0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全遭冲击 人工智能需“健康发展”

QU5L_DATADUOAI 2017-12-11 13:44 次阅读

手机扫码支付、智能穿戴设备,到人脸识别的无人店、人工智能机器人,互联网的应用日新月异,深刻改变着我们每一个人的工作和生活。

但是,如果有黑客瞄上了你的设备,盗取信息,为所欲为,那你的生活还能安全吗?不仅是个人,网络安全已经成为国家、社会、经济安全的重要屏障。

震惊!白帽黑客分分钟攻破科技漏洞

在GeekPwn2017国际安全极客大赛上,白帽黑客们上演了一场与现代科技的巅峰对决,攻击对象包括当下最火的人脸识别,以及声纹识别、使用银行卡在智能POS机消费等场景,令人惊叹的项目破解秀,揭露了网络空间存在的安全问题。

不靠整容、不换照片,2分半钟破解人脸识别门禁系统。

半月谈记者在现场看到,评委在一台人脸识别门禁系统中录入自己的脸,只有这张脸才能打开门禁。

然而,毕业于浙江大学计算机专业的90后女选手“tyy”仅用时两分半钟就破解了门禁系统。

tyy解释说,人脸识别系统并不是万无一失。

她通过wifi进入门禁系统,利用系统漏洞直接获取控制权限、修改人脸信息,把设备中存储的评委人脸换成了自己的脸。

这也意味着可以用任意人脸来“蒙骗”人脸识别系统,打开门禁。

“芝麻开门”变成“西瓜开门”,你的声音并非“唯一”。

数字信息化的发展,声纹识别逐渐成为未来生物识别的主流,而声纹鉴定已成为刑事司法中的有效证据。

但化身语音合成“机械师”,共同向声纹验证系统发起挑战的选手们表示,针对声纹识别的攻击已经成为新的安全威胁。

本次比赛的声音样本,由游戏《王者荣耀》里的人物“妲己”的配音者提供。

根据比赛规则,各位选手先学习了“妲己”声音样本的声纹特征,合成语音音频,然后对若干语音验证系统发起攻击。

结果是,五组选手成功实现了对语音验证系统的突破,“欺骗”了目标系统,使其无法做出正确的判断。

AI仿声验声攻防赛”主评委郑方表示,就目前生物特征识别技术的发展来看,声纹本身因语音信号所含信息量的丰富性,是最安全的。

然而,目前市面上所见的一些带声纹识别功能的智能语音产品,普遍对安全性考虑不够,没有防攻击技术支撑,这是被攻陷的主要原因。

明明手捂着输密码,银行卡里的钱却“不翼而飞”。

与黑白屏的传统POS机不同,现在很多商家开始采用多合一的彩屏智能POS机收单。但智能产品带来了丰富功能,也产生了许多问题。

评委在现场拿了一张银行卡,把账号和密码写在一个白板上,反扣在不透明的桌子上。一名选手假装成顾客使用智能POS机,另一名选手则在电脑上进行操作,两人相互配合,利用后门开启设备数据线调试接口及管理权限控制了这台POS机。

当评委拿着准备好的银行卡刷卡消费时,选手就轻松获取了在POS机上的刷卡信息,相当于盗取了这张银行卡的卡号和密码。

选手不仅在现场写出了跟评委在白板上所写的一模一样的数字,还复制出一张新卡,并在一个没有被“做过手脚”的POS机上,成功打出了消费单子。

除了上述项目,攻破赛中还上演了“机器人学会了握笔写字,但TA能够代替你签名吗”“我请全国人民看电影的梦想,能够实现吗”“有人在我车外贴了个东西,汽车就失控了”……

GeekPwn大赛发起和创办人、KEEN公司CEO王琦表示,比赛所呈现的漏洞,不是想造成公众恐慌,而是希望得到厂商和更多人的重视。

尤其是一提到人工智能,大家总是担心机器人可能代替人类工作,其实对技术人员来说,更关心的是它会不会“学坏”。未来机器出了问题后再去修复可能比今天补漏洞要困难很多。

因此,比赛鼓励全球顶尖AI相关领域的安全研究团队积极参与,提前预演人工智能领域可能存在的安全威胁并协助厂商修复,促进人工智能健康发展。

新科技应用层出不穷,要便利还是要安全

只需扫一眼屏幕,苹果最新款手机的原深感摄像头就能瞬间识别主人,解锁设备乃至完成支付;

在刚刚开业的苏宁首家无人店,消费者只需下载苏宁金融APP,通过面部识别进行“绑脸”,即可“刷脸”进入店内,购买商品后无需排队付款,直接通过付款闸道,“Biu”地一下就能完成购物……

全球IT研究顾问与咨询公司Gartner预测,不管是软件还是硬件,到2020年30%的新开发项目里面会含有人工智能元素,而今天大概不到5%。

可以预见,未来人们的生活将与新兴科技息息相关,与此同时,也可能面临更多网络攻击。

以人脸识别为例,360公司安全技术人员表示,技术的隐患主要在活体认证部分,无特殊硬件支持的传统手机端的支付存在更多安全隐患。

新的苹果手机基于深度摄像头,在活体认证部分性能有了极大提升,但依然有利用假面具对其破解的报道见诸报端。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3130

    浏览量

    59611
  • 人工智能
    +关注

    关注

    1791

    文章

    46882

    浏览量

    237623

原文标题:分分钟破解人脸识别、声纹验证、银行卡密码......人工智能真的会统治人类吗?/096

文章出处:【微信号:DATADUOAI_CLUB,微信公众号:人工智能领域】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    嵌入式和人工智能究竟是什么关系?

