互联网的普及和人工智能技术的深度应用彻底改变了我们的生活,物理与虚拟的边界正在消融,数字化浪潮迎面袭来,并成为经济发展的新动能和智慧社会形成的新支柱。与此同时,我们面临的安全威胁也更严峻,安全事件破坏力也更严重。9月17日,国家网络安全周正式在成都拉开帷幕,来自全球的众多网络安全巨头齐聚“论剑”,共话网络安全领域新的技术、新的理念、新的特点。
其中,以“AI未来城”为主题的百度安全展台成为本届国家安全周的亮点之一。借助自身人工智能技术、大数据优势,百度安全全面展示了五大AI安全落地场景,并亮相云管端防护一体化解决方案、OASES智能电视解决方案、智慧认证AIIID等六大安全解决方案、安全产品,真正落地AI安全,全面引领中国安全领域进入AI安全变革时代。
以AI为“盾”,应对新型安全威胁
在百度安全“AI未来城”展台,i-Work、i-Pay、i-Travel展区成为到场观众重点关注的对象,智能汽车、安全支付、生物特征识别等众多与我们日常生活相关切的技术应用场景暴露出的安全隐患,令许多人直言不可思议。互联网发展到今天,已经渗透到我们生活的方方面面,网络安全的威胁已经从当初用户隐私安全,发展到用户财产以及人身安全。比如我们现在经常使用的指纹解锁、指纹支付、面部识别,以及智能驾驶、智能车机,这些新技术普及的同时,也带来全新的安全威胁。百度安全就在i-Travel展区模拟了未来可能针对车载系统的远程威胁。
对于这些新型安全威胁的应对,已无传统的“样本”可以借鉴防范,尤其是智能驾驶层面,所有的威胁处理必须“先发制人”,否则可能就要面对车毁人亡的结局。鉴于此,百度安全将AI技术应用于安全防护之中,形成一套漏洞补丁修复、防范攻击的整套解决方案,结合此前百度安全与百度Apollo信息安全实验室联合推出的智能车机安全解决方案,将使百度安全对汽车场景下的安全防范达到一个全新的技术高度。
在i-Work展区中,百度安全展示了最新的百度安全智慧认证——AIID,作为AI时代的新一代身份认证解决方案,AIID能够以人脸、形体、光照、时间、空间等组成多因子身份认证,打造出唯一性、精准性、排他性、防伪性的智慧认证解决方案。这种同时采取两种或两种以上因子的认证方式,大大提升生物识别认证的安全性。除此之外,百度安全还首次对外展出“百度智瞳”,在AI的加持之下,真正实现对人机的智能识别。总之,百度安全就是依靠自身AI技术优势,变被动防护为主动,以打造应对新型安全威胁的AI“盾牌” 。
以AI为“网”,建立点线面立体协同防护
如今,以物联网设备为攻击目标的新闻早已屡见不鲜。比如,臭名昭著的Mirai僵尸网络利用网络摄像头和家庭路由器等不安全物联网设备的漏洞,就曾发起规模巨大的DDoS攻击,而被攻破的设备,不仅可以用于窥探他人隐私,还可以用其控制并攻击其他物联网设备。可以说物联网设备的普及以及指数级增长,为网络安全防护带来了前所未有的挑战。2020年,物联网设备联网数量将达500亿台,尤其是家庭为单位的智能终端的急剧增长,各类智能系统、多样的终端厂商、繁多的操作系统、丰富的产品种类,每一个环节的“短板”,都有可能让整个家庭网络上的终端全部“沦陷”。
百度安全认为,终端厂商如孤立地站在自身安全、业务安全的角度谈安全防护显然无法应对未来安全生态所面临风险与挑战。云管端的应用特性已经让安全从一个点的安全,必须变成AI安全技术为驱动的“点线面”立体系统防护。在i-Home展区,百度安全以家居场景展现了云管端防护一体化解决方案。在保证搭载百度人工智能对话系统DurOS的IOT设备,如小度在家、小度音箱等百度自有AI生态内的安全之外,百度安全更是通过赋能牵手创维酷开,实现OASES智能电视解决方案的落地,实现从网络端、终端及系统层构建起立体式安全防护网,以确保未来智慧家庭生活的安全。
以AI为“矛”,主动出击打击黑产
所谓无利不起早,网络安全威胁的源头从来都是利益的诱惑。黑色产业链的猖獗,助长了网络攻击事件的频发,而要维护网络安全,打击黑产,截断黑色产业链条往往是一个行之有效的手段。百度安全利用百度人工智能以及大数据的领先优势,通过技术手段已经开展反向追踪犯罪源头打击黑产犯罪,并在全网安全检测、黑色产业链追踪、与公安机关协同打击网络犯罪方面取得了巨大成绩。i-Space展区现场公布公布的数据显示,在《滤网行动》中,百度安全就配合公安破获首例手机访客营销黑产,挽回网民经济损失高达上千万元。
网络安全防护,在很多人看来一直都是“矛”与“盾”的游戏。网络攻击是“矛”,安全防护是“盾”。但在打击黑产方面,作为安全防护一方的百度安全则首次变成了一只“利矛”。它利用百度自身的AI、大数据优势,变被动防御为主动进攻,主动探测发现可能存在的网络威胁,以做到提前防护,避免安全威胁的发生。比如,通过首创的智能建模7*24小时监控机制,百度安全已经可以实现全网无死角监控。基于此,百度安全2017年拦截涉嫌窃取用户隐私恶意网址540万条,今年上半年就处理145.4亿条有害信息。
在很多人看来,百度安全对于AI+安全的理解,是一场技术变革。其实,不止于此,它更是一场安全思维和理念的变革。在业界对于AI技术的发展和其未来可能产生的威胁无尽恐惧之时,百度安全却已提出AI安全概念。在百度安全看来,应对未来安全威胁,除了依靠新一代AI安全技术创新的同时,还需要资源共享、生态共建。只有这样,才能打造一个真正安全的“未来城”。