RSA 2017:量子计算与AI安全都是炒作,代码无bug才是正事

简介:

 每一年,旧金山的RSA大会都会在其加密专项讨论环节中,吸引到全球最出色及最睿智的头脑,而其探讨核心也非常简单——摆脱一切热门及炒作性因素,集中精力考虑如何实现更出色、更简洁且更安全的编程成果。

 RSA 2017:量子计算与AI安全都是炒作,无bug代码才是正事

研讨小组各成员对于人工智能安全系统(尽管其已经在DARPA Cyber挑战赛中取得成功)的动向毫不关心,并表示目前探讨此类系统的可靠性还为时过早,同时警告称相当一部分此类设想将永远无法变为现实。

“我对于AI在安全领域的应用持怀疑态度,”麻省理工学院教授兼RSA三巨头中的“R” Ronald Rivest表示。“我们发现AI机器人的聊天表现已经成为像去年总统大选一样热门但无聊的议题。至少还要十到十五年,我们才会真正难以在一堆聊天机器人中发现真正的人类。”

而前RSA成员、现任魏兹曼研究所计算机科学教授Adi Shamir对于AI系统在安全领域的作用亦同样抱有怀疑。对此类设备进行训练可能带来一些有趣的问题。

“十五年之后,如果我们将全部数据都交给AI系统打理,其可能会认为为了保护互联网,最好是将其彻底毁灭,”他打趣道。“互联网本身是无可挽救的我们必须找到更理想的起点。”

一部分AI系统也许确实能够用于IT防御,Shamir坦言,这是因为未来的计算机将能够处理规模更大的数据集并检查其中的异常状况。然而大家仍然需要人为介入以发现零漏洞以及与之相关的攻击行为。

Shamir同样对量子计算系统与量子加密技术表达了不屑,他表示这些“不在我的考虑范围内”。他更关心如何利用大规模计算来破解现有加密算法。

伍斯特理工学院网络安全政策教授Susan Landau则表示她对量子计算系统相当担忧。目前行业在利用量子计算能力建立防御性算法方面缺少足够的研究,她坚持认为这很可能成为安全领域的一大致命短板。

与此同时,公钥加密机制发明者之一Whitfield Diffie指出,目前安全业界面临的问题在于,各类潜在风险绝不可能被AI或者量子技术一股脑奇迹般地解决。相反,行业内需要重新回归基础,他建议称。

“如果能够将投入到防火墙及反病毒软件等交互式安全方案的资源用于改进设备的逻辑功能并显著提升编程质量,我们将能够得到更好的结果,”Diffie总结称。


原文发布时间为: 2017年2月16日

本文作者:孙博

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关文章
|
9月前
|
人工智能 IDE Java
AI Coding实践:CodeFuse + prompt 从系分到代码
在蚂蚁国际信贷业务系统建设过程中,技术团队始终面临双重考验:一方面需应对日益加速的需求迭代周期,满足严苛的代码质量规范与金融安全合规要求;另一方面,跨地域研发团队的协同效率与代码标准统一性,在传统开发模式下逐渐显现瓶颈。为突破效率制约、提升交付质量,我们积极探索人工智能辅助代码生成技术(AI Coding)的应用实践。本文基于蚂蚁国际信贷技术团队近期的实际项目经验,梳理AI辅助开发在金融级系统快速迭代场景中的实施要点并分享阶段性实践心得。
2062 25
AI Coding实践:CodeFuse + prompt 从系分到代码
|
9月前
|
人工智能 自然语言处理 安全
氛围编程陷阱:为什么AI生成代码正在制造大量"伪开发者"
AI兴起催生“氛围编程”——用自然语言生成代码,看似高效实则陷阱。它让人跳过编程基本功,沦为只会提示、不懂原理的“中间商”。真实案例显示,此类项目易崩溃、难维护,安全漏洞频出。AI是技能倍增器,非替代品;真正强大的开发者,永远是那些基础扎实、能独立解决问题的人。
1123 12
氛围编程陷阱:为什么AI生成代码正在制造大量"伪开发者"
|
10月前
|
人工智能 测试技术 开发工具
如何将 AI 代码采纳率从30%提升到80%?
AI编码采纳率低的根本原因在于人类期望其独立完成模糊需求,本文提出了解决之道,讲解如何通过结构化文档和任务拆解提高AI的基础可靠性。
2062 24
|
9月前
|
人工智能 机器人 测试技术
AI写的代码为何金玉其外败絮其中
本文分析AI编码看着好看其实很烂的现象、原因,探索行之有效的的解决方案。并从理论上延伸到如何更好的与AI协作的方式上。
353 3
|
9月前
|
人工智能 监控 Java
零代码改造 + 全链路追踪!Spring AI 最新可观测性详细解读
Spring AI Alibaba 通过集成 OpenTelemetry 实现可观测性,支持框架原生和无侵入探针两种方式。原生方案依赖 Micrometer 自动埋点,适用于快速接入;无侵入探针基于 LoongSuite 商业版,无需修改代码即可采集标准 OTLP 数据,解决了原生方案扩展性差、调用链易断链等问题。未来将开源无侵入探针方案,整合至 AgentScope Studio,并进一步增强多 Agent 场景下的观测能力。
3179 100
|
9月前
|
人工智能 安全 开发工具
C3仓库AI代码门禁通用实践:基于Qwen3-Coder+RAG的代码评审
本文介绍基于Qwen3-Coder、RAG与Iflow在C3级代码仓库落地LLM代码评审的实践,实现AI辅助人工评审。通过CI流水线自动触发,结合私域知识库与生产代码同仓管理,已成功拦截数十次高危缺陷,显著提升评审效率与质量,具备向各类代码门禁平台复用推广的价值。(239字)
1715 24
|
9月前
|
数据采集 人工智能 JSON
Prompt 工程实战:如何让 AI 生成高质量的 aiohttp 异步爬虫代码
Prompt 工程实战:如何让 AI 生成高质量的 aiohttp 异步爬虫代码
|
10月前
|
设计模式 人工智能 API
AI智能体开发实战:17种核心架构模式详解与Python代码实现
本文系统解析17种智能体架构设计模式,涵盖多智能体协作、思维树、反思优化与工具调用等核心范式,结合LangChain与LangGraph实现代码工作流,并通过真实案例验证效果,助力构建高效AI系统。
1068 7
|
9月前
|
人工智能 并行计算 PyTorch
以Lama Cleaner的AI去水印工具理解人工智能中经常会用到GPU来计算的CUDA是什么? 优雅草-卓伊凡
以Lama Cleaner的AI去水印工具理解人工智能中经常会用到GPU来计算的CUDA是什么? 优雅草-卓伊凡
863 4