“加固信息安全生態(tài),共守安全紅線”,3月1日,在滴滴舉行的白帽頒獎(jiǎng)典禮上,滴滴出行信息安全戰(zhàn)略副總裁弓峰敏博士發(fā)表了上述主題演講,他表示:“安全是紅線,平臺(tái)應(yīng)不斷加固信息安全生態(tài),與合作伙伴們一起共建網(wǎng)絡(luò)安全新生態(tài),提升安全出行服務(wù)能力。”
今年是第三屆白帽頒獎(jiǎng)典禮,由滴滴出行安全應(yīng)急響應(yīng)中心(下稱DSRC)舉辦。許多互聯(lián)網(wǎng)企業(yè)都設(shè)置了安全應(yīng)急響應(yīng)中心,DSRC旨在集合安全領(lǐng)域的專家、白帽子(信息安全專業(yè)人士)、社會(huì)團(tuán)體及個(gè)人共同發(fā)現(xiàn)潛在的漏洞信息,并依此建立漏洞統(tǒng)計(jì)分析中心、預(yù)知并自查風(fēng)險(xiǎn)、及時(shí)修復(fù)漏洞,幫助提升產(chǎn)品的安全性,同時(shí)為用戶營造互聯(lián)網(wǎng)安全出行生態(tài)。
弓峰敏在滴滴白帽頒獎(jiǎng)大會(huì)現(xiàn)場(chǎng)
滴滴始終將安全放在首位,網(wǎng)絡(luò)安全和隱私保護(hù)更是全社會(huì)關(guān)注的重點(diǎn)。“API攻擊帶來的威脅是空前的,行業(yè)內(nèi)數(shù)據(jù)泄露的案件也時(shí)常發(fā)生,網(wǎng)絡(luò)安全正面臨前所未有的挑戰(zhàn),需要大家的共同努力。滴滴將進(jìn)一步加強(qiáng)與生態(tài)伙伴的密切合作,也將積極配合警方堅(jiān)決打擊非法獲取用戶信息、危害公眾安全的違法犯罪行為。”弓峰敏說。
滴滴白帽頒獎(jiǎng)大會(huì)圓桌論壇
在弓峰敏博士主持的“生態(tài)與合作”圓桌論壇上,小米首席安全官陳洋、度小滿金融安全負(fù)責(zé)人張凱、知道創(chuàng)宇首席安全官兼404實(shí)驗(yàn)室負(fù)責(zé)人周景平、阿里巴巴安全部資深安全專家杭特,以及滴滴信息安全負(fù)責(zé)人藺毅翀分別發(fā)表觀點(diǎn),共同探討了生態(tài)合作的難點(diǎn),并達(dá)成了許多共建網(wǎng)絡(luò)安全生態(tài)的共識(shí)。
安全出行與網(wǎng)絡(luò)安全息息相關(guān),任何一個(gè)業(yè)務(wù)安全的漏洞都有可能被不法分子利用,帶來安全隱患。為了提前降低安全風(fēng)險(xiǎn),減少線上漏洞的發(fā)生,滴滴自主研發(fā)了SDL(安全開發(fā)生命周期)平臺(tái),為公司提供軟件安全開發(fā)生命周期一站式服務(wù),覆蓋需求分析、系統(tǒng)設(shè)計(jì)、代碼開發(fā)、測(cè)試部署、應(yīng)急響應(yīng)、研發(fā)培訓(xùn)等各個(gè)環(huán)節(jié)。該平臺(tái)自上線以來,內(nèi)部自動(dòng)化檢測(cè)漏洞能力提升了7.5倍。
此外,當(dāng)前已有2044個(gè)信息安全專業(yè)人士與滴滴出行安全應(yīng)急響應(yīng)中心一起守護(hù)億萬出行用戶的網(wǎng)絡(luò)安全。白帽子從用戶角度發(fā)現(xiàn)安全風(fēng)險(xiǎn),彌補(bǔ)了安全工程師角度的視野盲區(qū)。通過內(nèi)部安全工程師與白帽子的合作,提升滴滴出行整體安全水平,打造健康安全的互聯(lián)網(wǎng)出行生態(tài)。
