0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)安全遭沖擊 人工智能需“健康發(fā)展”

QU5L_DATADUOAI ? 2017-12-11 13:44 ? 次閱讀

手機(jī)掃碼支付、智能穿戴設(shè)備,到人臉識(shí)別的無(wú)人店、人工智能機(jī)器人,互聯(lián)網(wǎng)的應(yīng)用日新月異,深刻改變著我們每一個(gè)人的工作和生活。

但是,如果有黑客瞄上了你的設(shè)備,盜取信息,為所欲為,那你的生活還能安全嗎?不僅是個(gè)人,網(wǎng)絡(luò)安全已經(jīng)成為國(guó)家、社會(huì)、經(jīng)濟(jì)安全的重要屏障。

震驚!白帽黑客分分鐘攻破科技漏洞

在GeekPwn2017國(guó)際安全極客大賽上,白帽黑客們上演了一場(chǎng)與現(xiàn)代科技的巔峰對(duì)決,攻擊對(duì)象包括當(dāng)下最火的人臉識(shí)別,以及聲紋識(shí)別、使用銀行卡在智能POS機(jī)消費(fèi)等場(chǎng)景,令人驚嘆的項(xiàng)目破解秀,揭露了網(wǎng)絡(luò)空間存在的安全問(wèn)題。

不靠整容、不換照片,2分半鐘破解人臉識(shí)別門(mén)禁系統(tǒng)。

半月談?dòng)浾咴诂F(xiàn)場(chǎng)看到,評(píng)委在一臺(tái)人臉識(shí)別門(mén)禁系統(tǒng)中錄入自己的臉,只有這張臉才能打開(kāi)門(mén)禁。

然而,畢業(yè)于浙江大學(xué)計(jì)算機(jī)專(zhuān)業(yè)的90后女選手“tyy”僅用時(shí)兩分半鐘就破解了門(mén)禁系統(tǒng)。

tyy解釋說(shuō),人臉識(shí)別系統(tǒng)并不是萬(wàn)無(wú)一失。

她通過(guò)wifi進(jìn)入門(mén)禁系統(tǒng),利用系統(tǒng)漏洞直接獲取控制權(quán)限、修改人臉信息,把設(shè)備中存儲(chǔ)的評(píng)委人臉換成了自己的臉。

這也意味著可以用任意人臉來(lái)“蒙騙”人臉識(shí)別系統(tǒng),打開(kāi)門(mén)禁。

“芝麻開(kāi)門(mén)”變成“西瓜開(kāi)門(mén)”,你的聲音并非“唯一”。

數(shù)字信息化的發(fā)展,聲紋識(shí)別逐漸成為未來(lái)生物識(shí)別的主流,而聲紋鑒定已成為刑事司法中的有效證據(jù)。

但化身語(yǔ)音合成“機(jī)械師”,共同向聲紋驗(yàn)證系統(tǒng)發(fā)起挑戰(zhàn)的選手們表示,針對(duì)聲紋識(shí)別的攻擊已經(jīng)成為新的安全威脅。

本次比賽的聲音樣本,由游戲《王者榮耀》里的人物“妲己”的配音者提供。

根據(jù)比賽規(guī)則,各位選手先學(xué)習(xí)了“妲己”聲音樣本的聲紋特征,合成語(yǔ)音音頻,然后對(duì)若干語(yǔ)音驗(yàn)證系統(tǒng)發(fā)起攻擊。

結(jié)果是,五組選手成功實(shí)現(xiàn)了對(duì)語(yǔ)音驗(yàn)證系統(tǒng)的突破,“欺騙”了目標(biāo)系統(tǒng),使其無(wú)法做出正確的判斷。

AI仿聲驗(yàn)聲攻防賽”主評(píng)委鄭方表示,就目前生物特征識(shí)別技術(shù)的發(fā)展來(lái)看,聲紋本身因語(yǔ)音信號(hào)所含信息量的豐富性,是最安全的。

