CSA大中华区发布《AI安全白皮书》,中国电信蚂蚁集团华为百度安全等单位参编

2023年9月,CSA大中华区成立AI安全工作组,旨在共同解决AI技术快速发展所带来的安全难题。《AI安全白皮书》是CSA大中华区AI安全工作组的首个研究成果,由来自中国电信、蚂蚁集团、电子科技大学、百度安全、华为、京东安全、启明星辰、安恒信息、联通(广东)产业互联网有限公司、Ucloud、物盾科技、世平信息、魔方安全、孚临科技、安几科技等单位共同编制而成。

点击图片,查看《AI白皮书》完整版

AI赋能安全

报告指出AI赋能安全的同时,在其应用的前提下依然会带来新的安全问题,一是AI技术自身的脆弱性可能导致不稳定或者不安全的情况;再就是其自身应用特点可能给其他领域带来风险,即AI技术的产生的衍生安全问题。

AI安全生态

AI环境生态的安全是整个AI安全的实施基础,报告从AI环境切入,提出AI安全应从AI数据安全、AI算法安全、AI应用安全和AI安全运营4个层面综合考虑。

报告指出数据安全是AI数据安全的关键,数据的安全和质量影响着AI算法/模型的准确性,在机器学习的每个步骤中,都存在着隐私泄露的风险。

基于AI技术安全问题,报告针对当前的热点技术AI技术话题,进行了展开,包括:大模型安全、对抗样本攻击、数据投毒攻击、供应链攻击、数据泄露攻击、模型窃取攻击,以及AI辅助应用场景(例如:辅助医疗、辅助驾驶、辅助客服,以及金融、军事、基础设施、社交媒体应用场景等)的安全问题。

大模型安全问题重点分析了个人信息和敏感数据的保护问题,并指出大模型在交互场景的运营过程中也存在诸多威胁和风险;

对抗样本攻击则聚焦于攻击者对输入样本进行微小、有针对性的修改带来的AI大模型误判或误分类,强调了对抗过程中模型的鲁棒性和样本检测等技术的重要性;

数据投毒攻击研究了通过污染训练数据来欺骗计算模型的风险和应对技术;

供应链攻击则注意到AI技术所依赖的供应链的脆弱性,并提出针对AI供应链攻击的检测和防御思路;

数据泄露攻击在分析了大模型安全的一个重要场景,分析了已出现的数据泄露攻击方法,并提出了普适性应对方案;

AI安全的行业发展

人工智能安全是一个快速发展的行业,需要不断创新和投入研发。随着人工智能技术的进一步发展和普及,人工智能安全将成为一个重要的领域,为保护人工智能系统和用户提供更安全的环境。

在监管发展方面,报告指出,最少应从法律法规、政策指引、行业标准、国际共识等多个方面进行考虑,应对人工智能安全的多重挑战。

在政策指引上,人工智能的设计必须确保公平和透明,避免偏见和歧视。我国自2017年陆续发布《新一代人工智能发展规划》、《个人信息安全规范》、《新一代人工智能治理原则》、《新一代人工智能伦理规范》、《关于规范和加强人工智能司法应用的意见》、《算法推荐管理规定》、《互联网信息服务深度合成管理规定》等大量的政策法规文件均提出了“安全可控”的人工智能治理目标。

在国际共识上,CSA于2023年5月发布《ChatGPT的安全影响》白皮书,强调了GPT技术在提升生产力和改变软件开发实践上的潜力,同时也指出区分其人工智能安全的合法和非法使用的挑战。

《ChatGPT的安全影响》的发布也让人工智能安全即AI安全进入到了人工智能第四个发展阶段,即国际共识的产生阶段。《ChatGPT的安全影响》提供了一些关于人工智能安全的一致意见与重要参考。

点击跳转详情

展望

人工智能安全是一个不断发展的技术领域。我们需要不断研究和创新,以应对新的安全威胁和挑战。只有确保AI系统的安全性和可靠性,才能更好地发挥其潜力,为人类社会带来更多的福祉。

致谢

《AI安全白皮书》由CSA大中华区AI安全工作组专家撰写,感谢以下专家的贡献:

工作组联席组长:

黄磊、王维强

主要贡献者:

