0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全遭冲击 人工智能需“健康发展”

QU5L_DATADUOAI 2017-12-11 13:44 次阅读

手机扫码支付、智能穿戴设备,到人脸识别的无人店、人工智能机器人,互联网的应用日新月异,深刻改变着我们每一个人的工作和生活。

但是,如果有黑客瞄上了你的设备,盗取信息,为所欲为,那你的生活还能安全吗?不仅是个人,网络安全已经成为国家、社会、经济安全的重要屏障。

震惊!白帽黑客分分钟攻破科技漏洞

在GeekPwn2017国际安全极客大赛上,白帽黑客们上演了一场与现代科技的巅峰对决,攻击对象包括当下最火的人脸识别,以及声纹识别、使用银行卡在智能POS机消费等场景,令人惊叹的项目破解秀,揭露了网络空间存在的安全问题。

不靠整容、不换照片,2分半钟破解人脸识别门禁系统。

半月谈记者在现场看到,评委在一台人脸识别门禁系统中录入自己的脸,只有这张脸才能打开门禁。

然而,毕业于浙江大学计算机专业的90后女选手“tyy”仅用时两分半钟就破解了门禁系统。

tyy解释说,人脸识别系统并不是万无一失。

她通过wifi进入门禁系统,利用系统漏洞直接获取控制权限、修改人脸信息,把设备中存储的评委人脸换成了自己的脸。

这也意味着可以用任意人脸来“蒙骗”人脸识别系统,打开门禁。

“芝麻开门”变成“西瓜开门”,你的声音并非“唯一”。

数字信息化的发展,声纹识别逐渐成为未来生物识别的主流,而声纹鉴定已成为刑事司法中的有效证据。

但化身语音合成“机械师”,共同向声纹验证系统发起挑战的选手们表示,针对声纹识别的攻击已经成为新的安全威胁。

本次比赛的声音样本,由游戏《王者荣耀》里的人物“妲己”的配音者提供。

根据比赛规则,各位选手先学习了“妲己”声音样本的声纹特征,合成语音音频,然后对若干语音验证系统发起攻击。

结果是,五组选手成功实现了对语音验证系统的突破,“欺骗”了目标系统,使其无法做出正确的判断。

AI仿声验声攻防赛”主评委郑方表示,就目前生物特征识别技术的发展来看,声纹本身因语音信号所含信息量的丰富性,是最安全的。

然而,目前市面上所见的一些带声纹识别功能的智能语音产品,普遍对安全性考虑不够,没有防攻击技术支撑,这是被攻陷的主要原因。

明明手捂着输密码,银行卡里的钱却“不翼而飞”。

与黑白屏的传统POS机不同,现在很多商家开始采用多合一的彩屏智能POS机收单。但智能产品带来了丰富功能,也产生了许多问题。

评委在现场拿了一张银行卡,把账号和密码写在一个白板上,反扣在不透明的桌子上。一名选手假装成顾客使用智能POS机,另一名选手则在电脑上进行操作,两人相互配合,利用后门开启设备数据线调试接口及管理权限控制了这台POS机。

当评委拿着准备好的银行卡刷卡消费时,选手就轻松获取了在POS机上的刷卡信息,相当于盗取了这张银行卡的卡号和密码。

选手不仅在现场写出了跟评委在白板上所写的一模一样的数字,还复制出一张新卡,并在一个没有被“做过手脚”的POS机上,成功打出了消费单子。

除了上述项目,攻破赛中还上演了“机器人学会了握笔写字,但TA能够代替你签名吗”“我请全国人民看电影的梦想,能够实现吗”“有人在我车外贴了个东西,汽车就失控了”……

GeekPwn大赛发起和创办人、KEEN公司CEO王琦表示,比赛所呈现的漏洞,不是想造成公众恐慌,而是希望得到厂商和更多人的重视。

尤其是一提到人工智能,大家总是担心机器人可能代替人类工作,其实对技术人员来说,更关心的是它会不会“学坏”。未来机器出了问题后再去修复可能比今天补漏洞要困难很多。

因此,比赛鼓励全球顶尖AI相关领域的安全研究团队积极参与,提前预演人工智能领域可能存在的安全威胁并协助厂商修复,促进人工智能健康发展。

新科技应用层出不穷,要便利还是要安全

只需扫一眼屏幕,苹果最新款手机的原深感摄像头就能瞬间识别主人,解锁设备乃至完成支付;

在刚刚开业的苏宁首家无人店,消费者只需下载苏宁金融APP,通过面部识别进行“绑脸”,即可“刷脸”进入店内,购买商品后无需排队付款,直接通过付款闸道,“Biu”地一下就能完成购物……

全球IT研究顾问与咨询公司Gartner预测,不管是软件还是硬件,到2020年30%的新开发项目里面会含有人工智能元素,而今天大概不到5%。

可以预见,未来人们的生活将与新兴科技息息相关,与此同时,也可能面临更多网络攻击。

以人脸识别为例,360公司安全技术人员表示,技术的隐患主要在活体认证部分,无特殊硬件支持的传统手机端的支付存在更多安全隐患。

新的苹果手机基于深度摄像头,在活体认证部分性能有了极大提升,但依然有利用假面具对其破解的报道见诸报端。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2942