然而,目前市面上所見(jiàn)的一些帶聲紋識(shí)別功能的智能語(yǔ)音產(chǎn)品,普遍對(duì)安全性考慮不夠,沒(méi)有防攻擊技術(shù)支撐,這是被攻陷的主要原因。

明明手捂著輸密碼,銀行卡里的錢(qián)卻“不翼而飛”。

與黑白屏的傳統(tǒng)POS機(jī)不同,現(xiàn)在很多商家開(kāi)始采用多合一的彩屏智能POS機(jī)收單。但智能產(chǎn)品帶來(lái)了豐富功能,也產(chǎn)生了許多問(wèn)題。

評(píng)委在現(xiàn)場(chǎng)拿了一張銀行卡,把賬號(hào)和密碼寫(xiě)在一個(gè)白板上,反扣在不透明的桌子上。一名選手假裝成顧客使用智能POS機(jī),另一名選手則在電腦上進(jìn)行操作,兩人相互配合,利用后門(mén)開(kāi)啟設(shè)備數(shù)據(jù)線調(diào)試接口及管理權(quán)限控制了這臺(tái)POS機(jī)。

當(dāng)評(píng)委拿著準(zhǔn)備好的銀行卡刷卡消費(fèi)時(shí),選手就輕松獲取了在POS機(jī)上的刷卡信息,相當(dāng)于盜取了這張銀行卡的卡號(hào)和密碼。

選手不僅在現(xiàn)場(chǎng)寫(xiě)出了跟評(píng)委在白板上所寫(xiě)的一模一樣的數(shù)字,還復(fù)制出一張新卡,并在一個(gè)沒(méi)有被“做過(guò)手腳”的POS機(jī)上,成功打出了消費(fèi)單子。

除了上述項(xiàng)目,攻破賽中還上演了“機(jī)器人學(xué)會(huì)了握筆寫(xiě)字,但TA能夠代替你簽名嗎”“我請(qǐng)全國(guó)人民看電影的夢(mèng)想,能夠?qū)崿F(xiàn)嗎”“有人在我車(chē)外貼了個(gè)東西,汽車(chē)就失控了”……

GeekPwn大賽發(fā)起和創(chuàng)辦人、KEEN公司CEO王琦表示,比賽所呈現(xiàn)的漏洞,不是想造成公眾恐慌,而是希望得到廠商和更多人的重視。

尤其是一提到人工智能,大家總是擔(dān)心機(jī)器人可能代替人類(lèi)工作,其實(shí)對(duì)技術(shù)人員來(lái)說(shuō),更關(guān)心的是它會(huì)不會(huì)“學(xué)壞”。未來(lái)機(jī)器出了問(wèn)題后再去修復(fù)可能比今天補(bǔ)漏洞要困難很多。

因此,比賽鼓勵(lì)全球頂尖AI相關(guān)領(lǐng)域的安全研究團(tuán)隊(duì)積極參與,提前預(yù)演人工智能領(lǐng)域可能存在的安全威脅并協(xié)助廠商修復(fù),促進(jìn)人工智能健康發(fā)展。

新科技應(yīng)用層出不窮,要便利還是要安全

只需掃一眼屏幕,蘋(píng)果最新款手機(jī)的原深感攝像頭就能瞬間識(shí)別主人,解鎖設(shè)備乃至完成支付;

在剛剛開(kāi)業(yè)的蘇寧首家無(wú)人店,消費(fèi)者只需下載蘇寧金融APP,通過(guò)面部識(shí)別進(jìn)行“綁臉”,即可“刷臉”進(jìn)入店內(nèi),購(gòu)買(mǎi)商品后無(wú)需排隊(duì)付款,直接通過(guò)付款閘道,“Biu”地一下就能完成購(gòu)物……

全球IT研究顧問(wèn)與咨詢公司Gartner預(yù)測(cè),不管是軟件還是硬件,到2020年30%的新開(kāi)發(fā)項(xiàng)目里面會(huì)含有人工智能元素,而今天大概不到5%。

