RSA 2017:量子計算與AI安全都是炒作,代碼無bug才是正事
每一年,舊金山的RSA大會都會在其加密專項討論環節中,吸引到全球最出色及最睿智的頭腦,而其探討核心也非常簡單——擺脫一切熱門及炒作性因素,集中精力考慮如何實現更出色、更簡潔且更安全的編程成果。
研討小組各成員對于人工智能安全系統(盡管其已經在DARPA Cyber挑戰賽中取得成功)的動向毫不關心,并表示目前探討此類系統的可靠性還為時過早,同時警告稱相當一部分此類設想將永遠無法變為現實。
“我對于AI在安全領域的應用持懷疑態度,”麻省理工學院教授兼RSA三巨頭中的“R” Ronald Rivest表示。“我們發現AI機器人的聊天表現已經成為像去年總統大選一樣熱門但無聊的議題。至少還要十到十五年,我們才會真正難以在一堆聊天機器人中發現真正的人類。”
而前RSA成員、現任魏茲曼研究所計算機科學教授Adi Shamir對于AI系統在安全領域的作用亦同樣抱有懷疑。對此類設備進行訓練可能帶來一些有趣的問題。
“十五年之后,如果我們將全部數據都交給AI系統打理,其可能會認為為了保護互聯網,最好是將其徹底毀滅,”他打趣道。“互聯網本身是無可挽救的; 我們必須找到更理想的起點。”
一部分AI系統也許確實能夠用于IT防御,Shamir坦言,這是因為未來的計算機將能夠處理規模更大的數據集并檢查其中的異常狀況。然而大家仍然需要人為介入以發現零漏洞以及與之相關的攻擊行為。
Shamir同樣對量子計算系統與量子加密技術表達了不屑,他表示這些“不在我的考慮范圍內”。他更關心如何利用大規模計算來破解現有加密算法。
伍斯特理工學院網絡安全政策教授Susan Landau則表示她對量子計算系統相當擔憂。目前行業在利用量子計算能力建立防御性算法方面缺少足夠的研究,她堅持認為這很可能成為安全領域的一大致命短板。
與此同時,公鑰加密機制發明者之一Whitfield Diffie指出,目前安全業界面臨的問題在于,各類潛在風險絕不可能被AI或者量子技術一股腦奇跡般地解決。相反,行業內需要重新回歸基礎,他建議稱。
“如果能夠將投入到防火墻及反病毒軟件等交互式安全方案的資源用于改進設備的邏輯功能并顯著提升編程質量,我們將能夠得到更好的結果,”Diffie總結稱。