設(shè)備將無所不在,智能家居、無人車、物聯(lián)網(wǎng)將滲透到人類社會(huì)的各個(gè)角落,豐富的應(yīng)用場(chǎng)景下暴露出越來越多的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和問題,在全球范圍內(nèi)產(chǎn)生廣泛而深遠(yuǎn)的影響。人身安全、數(shù)據(jù)安全與隱私面臨著全新挑戰(zhàn),對(duì)互聯(lián)網(wǎng)發(fā)展與治理帶來巨大的挑戰(zhàn)。

不僅如此,主流機(jī)器學(xué)習(xí)框架經(jīng)常被爆出存在安全漏洞,包括傳統(tǒng)內(nèi)存安全漏洞,以及新興的對(duì)抗樣本攻擊漏洞。這些漏洞會(huì)導(dǎo)致AI系統(tǒng)的輸出結(jié)果被攻擊者任意控制,甚至導(dǎo)致系統(tǒng)自身被攻擊者控制。關(guān)于AI本身的安全性變得前所未有的重要,并超乎我們傳統(tǒng)對(duì)于安全邊界與框架的認(rèn)知范疇。

此外,傳統(tǒng)的系統(tǒng)安全頑疾到了AI時(shí)代將更加集中的爆發(fā)?;贗oT的各類智能系統(tǒng)在芯片種類、終端廠商數(shù)量、操作系統(tǒng)種類,產(chǎn)品形態(tài)種類等方面的不同,“生態(tài)碎片化”導(dǎo)致了智能設(shè)備中N-day安全漏洞失控,被黑產(chǎn)肆意利用;同時(shí),“C語言魔咒”導(dǎo)致了大規(guī)模復(fù)雜系統(tǒng)長(zhǎng)期維護(hù)中不可避免地出現(xiàn)高危內(nèi)存漏洞,危及生命財(cái)產(chǎn)安全。

韋韜博士指出,現(xiàn)有的安全技術(shù)有著本質(zhì)上的缺陷,難以應(yīng)對(duì)AI時(shí)代的安全挑戰(zhàn)。

構(gòu)建生態(tài)支點(diǎn),百度安全探索AI安全時(shí)代理念體系

會(huì)議現(xiàn)場(chǎng),韋韜博士借用了傳統(tǒng)道家真言中的五個(gè)字來描述百度下一代AI安全技術(shù)棧BASS的理念體系:

“斗”,指對(duì)抗,特別指能夠支持碎片化生態(tài)自適應(yīng)快速響應(yīng)的對(duì)抗能力。在此方面百度安全的實(shí)踐包括OASES KARMA系統(tǒng)自適應(yīng)熱修復(fù)技術(shù)、OpenRASP云端自適應(yīng)安全防護(hù)技術(shù)、BOTA安全在線升級(jí)系統(tǒng)等,在業(yè)界已經(jīng)有了廣泛應(yīng)用與盛譽(yù);

“陣”,指利用百度安全實(shí)驗(yàn)室獨(dú)創(chuàng)的Hybrid Memory Safety(HMS)技術(shù),構(gòu)造完整的內(nèi)存安全系統(tǒng),并在其上利用Non-bypassable Security Paradigm(NbSP)等可擴(kuò)展形式化驗(yàn)證技術(shù)保障整體應(yīng)用的安全性,以構(gòu)建堅(jiān)實(shí)的防御陣地。百度安全實(shí)驗(yàn)室的MesaLock Linux、MesaLink TLS、MesaPy等開源項(xiàng)目提供了國(guó)際上第一套HMS安全操作系統(tǒng)、通信庫(kù)及Python實(shí)現(xiàn),被安全業(yè)界高度評(píng)價(jià);

“臨”,在道家真言中指“事具不動(dòng)不惑之意志”,在此為陣的根基。特指以Intel SGX為代表的下一代TCB技術(shù),這成為高安全系統(tǒng)的遠(yuǎn)程分布式計(jì)算安全保障的基石。為了對(duì)抗側(cè)信道攻擊,BASS提供了TPM 2.0/MesaLock Linux/MesaTEE SGX的縱深防御體系,提供迄今為止最強(qiáng)的安全防護(hù);

