三六零兩項成果入選“人工智能安全典型實踐案例”
來源:中金在線
?
2021-10-13 19:02:38
10月12日,2021年國家網(wǎng)絡安全宣傳周人工智能安全產(chǎn)業(yè)發(fā)展分論壇在西安成功舉辦。在論壇現(xiàn)場,由中國網(wǎng)絡空間安全協(xié)會組織評選的“人工智能安全典型實踐案例”正式公布。三六零集團(股票代碼:601360.SH,以下簡稱“360”)所提報的“360人工智能框架漏洞威脅感知系統(tǒng)”、“360新一代終端安全智能防護系統(tǒng)”兩款產(chǎn)品在眾多案例中脫穎而出,入選為2021年人工智能安全典型實踐案例。
500)this.width=500\" align=\"center\" hspace=10 vspace=10 alt=\"三六零兩項成果入選“人工智能安全典型實踐案例” \">
數(shù)字化時代,人工智能成為新一輪科技革命和產(chǎn)業(yè)變革的核心驅(qū)動力,但同時也帶來新安全治理挑戰(zhàn)。360集團AI安全實驗室負責人鄒權(quán)臣在論壇主旨演講中指出,“機器學習框架是人工智能基礎設施的核心,當前框架安全檢測缺少面向框架安全的、有針對性、系統(tǒng)性的自動化檢測工具,一旦被惡意攻擊,將會影響數(shù)以千萬計的開發(fā)者以及用戶。”
500)this.width=500\" align=\"center\" hspace=10 vspace=10 alt=\"三六零兩項成果入選“人工智能安全典型實踐案例” \">
360集團AI安全實驗室負責人鄒權(quán)臣
作為數(shù)字經(jīng)濟的守護者,360依托在安全大數(shù)據(jù)、攻防專家團隊等優(yōu)勢,融合人工智能與安全自主研發(fā)了360人工智能框架漏洞威脅感知系統(tǒng),該系統(tǒng)能夠從算法實現(xiàn)、漏洞類型、編譯優(yōu)化等多角度持續(xù)開展對機器學習框架的安全風險研究,并采用動、靜結(jié)合的分析方法對Python、C++、Go等不同語言中的不同漏洞類型進行全面系統(tǒng)的檢測,檢測過程著重關(guān)注從訓練到推理、從數(shù)據(jù)到模型、從云端到終端過程中存在的安全風險。此外,該系統(tǒng)基于豐富的安全專家知識庫,能夠提供對AI框架業(yè)務的定制化檢測,如對計算圖優(yōu)化、圖編譯、分布并行等模塊的安全性檢測。
近期,360人工智能框架漏洞威脅感知系統(tǒng)對國內(nèi)外主流開源AI框架進行了安全性評測,累計7款機器學習框架(如Tensorflow、PyTorch等)漏洞150+個,框架供應鏈漏洞200+個,并幫助各廠商對漏洞進行了修復。值得一提的是,360 AI安全實驗室已經(jīng)累計發(fā)現(xiàn)并幫助谷歌修復Tensorflow漏洞98個(CVE),其中高危、嚴重漏洞共24個,在數(shù)量上均位列全球首位。
據(jù)介紹,360 AI安全實驗室專注于人工智能與安全前沿技術(shù)研究,發(fā)現(xiàn)AI框架、智能設備、AI應用等多維度AI系統(tǒng)安全風險,并提供安全評測和防護服務;開展AI賦能網(wǎng)絡安全的研究工作,致力于應用AI技術(shù)在惡意代碼識別、流量分析、漏洞挖掘等重要場景中取得突破性進展。
鄒權(quán)臣在論壇最后強調(diào),360 AI實驗室還承擔了由科技部批復、360集團承建的“安全大腦國家新一代人工智能開放創(chuàng)新平臺”的建設工作。該平臺致力于解決人工智能系統(tǒng)安全風險、人工智能在網(wǎng)絡安全領域創(chuàng)新成果落地難以及創(chuàng)新環(huán)境匱乏等問題。未來,360將通過平臺運營,建立人工智能與安全開放創(chuàng)新體系,實現(xiàn)核心研究成果的對接與轉(zhuǎn)化,推動產(chǎn)業(yè)健康快速發(fā)展。
數(shù)字化時代,人工智能成為新一輪科技革命和產(chǎn)業(yè)變革的核心驅(qū)動力,但同時也帶來新安全治理挑戰(zhàn)。360集團AI安全實驗室負責人鄒權(quán)臣在論壇主旨演講中指出,“機器學習框架是人工智能基礎設施的核心,當前框架安全檢測缺少面向框架安全的、有針對性、系統(tǒng)性的自動化檢測工具,一旦被惡意攻擊,將會影響數(shù)以千萬計的開發(fā)者以及用戶。”
作為數(shù)字經(jīng)濟的守護者,360依托在安全大數(shù)據(jù)、攻防專家團隊等優(yōu)勢,融合人工智能與安全自主研發(fā)了360人工智能框架漏洞威脅感知系統(tǒng),該系統(tǒng)能夠從算法實現(xiàn)、漏洞類型、編譯優(yōu)化等多角度持續(xù)開展對機器學習框架的安全風險研究,并采用動、靜結(jié)合的分析方法對Python、C++、Go等不同語言中的不同漏洞類型進行全面系統(tǒng)的檢測,檢測過程著重關(guān)注從訓練到推理、從數(shù)據(jù)到模型、從云端到終端過程中存在的安全風險。此外,該系統(tǒng)基于豐富的安全專家知識庫,能夠提供對AI框架業(yè)務的定制化檢測,如對計算圖優(yōu)化、圖編譯、分布并行等模塊的安全性檢測。
近期,360人工智能框架漏洞威脅感知系統(tǒng)對國內(nèi)外主流開源AI框架進行了安全性評測,累計7款機器學習框架(如Tensorflow、PyTorch等)漏洞150+個,框架供應鏈漏洞200+個,并幫助各廠商對漏洞進行了修復。值得一提的是,360 AI安全實驗室已經(jīng)累計發(fā)現(xiàn)并幫助谷歌修復Tensorflow漏洞98個(CVE),其中高危、嚴重漏洞共24個,在數(shù)量上均位列全球首位。
據(jù)介紹,360 AI安全實驗室專注于人工智能與安全前沿技術(shù)研究,發(fā)現(xiàn)AI框架、智能設備、AI應用等多維度AI系統(tǒng)安全風險,并提供安全評測和防護服務;開展AI賦能網(wǎng)絡安全的研究工作,致力于應用AI技術(shù)在惡意代碼識別、流量分析、漏洞挖掘等重要場景中取得突破性進展。
鄒權(quán)臣在論壇最后強調(diào),360 AI實驗室還承擔了由科技部批復、360集團承建的“安全大腦國家新一代人工智能開放創(chuàng)新平臺”的建設工作。該平臺致力于解決人工智能系統(tǒng)安全風險、人工智能在網(wǎng)絡安全領域創(chuàng)新成果落地難以及創(chuàng)新環(huán)境匱乏等問題。未來,360將通過平臺運營,建立人工智能與安全開放創(chuàng)新體系,實現(xiàn)核心研究成果的對接與轉(zhuǎn)化,推動產(chǎn)業(yè)健康快速發(fā)展。