黄磊、王维强、何伊圣、卞超轶、李岩、陶瑞岩、刘广坤、郑国祥、张淼、陈洋、郭建领、唐科伟、崔崟、段阳阳、冯明、邹旭、郝伟、黄国忠、林兵、邢海韬、杨浩淼、杨喜龙、张亮、孟昌华

审校组:

黄连金、黄磊、王维强、刘广坤、何伊圣、张亮、李岩

研究协调员:

黄家栋

贡献单位:

中国电信、蚂蚁集团、百度安全、安恒信息、启明星辰、华为、联通(广东)产业互联网有限公司、京东安全、安几科技、优刻得、物盾科技、世平信息、魔方安全、电子科技大学、孚临科技

THE END
1.蚂蚁集团大安全部门开发工程师招聘信息职位:大安全部门-开发工程师-蚂蚁集团 【岗位职责】 在这里你能参与风控产品的开发。 希望你具备扎实的数据结构和计算机系统基础,精通Java/C++/C 等一种开发语言; 熟悉软件研发流程,掌握软件测试理论和方法,有设计和开发测试工具和自动化测试框架能力更佳; 对技术充满热情,具备扎实的代码功底,能够快速学习新知识,不...https://acm.nowcoder.com/discuss/600917?type=0&order=0&page=0&source_id=discuss_center_0_nctrack
2.校招蚂蚁集团大安全线大数据技术联系邮箱:youjin.zyj@antgroup.com 【校招】蚂蚁集团-大安全线-大数据技术.jpg(546.5KB)https://bbs.pku.edu.cn/v2/post-read-single.php?bid=322&postid=26127053
3.蚂蚁集团JAVA通用研发专家/高级专家大安全招聘技术专家 · 蚂蚁集团 聊一聊 职位介绍 蚂蚁金服大安全事业群是管理蚂蚁金服账户安全,资金安全,内容安全和数据信息安全、系统平台安全的部门。我们是大安全核心的中台段对,团队运用最新的大数据分析技术,结合专家经验、数据分析方法和AI手段,保障个人用资金安全、商家的运营安全,以及政府监管合规安全。 团队介绍 1....https://www.liepin.com/job/1931584501.shtml
4....全球12个数据监管机构联合声明;蚂蚁集团发布大模型安全方案...9月11日,蚂蚁集团发布大模型安全一体化解决方案“蚁天鉴”。该方案包含了大模型安全检测平台“蚁鉴2.0”、大模型风险防御平台“天鉴”两大产品,拥有AIGC安全性和真实性评测、大模型智能化风控、AI鲁棒和可解释性检测等多项功能。据悉,这也是大模型浪潮以来首个可实现产业级应用的大模型安全检测与防御一体化解决方案...https://www.01caijing.com/article/337206.htm
1.蚂蚁集团7月5日,在2024世界人工智能大会“可信大模型论坛”上,支付宝公布了AI技术在医疗领域布局的最新进展:发布多模态医疗大模型,同时,全新推出包括医疗可信一体机、可信云等多款数智化解决方案。 公司简介 蚂蚁集团起步于2004年诞生的支付宝,源于一份为社会解决信任问题的初心,经过近二十年的发展,已成为世界领先的互联网开...https://www.antgroup.com/?bd_vid=11032237438985869318
2.2023实习生招聘蚂蚁集团大安全技术部我们是蚂蚁集团大安全技术部,用全球领先的安全科技,打造倍受信赖的数字生活开放平台,是管理蚂蚁集团账户安全,资金安全,内容安全、数据信息安全、系统平台安全的部门。是蚂蚁核心的部门之一。 在这里,你会参与到大数据计算、人工智能等前沿的技术研发与实际应用中来,你也会和前google、facebook等国内外顶尖技术人员一起探...https://leetcode.cn/circle/discuss/503Daa/
3.重磅嘉宾蚂蚁集团安全实验室首席科学家大安全智能部总经理...论坛深度聚焦大模型产业应用落地、端侧智能、大模型安全与治理等前沿热点话题,携手全球AI领域顶级学者、行业领袖展开顶尖思维碰撞,共探大模型驱动新质生产力发展的新潜能,为观众呈现一场精彩纷呈的科技盛宴。 嘉宾介绍 王维强,蚂蚁集团机器智能部总经理,安全实验室首席科学家,可信AI联合工作组组长,获美国南加州大学计算机...https://m.c114.com.cn/w15-1266297.html