“兵”,指人性、化簡(jiǎn)、超越。人是會(huì)犯錯(cuò)的,人參與越多,漏洞越多。七分管理三分技術(shù)是AI時(shí)代之前安全的無奈選擇。在大數(shù)據(jù)與AI時(shí)代,靠人已經(jīng)無法應(yīng)對(duì)復(fù)雜度爆炸的系統(tǒng)與組織的安全保障需求。為此,新安全技術(shù)棧需要首先將安全問題化簡(jiǎn),將讓安全專家聚焦在最關(guān)鍵的核心環(huán)節(jié)上;其次,需要充分利用和保障AI技術(shù)來超越純?nèi)斯さ陌踩芾?。在這個(gè)領(lǐng)域,BASS提供了MesaTEE,重構(gòu)云上信任機(jī)制,極大的簡(jiǎn)化了數(shù)據(jù)安全管理的信任鏈條;BASS的AdvBox與HugeGraph也為AI與大數(shù)據(jù)安全應(yīng)用提供了強(qiáng)有力的支撐;

“皆”,指開源、標(biāo)準(zhǔn)化與生態(tài)共建。AI時(shí)代,一個(gè)顯著的特征是每個(gè)企業(yè)都強(qiáng)依賴于供應(yīng)鏈。此時(shí),安全上沒有企業(yè)能獨(dú)善其身,安全必須要整個(gè)生態(tài)的努力。BASS開源了七大安全技術(shù),是希望與生態(tài)共建,迅速提升AI新興產(chǎn)業(yè)的安全水平,避免重蹈移動(dòng)時(shí)代詐騙高發(fā)的覆轍,形成產(chǎn)業(yè)共贏。

七大開源技術(shù)集中亮相,圍繞云管端展開實(shí)踐

面對(duì)AI時(shí)代層出不窮且日益復(fù)雜的生態(tài)安全問題,百度安全始終倡導(dǎo)通過新一代技術(shù)研發(fā)與開源,實(shí)現(xiàn)對(duì)安全問題的快速響應(yīng)與對(duì)抗,以及安全防護(hù)的層次化,迄今已實(shí)現(xiàn)多項(xiàng)AI安全核心技術(shù)的突破。在本次云智峰會(huì)安全分論壇上,百度安全正式發(fā)布下一代人工智能安全技術(shù)棧(Baidu AI Security Stack,簡(jiǎn)稱BASS),其高安全可驗(yàn)證系統(tǒng)架構(gòu)目前已實(shí)現(xiàn)云管端的全方位覆蓋,OASES KARMA系統(tǒng)自適應(yīng)熱修復(fù)技術(shù)、OpenRASP下一代云端安全防護(hù)系統(tǒng)、MesaLock Linux內(nèi)存安全操作系統(tǒng)、MesaLink TLS下一代安全通信庫(kù)、MesaTEE下一代可信安全計(jì)算服務(wù)框架、AdvBox AI模型攻防工具包、HugeGraph大規(guī)模圖數(shù)據(jù)庫(kù)等七大開源技術(shù)已面向生態(tài)開源,為AI安全生態(tài)提供全方位技術(shù)保障。

在百度安全探索AI生態(tài)安全問題的過程中,BASS下一代AI安全技術(shù)棧已經(jīng)在諸多領(lǐng)域展開實(shí)踐。例如,OASES KARMA自適應(yīng)系統(tǒng)熱修復(fù)技術(shù)已經(jīng)廣泛嵌入到智能電視、智能手機(jī)的系統(tǒng)層中,改變了以往安卓操作系統(tǒng)需要依靠廠商定期提供更新才能修補(bǔ)漏洞的方式。AdvBox對(duì)抗樣本工具包針對(duì)AI算法模型提供安全性研究和解決方案,目前已應(yīng)用于百度深度學(xué)習(xí)開源平臺(tái)PaddlePaddle。

本次發(fā)布的百度安全開源大規(guī)模圖數(shù)據(jù)庫(kù)HugeGraph在實(shí)踐過程中,也得到了極好的證明。其在安全反欺詐、知識(shí)圖譜、機(jī)器學(xué)習(xí)中發(fā)揮著重要作用,目前已廣泛應(yīng)用到網(wǎng)址安全檢測(cè)、威脅情報(bào)分析、業(yè)務(wù)風(fēng)控、數(shù)據(jù)安全治理中,其所提供的關(guān)聯(lián)分析圖譜,能從看似雜亂無章的關(guān)系中尋找到網(wǎng)絡(luò)黑產(chǎn)的脈絡(luò),在百度安全協(xié)助公安機(jī)關(guān)破獲多起電信詐騙、偽基站、流量劫持、用戶隱私竊取等重大黑產(chǎn)案件中,提供了打擊溯源的核心能力,全方位實(shí)現(xiàn)從警務(wù)數(shù)據(jù)整合到分析挖掘,助力智慧公安新業(yè)態(tài),踐行企業(yè)社會(huì)責(zé)任。BASS下一代人工智能安全技術(shù)棧將協(xié)同七大開源技術(shù)持續(xù)為AI時(shí)代護(hù)航。

