王琦深鞠一躬,臺下掌聲回蕩。
【王琦】
受訪、演講 | 王琦,花名大牛蛙,GeekPwn 創(chuàng)辦人。
文 | 史中,雷鋒網(wǎng)主筆,希望用簡單的語言解釋科技的一切。
GeekPwn,這個中國最著名的黑客大賽落幕。中國頂尖的黑客用一場場破解秀填滿了劇場,而劇場坐落在這艘游輪中,游輪飄蕩在南中國海。
黑客王琦曾經(jīng)一手創(chuàng)辦了微軟中國應(yīng)急響應(yīng)中心,又拉起了名震江湖的 KEEN Team 安全研究團(tuán)隊(duì)。四年前,他立志要做中國最酷的黑客大賽,要讓那些曾經(jīng)因?yàn)橘I不起車房而遭受岳母白眼的黑客們找回尊嚴(yán)。為此,他改組了如日中天的 KEEN Team。
在智能硬件炙手可熱的時候,黑客在 GeekPwn 上一次黑掉數(shù)十枚攝像頭,讓他們隨著口令擺動窺探。這些攝像頭的舞蹈如一個淺顯的寓言,然而卻一語成讖兩年之后的2016年,黑客控制幾十萬攝像頭攻擊了美國沿海地區(qū),半壁國土斷網(wǎng)數(shù)小時,造成20億美元損失。
被無視幾乎是先驅(qū)的宿命。更何況,他們只是在硬件廠商眼里的一幫搞“雞鳴狗盜”的黑客。
但這不要緊,你在各種媒體上看到的王琦,永遠(yuǎn)是雙眼放光,嘴唇微張,一手持話筒,一手指向空中,不激動也不潦草。他似乎還遠(yuǎn)沒有氣餒,而就在今天謝幕之前,王琦不急不緩地走上舞臺,說出了也許是這次2017 GeekPwn 年中賽最精彩的一個預(yù)言。
AI 將會成為黑客攻擊的對象,AI 將會成為黑客攻擊的武器。
以下是王琦的演講全文,雷鋒網(wǎng)做了不改變原意的精編:
我們先做這樣一個測試(看PPT圖片)。左邊是一只貓,右邊有兩句話。如果你看到這張圖你會怎么理解?你問一個人還是一個機(jī)器會得出不一樣的答案。
小明:我不是很確定,但是我認(rèn)為碗里是一只貓。
小花:乍一看,我以為是一杯卡布奇諾。
右邊這兩句話分別是我們輸入這個圖片以后,人和人工智能機(jī)器說的。你們認(rèn)為小明是機(jī)器人,還是認(rèn)為小花是機(jī)器人?
我公布一下答案,其實(shí)小明是機(jī)器人。因?yàn)樵谶@個判斷里面,小明沒有經(jīng)過圖靈測試。
為什么要提到這一點(diǎn)呢?我們 GeekPwn(極棒)現(xiàn)在在AI 領(lǐng)域,主要是視覺這一塊做了一些事情。本來今天的項(xiàng)目里面有一個“無人駕駛汽車攻擊”如何讓無人駕駛汽車識別一個錯誤的東西,不過很遺憾這個項(xiàng)目在比賽前兩天選手選擇了退出。
我想跟大家說,我們現(xiàn)在提出的 AI 安全挑戰(zhàn)是面臨爭議的。
計算機(jī)視覺發(fā)展了這么多年,很難。到現(xiàn)在來說也發(fā)展得并不好。為什么計算機(jī)視覺這么難?
▲上圖為一家人躺在沙發(fā)上的圖片
從1956年開始,最早人們做計算機(jī)圖片識別的時候,機(jī)器只是懂得0和1,讀像素還是用數(shù)字。比如說這張圖,我們看到旁邊是沙發(fā)的邊緣,但是當(dāng)時對機(jī)器來說就很難;讓機(jī)器標(biāo)注出來這是一只狗而不是沙發(fā)靠墊,更難。正常人看到這個圖片是一家人看電視,但是 AI 理解不到這一點(diǎn)。如果我們提一個問題,計算機(jī)你看到什么了?你看到前面的小屁孩衣服是什么顏色?它就更難去做了。
現(xiàn)在計算機(jī)視覺識別在標(biāo)注方面不錯了,發(fā)展得非常迅速。知道哪個是狗,哪個是人了。之所以計算機(jī)視覺在 AI 發(fā)展里面扮演這么重要的角色,因?yàn)槿说拇竽X70%的信息都是來自于視覺。
▲谷歌貓
這其中必須要提到一點(diǎn)的是谷歌貓的事情。借助“谷歌大腦”,在沒有任何培訓(xùn)和指令的情況下,就可以利用內(nèi)在算法從海量數(shù)據(jù)中自動提取信息,學(xué)會如何識別貓。也就是說,2012年谷歌計算機(jī)已經(jīng)實(shí)現(xiàn)了無標(biāo)簽的輸入。2012年到2014年這個時期內(nèi),計算機(jī)視覺識別率也一直提升,2012年27%的錯誤率,2014年只有3.5%的錯誤率,而同樣條件下人的錯誤率是4%。也就是說現(xiàn)在 AI 識別圖象的能力基本和人相當(dāng)。