写点什么

京东信息安全部 AI 安全负责人 Sunny Duan 确认出席 QCon 北京

  • 2025-03-28
    北京
  • 本文字数:1834 字

    阅读完需:约 6 分钟

京东信息安全部 AI 安全负责人Sunny Duan确认出席QCon北京

2025 年 4 月 10 - 12 日,QCon 全球软件开发大会将在北京召开,大会以 “智能融合,引领未来” 为主题,将汇聚各领域的技术先行者以及创新实践者,为行业发展拨云见日。


京东信息安全部 AI 安全负责人 Sunny Duan 已确认出席并发表题为《大模型安全挑战与实践:构建 AI 时代的安全防线》的主题分享。人工智能快速发展,为了促进生成式人工智能健康发展和规范应用,监管也发布了《生成式人工智能服务管理暂行办法》要求生成式人工智能服务不能输出违法违规内容,而且大模型数据泄露、提示词注入攻击将对用户及公司带来严重损失,大模型安全备受瞩目,本议题会介绍京东已落地的安全方案。同时大模型对传统安全来说带来了新的挑战和机会,京东构建了大模型开发平台+底座模型的方式在威胁情报、钓鱼邮件等多个场景进行了探索和实践,提效效果显著。


Sunny Duan 是京东信息安全部 AI 安全负责人,拥有 10 年以上信息安全相关经验,在京东主要负责大模型安全、大模型在安全场景的落地以及 TEE 能力建设推广工作,参与多项安全领域规范制定。人工智能快速发展,京东内部推出自建大模型并鼓励大模型应用赋能业务,负责主导大模型安全能力建设,防止大模式生成违法违规内容、数据泄露、提示词注入风险,同时在大模型应用于多个安全场景进行探索,包括威胁情报、钓鱼邮件识别等,在京东内部已正式上线运营。他在本次会议的详细演讲内容如下:


演讲提纲

1. 大模型安全风险

  • 常见的大模型安全风险及案例:

  • 数据泄漏风险:使用内外部大模型造成的数据泄漏风险

  • 提示词注入:通过提示词注入攻击,成功说服 AI 代理转移资金,赢得 5 万美元

  • 输出违规内容:大模型应用若产生违规内容,将面临暂停和下线服务的风险

  • 数据投毒:仅需花费 60 美元,就能毒害 0.01% 的 LAION-400M 或 COYO-700M 数据集,引入 100 个中毒样本可能导致大模型生成恶意输出

  • 供应链漏洞:开源模型和数据投毒可能导致系统安全问题,某公司员工利用 Hugging Face 平台的漏洞导致模型训练一个月结果不可用

  • 模型窃取:通过“套壳”和“模仿学习”方式窃取开源和闭源模型

  • 恶意应用:利用 Deepfake 技术进行多人视频诈骗

  • Agent 安全风险:智能体植入后门,诱发不安全任务规划或动作

  • 模型拒绝服务:海绵样本攻击占用大量计算资源,导致服务器时延增加

2. 大模型安全解决方案及实践

  • 思路:基于 AI 对抗 AI 构建 4 道防线(外)+ 2 个对齐(内)

  • 基于 AI 对抗 AI 的思路构建基于“训练数据安全、上线前安全测评、用户 Prompt 识别、生成内容识别”四道安全防线,对内容安全、业务安全、信息安全(数据安全、提示词注入)风险进行实时监测。

  • 训练阶段对齐:跷跷板问题

  • 微调阶段对齐:错题纠正问题

  • 推理阶段对齐:带病运行问题

  • 安全对齐的长期挑战

3. 大模型对安全的驱动及带来的挑战:大模型的出现加剧了攻防不对等

  • 传统信息安全痛点:

  • 攻防不对等(能力、效率、规模等)

  • 防御能力不精准(怕误拦--〉不敢拦)

  • 告警极多,人员极少 (处理不过来--〉风险漏出)

4. 大模型在信息安全场景实践

  • 打造垂域安全大模型

  • 安全大模型整体架构:包括应用场景、智能体、安全大模型、算力平台以及安全数据

  • 大模型在钓鱼邮件检测实践

  • 大模型在威胁情报检测实践


您认为,这样的技术在实践过程中有哪些痛点?

