2024vivo開發(fā)者大會(huì)于10月10日在深圳成功舉辦。在安全與隱私會(huì)場上,vivo聚焦可信OS構(gòu)建與升級(jí)、AI賦能可信生態(tài)以及AIGC帶來的安全挑戰(zhàn)與解決方案等熱點(diǎn)議題,并向在場開發(fā)者及合作伙伴展示了過去一年在安全領(lǐng)域的 產(chǎn)品和技術(shù)創(chuàng)新成果,構(gòu)建更加可信的安全生態(tài)。
全面擁抱AI,共建透明可信的安全體驗(yàn)
在AIGC時(shí)代,用戶與移動(dòng)應(yīng)用面臨的安全風(fēng)險(xiǎn)日益增多。vivo安全規(guī)劃負(fù)責(zé)人鄒力佳指出,vivo致力于為用戶提供卓越的安全體驗(yàn)。今年,vivo在可信OS上持續(xù)升級(jí),針對(duì)三大場景升級(jí)本機(jī)體驗(yàn):從數(shù)據(jù)安全到設(shè)備安全,為用戶提供雙重保障;在權(quán)限管理上,vivo提供透明智慧的權(quán)限管控體驗(yàn);同時(shí)AI加持vivo千鏡,提供全鏈路詐騙防護(hù)。vivo也利用AI為平臺(tái)工具進(jìn)行提效升級(jí),和行業(yè)伙伴共建可信生態(tài)。此外,vivo在數(shù)據(jù)安全、模型安全、內(nèi)容安全及運(yùn)營安全四個(gè)方面為AIGC安全保駕護(hù)航。
vivo安全規(guī)劃負(fù)責(zé)人鄒力佳
強(qiáng)化可信底座,護(hù)航智慧服務(wù)
vivo對(duì)千鏡安全架構(gòu)持續(xù)優(yōu)化。vivo首席安全研究專家胡志遠(yuǎn)表示,今年vivo對(duì)千鏡安全架構(gòu)各個(gè)層面的能力進(jìn)行了拓展,充分利用安全啟動(dòng)芯、安全計(jì)算芯和安全支付芯三顆安全芯片,分別守護(hù)系統(tǒng)安全、敏感數(shù)據(jù)安全和支付安全,實(shí)現(xiàn)多芯融合,專芯專用。
vivo首席安全研究專家胡志遠(yuǎn)
同時(shí),vivo與DARKNAVY深度合作,在手機(jī)可信執(zhí)行環(huán)境(TEE) 同推進(jìn)了量化安全評(píng)估(AVSS,Adversarial Vulnerability Scoring System)的應(yīng)用。AVSS作為網(wǎng)絡(luò)安全碰撞測試,通過模擬真實(shí)的攻擊場景,針對(duì)TEE中的生物特征數(shù)據(jù)的機(jī)密性、完整性和可用性,以及密鑰管理和權(quán)限管理等安全保護(hù)能力進(jìn)行了量化評(píng)估,評(píng)估各組件攻擊成本,不斷提升TEE安全能力。
DARKNAVY安全研究員肖軒淦
另外,vivo千鏡安全架構(gòu)新增多端協(xié)同的數(shù)據(jù)保護(hù)能力,包括查找網(wǎng)絡(luò)、密碼保險(xiǎn)箱云同步、支持跨設(shè)備跨生態(tài)的通行密鑰三種能力,為用戶提供更全面、更智能的安全保障。
AI賦能可信生態(tài),千鏡可信引擎新增三大能力
千鏡可信引擎,作為vivo行業(yè)首發(fā)的端側(cè)系統(tǒng)級(jí)風(fēng)險(xiǎn)檢測引擎,通過對(duì)手機(jī)芯片、內(nèi)核、框架和應(yīng)用各層級(jí)進(jìn)行可信度量,確保用戶能夠更安全地使用手機(jī)。
vivo安全總監(jiān)史領(lǐng)航
vivo安全總監(jiān)史領(lǐng)航表示,今年vivo通過AI賦能升級(jí),推出了AI詐騙應(yīng)用識(shí)別、AI識(shí)別詐騙電話、AI端決策模型三大能力。升級(jí)后的千鏡可信引擎優(yōu)化了檢測鏈路,可實(shí)現(xiàn)風(fēng)險(xiǎn)攔截和預(yù)警,助力用戶止損并協(xié)助業(yè)務(wù)進(jìn)行風(fēng)險(xiǎn)控制。
螞蟻終端安全負(fù)責(zé)人萬小飛
在多設(shè)備全場景的智能互聯(lián)中,終端風(fēng)險(xiǎn)變得分散且隱蔽,模糊的風(fēng)控決策增加用戶困擾。解決的關(guān)鍵在于確保真實(shí)用戶、真實(shí)設(shè)備、真實(shí)目的和真實(shí)請(qǐng)求。螞蟻終端安全通過和vivo千鏡可信引擎合作,構(gòu)建端上隱私計(jì)算范式,以“應(yīng)用、設(shè)備、身份、業(yè)務(wù)”四大可信能力應(yīng)對(duì)挑戰(zhàn),驅(qū)動(dòng)可信互聯(lián)未來。