BASS下一代AI安全技術(shù)已經(jīng)成為AI安全生態(tài)的重要支點(diǎn)。據(jù)悉,BASS未來將持續(xù)釋放開源技術(shù),形成支撐起AI安全生態(tài)的核心技術(shù)棧,在這個(gè)過程中,實(shí)現(xiàn)由傳統(tǒng)安全時(shí)代的強(qiáng)管理向AI時(shí)代的強(qiáng)技術(shù)支撐下的核心管理的轉(zhuǎn)變:首先利用革命性新安全技術(shù)簡(jiǎn)化和重鑄基礎(chǔ)技術(shù)體系和網(wǎng)絡(luò)信任機(jī)制,在此基礎(chǔ)之上再利用大數(shù)據(jù)和人工智能技術(shù),將原本依賴大量人力運(yùn)維的安全體系標(biāo)準(zhǔn)化和自動(dòng)化,顯著提升安全運(yùn)營(yíng)和管理工作的效率和效果。

從新一代安全技術(shù)的研發(fā)與開源,到為行業(yè)提供一體化安全解決方案,再到促進(jìn)學(xué)術(shù)、企業(yè)、機(jī)構(gòu)間多層面協(xié)作,百度安全正在升級(jí)打造AI時(shí)代的安全生態(tài),用ABC策略直擊AI安全時(shí)代焦慮,打破產(chǎn)業(yè)隔閡,避免生態(tài)碎片化,以此推動(dòng)AI時(shí)代的安全生態(tài)建設(shè)。

原創(chuàng)文章
最新文章
1
趙明離職,榮耀兩大看點(diǎn):IPO與份額止跌
2
TCL智能鎖數(shù)字化工廠落地,研產(chǎn)銷服一體化,構(gòu)建起全鏈路品控體系
3
一加國(guó)補(bǔ)方案出爐,1月20號(hào)起立減15%、至高優(yōu)惠500元!
4
蘋果在中國(guó)又開了一家新店,但銷量大跌了25%
5
2024年冰洗市場(chǎng)總結(jié)及2025年展望
6
2025年量子芯片將行至何處?
7
以舊換新國(guó)補(bǔ)2025年將延續(xù),預(yù)計(jì)2025年中國(guó)電視市場(chǎng)增長(zhǎng)1.4%
8
2024年熱水器市場(chǎng)報(bào)告:以舊換新政策帶動(dòng)市場(chǎng)回暖與結(jié)構(gòu)改善
9
2024年國(guó)內(nèi)智能手機(jī)市場(chǎng)迎來復(fù)蘇,vivo以17%的市場(chǎng)份額領(lǐng)跑
10
iOS 18.3 Beta 3上線:蘋果屢屢翻車的功能被禁用
11
折疊屏與AI,誰會(huì)是2025智能手機(jī)市場(chǎng)最大亮點(diǎn)?
12
創(chuàng)維百吋電視銷量中國(guó)第一,強(qiáng)勢(shì)領(lǐng)跑
13
消滅藥丸屏!蘋果屏下Face ID專利曝光
14
追覓、石頭掃機(jī)器加裝機(jī)械臂,國(guó)產(chǎn)清潔電器越來越像“機(jī)器人”了
15
力推全棧聯(lián)動(dòng)式大規(guī)模創(chuàng)新,亞馬遜云科技加速生成式AI價(jià)值釋放
16
達(dá)人探訪海信研發(fā)中心,親身體驗(yàn)“開機(jī)3分鐘,滿屋是新風(fēng)”
17
業(yè)界唯一!科大訊飛發(fā)布首個(gè)基于全國(guó)產(chǎn)算力的深度推理大模型X1
18
斥資134億收購(gòu)LGD工廠,TCL科技押注LCD市場(chǎng)勝算幾何?
19
12月中國(guó)電視整機(jī)出貨量378.5萬臺(tái),同比增長(zhǎng)9.7%
20
京東方拿下美國(guó)專利榜全球第12!顯示領(lǐng)域唯一中企
關(guān)于我們

微信掃一掃,加關(guān)注

商務(wù)合作
  • QQ:61149512