可以預(yù)見(jiàn),未來(lái)人們的生活將與新興科技息息相關(guān),與此同時(shí),也可能面臨更多網(wǎng)絡(luò)攻擊。

以人臉識(shí)別為例,360公司安全技術(shù)人員表示,技術(shù)的隱患主要在活體認(rèn)證部分,無(wú)特殊硬件支持的傳統(tǒng)手機(jī)端的支付存在更多安全隱患。

新的蘋(píng)果手機(jī)基于深度攝像頭,在活體認(rèn)證部分性能有了極大提升,但依然有利用假面具對(duì)其破解的報(bào)道見(jiàn)諸報(bào)端。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3068

    瀏覽量

    59324
  • 人工智能
    +關(guān)注

    關(guān)注

    1787

    文章

    46124

    瀏覽量

    235419

原文標(biāo)題:分分鐘破解人臉識(shí)別、聲紋驗(yàn)證、銀行卡密碼......人工智能真的會(huì)統(tǒng)治人類(lèi)嗎?/096

文章出處:【微信號(hào):DATADUOAI_CLUB,微信公眾號(hào):人工智能領(lǐng)域】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    risc-v在人工智能圖像處理應(yīng)用前景分析

    RISC-V和Arm內(nèi)核及其定制的機(jī)器學(xué)習(xí)和浮點(diǎn)運(yùn)算單元,用于處理復(fù)雜的人工智能圖像處理任務(wù)。 四、未來(lái)發(fā)展趨勢(shì) 隨著人工智能技術(shù)的不斷發(fā)展和普及,RISC-V在
    發(fā)表于 09-28 11:00

    隨著全球網(wǎng)絡(luò)安全威脅日益升級(jí),3只網(wǎng)絡(luò)安全美股值得投資者關(guān)注

    在科技和人工智能迅速發(fā)展的今天,科技雖然給我們帶來(lái)了很多便利,但也讓我們更容易受到網(wǎng)絡(luò)安全威脅和隱私泄露的影響。而且這些危險(xiǎn)并不局限于一個(gè)國(guó)家,而是具有全球影響,這就使得網(wǎng)絡(luò)安全解決方
    的頭像 發(fā)表于 09-23 17:18 ?138次閱讀
    隨著全球<b class='flag-5'>網(wǎng)絡(luò)安全</b>威脅日益升級(jí),3只<b class='flag-5'>網(wǎng)絡(luò)安全</b>美股值得投資者關(guān)注

    【書(shū)籍評(píng)測(cè)活動(dòng)NO.44】AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新

    ,對(duì)于每個(gè)交叉領(lǐng)域,本書(shū)通過(guò)案例進(jìn)行了詳盡的介紹,梳理了產(chǎn)業(yè)地圖,并給出了相關(guān)政策啟示。 《AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》適合所有關(guān)注人工智能技術(shù)和產(chǎn)業(yè)發(fā)展的讀者閱讀,特別適合
    發(fā)表于 09-09 13:54

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過(guò)人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1040次閱讀

    FPGA在人工智能中的應(yīng)用有哪些?

    定制化的硬件設(shè)計(jì),提高了硬件的靈活性和適應(yīng)性。 綜上所述,F(xiàn)PGA在人工智能領(lǐng)域的應(yīng)用前景廣闊,不僅可以用于深度學(xué)習(xí)的加速和云計(jì)算的加速,還可以針對(duì)特定應(yīng)用場(chǎng)景進(jìn)行定制化計(jì)算,為人工智能技術(shù)的發(fā)展提供有力支持。
    發(fā)表于 07-29 17:05

    人工智能安全守護(hù)計(jì)劃啟動(dòng)

    近日,中國(guó)人工智能產(chǎn)業(yè)發(fā)展聯(lián)盟(AIIA)安全治理委員會(huì)在京成功舉辦成果發(fā)布會(huì),會(huì)上隆重推出了“人工智能安全守護(hù)計(jì)劃”(簡(jiǎn)稱“智安計(jì)劃”),
    的頭像 發(fā)表于 07-27 16:28 ?1983次閱讀

