百度安全马杰:去年下线窃取隐私网址1490万
时间:2019-11-13

新京报讯(记者 罗亦丹)10月15日,百度安全总经理马杰接受了新京报等媒体的采访。马杰表示,5G以及AI的发展会让联网设备的数量倍增,安全行业将会迎来很多全新的挑战。例如生物特征识别可能会遭到破解,GPS也容易遭到干扰和篡改。但在这一背景下,民众不必过度恐慌,因为只要看到问题就可以找到解决的方式,只有看不见的才可能是威胁。


马杰向记者介绍生物识别破解的研究。新京报记者 罗亦丹 摄


对于此前曾引起争议的“拍照比V字手势会泄露指纹”,马杰表示,在AI时代有大量新的传感器的出现,指纹就是一个。早在2017年百度安全就曾做过相关的研究:使用一个小小的指纹印章破解了当时市场上8款旗舰机的指纹解锁。而对于泄露指纹的方式,马杰告诉新京报记者,通过拍照或提取玻璃杯上的指纹都能做到。“指纹只是传感器的一种,此外还有许多其他传感器,例如我们使用非常多的GPS,目前GPS很容易被干扰和欺骗,从而修改定位,对于这些传感器的安全,我们发现了问题就会和厂家进行披露,希望可以最终一起解决问题。”

而对于AI换脸可能带来的问题,新京报查阅百度安全提供的资料发现,其已开源了AI换脸检测工具,可识别出“假脸”。对此,马杰称,去年的时候就有黑产做出工具,可以给照片的脸部表情做“假动作”,“对于新技术,如果黑产比安全人士跑得快,可能就会出现问题,因此我们上线了检测AI换脸的工具。AI时代的安全威胁主要来自模型安全、数据安全与隐私、系统与网络安全、安全生态四个方面。百度安全在这四个方面上,已经有了很多前沿的研究积累,并开源了不少底层技术。”

在用户安全层面,马杰告诉新京报记者,百度一年大概会帮用户拦下来411亿次认为不安全的点击,并给出“百度网址安全中心提醒您:该页面内下载链接可能存在病毒!”的风险提示。此外,对于可能窃取用户隐私的网站,百度在2018年累计下线“涉嫌窃取公民个人隐私”网址1490万,同比增长175.93%。“安全人士一直在对抗黑产,只要安全人士比黑产先发现问题,就可以通知相关厂商解决,许多安全问题就是安全人士与黑产的‘竞赛’。”


新京报记者 罗亦丹  编辑 赵泽  校对 郭利

上一篇: 深国税函[2008]78号 关于加强增值税其他抵扣凭证审核情况有关问题的通知
下一篇: 鲁地税函[2003]226号 山东省地方税务局关于中国电信集团公司山东省电信分公司营业税征收问题的通知

热门推荐

精选推荐

{{wanzhanqun_analysis}} {{website_analysis}} {{website_copyright }}