热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

人工智能一路狂奔安全却漏洞百出

人工智能一路狂奔 安全却漏洞百出

“过去一年我找遍了做IOT(物联网)、无人机、自动驾驶的国内外厂商,没人和我讨论安全问题。”国内知名白帽黑客团队Keen(碁震)创始人兼CEO王琦感慨。

王琦在白帽黑客中绰号叫“大牛蛙”,作为微软美国总部以外第一个区域性安全响应中心chinaMSRC创始人之一和技术负责人,他是微软亚太地区第一个漏洞研究领域的专家级研究员。

王琦所在的群体是一群“互联网安全界的守护者”,他们日常的工作是找到网络生活中的后台风险,同时攻破并协助软硬件厂商及时堵住安全漏洞。最近,他接触到很多人工智能方面的产品,但是他坦言,人家是做人工智能、无人驾驶的,高大上,瞧不上我们白帽子黑客,认为黑客是小儿科,那我们就伸手去够一够,看看能做些什么事情。

在10月24日的GeekPwn2016嘉年华现场,互联网安全领域有“小霍金”之称、患有脑裂畸形但拥有10年编程经验的Stephen Chavez第一个出场的他展示了利用漏洞去远程控制一个陌生人的智能轮椅。同时,来自清华大学的长亭科技团队也演示了针对PS4游戏机的越狱**等。

值得注意的是,世界**iPhone和索尼PS3第一人George Hotz(业内称GeoHot)也来到现场,表达了他对人工智能的看法。

他表示,尽管经过了60年的发展,但AI仍只是一个概念,没有进入从0到1的飞跃,自动驾驶也没有实现。现在,他的兴趣已经从早年对苹果手机和索尼游戏机的漏洞攻破上转移到汽车领域,并将在今年年底发布一款自动驾驶硬件,他做的不是自动驾驶汽车,而是辅助驾驶技术。

“目前苹果公司的安全性已经提高了很多,不需要我的帮助了。但是现在看来,汽车厂商们很笨,目前来看他们把汽车做得很漂亮,但一点都不智能。他们才需要我的‘帮助’。”

除了人工智能方面的展示,智能设备也有很多亮点。一个由东南大学与澳门大学师生组成的Phenix Coder团队将攻击对象瞄准了生活中并不起眼的智能插座,攻破后,他们竟然让这个智能插座自己发布了一条微博。

王琦表示,一个小小的智能插座能成为黑客远程控制用户社交媒体的载体,那黑客就可以通过这个硬件做更多破坏事情。

还有一名来自加利福尼亚大学圣塔芭芭拉分校的学生,演示了如何通过代码攻击,**一部新拆封的华为手机的指纹密码。当这部新手机上录入了指纹,手机的TrustZone区域被攻破后,手机后台可以让任何指纹通过验证,攻击者甚至可以用鼻子代替手指去解锁手机。

华为方面随即表态称,对主办方提供的漏洞进行了慎重仔细的分析及修复工作,以保证华为手机系统的安全性进一步提升,“对于十分重视用户安全的华为手机来说,安全极客的攻破演示无疑成为一次提高产品安全性的重要机会。”

王琦表示,近几年,人工智能和职能生活飞速发展,但是互联网安全意识却远远没有跟上,暴露了很多巨大的问题,影响了很多用户的财产安全,但是一些国内硬件厂商在面对安全问题上的态度在发生转变,王琦表示,世界上不存在完全没有安全漏洞的智能产品,但是安全漏洞被发现和消灭的越早,智能产品越安全。对于用户方面,王琦给出一些建议,比如说如果当你无法确认酒店、星巴克等地方的公共wifi是否已经被黑客控制,那么当你上传或下载一些比较重要的资料时尽量用3G或4G网络。


