京东安全:深度学习解释模型比人更懂AI
2018-08-13 15:48:44AI云资讯1240

京东安全硅谷研发中心研究员郭文博在DEFCON CAAD Village上分享了全球首创的、可适用于不同深度学习网络结构的AI解析技术,该技术可应用于自动化黑产对抗。并介绍了AI解析技术在京东打击黑产上的具体应用。
缘起:深度学习的“杀手”
随着深度学习技术的崛起,AI似乎已成为无所不能的代名词。但事实并非如此,AI也会犯错。
研究者发现:通过向真实样本中添加人眼不可见的噪声,就会导致深度学习模型发生预测错误,把原本是雪山的图片误认为是狗。

而在“生成式对抗网络”的发明者 Ian Goodfellow近期发表的一篇关于恶意样本的论文中,这一“欺骗性效应”进一步升级,不光是欺骗机器,连人类也被欺骗了。

如上图所示,机器模型和人类都会判断左侧是猫,而右侧是狗,即使我们仔细观察可能也会得出相同的结论。而事实上右侧图像只是左侧图像一个简单地对抗扰动。
别小看了这个“对抗性扰动”,这便是有深度学习“杀手”之称的对抗样本,肉眼看上去虽是同一个目标,但在深度学习分类器上便会把它分到错误的类别上。试想:如果这是一辆行驶中的自动驾驶汽车,那么别有用心的人随时都能制造一起车祸。
以上的一切,似乎都在告诉我们,AI并不那么可靠,而事实果真如此吗?
破局:从解释深度学习开始
事实上,对抗样本看似强大,但并非无法解决,只要调整深度学习的判断机制便可以了。但是,现实情况往往是程序只会给你一个结果,并不会向你解释判断过程,即便你想调整也无从下手。这时理解深度学习便显得尤为重要。
在CAADvillage上,郭文博介绍,正是基于此,京东安全开创了一套AI解释系统,可以对深度学习模型的决定进行分析,并找到它做出判断的依据。这就好比它不光告诉你图片中是香蕉,还会告诉你因为它是黄的、弯的,掰开皮有白色的果肉,周围的环境还是热带丛林,所以我判定它是香蕉。
如此一来,除了可以得到深度学习模型的判断结果,工程师还能得到它做出判断的原因,如果发现判断逻辑有误,便能立马进行修复,从而实现重新训练深度学习模型的目的,使模型更安全。
据了解,在京东,这种修复功能也实现了自动化。因此,即便AI犯错了也会快速完成调整,确保让黑产无懈可击。
对抗:在博弈中不断精进
据了解,JD-Omega由京东安全团队的科研人员组成。团队成员的背景涵盖了计算机软件安全以及人工智能。在过去的几年里,该团队成员在世界顶级安全会议CCS,USENIX Security, IEEE S&P, blackhat USA/Europe, DEFCON 先后发表过10余篇科研论文。除此之外,该队成员也是世界顶级AI会议的常客。他们的科研成果曾被美国纽约时报、麻省理工技术杂志、新科学家杂志等广泛报道。

京东首席信息安全专家Tony Lee称,此次京东安全JD-Omega战队参与CAAD对抗样本攻防赛的根本目的是与世界级顶尖黑客同台切磋,分享京东安全最新研究成果的同时也希望能在比拼中获得更多蓝军视角的经验,在实战中不断提升。
在京东安全看来,互联网战场上从来没有绝对的安全,有的只是攻方和守方的反复博弈。防御方想要获得真正的安全,唯有在博弈中不断精进,始终保持技术领先,比攻击方快人一步。用Tony Lee的话说,“我们要永远战斗在最激烈的战场”。
相关文章
- 从节流到开源:京东“业采融合”创新理念重构政企采购价值体系
- 爱畅智能K歌音箱荣获京东「2025年度最佳突破品牌奖」,以创新声学科技点燃家庭娱乐新浪潮
- 商业生态观察:美的|京东|亚正的“隔空”对决
- 一间AI教室,一份温暖年货:京东与阿尔法蛋的乡村教育实践
- BOE(京东方)商显解决方案闪耀ISE2026 屏之物联谱写全球化出海新篇
- BOE(京东方)全球首个OLED显示通透度团体标准正式发布以科学标尺定义“柔性好屏”新高度
- 京东携机器人亮相乡村舞台 光明村首届“村晚”科技感拉满
- 京东携手佰维存储深化战略合作 三年之约助力存储产业稳健增长
- 颠覆传统蒸箱!西门子「蒸玲珑」抽屉蒸箱京东线上线下独家首发
- BOE(京东方)2026首场技术策源地论坛举办 共筑前沿技术产业新生态
- AMD处理器CES 2026新品迭出 锐龙7 9850X3D将在京东全球首发
- 京东举办2026外置存储行业合作伙伴大会 共筑存储“用户无忧”护城河
- BOE(京东方)深度赋能全球合作伙伴 以创新技术稳居CES 2026“幕后C位”
- 全球AI新品京东首发 京东以超级供应链打造CES新品“入华第一站”
- 京东广告、京东云与华为鲲鹏达成深度技术合作 共谱广告模型性能优化新篇章
- 京东发布2025年春晓计划成绩单:数百万商家入驻,为新商节省数百亿
人工智能企业
更多>>人工智能硬件
更多>>人工智能产业
更多>>人工智能技术
更多>>- 云知声Unisound U1-OCR大模型发布!首个工业级文档智能基础大模型,开启OCR 3.0时代
- 基石智算上线 MiniMax M2.5,超强编程与智能体工具调用能力
- 昇腾原生支持,科学多模态大模型Intern-S1-Pro正式发布并开源
- 百度千帆深度研究Agent登顶权威评测榜单DeepResearch Bench
- 在MoltBot/ClawdBot,火山方舟模型服务助力开发者畅享模型自由
- 教程 | OpenCode调用基石智算大模型,AI 编程效率翻倍
- 全国首个!上海上线规划资源AI大模型,商汤大装置让城市治理“更聪明”
- 昇思人工智能框架峰会 | 昇思MindSpore MoE模型性能优化方案,提升训练性能15%+









