AI与安全重度连接,DEFCONChina成就极客最好的时代
2018-05-15 14:10:25
  • 0
  • 0
  • 0
  • 0

百度百科上,对于极客的定义是:一群爱好新事物的、以技术为中心的、同时对社会怀有深刻不满的地下人类。极客人群,向往自由平等,勇于挑战规则;这群人极富想象力,善于独辟蹊径。

在我看来,极客对于IT和数码乃至互联网的发展,功不可没。比如埃隆马斯克、乔布斯、马克扎克伯克和比尔盖茨,都是极客精神的代表,他们被身后的特斯拉、苹果产品、脸书和操作系统,都是IT和互联网发展的里程碑产品,影响了整整一个时代。

在互联网里,这是最富极客精神的一群人。比如,DEF CON作为极客圈子里顶级会议,由全球安全行业的极客Jeff Moss创办于1992年,每年DEF CON都会吸引全球上万名安全极客齐聚赌城拉斯维加斯。在2017年,参加人数甚至达到了25000人。

现在,DEF CON已经成为全球极客白帽技术的象征,就如同安全极客圈子里的武林大会,没参加过DEF CON都不意思说自己在极客圈子里混过。

【DEF CON China现场感受:极客最好的时代】

(张亚勤致辞:当下是中国极客最好的时代,极客精神正在中国生根)

2018年DEF CON China由DEF CON和百度安全联合主办,也是DEF CON第一次走出拉斯维加斯。5月11日,我第一次参加在中国举办的DEF CON大会,感受最深的,还是百度总裁张亚勤在开场辞中说的那句,“当下是中国极客最好的时代,极客精神正在中国生根”。

在三天的会议中,也让我领略了DEF CON大会上极客们的风采。

就像武林大会少不了的是论道、比武还有武艺切磋。在DEF CON中国也有这样三个环节:论道,是极客理论和最新技术的分享,把握住一年内最新的前沿安全问题。比武:夺旗赛,CTF,按照国际安全圈子流行的竞赛形式,在此基础上创新与探索。各种破解部落和研讨课;切磋,也就是动手实践环节。

DEF CON大会的一个特点是实践。

主办方为众多极客人群专门开辟了可以现场操作的会场。几十名极客在心无旁骛地在制作电路板,有的参与者还是刚上小学的孩子,他们也和大人一样,一起在现场有模有样地拿起电烙铁焊电路板,专心致志的样子,显得非常老道。

这是DEF CON的CTF现场。

CTF是DEF CON赛制之一,也是国际安全圈流行的竞赛形式,英文译做Capture The Flag,即夺旗赛,参赛双方在网络空间互相攻击和防守:挖掘漏洞并攻击对手来得分,修补自身漏洞进行防御来避免丢分。这是一种对双方队员智力、体力、合作的多重考验。

安全圈有一个核心共识,那就是“安全的本质是对抗”安全正是在对抗过程中解决实际问题的。所以,需要像攻击者一样思考,模拟攻击者的思维,探索应对攻击者的方法,以此提升安全防护能力和效率。

王家卫电影《一代宗师》里,有句台词:“功夫两个字:一横一竖。错的,躺下;站着的,才有资格讲话。”用实战提升安全意识和安全能力,也是DEF CON的一大特色。通过安全实战靶场演习模式,安全实战靶场演习模式,可以为安全行业培育中坚力量、输送人才。

会场上DEF CON China社区合作伙伴的人工智能产品,也引发不少人的驻足观看,AI和智能产品成了会场主角。比如英特尔的人工智能机器人,可以现场回答人们的提问;百度的人工智能翻译机,可以身处国外,也能实时中英文互译;某智能锁厂商在现场搭上了擂台,征集众多极客的挑战,破解他们的智能锁。

【百度结缘DEF CON 的双赢】

很多人会问,百度作为一家搜索和AI公司,怎么会跟DEF CON结缘?中国最大的搜索引擎,是如何跟全球知名的极客大会擦出火花的?