  • 如何权衡大模型生成内容检测和用户体验及安全问题很突出

  • 不同的应用场景对内容安全的容忍度不一样,如何调整策略

  • 通用大模型泛化能力无法满足信息安全的高精准要求


演讲亮点

  • 全面了解大模型安全风险及在京东可落地方案

  • 大模型在信息安全场景的落地实践提出了底座模型+平台的架构,解决传统安全人员算法不专业问题,让大家更关注安全场景探索


听众收益

  • 基于京东复杂的业务场景构建的大模型安全能力思路可在大部分场景复用

  • 通过大模型在钓鱼邮件、威胁情报场景的落地实践给大家更多的思路和参考


除此之外,本次大会还策划了多模态大模型及应用AI 驱动的工程生产力面向 AI 的研发基础设施不被 AI 取代的工程师大模型赋能 AIOps云成本优化Lakehouse 架构演进越挫越勇的大前端等专题,届时将有来自不同行业、不同领域、不同企业的 100+资深专家在 QCon 北京现场带来前沿技术洞察和一线实践经验。


现在报名即可以享受 9 折优惠,单张门票立省 680 元,详情可扫码或联系票务经理 18514549229 咨询。



为确保大会顺利举行,现诚邀志愿者加入,时长 3.5 天。可与大咖交流、获极客时间 VIP 月卡、大会演讲视频资源和证书。主办方提供午餐和交通支持。时间:4 月 9 日 13:00-4 月 12 日 18:00,地点:北京万达嘉华酒店,报名链接:https://www.infoq.cn/form/?id=2088

2025-03-28 21:406243

评论

发布
暂无评论
发现更多内容

重磅!SpringBoot4发布,11项重大变更全解析!

电子尖叫食人鱼

springboot

.NET Dump 中的 Linux信号机制

秃头小帅oi

全网最全的Java面试八股文合集!【附答案】

Geek_Yin

Java 程序员 java面试 Java面试题 Java面试八股文

AJax(XHR+Get和Post+AJax的封装)

刘大猫

ajax 人工智能 算法 post GET

StarRocks x Iceberg:云原生湖仓分析技术揭秘与最佳实践

StarRocks

数据仓库 数据湖 StarRocks 物化视图 lceberg

湖仓一体,不只是技术升级,更是企业决策力再造

Databend

大模型落地企业研发的正确姿势——暨《DevData25研发效能基准报告》核心数据发布

思码逸研发效能

人工智能 研发效能 API 测试 研发效能管理

AI对低代码技术的影响

不在线第一只蜗牛

AI 低代码

秒杀系统—架构设计和方案简介

量贩潮汐·WholesaleTide

架构

更快速度、更省空间、灵活恢复!YMatrix 增量备份功能重磅发布!

YMatrix 超融合数据库

数据资产 超融合数据库 YMatrix 增量备份

精彩回顾丨Altair携手汽车工程学会举办主题网络研讨会,共探AI与无网格技术助力汽车行业智能未来

Altair RapidMiner

机器学习 AI SimSolid 汽车工程 无网格仿真

2025上海机器人展

AIOTE智博会

机器人展 智能机器人展 人形机器人展

PD分离推理的加速大招,百度智能云网络基础设施和通信组件的优化实践

科技热闻

《算法导论(第4版)》阅读笔记:p164-p172

codists

算法

AKOOL 实时摄像头:实时 AI 语音翻译和换脸;SpAItial 融资 1300 万美元,打造 3D 生成和理解平台丨日报

声网

HarmonyOS NEXT开发教程:全局悬浮窗

幽蓝计划

基于YOLOv8的路面缺陷(路面裂缝、井盖、坑洼路面)识别项目【完整源码数据集+PyQt5界面+完整训练流程+开箱即用!】

申公豹

yolov8

Github霸榜的SpringBoot全套学习教程,从入门到实战,内容超详细!

程序员高级码农

程序员 springboot

Java面试八股文(精简、纯手打)

Geek_Yin

Java 程序员 java面试 Java面试题 Java面试八股文

前端使用正则表达式提取经纬度 度分秒值

刘大猫

正则表达式 人工智能 度分秒 度数 经纬度

1688商品详情API接口指南

tbapi

1688商品详情接口 1688数据采集 1688商品详情API

IP地址交换如何让车联网效率翻倍?

郑州埃文科技

VL 中间语言:进化之路,如何在效率与深度间架起桥梁?

代码制造者

爬虫到智能数据分析:Bright Data × Kimi 智能洞察亚马逊电商产品销售潜力

不觉心动

昆仑芯超节点创新设计:1U 4 卡高密算力,无缝适配各类机房环境

科技热闻

闲鱼打定金,满意后收货打尾款,你能接受吗

程序员郭顺发

【拥抱鸿蒙】HarmonyOS之构建一个自定义弹框

郑知鱼

华为 鸿蒙 HarmonyOS 移动端 HarmonyOS NEXT

Spring AI 使用教程

知识浅谈

AI SPringAI

数据仓库分层 4 层模型是什么?

镜舟科技

数据仓库 数据处理 StarRocks 物化视图 分层 4 层模型

【拥抱鸿蒙】Flutter+Cursor轻松打造HarmonyOS应用(一)

郑知鱼

flutter 移动端开发 AI编程 harmoyos cursor

【拥抱鸿蒙】Flutter+Cursor轻松打造HarmonyOS应用(二)

郑知鱼

flutter 鸿蒙 HarmonyOS 移动端开发 cursor

京东信息安全部 AI 安全负责人Sunny Duan确认出席QCon北京_AI&大模型_QCon全球软件开发大会_InfoQ精选文章