積極應(yīng)對(duì)安全挑戰(zhàn),推動(dòng)產(chǎn)業(yè)健康發(fā)展
面對(duì)AIGC帶來的新安全挑戰(zhàn),vivo安全合規(guī)高級(jí)經(jīng)理吳佳穎分享了vivo針對(duì)AIGC安全問題所帶來的安全挑戰(zhàn)以及解決策略。針對(duì)AIGC特有風(fēng)險(xiǎn),vivo推出了《大模型安全風(fēng)險(xiǎn)評(píng)估基準(zhǔn)》,能持續(xù)跟進(jìn)大模型的迭代更新,整體度量大模型全生命周期的安全水平。
vivo安全合規(guī)高級(jí)經(jīng)理吳佳穎
vivo構(gòu)建了大模型管理平臺(tái)和內(nèi)容安全策略平臺(tái),并針對(duì)不同的內(nèi)容場景,建立了完善的內(nèi)容標(biāo)簽體系,并據(jù)此開展內(nèi)容安全質(zhì)量評(píng)估并出具報(bào)告。在源頭數(shù)據(jù)質(zhì)量把關(guān)方面,vivo對(duì)訓(xùn)練數(shù)據(jù)進(jìn)行嚴(yán)格清洗與質(zhì)量監(jiān)測,確保其合法性和可靠性。
百度安全技術(shù)委員會(huì)主席包沉浮
在整套治理環(huán)節(jié)中,vivo與合作伙伴百度共同努力,針對(duì)數(shù)據(jù)及數(shù)據(jù)源的不同問題進(jìn)行專項(xiàng)處理,形成了一套全面的訓(xùn)練語料清洗與質(zhì)量監(jiān)測體系,對(duì)大模型訓(xùn)練語料進(jìn)行提質(zhì)糾偏,從源頭護(hù)航AIGC安全。
中國信息通信研究院人工智能研究所安全部主任石霖
除了不斷夯實(shí)內(nèi)部安全能力外,vivo還在行業(yè)內(nèi)開展廣泛合作。中國信息通信研究院人工智能研究所安全部主任石霖表示,在信通院成立AIIA安全治理委員會(huì)構(gòu)建人工智能安全評(píng)測體系的過程中,vivo積極參與各項(xiàng)工作并貢獻(xiàn)了實(shí)踐經(jīng)驗(yàn)。2024年7月,vivo率先通過了信通院首輪AIIA大模型安全測評(píng),攜手合作伙伴共同促進(jìn)AI產(chǎn)業(yè)健康發(fā)展。
擁抱AIGC,全面增強(qiáng)安全工具
vivo一直致力于構(gòu)建覆蓋全面、檢測高效的安全檢測能力,以發(fā)現(xiàn)移動(dòng)應(yīng)用的安全與隱私風(fēng)險(xiǎn)。vivo安全工具高級(jí)經(jīng)理宣偉表示,今年vivo安全工具建設(shè)的核心思想是“擁抱AI,全面增強(qiáng)”。會(huì)上,宣偉分享了vivo的 創(chuàng)新成果——千鏡大模型安全檢測平臺(tái),其可以保障大模型輸出內(nèi)容的安全,以解決AIGC帶來的安全合規(guī)方向的新挑戰(zhàn)。
vivo安全工具高級(jí)經(jīng)理宣偉
安勢信息高級(jí)安全專家陳澤遠(yuǎn)
vivo與安勢合作研究了針對(duì)Android應(yīng)用跨語言場景的靜態(tài)分析能力,可檢測現(xiàn)有分析工具無法檢測的復(fù)雜漏洞場景,并為人工挖掘跨語言漏洞提供了自動(dòng)化工具的支持。
雙引擎驅(qū)動(dòng),用戶數(shù)據(jù)更安全
在數(shù)據(jù)安全方面,vivo安全工程師曾志均表示,對(duì)數(shù)據(jù)進(jìn)行科學(xué)分類分級(jí)并建立詳盡的數(shù)據(jù)資產(chǎn)臺(tái)賬,是制定有效的數(shù)據(jù)安全治理策略和實(shí)現(xiàn)精細(xì)化管控的基礎(chǔ)。vivo將不斷提升現(xiàn)有的大模型和規(guī)則識(shí)別雙引擎能力,努力提高識(shí)別準(zhǔn)確率和召回率,打造分類分級(jí)智能體,賦能更多業(yè)務(wù)場景,為用戶的數(shù)據(jù)安全保駕護(hù)航,持續(xù)提高vivo用戶的安全體驗(yàn)。
vivo安全工程師曾志均
隨著AIGC時(shí)代的到來,vivo全面擁抱AI,攜手開發(fā)者共建可信透明的安全生態(tài)。未來,vivo安全將以技術(shù)創(chuàng)新為驅(qū)動(dòng),深化AIGC技術(shù)在安全領(lǐng)域的應(yīng)用,通過持續(xù)優(yōu)化安全工具與平臺(tái),為用戶提供更加高效智能的安全服務(wù)。
投稿郵箱:chuanbeiol@163.com 詳情請(qǐng)?jiān)L問川北在線:http://dstuf.com/