其实,百度大会与DEF CON颇有渊源。

早在2013年,百度安全就开始支持中国战队走向全球舞台。后来,百度总裁张亚勤和百度安全事业部总经理马杰在与DEF CON的创始人Jeff Moss喝咖啡的空档,本来只是“随便聊聊”,没想到在聊了几个小时后,双方发现在极客精神、极客文化上理念的高度契合。中国和美国是两大互联网国家,在安全行业更应该互相交流,从未走出美国的DEF CON的首次出海选在了中国,联合举办方选择了百度。

从这次举办DEF CON的效果来看,百度帮助DEF CON实现了中国本土落地,让更多中国人了解DEF CON和极客文化;DEF CON china的举办,不但印证了百度在安全行业的影响力,在人工智能领域,也对新的安全问题和解决方案进行提前布局。

在闭幕式上,DEF CON创始人 Jeff Moss对于DEF CON China评价甚高,他宣布2019年将与百度安全继续携手,为国内外极客贡献更为精彩的DEF CON China1.0.继续与国内外极客一起,Hack For Fun。

【AI时代的新挑战:AI与安全不可分割】

最近几篇文章中先后提到一个观点:人工智能时代的到来,AI正在成为新的入口。

在手机上,AI美颜、人脸解锁、AI语音助手,已经成为当下手机的标配,人工智能触手可及,在我看来,未来没有人工智能加持的手机,不配称之为智能手机。手机是AI的入口,AI也是手机的入口。而入口,就是安全风险最大的地方。

在PC时代,电脑和浏览器是入口,滋生了木马、流氓软件和电脑病毒;智能手机流行后,手机诈骗、骚扰电话、圾短信和手机病毒,成了新的安全风险。进入人工智能的时代,安全问题也从数字世界也跨入了物理世界,也为安全行业提出了更多挑战。

传统的信息安全、数据安全、代码安全,已经升级成为金融安全、财产安全、社会安全,甚至是人身安全。正如张亚勤所阐述,“未来是一个更加复杂的,多维度、多层次的生态系统级别的攻防安全的挑战。”

所以,人工智能不仅是一种技术,正在成为新的入口,与之相关的安全问题随之而来,人工智能与安全已经不可分割。

一方面,人工智能领域自身也存在攻防对抗。

比如在自动驾驶、人脸识别领域,可以针对其深度学习算法,做定向攻击,让它明明把一个人理解成另外一个人,明明是这样一个路标,理解成另外一个路标,自动驾驶就会将汽车带入歧途,车毁人亡;在电影《速度与激情》中,人工智能控制的汽车一旦被攻破,汽车就被完全别人控制,形成全城的交通瘫痪。

另一方面,AI技术正在被利用在攻防对抗领域。百度安全负责人马杰介绍,目前安全人员非常辛苦一项工作就是漏洞挖掘,而针对这种耗时耗力的工作,百度安全已经开始尝试通过AI技术来实现,这将让安全人员可以更加专注于创新与探索。

【结束语】

在人工智能时代,安全和智能已经融为一体,高度统一,重度连接。百度在智能领域频频发力,无论智能产品的安全问题,还是用人工智能解决安全,都是百度未来要解决的课题。或许,这也是百度乐于联合举办DEF CON大会的动力。

解决人工智能时代的安全问题,需要的是极客的探索精神,和全球化的视野与实战挑战。这正如DEF CON创始人Jeff Moss反复强调,DEF CON的价值主要是为那些极客以及极客们提供一个平台。

我相信,DEF CON China在引进DEF CON赛制的基础上,将最纯粹的极客文化与正能量的极客精神传播到国内,开拓中国白帽极客的视野,引导他们对安全作出贡献,通过技术创新、自由分享,不断突破,为全球安全生态构建创造价值。

 
最新文章
相关阅读