    人工智能的结合,无疑是科技发展中的一场革命。在人工智能硬件加速中,嵌入式系统以其独特的优势和重要性,发挥着不可或缺的作用。通过深度学习和神经网络等算法,嵌入式系统能够高效地处理大量数
    发表于 11-14 16:39

    《AI for Science:人工智能驱动科学创新》第6章人AI与能源科学读后感

    探讨了人工智能如何通过技术创新推动能源科学的进步,为未来的可持续发展提供了强大的支持。 首先,书中通过深入浅出的语言,介绍了人工智能在能源领域的基本概念和技术原理。这使得我对人工智能
    发表于 10-14 09:27

    《AI for Science:人工智能驱动科学创新》第一章人工智能驱动的科学创新学习心得

    发展机遇。同时,这也要求科研人员、政策制定者和社会各界共同努力,构建一个健康、包容的AI科研生态系统。 总之,《AI for Science:人工智能驱动科学创新》的第一章为我打开了一个全新的视角,让我
    发表于 10-14 09:12

    risc-v在人工智能图像处理应用前景分析

    RISC-V和Arm内核及其定制的机器学习和浮点运算单元,用于处理复杂的人工智能图像处理任务。 四、未来发展趋势 随着人工智能技术的不断发展和普及,RISC-V在
    发表于 09-28 11:00

    随着全球网络安全威胁日益升级,3只网络安全美股值得投资者关注

    在科技和人工智能迅速发展的今天,科技虽然给我们带来了很多便利,但也让我们更容易受到网络安全威胁和隐私泄露的影响。而且这些危险并不局限于一个国家,而是具有全球影响,这就使得网络安全解决方
    的头像 发表于 09-23 17:18 274次阅读
    随着全球<b class='flag-5'>网络安全</b>威胁日益升级,3只<b class='flag-5'>网络安全</b>美股值得投资者关注

    名单公布!【书籍评测活动NO.44】AI for Science:人工智能驱动科学创新

    每个交叉领域,本书通过案例进行了详尽的介绍,梳理了产业地图,并给出了相关政策启示。 《AI for Science:人工智能驱动科学创新》适合所有关注人工智能技术和产业发展的读者阅读,特别适合材料科学
    发表于 09-09 13:54

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 1264次阅读

    FPGA在人工智能中的应用有哪些?

    定制化的硬件设计,提高了硬件的灵活性和适应性。 综上所述,FPGA在人工智能领域的应用前景广阔,不仅可以用于深度学习的加速和云计算的加速,还可以针对特定应用场景进行定制化计算,为人工智能技术的发展提供有力支持。
    发表于 07-29 17:05

    人工智能大模型在工业网络安全领域的应用

    随着人工智能技术的飞速发展人工智能大模型作为一种具有强大数据处理能力和复杂模式识别能力的深度学习模型,已经在多个领域展现了其独特的优势和广阔的应用前景。在工业网络安全领域,
    的头像 发表于 07-10 14:07 672次阅读

    欧盟设立人工智能办公室,加强监管推动可信AI发展

    欧盟近日宣布成立全新的人工智能办公室,旨在全面监管人工智能领域,确保可信人工智能健康发展,并有效防范潜在风险。
    的头像 发表于 05-31 10:42 500次阅读

    揭秘!家用路由器如何保障你的网络安全

    家用路由器保障网络安全选知名品牌和型号,设置复杂密码并开启防火墙,定期更新固件,使用安全协议,合理规划网络布局,及时发现并处理异常。提高家庭成员
    的头像 发表于 05-10 10:50 587次阅读

    国内首个生成式人工智能安全技术文件发布,燧原科技深度参编

    近日,全国网络安全标准化技术委员会(TC260)正式发布了《生成式人工智能服务安全基本要求》(以下简称《基本要求》),是国内首个面向AIGC服务安全领域的技术文件,将有助于提高生成式
    的头像 发表于 03-12 10:35 668次阅读
    国内首个生成式<b class='flag-5'>人工智能</b><b class='flag-5'>安全</b>技术文件发布,燧原科技深度参编

    嵌入式人工智能的就业方向有哪些?

    于工业、农业、医疗、城市建设、金融、航天军工等多个领域。在新时代发展背景下,嵌入式人工智能已是大势所趋,成为当前最热门的AI商业化途径之一。
    发表于 02-26 10:17

    知语云全景监测技术:现代安全防护的全面解决方案

    是一种先进的安全防护手段,它集成了大数据分析、人工智能、云计算等尖端技术,能够实时监测网络环境中的各种安全风险,为企业和个人的数据安全提供坚
    发表于 02-23 16:40

    推动人工智能安全发展

    近年来,国家高度重视人工智能安全发展,逐步完善相关政策法规。国务院印发《新一代人工智能发展规划》提出面向2030年我国新一代
    的头像 发表于 01-04 16:32 1120次阅读