2024年度vivo開發(fā)者大會于10月10日在深圳成功舉辦。此次大會以“同心?同行”為主題,開設(shè)了主會場及8大分會場。其中,在安全與隱私會場上,vivo聚焦可信OS構(gòu)建與升級、AI賦能可信生態(tài)以及AIGC帶來的安全挑戰(zhàn)與解決方案等熱點議題,并向在場開發(fā)者及合作伙伴展示了過去一年在安全領(lǐng)域的最新產(chǎn)品和技術(shù)創(chuàng)新成果,助力開發(fā)者降低安全風(fēng)險,共同構(gòu)建一個更加可信的生態(tài)系統(tǒng)。
全面擁抱AI,共建透明可信的安全體驗
在AIGC時代,用戶與移動應(yīng)用面臨的安全風(fēng)險日益增多。vivo安全規(guī)劃負(fù)責(zé)人鄒力佳指出,vivo致力于為用戶提供卓越且不斷優(yōu)化的安全體驗。自2021年起,vivo確立了隱私保護(hù)三大原則并構(gòu)建了千鏡安全架構(gòu),2022年基于此架構(gòu)建立了終端可信度量體系,2023年持續(xù)深化,特別是在數(shù)據(jù)資產(chǎn)保護(hù)上,力求在保障用戶體驗的同時打造更可信的操作系統(tǒng)。
vivo安全規(guī)劃負(fù)責(zé)人鄒力佳
今年,vivo在可信OS基礎(chǔ)上持續(xù)升級,針對三大場景升級本機體驗:數(shù)據(jù)安全升級為設(shè)備安全,提供透明智慧的權(quán)限管控體驗和智慧的詐騙風(fēng)險識別能力。同時,借助AI技術(shù),vivo進(jìn)一步升級了服務(wù)行業(yè)伙伴的關(guān)鍵能力,并對業(yè)務(wù)風(fēng)險攔擊、代碼安全檢測、隱私合規(guī)檢測及數(shù)據(jù)治理平臺等工具進(jìn)行提效升級,以提供更高效、更智能的安全服務(wù)。此外,vivo基于大模型全生命周期及產(chǎn)品全流程,為AIGC安全保駕護(hù)航。
強化可信底座,護(hù)航智慧服務(wù)
為滿足用戶、開發(fā)者和監(jiān)管部門對智能終端和移動應(yīng)用提出的安全要求,vivo對千鏡安全架構(gòu)持續(xù)優(yōu)化,該架構(gòu)涵蓋芯片層、內(nèi)核層、框架層及應(yīng)用層的安全能力,為數(shù)據(jù)和隱私提供全方位保護(hù)。
vivo首席安全研究專家胡志遠(yuǎn)
vivo首席安全研究專家胡志遠(yuǎn)表示,今年vivo持續(xù)在硬件可信領(lǐng)域深耕,充分利用安全啟動芯、安全計算芯和安全支付芯三顆安全芯片,分別守護(hù)系統(tǒng)安全、敏感數(shù)據(jù)安全和支付安全,實現(xiàn)多芯融合的全鏈路保護(hù)。
為不斷提升可信執(zhí)行環(huán)境的安全能力,vivo定期邀請三方進(jìn)行安全評估,并采取相應(yīng)的安全措施應(yīng)對所發(fā)現(xiàn)的安全漏洞。此外,vivo還利用虛擬化技術(shù)拓展安卓的可信執(zhí)行環(huán)境,結(jié)合TEE的密鑰管理和虛擬機隔離運行,滿足高敏應(yīng)用的高性能和安全需求。
vivo千鏡安全架構(gòu)的可信度量,新增了基于AI的詐騙電話檢測、基于AI的詐騙應(yīng)用檢測和圖像驗真憑據(jù)三項有關(guān)安全風(fēng)險識別的能力。同時,vivo千鏡安全架構(gòu)新增多端協(xié)同的數(shù)據(jù)保護(hù)能力,包括查找網(wǎng)絡(luò)、密碼保險箱云同步、支持跨設(shè)備跨生態(tài)的通行密鑰三種能力,為用戶提供更全面、更智能的安全保障。
AI賦能可信生態(tài),千鏡可信引擎新增三大能力
千鏡可信引擎,作為vivo行業(yè)首發(fā)的端側(cè)系統(tǒng)級風(fēng)險檢測引擎,通過對手機芯片、內(nèi)核、框架和應(yīng)用各層級進(jìn)行可信度量,確保用戶能夠更安全地使用手機。
vivo安全總監(jiān)史領(lǐng)航
vivo安全總監(jiān)史領(lǐng)航表示,今年vivo在原有基礎(chǔ)上,通過AI賦能進(jìn)行升級,推出了AI詐騙應(yīng)用識別、AI識別詐騙電話、AI端決策模型三大能力。升級后的千鏡可信引擎優(yōu)化了檢測鏈路,可實現(xiàn)風(fēng)險攔截和預(yù)警,助力用戶止損并協(xié)助業(yè)務(wù)進(jìn)行風(fēng)險控制。同時,vivo開放平臺即將上線,將對開發(fā)者全面開放能力,攜手開發(fā)者共筑安全生態(tài)。
積極應(yīng)對安全挑戰(zhàn),推動產(chǎn)業(yè)健康發(fā)展
在積極擁抱AIGC技術(shù)的同時,vivo也密切關(guān)注其帶來的新安全挑戰(zhàn)。在安全與隱私分會場上,vivo安全合規(guī)高級經(jīng)理吳佳穎分享了vivo針對AIGC安全問題所帶來的安全挑戰(zhàn)以及解決策略。
