0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)安全遭沖擊 人工智能需“健康發(fā)展”

QU5L_DATADUOAI ? 2017-12-11 13:44 ? 次閱讀

手機(jī)掃碼支付、智能穿戴設(shè)備,到人臉識(shí)別的無(wú)人店、人工智能機(jī)器人,互聯(lián)網(wǎng)的應(yīng)用日新月異,深刻改變著我們每一個(gè)人的工作和生活。

但是,如果有黑客瞄上了你的設(shè)備,盜取信息,為所欲為,那你的生活還能安全嗎?不僅是個(gè)人,網(wǎng)絡(luò)安全已經(jīng)成為國(guó)家、社會(huì)、經(jīng)濟(jì)安全的重要屏障。

震驚!白帽黑客分分鐘攻破科技漏洞

在GeekPwn2017國(guó)際安全極客大賽上,白帽黑客們上演了一場(chǎng)與現(xiàn)代科技的巔峰對(duì)決,攻擊對(duì)象包括當(dāng)下最火的人臉識(shí)別,以及聲紋識(shí)別、使用銀行卡在智能POS機(jī)消費(fèi)等場(chǎng)景,令人驚嘆的項(xiàng)目破解秀,揭露了網(wǎng)絡(luò)空間存在的安全問(wèn)題。

不靠整容、不換照片,2分半鐘破解人臉識(shí)別門禁系統(tǒng)。

半月談?dòng)浾咴诂F(xiàn)場(chǎng)看到,評(píng)委在一臺(tái)人臉識(shí)別門禁系統(tǒng)中錄入自己的臉,只有這張臉才能打開門禁。

然而,畢業(yè)于浙江大學(xué)計(jì)算機(jī)專業(yè)的90后女選手“tyy”僅用時(shí)兩分半鐘就破解了門禁系統(tǒng)。

tyy解釋說(shuō),人臉識(shí)別系統(tǒng)并不是萬(wàn)無(wú)一失。

她通過(guò)wifi進(jìn)入門禁系統(tǒng),利用系統(tǒng)漏洞直接獲取控制權(quán)限、修改人臉信息,把設(shè)備中存儲(chǔ)的評(píng)委人臉換成了自己的臉。

這也意味著可以用任意人臉來(lái)“蒙騙”人臉識(shí)別系統(tǒng),打開門禁。

“芝麻開門”變成“西瓜開門”,你的聲音并非“唯一”。

數(shù)字信息化的發(fā)展,聲紋識(shí)別逐漸成為未來(lái)生物識(shí)別的主流,而聲紋鑒定已成為刑事司法中的有效證據(jù)。

但化身語(yǔ)音合成“機(jī)械師”,共同向聲紋驗(yàn)證系統(tǒng)發(fā)起挑戰(zhàn)的選手們表示,針對(duì)聲紋識(shí)別的攻擊已經(jīng)成為新的安全威脅。

本次比賽的聲音樣本,由游戲《王者榮耀》里的人物“妲己”的配音者提供。

根據(jù)比賽規(guī)則,各位選手先學(xué)習(xí)了“妲己”聲音樣本的聲紋特征,合成語(yǔ)音音頻,然后對(duì)若干語(yǔ)音驗(yàn)證系統(tǒng)發(fā)起攻擊。

結(jié)果是,五組選手成功實(shí)現(xiàn)了對(duì)語(yǔ)音驗(yàn)證系統(tǒng)的突破,“欺騙”了目標(biāo)系統(tǒng),使其無(wú)法做出正確的判斷。

AI仿聲驗(yàn)聲攻防賽”主評(píng)委鄭方表示,就目前生物特征識(shí)別技術(shù)的發(fā)展來(lái)看,聲紋本身因語(yǔ)音信號(hào)所含信息量的豐富性,是最安全的。

然而,目前市面上所見的一些帶聲紋識(shí)別功能的智能語(yǔ)音產(chǎn)品,普遍對(duì)安全性考慮不夠,沒(méi)有防攻擊技術(shù)支撐,這是被攻陷的主要原因。

