KeyFrame內部研究專用

DEF CON 33 - BiC Village - Price of Progress: Ethical Cybersecurity in Tech Communities - Joy Toney

DEFCONConference·10月22日週三·43 min英文

三句話摘要

大科技公司擴展導致的環境與社區危害,以及網路安全專業人員應承擔的社會倫理責任。 網路安全和倫理專業人員應跨越組織邊界,成為社區的良心,確保技術進步不以犧牲公眾健康和環境為代價。 AI 基礎設施的環境成本被系統性低估。數據中心的能耗和用水需求遠超公眾認知,對社區造成直接威脅。聯合國預測到 2030 年全球 50% 人口將面臨嚴重水危機,而 AI 系統正在加劇淡水資源枯竭。

重點整理

重點
  • 1

    AI 基礎設施的環境成本被系統性低估。數據中心的能耗和用水需求遠超公眾認知,對社區造成直接威脅。聯合國預測到 2030 年全球 50% 人口將面臨嚴重水危機,而 AI 系統正在加劇淡水資源枯竭。

  • 2

    大科技公司進入社區時優先商業利益而非社區福祉。XAI 在孟菲斯未經充分社區諮詢快速擴張,導致 Boxtown 居民患上新增哮喘等呼吸道疾病,創造的本地就業機會少於 100 個且薪資缺乏競爭力(60,000-70,000 美元)。

  • 3

    網路安全倫理框架明確要求保護社會而非僅組織。ISC2 認證的四項倫理準則首項即「保護社會、公共利益和基礎設施完整性」,超越了傳統 9-5 企業邊界,要求專業人員成為組織和社區的良心。

  • 4

    可持續替代方案已存在且可行。Microsoft 的循環冷卻系統達到零水耗、Cyrus One 自 2024 年起所有新設施採零水冷卻、Iron Mountain 地下 200 英尺設施實現淨零循環等案例證明責任做法不影響技術性能。

實用技巧與重點

乾貨
  • 環境數據:
  • AI 數據中心集體耗電量等於法國全國消耗
  • ChatGPT 對話能耗為 Google 搜尋的 10 倍
  • 2027 年 AI 用水需求預計達英國用水量的 50%(2024 年末估計,實際可能更高)
  • 全球淡水僅 3%,大部分被冰川鎖定
  • UN 預測:2030 年全球 50% 人口面臨嚴重水危機
  • 具體案例數據:
  • 科羅拉多河:水位大幅下降,影響亞利桑那州供水
  • Google 亞利桑那州設施:日耗水 400 萬加侖(相當於 27,000 居民用量)
  • XAI 孟菲斯申請:150 百萬瓦電力(足供 100,000+ 戶家庭)
  • XAI 孟菲斯設施:32-35 個燃氣渦輪機,已擴至 3 個地點(孟菲斯 2 個、密西西比州 South Haven 1 個)
  • XAI 創造就業:少於 100 個職位,約 50% 來自州外遷入
  • XAI 本地薪資:60,000-70,000 美元
  • XAI 承諾投資:數百萬美元升級 Shelby 郡學校設施
  • 永續方案案例:
  • Microsoft:循環冷卻系統,水耗量降至零(策略目標:2030 年前碳中和)
  • Cyrus One:零水冷卻,年耗水僅 180,000 加侖(僅用於加濕)
  • Iron Mountain (Boyers, PA):地下 200 英尺,地下湖水淨零循環系統,獲能源之星認證
  • 標準與指引:
  • OWASP 生成式 AI 事件應對指南(免費)
  • ISO AI 系統標準文件(約 200 歐元)
  • NIST AI 風險管理框架與生成式 AI 安全軟體開發實踐(免費下載)
  • IEEE 工作小組:正開發 AI 環境影響測量標準
  • ISC2 四項倫理準則:
  • 保護社會、公共利益、公眾信任和基礎設施
  • 誠實、公正、負責和合法行動
  • 為委託人提供盡職和有能力的服務
  • 推進和保護專業
  • 治理建議步驟:
  • 盤點所有 AI 組件和系統
  • 識別和管理 AI 風險
  • 建立 AI 治理政策、角色和程序
  • 設立跨職能委員會納入多元聲音
  • 持續評估和改進 AI 性能
  • 開發事件應對計畫
  • 確保人類在迴路中保有關機權
  • 建立組織與社區反饋機制
  • 訴訟與抵抗:
  • NAACP 因清潔空氣法案違規對 XAI 提起訴訟(仍在進行中)
  • Boxtown USA 社區組織領導抗議活動
  • Shelby 郡衛生部門掌握發放許可權並可拒絕環境危害項目