    浏览量

    58668
  • 人工智能
    +关注

    关注

    1776

    文章

    43766

    浏览量

    230551

原文标题:分分钟破解人脸识别、声纹验证、银行卡密码......人工智能真的会统治人类吗?/096

文章出处:【微信号:DATADUOAI_CLUB,微信公众号:人工智能领域】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    5G智能物联网课程之Aidlux下人工智能开发

    课程类别 课程名称 视频课程时长 视频课程链接 课件链接 人工智能 参赛基础知识指引 14分50秒 https://t.elecfans.com/v/25508.html *附件:参赛基础知识指引
    发表于 04-01 10:40

    嵌入式人工智能的就业方向有哪些?

    于工业、农业、医疗、城市建设、金融、航天军工等多个领域。在新时代发展背景下,嵌入式人工智能已是大势所趋,成为当前最热门的AI商业化途径之一。
    发表于 02-26 10:17

    知语云全景监测技术:现代安全防护的全面解决方案

    是一种先进的安全防护手段,它集成了大数据分析、人工智能、云计算等尖端技术,能够实时监测网络环境中的各种安全风险,为企业和个人的数据安全提供坚
    发表于 02-23 16:40

    推动人工智能安全发展

    近年来,国家高度重视人工智能安全发展,逐步完善相关政策法规。国务院印发《新一代人工智能发展规划》提出面向2030年我国新一代
    的头像 发表于 01-04 16:32 764次阅读

    电科网安:以新一代网络安全矩阵,护航数智化转型发展

    在“树立动态综合防护理念,应对网络安全风险挑战”专题论坛上,电科网安专家在《新一代网络安全矩阵,护航数智化转型发展》主题演讲中指出,在数智化升级背景下,要通过网络安全运营融合
    的头像 发表于 12-11 17:00 662次阅读

    人工智能在网络安全中的应用研究

    人工智能时代中,网络安全管理制度也是提高高校网络安全使用的一项有效措施,高校需要建立一套完善的网络安全管理体系,明确网络使用权限和责任,并
    发表于 10-13 15:06 224次阅读

    ai人工智能机器人

    随着时间的推移,人工智能发展越来越成熟,智能时代也离人们越来越近,近几年人工智能越来越火爆,人工智能的应用已经开始渗透到各行各业,与生活交
    发表于 09-21 11:09

    《通用人工智能:初心与未来》-试读报告

    、社交、想象力、创造力、感知力,这是无法用逻辑和推理去定义和构造的。人工智能路途遥远,远远还不到与人类竞争的程度,而且也不会反生的。与其胡思乱想,不如好好学习发展人工智能,让社会的生产力继续提高,让
    发表于 09-18 10:02

    如何将人工智能应用到效能评估系统软件中去解决

      如何将人工智能应用到效能评估系统软件中去解决   华盛恒辉效能评估系统是一种非常实用的管理工具,它可以帮助组织和企业掌握其运营状况,优化业务流程,提高效率和生产力。然而,随着人工智能的迅猛发展
    发表于 08-30 12:58

    生成式人工智能将如何影响网络安全领域的技能差距

    目前,生成性人工智能对寻求招聘的网络安全高管来说是福是祸的问题基本上是无法回答的。这并没有阻止关于它可能如何改变网络安全专业人员工作的更广泛讨论。
    的头像 发表于 08-08 16:55 902次阅读

    《生成式人工智能服务管理暂行办法》8月15日起施行 人工智能监管法案来了

    《生成式人工智能服务管理暂行办法》8月15日起施行 人工智能监管法案来了 生成式人工智能在ChatGPT火爆全球之后备受关注,那么在如火如荼的发展之下,如何监管?既要促进生成式
    发表于 07-31 19:21 326次阅读

    什么是生成式人工智能 中国出台《生成式人工智能服务管理暂行办法》

    根据国家网信办联合国家发展改革委、教育部、科技部等7个部门公布的《生成式人工智能服务管理暂行办法》,该办法将于2023年8月15日起生效。这一举措旨在促进生成式人工智能健康发展和规范
    的头像 发表于 07-24 16:20 1952次阅读

    人工智能网络攻击案例 人工智能网络攻击检测研究

    是保证网络信息 安全的关键因素之一。本文结合人工智能网络攻击技术的特点,首先提出一种基于人工智能网络
    发表于 07-19 14:42 1次下载

    【书籍评测活动NO.16】 通用人工智能:初心与未来

    新的担忧,有些人认为人工智能将很快取代人类,人类的发展在不远的将来会面临极大挑战(机器人世界末日将会到来)。 《通用人工智能:初心与未来》 主要内容本书尝试给人们一个新的视角,即尽管
    发表于 06-21 14:41

    人工智能网络安全防范新出现的威胁

    到来的攻击。网络安全专家有机会在人工智能的帮助下智胜有害行为者并建立更强大的防御。虽然未来仍然未知,但人工智能和人类专家之间的合作对于保护我们全球互联的社会至关重要。
    发表于 06-15 09:43 138次阅读