央廣網(wǎng)上海10月25日消息(記者周洪)“騙過”人臉識(shí)別門禁、獨(dú)一無二的聲音被機(jī)器“偷走”、汽車被他人控制、AI模仿筆跡寫下的欠條難分真假、銀行卡密碼不翼而飛……10月24日,程序員節(jié)這天, GeekPwn2017國際安全極客大賽在上海召開,來自世界各地的天才黑客們在GeekPwn2017的現(xiàn)場上演了一出出腦洞大開的黑科技破解秀,電影中演繹的未來場景,通過全球頂級黑客們的“奇思妙想”變?yōu)楝F(xiàn)實(shí)。
KEEN公司CEO、GeekPwn大賽發(fā)起和創(chuàng)辦人王琦
作為全球最大關(guān)注智能生活的安全極客大賽,GeekPwn2017以“解構(gòu)行動(dòng)”為主題,詮釋了“好奇、質(zhì)疑、打破、重塑”的極客精神。除了在無規(guī)則的智能生活PWN上別出心裁之外,人工智能安全挑戰(zhàn)專項(xiàng)與AI仿聲驗(yàn)聲攻防賽均為全球首創(chuàng),今年更與卡巴斯基聯(lián)合推出Industrial CTF(工控攻防奪旗賽)決賽,將“基礎(chǔ)設(shè)施安全模擬演練”的賽場首次帶到了中國。
智能生活危險(xiǎn)重重,而生物識(shí)別這一堪稱“將改變世界”的技術(shù)同樣暗藏危險(xiǎn),黑客可以輕易將其復(fù)制偽造。在GeekPwn2017的現(xiàn)場,第二次參加GeekPwn大賽的90后女黑客“tyy”通過利用設(shè)備本身存在的漏洞,僅用兩分半鐘的時(shí)間就能直接修改設(shè)備中的人臉信息,從而實(shí)現(xiàn)用任意人臉欺騙門禁系統(tǒng),打破了人臉識(shí)別系統(tǒng)的安全人設(shè),顛覆人們眼見為實(shí)的認(rèn)知。
同樣腦洞大開的安全演示來自于百度安全實(shí)驗(yàn)室xLab的選手,他在現(xiàn)場演示了一幕本該存在于電影中的場景——克隆“人”。選手通過復(fù)制目標(biāo)人物的生物識(shí)別特征,成功實(shí)現(xiàn)對人臉、虹膜的克隆。未來,臉部、聲音、虹膜等獨(dú)一無二的生物特征也許將再也不能幫助你“驗(yàn)明正身”了。選手在現(xiàn)場表示,目前,生物識(shí)別技術(shù)并不完善,攻擊者利用這些漏洞隨意入侵,獲取用戶的個(gè)人信息。
經(jīng)過近十個(gè)小時(shí)的激烈角逐,安恒信息海特實(shí)驗(yàn)室憑借智能汽車盒子的破解演示摘得最酷展示獎(jiǎng),獲得獎(jiǎng)金十萬元。
除了腦洞大開的破解演示外,GeekPwn2017還在場外打開沙龍新玩法,特別設(shè)置“極客沙龍”,邀請來自騰訊安全玄武實(shí)驗(yàn)室、阿里安全I(xiàn)oT安全研究團(tuán)隊(duì)、看雪論壇、上海交通大學(xué)以及南京大學(xué)等六位安全研究者,為全球網(wǎng)絡(luò)安全技術(shù)愛好者首次揭秘黑客領(lǐng)域一些鮮為人知的破解故事以及未公開的破解細(xì)節(jié)。同時(shí),極客餐吧”、“拆彈專家”、“追擊反制”、“圓盤解碼”等燒腦游戲更是再次升級GeekPwn場外玩法,為全球安全技術(shù)愛好者帶來一場頂級黑客盛宴。
據(jù)悉,GeekPwn2017硅谷站將于11月13日在美國硅谷計(jì)算機(jī)歷史博物館舉辦,繼續(xù)揭開人工智能未來安全的秘密。