明明手捂著輸密碼,銀行卡里的錢卻“不翼而飛”。

與黑白屏的傳統(tǒng)POS機(jī)不同,現(xiàn)在很多商家開始采用多合一的彩屏智能POS機(jī)收單。但智能產(chǎn)品帶來(lái)了豐富功能,也產(chǎn)生了許多問(wèn)題。

評(píng)委在現(xiàn)場(chǎng)拿了一張銀行卡,把賬號(hào)和密碼寫在一個(gè)白板上,反扣在不透明的桌子上。一名選手假裝成顧客使用智能POS機(jī),另一名選手則在電腦上進(jìn)行操作,兩人相互配合,利用后門開啟設(shè)備數(shù)據(jù)線調(diào)試接口及管理權(quán)限控制了這臺(tái)POS機(jī)。

當(dāng)評(píng)委拿著準(zhǔn)備好的銀行卡刷卡消費(fèi)時(shí),選手就輕松獲取了在POS機(jī)上的刷卡信息,相當(dāng)于盜取了這張銀行卡的卡號(hào)和密碼。

選手不僅在現(xiàn)場(chǎng)寫出了跟評(píng)委在白板上所寫的一模一樣的數(shù)字,還復(fù)制出一張新卡,并在一個(gè)沒(méi)有被“做過(guò)手腳”的POS機(jī)上,成功打出了消費(fèi)單子。

除了上述項(xiàng)目,攻破賽中還上演了“機(jī)器人學(xué)會(huì)了握筆寫字,但TA能夠代替你簽名嗎”“我請(qǐng)全國(guó)人民看電影的夢(mèng)想,能夠?qū)崿F(xiàn)嗎”“有人在我車外貼了個(gè)東西,汽車就失控了”……

GeekPwn大賽發(fā)起和創(chuàng)辦人、KEEN公司CEO王琦表示,比賽所呈現(xiàn)的漏洞,不是想造成公眾恐慌,而是希望得到廠商和更多人的重視。

尤其是一提到人工智能,大家總是擔(dān)心機(jī)器人可能代替人類工作,其實(shí)對(duì)技術(shù)人員來(lái)說(shuō),更關(guān)心的是它會(huì)不會(huì)“學(xué)壞”。未來(lái)機(jī)器出了問(wèn)題后再去修復(fù)可能比今天補(bǔ)漏洞要困難很多。

因此,比賽鼓勵(lì)全球頂尖AI相關(guān)領(lǐng)域的安全研究團(tuán)隊(duì)積極參與,提前預(yù)演人工智能領(lǐng)域可能存在的安全威脅并協(xié)助廠商修復(fù),促進(jìn)人工智能健康發(fā)展。

新科技應(yīng)用層出不窮,要便利還是要安全

只需掃一眼屏幕,蘋果最新款手機(jī)的原深感攝像頭就能瞬間識(shí)別主人,解鎖設(shè)備乃至完成支付;

在剛剛開業(yè)的蘇寧首家無(wú)人店,消費(fèi)者只需下載蘇寧金融APP,通過(guò)面部識(shí)別進(jìn)行“綁臉”,即可“刷臉”進(jìn)入店內(nèi),購(gòu)買商品后無(wú)需排隊(duì)付款,直接通過(guò)付款閘道,“Biu”地一下就能完成購(gòu)物……

全球IT研究顧問(wèn)與咨詢公司Gartner預(yù)測(cè),不管是軟件還是硬件,到2020年30%的新開發(fā)項(xiàng)目里面會(huì)含有人工智能元素,而今天大概不到5%。

可以預(yù)見,未來(lái)人們的生活將與新興科技息息相關(guān),與此同時(shí),也可能面臨更多網(wǎng)絡(luò)攻擊。

以人臉識(shí)別為例,360公司安全技術(shù)人員表示,技術(shù)的隱患主要在活體認(rèn)證部分,無(wú)特殊硬件支持的傳統(tǒng)手機(jī)端的支付存在更多安全隱患。

新的蘋果手機(jī)基于深度攝像頭,在活體認(rèn)證部分性能有了極大提升,但依然有利用假面具對(duì)其破解的報(bào)道見諸報(bào)端。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3173

