“如果智能不以安全为基础,还不如不智能。”
从安全界到 CV 圈,从网络安全把关人到 AI 落地践行者。看似毫不相干的两大领域,360 偏要执拗地迈出这一步。
藉由这些未解命题,雷锋网 AI 掘金志此前与 360 城市智能集团执行总裁、360 视觉总经理邱召强进行了一次对话。“有人喜追逐风口,大步迈进;有人擅静观其变,稳扎稳打。从软件到硬件这件事,得走得稳,才能走得长,晚一点没关系。”他开门见山。
邱召强介绍,早在 2015 年 5 月,360 就成立了 AI 研究院,从事人脸识别、声纹 识别、行为识别相关算法的研究。“当时算法为王,鲜有成熟产品,落地应用更是少之又少,市场还处于对 AI 的盲目崇拜,安全被遗忘在角落。”
2018 年,人脸识别市场逐渐规模化落地,硬件的铺陈并未让市场更加成熟,360 发现市面上少有满足其安全要求的产品,权衡之下,360 意识到该他上场了。
2019 年,360 视觉科技诞生。
诞生于 AI「裸奔」的时代
从人脸信息 0.5 元一份,到 2 元就能买到 1000 张人脸,甚至,黑客能根据照片获取位置信息、解封支付 APP,以及网络贷款等等用途,人们开始惊觉疾驰的 AI 与信息安全并不成正比。
“数据、隐私泄露并不是人脸识别之后存在的,”邱召强提醒到,之所以如此便宜,是因为获取成本更低。360 视觉曾对市面上的人脸识别设备测试,发现 70-80%没有任何安全防护,基本处于裸奔状态。“攻击它们甚至不需要黑客,一个网络工程师就能通过 wifi、蓝牙或者网线等方式远程接入端口,除了‘窃取’数据,还能植入定向传输的木马程序,让设备自动传输数据到指定 IP。”邱召强语气担忧。在 360 看来,安全并非只针对软件,而是涉及到整个系统的各个环节:硬件终端、硬件与服务器的连接和传输、管理平台、应用。凡是人编的程序,每千行代码中就有 4-6 个漏洞,这些漏洞往往是网络安全的命门,极易被攻击。
智能硬件中,具备算力的终端中有操作系统和大量的电子元器件,比如当内存的算法明文保存,黑客就可远程登录并调试硬件,内存条芯片接口就成为被攻击的入口。
云管端管边的物联网架构造就了万物互联的美好设想,但却忽略了智能硬件在与服务器或云连接与传输过程中,黑客可以通过网络截取数据包,进而破解其中的所有内容。
在管理平台中,黑客同样可以通过软件的反编译查看到软件漏洞并侵入。
物联网的打通,模糊了虚拟和现实的边界,虚拟世界中的漏洞可能给物理世界带来巨大的灾难。
例如,如果一辆无人驾驶汽车出现一个安全漏洞,在高速公路上突然停车,会造成车毁人亡的惨案。
AI 世界的安全,从来都不能怠慢。
做安全的 AI,360 视觉是认真的
出于战略考虑也好,出于民众对隐私的抵抗也罢,越来越多的 AI 企业避免自己定义为人脸识别公司。以安全为命门的 360 视觉逆流而上,一次次为人脸识别安全正名。
“当然是安全,这是一切的基础。”当问到 360 视觉的人脸识别最看重的一点时, 邱召强语气坚定。
360 视觉如何融合心中那杆安全秤,为裸奔的世界加件衣服,将岌岌可危的 AI 拉回来?