4.蚂蚁集团两大安全科技入选2022世界人工智能大会重磅奖项9月1日上午,2022世界人工智能大会(WAIC)在上海开幕。开幕式上,世界人工智能大会最高奖项“SAIL奖”正式揭晓。从现场获悉,蚂蚁集团自主研发的“智能风险感知与响应联合反诈系统”获“SAIL之星”奖,首次展出的“隐语可信隐私计算技术栈”入选大会“八大镇馆之宝”,两大安全科技同时斩获重磅奖项。 https://m.thepaper.cn/newsDetail_forward_19710219
5.OpenAI蚂蚁集团谷歌科大讯飞等联合编制大模型安全国际标准...36氪获悉,在瑞士举行的第27届联合国科技大会上,世界数字技术院(WDTA)发布了《生成式人工智能应用安全测试标准》和《大语言模型安全测试方法》两项国际标准。据了解,这两项国际标准是由OpenAI、蚂蚁集团、科大讯飞、谷歌、微软、英伟达、百度、腾讯等数十家单位的多名专家学者共同编制而成。https://36kr.com/newsflashes/2737124900006146
6.蚂蚁集团发布“蚁天鉴”?蚂蚁集团发布大模型安全一体化解决方案“蚁天鉴”。该方案包含了大模型安全检测平台“蚁鉴2.0”、大模型风险防御平台“天鉴”两大产品,拥有AIGC安全性和真实性评测、大模型智能化风控、AI鲁棒和可解释性检测等多项功能。这也是大模型浪潮以来首个可实现产业级应用的大模型安全检测与防御一体化解决方案。目前这两...https://www.juguan365.com/tech/8285.html
7.蚂蚁集团全链路大模型安全解决方案“蚁天鉴”亮相国家网络安全周...9月11日,2023国家网络安全宣传周在福州开幕。记者探营发现,蚂蚁集团发布的大模型安全一体化解决方案“蚁天鉴”成为亮点。该方案包含了大模型安全检测平台“蚁鉴2.0”、大模型风险防御平台“天鉴”两大产品,拥有AIGC安全性和真实性评测、大模型智能化风控、AI鲁棒和可解释性检测等多项功能。这也是大模型浪潮以来首个...https://news.hexun.com/2023-09-11/210127198.html
8....蚂蚁集团等机构联合撰写大模型安全实践白皮书在2024年世界人工智能大会上,一份具有里程碑意义的白皮书——《大模型安全实践(2024)》正式发布。这是国内首份针对大模型安全实践的研究报告,由清华大学、中关村实验室、蚂蚁集团等权威机构联合撰写。 白皮书构建了一个全面的安全实践框架,围绕安全性、可靠性和可控性三大维度,提出了技术实施方案,并展示了金融、医疗、...https://blog.csdn.net/star_nwe/article/details/141926220
9.蚂蚁集团超大型IPO不过colony还有另外一个意思动物“群体”,这里把蚂蚁集团类比为蚁群。“蚁群王后”中的“王后”首先表示蚂蚁集团是众多企业的榜样。另外,在白蚁的王国中,一个蚁巢里只有一只母蚁,又叫蚁后。蚁后的体形是最大的,而且通常情况下不露面,它只负责不停地生出新的卵来繁衍后代,在本文中类比蚂蚁集团不停地产生新的业务和...https://www.51cto.com/article/630522.html
10.蚂蚁集团生态合作伙伴安全管理规范随着数据安全、个人信息保护相关法律法规的陆续出台,明确对个人信息处理者(包含企业、个人及互联网平台等)在保护用户个人信息权益、规范数据处理活动中的义务和责任。 蚂蚁集团根据相关法律法规的要求,对涉及从蚂蚁集团相关平台(包括不限于支付宝开放平台)获取用户授权的个人信息(包含不限于姓名、手机号、证件号、地址等...https://opendocs.alipay.com/rules/03bsou
11.蚂蚁链阿里“大山雀”亚洲移动消费预测……外滩大会当日份...胡晓明表示,蚂蚁集团技术创新的3个目标是智能、可信和安全。https://www.jiemian.com/article/5041941.html