作者:刘安妮

来源:51CTO


推荐阅读
  • 浅解XXE与Portswigger Web Sec
    XXE与PortswiggerWebSec​相关链接:​博客园​安全脉搏​FreeBuf​XML的全称为XML外部实体注入,在学习的过程中发现有回显的XXE并不多,而 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 本文讨论了在手机移动端如何使用HTML5和JavaScript实现视频上传并压缩视频质量,或者降低手机摄像头拍摄质量的问题。作者指出HTML5和JavaScript无法直接压缩视频,只能通过将视频传送到服务器端由后端进行压缩。对于控制相机拍摄质量,只有使用JAVA编写Android客户端才能实现压缩。此外,作者还解释了在交作业时使用zip格式压缩包导致CSS文件和图片音乐丢失的原因,并提供了解决方法。最后,作者还介绍了一个用于处理图片的类,可以实现图片剪裁处理和生成缩略图的功能。 ... [详细]
  • 本文介绍了使用cacti监控mssql 2005运行资源情况的操作步骤,包括安装必要的工具和驱动,测试mssql的连接,配置监控脚本等。通过php连接mssql来获取SQL 2005性能计算器的值,实现对mssql的监控。详细的操作步骤和代码请参考附件。 ... [详细]
  • 本文介绍了如何使用JSONObiect和Gson相关方法实现json数据与kotlin对象的相互转换。首先解释了JSON的概念和数据格式,然后详细介绍了相关API,包括JSONObject和Gson的使用方法。接着讲解了如何将json格式的字符串转换为kotlin对象或List,以及如何将kotlin对象转换为json字符串。最后提到了使用Map封装json对象的特殊情况。文章还对JSON和XML进行了比较,指出了JSON的优势和缺点。 ... [详细]
  • MVC设计模式的介绍和演化过程
    本文介绍了MVC设计模式的基本概念和原理,以及在实际项目中的演化过程。通过分离视图、模型和控制器,实现了代码的解耦和重用,提高了项目的可维护性和可扩展性。详细讲解了分离视图、分离模型和分离控制器的具体步骤和规则,以及它们在项目中的应用。同时,还介绍了基础模型的封装和控制器的命名规则。该文章适合对MVC设计模式感兴趣的读者阅读和学习。 ... [详细]
  • 使用圣杯布局模式实现网站首页的内容布局
    本文介绍了使用圣杯布局模式实现网站首页的内容布局的方法,包括HTML部分代码和实例。同时还提供了公司新闻、最新产品、关于我们、联系我们等页面的布局示例。商品展示区包括了车里子和农家生态土鸡蛋等产品的价格信息。 ... [详细]
  • 本文介绍了互联网思维中的三个段子,涵盖了餐饮行业、淘品牌和创业企业的案例。通过这些案例,探讨了互联网思维的九大分类和十九条法则。其中包括雕爷牛腩餐厅的成功经验,三只松鼠淘品牌的包装策略以及一家创业企业的销售额增长情况。这些案例展示了互联网思维在不同领域的应用和成功之道。 ... [详细]
  • Unity3D引擎的体系结构和功能详解
    本文详细介绍了Unity3D引擎的体系结构和功能。Unity3D是一个屡获殊荣的工具,用于创建交互式3D应用程序。它由游戏引擎和编辑器组成,支持C#、Boo和JavaScript脚本编程。该引擎涵盖了声音、图形、物理和网络功能等主题。Unity编辑器具有多语言脚本编辑器和预制装配系统等特点。本文还介绍了Unity的许可证情况。Unity基本功能有限的免费,适用于PC、MAC和Web开发。其他平台或完整的功能集需要购买许可证。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
  • [转载]从零开始学习OpenGL ES之四 – 光效
    继续我们的iPhoneOpenGLES之旅,我们将讨论光效。目前,我们没有加入任何光效。幸运的是,OpenGL在没有设置光效的情况下仍然可 ... [详细]
  • 篇首语:本文由编程笔记#小编为大家整理,主要介绍了VoLTE端到端业务详解|VoLTE用户注册流程相关的知识,希望对你有一定的参考价值。书籍来源:艾怀丽 ... [详细]
  • 用ESP32与Python实现物联网(IoT)火焰检测报警系统
    下图是本案例除硬件连线外的3步导学开发过程,每个步骤中实现的功能请参考图中的说明。在硬件连线完成之后我们建议您先使用“一分钟上云体验”功能预先体验本案例的实际运行效果 ... [详细]
author-avatar
xin新的
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有