DEF CON上中外黑客齐聚谈AI GeekPwn打造AI安全嘉年华
2018/08/15 11:16AI云资讯11938

在CAAD Village现场,十位来自全球知名高校及顶尖互联网企业的研究人员,用十个议题深入剖析了时下“成熟的”AI应用面临的安全威胁,带来一场AI安全领域最聚焦的思想碰撞。议题列举了对抗样本能够轻而易举地欺骗图像识别系统、语音识别系统,甚至是杀毒软件等领域,AI 应用环境正在经受重重安全挑战。
十大议题对抗样本攻防 带来AI安全领域最聚焦的思想碰撞
来自腾讯安全云鼎实验室的张壮、史博以及董杭枫带来了关于“狗斗的利器GAN:病毒对抗杀软的免杀大发”的议题分享,他们在现场以基于卷积神经网络的多形态恶意软件检测为例,分享了安全厂商应用人工智能之后对抗病毒免杀技术的效果;同时还站在攻击方的视角,介绍了恶意软件使用了生成式对抗网络之后,可绕过应用机器学习检测模型的案例。

(腾讯安全云鼎实验室安全专家张壮)
而来自百度X实验室的许伟林等三人分享了他们对自动驾驶汽车的研究——给自动驾驶汽车“变魔术”。通过对抗性机器学习可以给自动驾驶汽车制造“眼前”存在障碍物的幻觉,或者让障碍物在自动驾驶汽车“眼前”凭空消失。许伟林表示:“这种技术已经接近实用,自动驾驶领域的AI安全仍然面临巨大挑战”。 自动驾驶领域面临困境,那智能语音识别领域就万无一失吗?来自加州大学伯克利分校的研究生Rohan Taori和Amog Kamsetty是本次参赛平均年龄最小的团队,他们在《针对黑盒音频系统的目标式对抗案例》中介绍了利用GAN“迷惑”自动语音识别(ASR)系统的方法,实现了在音频文件相似度保持在94.6%的情况下,定向攻击超过本公告率高达89.25%。也就是说,当你在浏览视频时听到的正常声音,里面包含了启动你的手机转账功能的可能性不仅存在,而且这个攻击的成功率相当高。
此外,本次CAAD CTF的参赛团队也带来了相关领域的议题分享。由微软应用科学家赵耀和谷歌软件工程师赵宇哲组成的独立研究团队YYZZ在CAAD Village上提出了一种名为“对抗性的平方训练法”,用于增强神经网络分类器的防御能力;来自京东安全研究中心JD-Omega团队的郭文博和AlejandroCuevas针对对抗样本攻击和防御的技术进行了介绍;来自清华大学TSAIL团队的庞天宇、杜超则分享了去年NIPS挑战赛的夺冠经验;来自克莱姆森大学博士生Joseph Clements也从硬件物理层面,探讨了针对神经网络的新式攻击,还分享了他提出的一种向神经网络上植入后门的方法。
作为首次亮相DEF CON的新成员,GeekPwn CAAD Village带来了一场关于AI对抗攻防最聚焦、最多样、跨领域的AI安全嘉年华,承载了黑客对未来世界的好奇与探索。正如KEEN公司CEO、GeekPwn大赛发起和创办人王琦所说,安全漏洞从来不是因为黑客才存在,恰恰是因为黑客发现而被消灭。GeekPwn一直呼吁白帽子黑客能够提前发现问题、修复问题,避免安全问题的发生。未来,AI将在这些白帽子与研究人员的护航下,走的更远。
据悉,GeekPwn2018嘉年华将于10月24日-25日在中国上海举办,届时,CAAD 对抗样本攻防赛、数据追踪挑战赛、黑客屋挑战赛、机器特工挑战赛、基于漏洞攻破挑战赛、非基于漏洞攻破挑战赛、GAN掉马赛克挑战赛、RFID远距离读写挑战赛将轮番上演,敬请期待。相关文章
- 安全研究员利用 Claude 入侵 OpenAI
- 企袖会KeyAction亮相服贸会:主动式AI重塑商业生态,企业宣发大师引爆全场
- 昇腾AI赋能江苏百业:算力落地 场景开花
- 华为AI F5G-A全光园区解决方案全新升级,迈向AI园区新时代
- 华为发布面向AI的F5G-A系列方案及全球样板点,加速行业智能化
- 聚焦构网+AI,华为数字能源携多场景解决方案亮相IDEE2026
- 华为云企业级AI产品全面落地 做最开放的Agentic Cloud
- 聚焦兴趣行业 AI 增长,小鹅通万人创业社群北京站探索长期经营新路径
- AI如何重塑印章管理?动码印章在雄安数字贸易大会给出答案
- 从上下文窗口到记忆系统:红熊AI把“记住“做成工程
- 从“组织人”到“组织智能”:出门问问深探AI时代的组织进化机制
- 联想集团与车企的AI创新实践——从车计算、供应链到赛道
- 工业智变 生生不息 易立德光启平台工业AI系列新品正式发布
- 斩获“金智奖”“年度创新产品”,TCL空调以AI科技构筑差异化竞争力
- 打造AI基础设施新范式,华为源网荷储AIDC解决方案亮相
- 天润云2026半年报:AI收入增长133.1%,ZENAVA加速规模化落地
AI企业
更多>>AI硬件
更多>>AI产业
更多>>AI技术
更多>>- 阶跃这次够狠:AA 全球开源前二,价格打到 Claude 的 1/8
- 科大讯飞发布Spark-Audio-1.0-Preview,全国产语音基座大模型实现从“听清”到“听懂”
- 全球最强开源模型 Kimi K3 发布,参数规模 3 万亿,真的是强!
- 范式变革!东软发布AI原生软件工程白皮书,重构软件产业底层逻辑
- KAT-Coder-Pro V2.5正式发布:从“写代码”迈向“做工程”,Agentic能力全面升级
- 自变量机器人王昊:训练世界模型需付出“时间税”,解决模态对齐是当务之急
- 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练