    AI人工智能簡(jiǎn)介

    AI人工智能作為一項(xiàng)前沿技術(shù),正以前所未有的速度改變著我們的世界。我們應(yīng)該積極擁抱這一變革,同時(shí)關(guān)注其帶來(lái)的挑戰(zhàn)和問(wèn)題,努力推動(dòng)AI技術(shù)的健康發(fā)展,為人類(lèi)社會(huì)的進(jìn)步貢獻(xiàn)智慧和力量。
    的頭像 發(fā)表于 07-21 14:58 ?902次閱讀

    人工智能大模型在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用

    隨著人工智能技術(shù)的飛速發(fā)展,人工智能大模型作為一種具有強(qiáng)大數(shù)據(jù)處理能力和復(fù)雜模式識(shí)別能力的深度學(xué)習(xí)模型,已經(jīng)在多個(gè)領(lǐng)域展現(xiàn)了其獨(dú)特的優(yōu)勢(shì)和廣闊的應(yīng)用前景。在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域,
    的頭像 發(fā)表于 07-10 14:07 ?448次閱讀

    歐盟設(shè)立人工智能辦公室,加強(qiáng)監(jiān)管推動(dòng)可信AI發(fā)展

    歐盟近日宣布成立全新的人工智能辦公室,旨在全面監(jiān)管人工智能領(lǐng)域,確保可信人工智能健康發(fā)展,并有效防范潛在風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 05-31 10:42 ?447次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全選知名品牌和型號(hào),設(shè)置復(fù)雜密碼并開(kāi)啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時(shí)發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)
    的頭像 發(fā)表于 05-10 10:50 ?367次閱讀

    國(guó)內(nèi)首個(gè)生成式人工智能安全技術(shù)文件發(fā)布,燧原科技深度參編

    近日,全國(guó)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(TC260)正式發(fā)布了《生成式人工智能服務(wù)安全基本要求》(以下簡(jiǎn)稱《基本要求》),是國(guó)內(nèi)首個(gè)面向AIGC服務(wù)安全領(lǐng)域的技術(shù)文件,將有助于提高生成式
    的頭像 發(fā)表于 03-12 10:35 ?562次閱讀
    國(guó)內(nèi)首個(gè)生成式<b class='flag-5'>人工智能</b><b class='flag-5'>安全</b>技術(shù)文件發(fā)布,燧原科技深度參編

    嵌入式人工智能的就業(yè)方向有哪些?

    于工業(yè)、農(nóng)業(yè)、醫(yī)療、城市建設(shè)、金融、航天軍工等多個(gè)領(lǐng)域。在新時(shí)代發(fā)展背景下,嵌入式人工智能已是大勢(shì)所趨,成為當(dāng)前最熱門(mén)的AI商業(yè)化途徑之一。
    發(fā)表于 02-26 10:17

    知語(yǔ)云全景監(jiān)測(cè)技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    是一種先進(jìn)的安全防護(hù)手段,它集成了大數(shù)據(jù)分析、人工智能、云計(jì)算等尖端技術(shù),能夠?qū)崟r(shí)監(jiān)測(cè)網(wǎng)絡(luò)環(huán)境中的各種安全風(fēng)險(xiǎn),為企業(yè)和個(gè)人的數(shù)據(jù)安全提供堅(jiān)
    發(fā)表于 02-23 16:40

    推動(dòng)人工智能安全發(fā)展

    近年來(lái),國(guó)家高度重視人工智能安全發(fā)展,逐步完善相關(guān)政策法規(guī)。國(guó)務(wù)院印發(fā)《新一代人工智能發(fā)展規(guī)劃》提出面向2030年我國(guó)新一代
    的頭像 發(fā)表于 01-04 16:32 ?1039次閱讀

    人工智能在網(wǎng)絡(luò)安全中的應(yīng)用研究

    人工智能時(shí)代中,網(wǎng)絡(luò)安全管理制度也是提高高校網(wǎng)絡(luò)安全使用的一項(xiàng)有效措施,高校需要建立一套完善的網(wǎng)絡(luò)安全管理體系,明確網(wǎng)絡(luò)使用權(quán)限和責(zé)任,并
    發(fā)表于 10-13 15:06 ?465次閱讀