針對AIGC特有風(fēng)險,vivo推出了《大模型安全風(fēng)險評估基準(zhǔn)》,該基準(zhǔn)以監(jiān)管要求為輸入,適配了海內(nèi)外不同場景,并能持續(xù)跟進(jìn)大模型的迭代更新,整體度量大模型全生命周期的安全水平。
vivo安全合規(guī)高級經(jīng)理吳佳穎
同時,vivo構(gòu)建了大模型管理平臺和內(nèi)容安全策略平臺,確保AIGC產(chǎn)品既能滿足通用內(nèi)容標(biāo)準(zhǔn),又能根據(jù)業(yè)務(wù)場景和用戶反饋進(jìn)行尺度微調(diào)。針對不同的內(nèi)容場景,vivo建立了完善的內(nèi)容標(biāo)簽體系,并據(jù)此開展內(nèi)容安全質(zhì)量評估并出具報告。在源頭數(shù)據(jù)質(zhì)量把關(guān)方面,vivo對訓(xùn)練數(shù)據(jù)進(jìn)行嚴(yán)格清洗與質(zhì)量監(jiān)測,確保其合法性和可靠性。
除了不斷夯實內(nèi)部安全能力外,vivo還在行業(yè)內(nèi)開展廣泛合作。2023年12月,vivo公司被AIIA安全治理委員會任命為副組長單位;2024年6月,聯(lián)合編制“大模型安全風(fēng)險防范能力要求及評估方法”系列標(biāo)準(zhǔn),并首輪完成評估工作;同時,作為安全治理委員會成員,與30余家單位共同發(fā)起大模型安全基準(zhǔn)測試 Q2版工作;2024年7月,vivo率先通過了信通院首輪AIIA大模型安全測評,攜手合作伙伴共同促進(jìn)AI產(chǎn)業(yè)健康發(fā)展。
擁抱AIGC,全面增強安全工具
vivo一直致力于構(gòu)建覆蓋全面、檢測高效的安全檢測能力,以發(fā)現(xiàn)移動應(yīng)用的安全與隱私風(fēng)險,推動可信生態(tài)建設(shè)。vivo安全工具高級經(jīng)理宣偉表示,今年vivo安全工具建設(shè)的核心思想是“擁抱AI,全面增強”。
vivo安全工具高級經(jīng)理宣偉
在安全護(hù)航AIGC方面,宣偉分享了vivo的最新技術(shù)創(chuàng)新成果——千鏡大模型安全檢測平臺,其可以保障大模型輸出內(nèi)容的安全,以解決AIGC帶來的安全合規(guī)方向的新挑戰(zhàn)。vivo千鏡大模型安全檢測平臺采用三層架構(gòu),模擬攻擊者以貼近實戰(zhàn)的方式評測大模型,實現(xiàn)簡單,高效,專業(yè)的大模型評測。
在AIGC賦能安全方面,vivo利用AIGC強大的分析,理解,推理能力提升靜態(tài)代碼檢測,隱私合規(guī)檢測等能力,實現(xiàn)安全工具能力的全面提升。在把安全工具能力做好的同時,vivo進(jìn)一步探索AIGC應(yīng)用的邊界,把其應(yīng)用到數(shù)據(jù)安全治理方面。
雙引擎驅(qū)動,用戶數(shù)據(jù)更安全
隨著數(shù)字經(jīng)濟(jì)的蓬勃發(fā)展和大數(shù)據(jù)、云計算、AI等技術(shù)的不斷進(jìn)步,數(shù)據(jù)已成為經(jīng)濟(jì)發(fā)展的新型生產(chǎn)要素,保障用戶數(shù)據(jù)安全也成為了重要課題。vivo安全工程師曾志均表示,對數(shù)據(jù)進(jìn)行科學(xué)分類分級并建立詳盡的數(shù)據(jù)資產(chǎn)臺賬,是制定有效的數(shù)據(jù)安全治理策略和實現(xiàn)精細(xì)化管控的基礎(chǔ)。
vivo安全工程師曾志均
vivo的數(shù)據(jù)識別能力建設(shè)分為傳統(tǒng)和智能化兩個階段。在傳統(tǒng)階段,系統(tǒng)能夠自動識別30類常見分類,并支持多種識別模式。進(jìn)入智能化階段后,vivo基于大模型的特點升級了數(shù)據(jù)識別能力,實現(xiàn)了雙引擎驅(qū)動的分類分級。目前,借助AIGC技術(shù),vivo的系統(tǒng)可識別結(jié)構(gòu)化、半結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù),分類種數(shù)增至50類。
vivo將不斷提升大模型識別引擎能力,增加數(shù)據(jù)識別種類,支持更多文件類型,并努力提高識別準(zhǔn)確率和召回率,打造分類分級智能體,賦能更多業(yè)務(wù)場景,為用戶的數(shù)據(jù)安全保駕護(hù)航,持續(xù)提高vivo用戶的安全體驗。
隨著AIGC時代的到來,vivo全面擁抱AI,攜手開發(fā)者共建可信透明的安全生態(tài)。未來,vivo安全將以技術(shù)創(chuàng)新為驅(qū)動,深化AIGC技術(shù)在安全領(lǐng)域的應(yīng)用,通過持續(xù)優(yōu)化安全工具與平臺,為用戶提供更加高效智能的安全服務(wù)。
免責(zé)聲明:市場有風(fēng)險,選擇需謹(jǐn)慎!此文僅供參考,不作買賣依據(jù)。
關(guān)鍵詞: