50万奖金+官方证书,深圳国际金融科技大赛正式启动,点击报名 了解详情
写点什么

京东信息安全部 AI 安全负责人 Sunny Duan 确认出席 QCon 北京

  • 2025-03-28
    北京
  • 本文字数:1834 字

    阅读完需:约 6 分钟

京东信息安全部 AI 安全负责人Sunny Duan确认出席QCon北京

2025 年 4 月 10 - 12 日,QCon 全球软件开发大会将在北京召开,大会以 “智能融合,引领未来” 为主题,将汇聚各领域的技术先行者以及创新实践者,为行业发展拨云见日。


京东信息安全部 AI 安全负责人 Sunny Duan 已确认出席并发表题为《大模型安全挑战与实践:构建 AI 时代的安全防线》的主题分享。人工智能快速发展,为了促进生成式人工智能健康发展和规范应用,监管也发布了《生成式人工智能服务管理暂行办法》要求生成式人工智能服务不能输出违法违规内容,而且大模型数据泄露、提示词注入攻击将对用户及公司带来严重损失,大模型安全备受瞩目,本议题会介绍京东已落地的安全方案。同时大模型对传统安全来说带来了新的挑战和机会,京东构建了大模型开发平台+底座模型的方式在威胁情报、钓鱼邮件等多个场景进行了探索和实践,提效效果显著。


Sunny Duan 是京东信息安全部 AI 安全负责人,拥有 10 年以上信息安全相关经验,在京东主要负责大模型安全、大模型在安全场景的落地以及 TEE 能力建设推广工作,参与多项安全领域规范制定。人工智能快速发展,京东内部推出自建大模型并鼓励大模型应用赋能业务,负责主导大模型安全能力建设,防止大模式生成违法违规内容、数据泄露、提示词注入风险,同时在大模型应用于多个安全场景进行探索,包括威胁情报、钓鱼邮件识别等,在京东内部已正式上线运营。他在本次会议的详细演讲内容如下:


演讲提纲

1. 大模型安全风险

  • 常见的大模型安全风险及案例:

  • 数据泄漏风险:使用内外部大模型造成的数据泄漏风险

  • 提示词注入:通过提示词注入攻击,成功说服 AI 代理转移资金,赢得 5 万美元

  • 输出违规内容:大模型应用若产生违规内容,将面临暂停和下线服务的风险

  • 数据投毒:仅需花费 60 美元,就能毒害 0.01% 的 LAION-400M 或 COYO-700M 数据集,引入 100 个中毒样本可能导致大模型生成恶意输出

  • 供应链漏洞:开源模型和数据投毒可能导致系统安全问题,某公司员工利用 Hugging Face 平台的漏洞导致模型训练一个月结果不可用

  • 模型窃取:通过“套壳”和“模仿学习”方式窃取开源和闭源模型

  • 恶意应用:利用 Deepfake 技术进行多人视频诈骗

  • Agent 安全风险:智能体植入后门,诱发不安全任务规划或动作

  • 模型拒绝服务:海绵样本攻击占用大量计算资源,导致服务器时延增加

2. 大模型安全解决方案及实践

  • 思路:基于 AI 对抗 AI 构建 4 道防线(外)+ 2 个对齐(内)

  • 基于 AI 对抗 AI 的思路构建基于“训练数据安全、上线前安全测评、用户 Prompt 识别、生成内容识别”四道安全防线,对内容安全、业务安全、信息安全(数据安全、提示词注入)风险进行实时监测。

  • 训练阶段对齐:跷跷板问题

  • 微调阶段对齐:错题纠正问题

  • 推理阶段对齐:带病运行问题

  • 安全对齐的长期挑战

3. 大模型对安全的驱动及带来的挑战:大模型的出现加剧了攻防不对等

  • 传统信息安全痛点:

  • 攻防不对等(能力、效率、规模等)

  • 防御能力不精准(怕误拦--〉不敢拦)

  • 告警极多,人员极少 (处理不过来--〉风险漏出)

4. 大模型在信息安全场景实践

  • 打造垂域安全大模型

  • 安全大模型整体架构:包括应用场景、智能体、安全大模型、算力平台以及安全数据

  • 大模型在钓鱼邮件检测实践

  • 大模型在威胁情报检测实践


您认为,这样的技术在实践过程中有哪些痛点?

  • 如何权衡大模型生成内容检测和用户体验及安全问题很突出

  • 不同的应用场景对内容安全的容忍度不一样,如何调整策略

  • 通用大模型泛化能力无法满足信息安全的高精准要求


演讲亮点

  • 全面了解大模型安全风险及在京东可落地方案

  • 大模型在信息安全场景的落地实践提出了底座模型+平台的架构,解决传统安全人员算法不专业问题,让大家更关注安全场景探索


听众收益

  • 基于京东复杂的业务场景构建的大模型安全能力思路可在大部分场景复用

  • 通过大模型在钓鱼邮件、威胁情报场景的落地实践给大家更多的思路和参考


除此之外,本次大会还策划了多模态大模型及应用AI 驱动的工程生产力面向 AI 的研发基础设施不被 AI 取代的工程师大模型赋能 AIOps云成本优化Lakehouse 架构演进越挫越勇的大前端等专题,届时将有来自不同行业、不同领域、不同企业的 100+资深专家在 QCon 北京现场带来前沿技术洞察和一线实践经验。


现在报名即可以享受 9 折优惠,单张门票立省 680 元,详情可扫码或联系票务经理 18514549229 咨询。



为确保大会顺利举行,现诚邀志愿者加入,时长 3.5 天。可与大咖交流、获极客时间 VIP 月卡、大会演讲视频资源和证书。主办方提供午餐和交通支持。时间:4 月 9 日 13:00-4 月 12 日 18:00,地点:北京万达嘉华酒店,报名链接:https://www.infoq.cn/form/?id=2088

2025-03-28 21:406787

评论

发布
暂无评论
发现更多内容

译文|借助 Pulsar Functions 迁移到无服务应用程序

Apache Pulsar

Java 开源 架构 云原生 Apache Pulsar

Flume简介和架构安装配置详解

编程江湖

java开发之SpringBoot+flowable实现工作流

@零度

Java springboot

Redis持久化RDB和AOF区别

编程江湖

redis'

不会使用Spring的配置文件,赶紧把这个甩给他

华为云开发者联盟

Java spring API bean 配置文件

使用 electron-builder 打包 Electron 程序

编程三昧

Electron electron实战 1月月更

大数据开发之Flink sql 的基础用法

@零度

flink sql 大数据开发

等保2.0基本要求是什么?跟等保1.0一样吗?

行云管家

网络安全 等保 等级保护 等保2.0

飞瓜数据发布2021年抖音短视频直播营销报告(年度版)

极客天地

前端开发之React调度算法的迭代过程

@零度

前端开发 React

Java Spring Beans.xml里的Bean定义是如何被解析出来的

汪子熙

Java Spring Boot Spring Java 1月月更

尚硅谷JavaWeb新版视频教程发布

@零度

javaWeb

第三节:SpringBoot中web项目推荐目录结构

入门小站

springboot java 编程

干掉大小流切换 I 帧!阿里云 RTC QoS 及视频编码联合优化之切流编码

阿里云CloudImagine

阿里云 WebRTC 直播 RTC 视频编码

SSH 端口转发与 SOCKS 代理

CRMEB

提效赋能:当企业在谈论数字化时,我们在谈论什么?

优秀

管理工具

引领中国分布式数据库企业技术创新力,平凯星辰获得赛迪顾问报告推荐

PingCAP

火山引擎边缘计算节点通过 EC Ready 边缘云首批评测

火山引擎边缘云

云原生 边缘计算 测评

Hive底层 explain 执行计划详解

五分钟学大数据

hive 1月月更

开源实践 | OceanBase 在红象云腾大数据场景下的实践与思考

OceanBase 数据库

OceanBase 开源 客户案例 开源实践

中间件头部厂商加入,龙蜥社区携手东方通共创开源新生态

OpenAnolis小助手

Linux 开源

【等保小知识】等保二级是否需要做密评?什么是密评?

行云管家

网络安全 等级保护 等保2.0 等保二级

科技为驱,创新为翼——鲸鲮科技喜获“2021北京软件核心竞争力企业”评价

鲸鲮JingOS

操作系统 创新 信创 信息化 科技企业

一个BPMN流程示例带你认识项目中流程的生命周期

华为云开发者联盟

工作流 项目 BPM BPMN Activiti框架

Promise 异步流程控制

编程江湖

从零开发区块链应用(五)--golang网络请求

杰哥的技术杂货铺

golang 区块链 HTTP post GET

BigDecimal 被拼多多的"砍一刀"应用到了极致

恒生LIGHT云社区

Java 拼多多 Java中精确小数计算

深入剖析 HDFS 3.x 新特性-纠删码

五分钟学大数据

hdfs 1月月更

AI 收藏夹 Vol.004:Waifu Lab 火了,AI 是如何创作的?

Zilliz

面对 Log4j2 漏洞,安全人都做了什么?

华为云开发者联盟

Java 漏洞 Apache Log4j2 Log4j2 漏洞 漏洞防护

Spock框架Mock静态资源经验汇总

FunTester

Mockito powermock Mock spock FunTester

京东信息安全部 AI 安全负责人Sunny Duan确认出席QCon北京_AI&大模型_QCon全球软件开发大会_InfoQ精选文章