智能汽车 · 2023年11月25日 0

首届人工智能安全大赛收官 决出人脸识别、自动驾驶、深度伪造三大赛道冠军

【TechWeb】916日消息,以“共筑AI安全 安享智能未来”为主题AISC首届智能安全大赛圆满落幕

本次大赛由国工业信息安全研究清华大学智能研究院北京瑞莱智慧科技有限公司联合,系首个全国智能安全,共设置脸识别安全自动驾驶安全、深伪造安全三大核心赛道,旨在推动智能技术创新、实演练、场景挖掘培养

首届人工智能安全大赛收官 决出人脸识别、自动驾驶、深度伪造三大赛道冠军

大赛工作员演示对抗样本脸识别门禁系统

试想一下,有将一张“神奇的贴纸”放置在部,就可以使脸识别门禁系统误认为是,从而轻而易举打大门;同样是这张“神奇的贴纸”,把它放置在眼镜,就可以1秒解锁脸识别,探取你的隐私如入无之境。这并非科幻大片的想象,而是首届智能安全大赛颁奖典礼现场示的真实场景

智能和其他目的技术一样,在歌猛进的同时,也带风险和隐患。主办方北京瑞莱智慧科技有限公司首席执行官田认为,智能技术风险范围随着应用场景的日趋广泛而逐步扩大,风险可能性也随着其应用频次的增长而持续。在他智能当前的安全风险主要可以从“”与“系统”这两个视角剖析。

首届人工智能安全大赛收官 决出人脸识别、自动驾驶、深度伪造三大赛道冠军

瑞莱智慧首席执行官田

视角评估AI安全问题,首当其冲就是技术的两问题AI甚至“武器”的问题。具体智能应用,最为典型的代就是深伪造技术,它的负向应用风险持续加剧且已产实质危害。

现场脸识别破解演示,所揭示的系统风险,它自于深学习算法本身的脆弱性。以深算法为核的第二代智能是个“黑盒子”,具有不可解释性,意味着系统在结构性的漏洞,可能受到不可预知的风险,典型的就比如现场演示的“神奇贴纸”,其实就是“对抗样本击”,过在输入数据添加扰动,使得系统出错误判断。

这一漏洞在自动驾驶感知系统同样存在,瑞莱智慧演示了对抗样本自动驾驶汽常情况下,在识别到路障、指示牌、行目标自动驾驶辆就会立即停,但在目标物体添加干扰图案后,车辆的感知系统就会错,径直撞去。

安全的本质在于对抗升级,构安全需要一个持续演进的过程。田示,大赛聚焦智能真实应场景的典型漏洞及风险,以赛促、以赛促研,过考核参赛队伍的漏洞发现、漏洞挖掘能力,探索安全需求场景,推动AI技术,为强智能治理体系安全评估能力建设提供支撑。

结合具体赛题看,自动驾驶安全赛题和脸识别安全赛题从击视角发,过让击目标模型挖掘算法漏洞,旨在发现更加稳定的攻击算法,以更的实现准确评估模型的安全性。深伪造安全赛题则过分析伪造音视频的相似性,溯源不同伪造内容是否自同一种或同一类物特征成软件,以促进对深伪造检测技术的发,具有重要的现实意义

智能安全态,一方面需要技术的持续演进,一方面也需要专技术才的设与培养。田天表示,由于智能安全研究目前仍属于领域,专项才较少,缺乏系统性的研究队伍,本次大赛过实演练的方式,全方位验证和提升,为培育一批水平、层次的智能安全新型团队提供了“快速”。

据悉,自七启报名以大赛共吸引来自全国范围内70多所高校、科研院所、企构的超过400支团队,共计600余名选手的踊跃参与。经过三个月的激烈角逐,最终,上海交联合队“AReYouFAke”与北京队“BJTU-ADaM”分别摘得深伪造安全自动驾驶安全赛道桂冠,北京理工大学队“DeepDReaM”与信金科战队“Tian Quan&aMp;LianYi”共同位列脸识别赛道第一名。

首届人工智能安全大赛收官 决出人脸识别、自动驾驶、深度伪造三大赛道冠军

伪造安全竞赛前三名

首届人工智能安全大赛收官 决出人脸识别、自动驾驶、深度伪造三大赛道冠军

自动驾驶安全竞赛前三名

首届人工智能安全大赛收官 决出人脸识别、自动驾驶、深度伪造三大赛道冠军

脸识别安全竞赛前三名

此外,活动现场,由国家工信息安全研究中心牵头,联合华为技术有限公司和北京瑞莱智慧科技有限公司共同撰写的《智能基础设施安全白皮书》正式发布。

白皮书围绕智能基础设施安全的意义、内涵与体系架构、安全管理现状、发方面开深入研究。白皮书指出,智能基础设施不同于传统的算基础设施,既是“基础设施”又是“智能”也是“公共设施”,具有基建属性、技术属性、公共属性三重属性。相应地,推动智能基础设施安全应从强自身安全保障运行安全、助安全合规三个方面发,通过强化自身的可靠性、可性与稳定性,保障算法运行时的机密性与完整性,提升户的安全管控、认可度与合规性等八个领域筑牢智能安全防线,打造可信、可、好用的智能算力底座,营造安全、健康、合规发展的人工智能产业生态。