“加固信息安全生态,共守安全红线”,3月1日,在滴滴举行的白帽颁奖典礼上,滴滴出行信息安全战略副总裁弓峰敏博士发表了上述主题演讲,他表示:“安全是红线,平台应不断加固信息安全生态,与合作伙伴们一起共建网络安全新生态,提升安全出行服务能力。”
今年是第三届白帽颁奖典礼,由滴滴出行安全应急响应中心(下称DSRC)举办。许多互联网企业都设置了安全应急响应中心,DSRC旨在集合安全领域的专家、白帽子(信息安全专业人士)、社会团体及个人共同发现潜在的漏洞信息,并依此建立漏洞统计分析中心、预知并自查风险、及时修复漏洞,帮助提升产品的安全性,同时为用户营造互联网安全出行生态。

弓峰敏在滴滴白帽颁奖大会现场
滴滴始终将安全放在首位,网络安全和隐私保护更是全社会关注的重点。“API攻击带来的威胁是空前的,行业内数据泄露的案件也时常发生,网络安全正面临前所未有的挑战,需要大家的共同努力。滴滴将进一步加强与生态伙伴的密切合作,也将积极配合警方坚决打击非法获取用户信息、危害公众安全的违法犯罪行为。”弓峰敏说。

滴滴白帽颁奖大会圆桌论坛
在弓峰敏博士主持的“生态与合作”圆桌论坛上,小米首席安全官陈洋、度小满金融安全负责人张凯、知道创宇首席安全官兼404实验室负责人周景平、阿里巴巴安全部资深安全专家杭特,以及滴滴信息安全负责人蔺毅翀分别发表观点,共同探讨了生态合作的难点,并达成了许多共建网络安全生态的共识。
安全出行与网络安全息息相关,任何一个业务安全的漏洞都有可能被不法分子利用,带来安全隐患。为了提前降低安全风险,减少线上漏洞的发生,滴滴自主研发了SDL(安全开发生命周期)平台,为公司提供软件安全开发生命周期一站式服务,覆盖需求分析、系统设计、代码开发、测试部署、应急响应、研发培训等各个环节。该平台自上线以来,内部自动化检测漏洞能力提升了7.5倍。
此外,当前已有2044个信息安全专业人士与滴滴出行安全应急响应中心一起守护亿万出行用户的网络安全。白帽子从用户角度发现安全风险,弥补了安全工程师角度的视野盲区。通过内部安全工程师与白帽子的合作,提升滴滴出行整体安全水平,打造健康安全的互联网出行生态。

滴滴白帽颁奖大会现场
弓峰敏博士和蔺毅翀现场为DSRC 2018年度巅峰白帽和巅峰团队进行了颁奖,他们分别是秋名山车神、Butterfly、0x5f71、saviour、黑色键盘、getshell1993、only_free、你说嘴巴嘟嘟、土夫子、Rakjong、erhuo等十数位白帽,以及ChaMD5和网络尖刀两个团队。荣登榜首的白帽子“秋名山车神”在过去的一年里,协助滴滴信息安全团队在WEB端安全和移动端安全等领域消除安全隐患,筑高了滴滴产品的信息安全围墙。
滴滴正在持续探索并加强安全运营保障机制,全方位提高安全体系建设能力,切实提升出行安全保障水平。同时,与全社会共建常态化安全机制,尽最大努力严守安全底线。
好文章,需要你的鼓励
加州大学伯克利分校研究团队开发的Pillar-0是一个突破性的医学影像AI系统,能够同时处理CT和MRI等多种影像类型的366项诊断任务。该系统采用创新的多窗技术和Atlas架构,在四种主要影像检查中准确率达86-90分,显著超越谷歌、微软等竞争对手。研究团队还开源了完整系统,为全球医学AI发展提供强大基础。
马里兰大学研究团队开发MASS系统,通过空间时间感知技术让AI具备物理学家般的视频理解能力。该系统创建了包含8361个问答对的MASS-Bench基准,将视频中的运动轨迹转换为AI可理解的语言描述,并使用强化学习训练模型的物理推理能力。实验显示经过训练的模型性能提升6-8.7%,在物理异常检测任务上甚至超越商业顶级产品,为AI视频内容审核、教育和科研应用开辟新方向。
杜克大学和字节跳动联合开发的Plan-X框架通过"语义规划器"和"视觉合成器"分工协作,解决了AI视频生成中常见的动作错乱、物体消失等问题。该系统先用多模态语言模型理解用户指令并制定详细执行计划,再由专门的视觉系统制作高质量画面。实验显示Plan-X在动作准确性、指令完整性等关键指标上显著优于现有系统,为智能视频生成提供了新的技术路径。
这项由谷歌团队领导的研究发现AI代理缺乏"预算意识",即使给予更多计算资源也无法有效利用。研究团队开发了预算追踪器和BATS框架,让AI代理能够感知和智能管理资源使用。实验显示,具备预算意识的AI代理不仅准确率更高,还能用更少资源达到更好效果,为构建经济高效的AI系统提供了重要突破。