滴滴白帽頒獎(jiǎng)大會(huì)現(xiàn)場(chǎng)
弓峰敏博士和藺毅翀現(xiàn)場(chǎng)為DSRC 2018年度巔峰白帽和巔峰團(tuán)隊(duì)進(jìn)行了頒獎(jiǎng),他們分別是秋名山車神、Butterfly、0x5f71、saviour、黑色鍵盤、getshell1993、only_free、你說嘴巴嘟嘟、土夫子、Rakjong、erhuo等十?dāng)?shù)位白帽,以及ChaMD5和網(wǎng)絡(luò)尖刀兩個(gè)團(tuán)隊(duì)。榮登榜首的白帽子“秋名山車神”在過去的一年里,協(xié)助滴滴信息安全團(tuán)隊(duì)在WEB端安全和移動(dòng)端安全等領(lǐng)域消除安全隱患,筑高了滴滴產(chǎn)品的信息安全圍墻。
滴滴正在持續(xù)探索并加強(qiáng)安全運(yùn)營保障機(jī)制,全方位提高安全體系建設(shè)能力,切實(shí)提升出行安全保障水平。同時(shí),與全社會(huì)共建常態(tài)化安全機(jī)制,盡最大努力嚴(yán)守安全底線。
好文章,需要你的鼓勵(lì)
新加坡國立大學(xué)研究團(tuán)隊(duì)開發(fā)了SPIRAL框架,通過讓AI與自己對(duì)弈零和游戲來提升推理能力。實(shí)驗(yàn)顯示,僅訓(xùn)練AI玩簡(jiǎn)單撲克游戲就能讓其數(shù)學(xué)推理能力提升8.6%,通用推理提升8.4%,且無需任何數(shù)學(xué)題目作為訓(xùn)練材料。研究發(fā)現(xiàn)游戲中的三種推理模式能成功轉(zhuǎn)移到數(shù)學(xué)解題中,為AI訓(xùn)練提供了新思路。
同濟(jì)大學(xué)團(tuán)隊(duì)開發(fā)的GIGA-ToF技術(shù)通過融合多幀圖像的"圖結(jié)構(gòu)"信息,創(chuàng)新性地解決了3D相機(jī)噪聲問題。該技術(shù)利用圖像間的不變幾何關(guān)系,結(jié)合深度學(xué)習(xí)和數(shù)學(xué)優(yōu)化方法,在合成數(shù)據(jù)集上實(shí)現(xiàn)37.9%的精度提升,并在真實(shí)設(shè)備上展現(xiàn)出色泛化能力,為機(jī)器人、AR和自動(dòng)駕駛等領(lǐng)域提供更可靠的3D視覺解決方案。
伊利諾伊大學(xué)研究團(tuán)隊(duì)通過對(duì)比實(shí)驗(yàn)發(fā)現(xiàn),經(jīng)過強(qiáng)化學(xué)習(xí)訓(xùn)練的視覺語言模型雖然表現(xiàn)出"頓悟時(shí)刻"現(xiàn)象,但這些自我糾錯(cuò)行為并不能實(shí)際提升推理準(zhǔn)確率。研究揭示了AI模型存在"生成-驗(yàn)證差距",即生成答案的能力強(qiáng)于驗(yàn)證答案質(zhì)量的能力,且模型在自我驗(yàn)證時(shí)無法有效利用視覺信息,為AI多模態(tài)推理發(fā)展提供了重要啟示。
MIT等頂尖機(jī)構(gòu)聯(lián)合提出SparseLoRA技術(shù),通過動(dòng)態(tài)稀疏性實(shí)現(xiàn)大語言模型訓(xùn)練加速1.6倍,計(jì)算成本降低2.2倍。該方法使用SVD稀疏性估計(jì)器智能選擇重要計(jì)算部分,在保持模型性能的同時(shí)顯著提升訓(xùn)練效率,已在多個(gè)任務(wù)上驗(yàn)證有效性。