    瀏覽量

    59878
  • 人工智能
    +關(guān)注

    關(guān)注

    1792

    文章

    47373

    瀏覽量

    238860

原文標(biāo)題:分分鐘破解人臉識(shí)別、聲紋驗(yàn)證、銀行卡密碼......人工智能真的會(huì)統(tǒng)治人類嗎?/096

文章出處:【微信號(hào):DATADUOAI_CLUB,微信公眾號(hào):人工智能領(lǐng)域】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤(rùn)網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢(shì),致力于為國(guó)內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識(shí)別到系統(tǒng)的薄弱點(diǎn)并定義
    的頭像 發(fā)表于 12-19 17:30 ?670次閱讀
    <b class='flag-5'>智能</b>網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    人工智能助力網(wǎng)絡(luò)安全:引領(lǐng)安全防護(hù)新紀(jì)元

    隨著數(shù)字化轉(zhuǎn)型加速以及網(wǎng)絡(luò)攻擊手段日益復(fù)雜化,人工智能在網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用和作用正在逐步增強(qiáng)。根據(jù)AlliedMarketResearch的最新研究報(bào)告,全球網(wǎng)絡(luò)安全市場(chǎng)中人工智能規(guī)模
    的頭像 發(fā)表于 11-30 01:05 ?402次閱讀
    <b class='flag-5'>人工智能</b>助力<b class='flag-5'>網(wǎng)絡(luò)安全</b>:引領(lǐng)<b class='flag-5'>安全</b>防護(hù)新紀(jì)元

    嵌入式和人工智能究竟是什么關(guān)系?

    人工智能的結(jié)合,無(wú)疑是科技發(fā)展中的一場(chǎng)革命。在人工智能硬件加速中,嵌入式系統(tǒng)以其獨(dú)特的優(yōu)勢(shì)和重要性,發(fā)揮著不可或缺的作用。通過(guò)深度學(xué)習(xí)和神經(jīng)網(wǎng)絡(luò)等算法,嵌入式系統(tǒng)能夠高效地處理大量數(shù)
    發(fā)表于 11-14 16:39

    《AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》第6章人AI與能源科學(xué)讀后感

    探討了人工智能如何通過(guò)技術(shù)創(chuàng)新推動(dòng)能源科學(xué)的進(jìn)步,為未來(lái)的可持續(xù)發(fā)展提供了強(qiáng)大的支持。 首先,書中通過(guò)深入淺出的語(yǔ)言,介紹了人工智能在能源領(lǐng)域的基本概念和技術(shù)原理。這使得我對(duì)人工智能
    發(fā)表于 10-14 09:27

    《AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》第一章人工智能驅(qū)動(dòng)的科學(xué)創(chuàng)新學(xué)習(xí)心得

    發(fā)展機(jī)遇。同時(shí),這也要求科研人員、政策制定者和社會(huì)各界共同努力,構(gòu)建一個(gè)健康、包容的AI科研生態(tài)系統(tǒng)。 總之,《AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》的第一章為我打開了一個(gè)全新的視角,讓我
    發(fā)表于 10-14 09:12

    risc-v在人工智能圖像處理應(yīng)用前景分析

    RISC-V和Arm內(nèi)核及其定制的機(jī)器學(xué)習(xí)和浮點(diǎn)運(yùn)算單元,用于處理復(fù)雜的人工智能圖像處理任務(wù)。 四、未來(lái)發(fā)展趨勢(shì) 隨著人工智能技術(shù)的不斷發(fā)展和普及,RISC-V在
    發(fā)表于 09-28 11:00

    隨著全球網(wǎng)絡(luò)安全威脅日益升級(jí),3只網(wǎng)絡(luò)安全美股值得投資者關(guān)注

    在科技和人工智能迅速發(fā)展的今天,科技雖然給我們帶來(lái)了很多便利,但也讓我們更容易受到網(wǎng)絡(luò)安全威脅和隱私泄露的影響。而且這些危險(xiǎn)并不局限于一個(gè)國(guó)家,而是具有全球影響,這就使得網(wǎng)絡(luò)安全解決方
    的頭像 發(fā)表于 09-23 17:18 ?308次閱讀
    隨著全球<b class='flag-5'>網(wǎng)絡(luò)安全</b>威脅日益升級(jí),3只<b class='flag-5'>網(wǎng)絡(luò)安全</b>美股值得投資者關(guān)注