15 年安全攻防实战,360 在为 10 亿消费者和数千万中小企业的服务中,练就出一套安全的集大成者——360 安全大脑。360 所有的产品、所有的平台,都在 360 安全大脑防护体系之内。
数字世界的安全是动态的、持续的,而非阶段性、事件性,所有一时兴起的“安全”,都无法适得其所。360 安全大脑,正是基于一个不间断的动态安全机制构建。在此机制下,用户可以成为“危险”的知情人,知晓出现的漏洞类型、未来可能受到何种攻击、受到攻击后快速应急和反应方式等等。
有了安全体系的防护,360 视觉还想敲打人脸识别体系各个环节的安全砖头。
一般 AI 企业着重于算法的叠加、平台的酷炫,360 视觉则默默折返回源头—— 围绕产品终端及周边应用的安全下足功夫。
基于此理念,360 的人脸识别产品,在终端上做到了硬件安全,它采用硬件安全芯片,将人脸识别算法与模型固化到安全芯片中,不仅防止了对算法的攻击,还通过增加 360 安全加密白盒,将数据库及管理员账户密码进行了安全密钥加固;
在通讯传输中,也做到了全程加密,确保传输过程不被拦截破解;在后台服务器 上,人脸识别数据也将经过 360 安全大脑的漏洞检测、防黑客渗透等安全加固防护。
在人脸识别防伪攻击方面,360 采用了业内最全的 36 种防伪攻击算法,可以有效屏蔽各种照片、视频、3D 面具等欺骗性攻击,真正做到安全防护+防伪识别双 重保障的人脸识别系统。“说实话,我们测试过业界各大小厂商数十款人脸识别设备,可以说 360 的人脸识别产品是目前业界安全防护级别最高的。”
说百遍不如打一遍的落地能力
光说不练假把式,在日渐丰富的软硬件家族及 360 安全大脑的加持下, 360 视觉科技在过去一年多里,已在全国二十多个省市落地了 50 多个应用场景,有超过 800 多个成功案例。
针对不同的领域,360 视觉既有自己的应用逻辑,又因景制宜地打造定制化解决方案。
在智慧社区领域,360 视觉用一套智能化方案联接住户、警务、社区、物业四方。
在智慧园区领域,把好三道门:园区大门、楼宇大门和企业大门;管好四类人:员工、访客、陌生人和重点人员,成为该领域的亮点方案。
在智慧楼宇领域,针对物业方、企业方和访客精心打造超级人性化的系统方案;在机场安防领域则着重在出发 / 到达区域、安检环节、内部工作区域、离港环节几大重要节点上发力。
360 视觉的足迹还遍布智慧校园、智慧办事大厅、智慧酒店等等。在这一个个鲜活成功的案例中,360 视觉始终坚持“AI+安全”的理念,将智能化、安全化融入每一个应用案例的细节中。
大爱无疆 安全赋能
稳住疾驰的 AI 列车,建立行业的安全标准非一家之力能及,360 明白,唯有行业上下游劲往一处使才能将人脸识别拉回正轨。
虽然手握安全超能力的魔法盒,但 360 并不恃才自傲,而是主动承担起人脸安全领域的主导角色,用心构建纵横双翼式全新人工智能行业生态联盟,将安全能力赋能全行业。
首先,360 视觉期望打通行业壁垒,让智能识别终端与第三方门禁系统厂商、各类闸机厂商、餐饮消费终端厂商、打印机厂商、保险柜厂商等采用 ODM 或集成方式,形成多行业专属人脸识别智能终端。
其次,贯通应用及平台,360 视觉人脸识别云平台与第三方考勤系统、宿管系统、 会议系统、餐饮系统、综治系统、各行业人员管理系统及各行业应用系统等实现接口无缝对接。
360 安全大脑会对这些新类型的智能终端和行业应用整体方案进行安全赋能,将行业生态联盟全部纳入 360 安全大脑的防护之下,促进整个产业的健康发展。
作为一个拥有大爱情怀的安全公司,360 始终把担起社会安全责任,提高行业及用户的安全意识作为己任。在今年第四季度,360 视觉在全国范围内发起了人脸识别“安全季”安全大检测公益活动,此活动面向所有正在为选购人脸识别设备发愁或者对正在使用的人脸产品安全性担忧的用户。据 360 负责本次活动的人员介绍,本次活动单次安全检测项目近百项,成本数万元,但 360 本次以全部免费的形式来回馈用户。检测完成后由 360 人工智能研究院出具安全检测报告,此检测报告的权威性在业内是 NO.1 的存在。
360 心怀大爱,将 15 年精心打磨的安全能力全面赋能到各个行业各个层面上, 让国家监管部门、让用户、让市场看到人脸识别具备安全可行之道,直面安全问题并解决,而不是让人脸识别在“用户谴责数据泄露、厂商闭眼强调便宜或技术” 的困局打转中。
360 身体力行地以安全能力和行业责任推动 AI 在安全的轨道上前行。
“做业界最安全的人脸识别,2-3 年内做到人脸识别通行市场第一。”
对于 360 视觉的未来目标,邱召强显现出 360 不小的野心。
360 视觉具备难能可贵的初心和实力,在这之下,似乎看见千万个 360 的智能识别产品在默默守护城市的点滴安全,也在无形的 AI 世界中闪闪发光。