打破AIoT安全的“新仇旧恨” 百度AI安全划三处重点

时间:2018-08-10    来源:科技边角料杨老师

8月8日,第二届顺丰信息安全峰会在深圳举行,本届峰会以“聚·变”为主题,凝聚各界力量,促进各界的安全技术与前沿思想的交流碰撞,提升行业的安全护航能力。百度AI安全技术总监聂科峰出席峰会,并进行以“AIoT时代的新仇旧恨”为主题的分享。分享中指出,AIoT生态存在着系统性的安全风险,为破解智能终端的安全难题,百度安全从评估、保障和响应三个关键维度入手,通过建立统一的安全技术标准、云管端一体化的安全防护能力和强大的安全响应与修复能力,为AIoT生态护航。

IoT生态安全的新仇旧恨

聂科峰表示,随着AI技术的发展以及物联网在专有芯片、传感器等应用方面的突破,IoT正在进入以感知、理解和自学习为特征的AIoT时代。AIoT生态存在着“新仇旧恨”,整个AIoT安全形势不容乐观。“AI想要往前走得更快、更稳,必须有强大的安全能力护航,越是新生的东西越充满危机,特别是传感器获取的数据基本都是跟隐私相关,跟个人相关,所以这里一旦出现问题,后果将非常严重。另一方面,AIoT本身存在很多安全问题,复杂的产业链关系和碎片化使得问题在过去很难被很好地解决。”

“安全问题丛生,根本原因在于整个AloT的生态碎片化非常严重。”聂科峰表示。大多数AIoT厂商要么是传统的硬件厂商,要么是纯粹的软件开发商,没有办法形成完整的安全解决方案,导致整个生态的分层非常明显。整个AIoT生态链也是一种非标准化的生态链,各个环节厂商只负责做好自己的产品,整体安全生态把关者处于缺位状态,这已经成为阻碍AIoT产业发展的最大阻力。

谈到AIoT时代的安全问题特点,聂科峰指出,最大的特点就是AI不确定性带来的新挑战。AI需要基于传感器和背后深度学习框架做出反应,而AI存在不确定性,攻击者可以利用这种不确定性导致非预期或错误的输出结果,也可以导致攻击者想要的预设输出,从而造成数据污染、数据流攻击或者机器学习对抗性攻击。

热门文章推荐

阅读TOP10