    名單公布!【書籍評(píng)測(cè)活動(dòng)NO.44】AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新

    每個(gè)交叉領(lǐng)域,本書通過(guò)案例進(jìn)行了詳盡的介紹,梳理了產(chǎn)業(yè)地圖,并給出了相關(guān)政策啟示。 《AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》適合所有關(guān)注人工智能技術(shù)和產(chǎn)業(yè)發(fā)展的讀者閱讀,特別適合材料科學(xué)
    發(fā)表于 09-09 13:54

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過(guò)人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1394次閱讀

    FPGA在人工智能中的應(yīng)用有哪些?

    定制化的硬件設(shè)計(jì),提高了硬件的靈活性和適應(yīng)性。 綜上所述,F(xiàn)PGA在人工智能領(lǐng)域的應(yīng)用前景廣闊,不僅可以用于深度學(xué)習(xí)的加速和云計(jì)算的加速,還可以針對(duì)特定應(yīng)用場(chǎng)景進(jìn)行定制化計(jì)算,為人工智能技術(shù)的發(fā)展提供有力支持。
    發(fā)表于 07-29 17:05

    人工智能大模型在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用

    隨著人工智能技術(shù)的飛速發(fā)展,人工智能大模型作為一種具有強(qiáng)大數(shù)據(jù)處理能力和復(fù)雜模式識(shí)別能力的深度學(xué)習(xí)模型,已經(jīng)在多個(gè)領(lǐng)域展現(xiàn)了其獨(dú)特的優(yōu)勢(shì)和廣闊的應(yīng)用前景。在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域,
    的頭像 發(fā)表于 07-10 14:07 ?776次閱讀

    歐盟設(shè)立人工智能辦公室,加強(qiáng)監(jiān)管推動(dòng)可信AI發(fā)展

    歐盟近日宣布成立全新的人工智能辦公室,旨在全面監(jiān)管人工智能領(lǐng)域,確??尚?b class='flag-5'>人工智能的健康發(fā)展,并有效防范潛在風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 05-31 10:42 ?535次閱讀

    國(guó)內(nèi)首個(gè)生成式人工智能安全技術(shù)文件發(fā)布,燧原科技深度參編

    近日,全國(guó)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(TC260)正式發(fā)布了《生成式人工智能服務(wù)安全基本要求》(以下簡(jiǎn)稱《基本要求》),是國(guó)內(nèi)首個(gè)面向AIGC服務(wù)安全領(lǐng)域的技術(shù)文件,將有助于提高生成式
    的頭像 發(fā)表于 03-12 10:35 ?709次閱讀
    國(guó)內(nèi)首個(gè)生成式<b class='flag-5'>人工智能</b><b class='flag-5'>安全</b>技術(shù)文件發(fā)布,燧原科技深度參編

    嵌入式人工智能的就業(yè)方向有哪些?

    于工業(yè)、農(nóng)業(yè)、醫(yī)療、城市建設(shè)、金融、航天軍工等多個(gè)領(lǐng)域。在新時(shí)代發(fā)展背景下,嵌入式人工智能已是大勢(shì)所趨,成為當(dāng)前最熱門的AI商業(yè)化途徑之一。
    發(fā)表于 02-26 10:17

    知語(yǔ)云全景監(jiān)測(cè)技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    是一種先進(jìn)的安全防護(hù)手段,它集成了大數(shù)據(jù)分析、人工智能、云計(jì)算等尖端技術(shù),能夠?qū)崟r(shí)監(jiān)測(cè)網(wǎng)絡(luò)環(huán)境中的各種安全風(fēng)險(xiǎn),為企業(yè)和個(gè)人的數(shù)據(jù)安全提供堅(jiān)
    發(fā)表于 02-23 16:40