黑客C盘(黑客c盘怎么清理到最干净)
7 月 2 日-3 日,TechCrunch 国际创新峰会在杭州举办。
作为美国著名科技媒体 TechCrunch 旗下享誉全球的线下活动,TechCrunch 国际创新峰会2018 由动点科技与 TechCrunch 联合主办,堪称一场声势浩大的国际创新盛宴。
展开全文
对,你没看错这位正是 GeekPwn 发起创办人、碁震(KEEN)CEO 王琦(大牛蛙)本人。
他与 Technote 创始人卢刚 在活动现场围绕“黑客与安全”展开了一场对话。从 iPhone 到特斯拉,从国内到海外,从安全漏洞到极棒大赛,王琦谈起入行二十年的经历,对于AI、区块链、未来的安全,他分享了自己的见解,让我们迅速了解一下。
白帽子与安全现实
一个 U 盘作为武器的威力和破坏力,如同一枚子弹。
“我们每天离不开的手机,实际上它们背后上百个漏洞都是由 KEEN 团队和极棒选手提交、帮助修复的。”厂商在设计制造产品时,无法做到完全去除各种可能被黑客利用的漏洞,造成了我们的智能生活同样面临安全风险。另一方面,白帽子黑客通过发现漏洞帮助厂商修复问题,大大提升产品的安全性。
大家对于好莱坞大片里面的黑客入侵场景表示惊讶,然而在现实中,并不会有那么轻而易举的入侵。王琦谈到斯诺登泄露的三十多种 NSA 网络武器,令他大开眼界。“不是我们没有这些技术,只是我们没想到会用这种方法。”因此,他迫切想要通过极棒黑客比赛这个平台以“低门槛、高标准”的姿势,鼓励更具创造力的黑客出现。
所谓“低门槛”,是指极棒大赛开放的比赛规则,即“没有规则”。无论目标是电灯泡、电视机甚至微波炉,选手都可以报名参赛。然而,“高标准”则要求黑客的攻击手段是远程、无接触的,利用的漏洞也必须自己发现而且尚未公开的。
黑客艺术
谈起近年大火的人工智能与区块链,王琦站在安全的角度对这两大未来趋势进行了评价:“人工智能现在技术还处于起步阶段,但场景很多。区块链技术相当成熟,只是没有应用起来,因为场景很少。对于安全不安全的问题,就像我们家里安全不安全,取决于有没有被贼盯上,我们值不值得被偷。”
王琦直言,区块链目前面临的威胁主要与两者有关,其一在于与钱有关,形成了利益趋势,其二在于技术相对初级,因此会延续过去的历史问题。
在谈论人工智能安全的时候,王琦举了无人驾驶的例子。通过在一个路牌上做一个不起眼的标记,让人看以为是正常,但是却能欺骗汽车的视觉系统,造成不安全的后果。而这并不是异想天开,因为已经有研究人员成功做到了,还曾经在 GeekPwn 2017 硅谷站上进行了演示。
“人工智能还是有缺陷的,例如 Face ID,用 3D 打印面具也不是不可攻破的。大家发展新技术的同时,别忘了产品还要运行在系统上,传统黑客一定会入侵,如果不注意的话,更何况新技术也会面临新问题。”在王琦看来,手机、电脑系统能够被黑客攻破,无人驾驶汽车当然也不能幸免。
“只要它是一个智能产品,我们就可以黑掉它的心脏、它的大脑,干扰它的行为。当然,我更希望的是黑掉它的感知、黑掉它的意识。”人工智能应用系统是一个整体,任何环节都可能出现漏洞,导致安全问题。极棒实验室研究总结出影响 AI 安全的三大方面,分别为系统层安全漏洞、AI 框架或库的漏洞以及 AI 算法的缺陷。
系统层安全漏洞即传统安全漏洞,通过操作系统或者应用层漏洞导致 AI 应用产生错误判断;AI 框架、库的漏洞也不鲜见,各大主要流行框架、库都曾曝出重大漏洞;AI 算法的漏洞则体现在通过构建对抗算法打败 AI 的手段,其中最为著名的包括生成式对抗网络。
王琦把黑客看作是艺术家,是独行侠。
大家都认为一个锁是正常的,但在黑客看来,就会考虑它是不是会出什么问题。负面的逆向思维。这本身就是想到别人想不到的东西,本身就是具备创新的。
在最后对话接近尾声时,王琦重申了举办极棒大赛的初衷:希望推动安全人才的培养,鼓励大家投入安全研究并且收获肯定和荣誉。“当安全行业好起来,我们身边的产品漏洞越来越少,生活也就更加安全了。”
GeekPwn 今年 8 月和 10 月将分别在美国拉斯维加斯和中国上海举办,届时全球黑客们会为我们带来哪些意想不到、无与伦比的展示,这群怪亦有道的极客是否冲破了终极的束缚,让我们拭目以待!
— END—
跟上“大牛蛙”的节奏,下一站黑客现场在哪里?
“大牛蛙”暑期行程大曝光
7 月 10 日 中国互联网大会
中国北京
受邀出席中国互联网大会“人工智能移动安全高峰论坛”发表议题。
7 月 21 日 看雪 2018 安全开发者峰会
中国北京
受邀出席,担任“ IOT 安全”圆桌论坛主持人。
8 月 10 - 11 日 GeekPwn
美国拉斯维加斯
作为主办方,出席 GeekPwn 在 DefCon 举行的“机器特工挑战赛”、CAAD CTF、“非基于漏洞攻破挑战赛”等。
彩蛋
今天发个小福利
留言得赞最多的三位朋友
可以获得
看雪 2018 安全开发者峰会
邀请码,
赢大会免费门票
更有机会和大咖直接对话!
活动截止时间为 7 月 6 日 12:00
你可能也喜欢 ▼
喵请你点个赞
相关文章
- 3条评论
- 俗野望笑2022-08-20 13:55:10
- 或库的漏洞以及 AI 算法的缺陷。系统层安全漏洞即传统安全漏洞,通过操作系统或者应用层漏洞导致 AI 应用产生错误判断;AI 框架、库的漏洞也不鲜见,各大主要流行框架、库都曾曝出重大漏洞;AI 算法的漏洞则体现在通过构建对抗
- 南殷雨安2022-08-20 05:07:18
- 定和荣誉。“当安全行业好起来,我们身边的产品漏洞越来越少,生活也就更加安全了。”GeekPwn 今年 8 月和 10 月将分别在美国拉斯维加斯和中国上海举办,届时全球黑客们会为我们带来哪些意想不到、无与伦比的展示,这群怪亦有道的极客
- 断渊云胡2022-08-20 12:10:48
- 车的视觉系统,造成不安全的后果。而这并不是异想天开,因为已经有研究人员成功做到了,还曾经在 GeekPwn 2017 硅谷站上进行了演示。“人工智能还是有缺陷的,例如 Face ID,用 3D 打印面具也不是不可攻破的。大家