結論

結論

網路安全和倫理專業人員應跨越組織邊界,成為社區的良心,確保技術進步不以犧牲公眾健康和環境為代價。

完整解析

詳細

演講從 AI 系統的四層風險分析開始:組織資產(系統與數據安全)、營運風險(可用性與可靠性)、消費者風險(有害輸出與錯誤資訊)及非預期後果(代理系統的自主行動風險)。然而,講者重點強調網路安全專業人員通常陷入的盲點:只關注組織邊界內的防護,忽視了對社會整體的倫理責任。ISC2 認證框架的四項倫理準則打破了這一局限,明確將「保護社會、公共利益和公眾對基礎設施的信心」列為首項,要求專業人員成為組織和社區的良心。

演講核心在於揭示大科技公司進入城市時的環境成本。AI 基礎設施的能耗遠超預期:根據 2023 年數據(已過時),全球數據中心集體耗電量相當於法國國家電力消耗;一次 ChatGPT 對話的能耗是傳統 Google 搜尋的 10 倍。當這一差異乘以數百萬用戶時,產生的環保壓力變得驚人。更嚴峻的是水資源危機:AI 系統需要大量淡水冷卻處理器,而全球淡水資源極其有限——僅 3% 的淡水未被冰川鎖定。聯合國預測到 2030 年,全球 50% 的人口將面臨嚴重水危機,而 AI 基礎設施正在加劇這一危機。

具體案例暴露了現實衝突。亞利桑那州因科羅拉多河水位下降和地下水枯竭面臨水危機,而 Google 單日耗水 400 萬加侖(相當於 27,000 居民年用量)、TSMC 在鳳凰城擴張進一步加劇水資源枯竭。然而,並非所有公司都忽視責任。Microsoft 採用循環冷卻系統將水耗量降至零;Cyrus One 的所有 2024 年後新設施採零水冷卻(年耗水僅 180,000 加侖用於加濕);Iron Mountain 在賓州 Boyers 將設施建在地下 200 英尺深度,利用地下湖水進行淨零循環冷卻,並獲得能源之星認證。這些案例證明可持續做法不僅可行,還能帶來額外安全優勢。

最令人擔憂的案例是 XAI 在孟菲斯的擴張。該公司未經充分社區諮詢,快速部署了 32-35 個燃氣渦輪機,申請 150 百萬瓦電力(足供 100,000+ 戶家庭)。隨著設施運作,Boxtown 社區的空氣污染明顯惡化,多名居民患上新增哮喘等呼吸道疾病。本地就業機會少於 100 個,薪資競爭力不足(60,000-70,000 美元)。NAACP 因清潔空氣法案違規提起訴訟,仍在進行中。XAI 近期購買北密西西比州電力設施以繞過當地規管,並承諾升級學校基礎設施平息怒火,但無法彌補已造成的健康與環境傷害。演講最後呼籲專業人員主動承擔社區責任:建立社區反饋機制、選擇環保 AI 供應商、追蹤排放量、在組織內倡導可持續做法,並在必要時透過社區倡議組織發聲。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「AI 技術」的內容

🔬“We have foundation models for language, not for physics” — Anima Anandkumar, Bren Professor of Computing
編輯精選
83 min
AI 技術英文PODCAST8月26日

🔬“We have foundation models for language, not for physics” — Anima Anandkumar, Bren Professor of Computing

Latent Space

  • 加速傳統物理模擬的典範轉移:氣象科學家原本認為 AI 無法匹敵數十年的物理建模工作,但傅里葉神經算子不僅達到同等精度,還快了一萬多倍。原本需要超級計算機的計算現在用消費級 GPU 就能完成,這改變了整個領域的思維方式。
  • 傅里葉域的非局部現象捕捉:傅里葉域能有效表示非局部現象(如大氣河流跨越千里的影響),且計算複雜度為準線性,遠優於完全連接的全局模型。這特別適合流體動力學、量子化學等自然現象中普遍存在的非局部相互作用。
  • 多解析度連續函數表示:神經算子將輸入輸出視為連續函數而非固定維度向量,可在推論時以任意解析度查詢,並能在更高解析度上疊加物理約束或額外數據,克服了固定解析度神經網路的限制。
Between Two Nerds: Attribution is dead, long live attribution
32 min
AI 技術英文PODCAST8月25日

Between Two Nerds: Attribution is dead, long live attribution

Risky Business

  • 工具成本的破壞性下降 — 傳統上,攻擊者必須重複使用昂貴自製的惡意軟體或工具組,因為開發和維護成本極高。這種成本結構使得安全研究人員可以通過工具特徵和程式碼簽名來追蹤攻擊者。LLM 自動化了代碼生成與維護工作流,使得攻擊者可以輕易為每個目標生成新工具,或改用通用系統工具,導致傳統的工具特徵分析失效。
  • 所有取證證據都在攻擊者掌控之中 — 無論是使用的 IP 位址、惡意軟體類型或戰術流程,這些都是攻擊者的主動選擇。即使看似是隨機巧合,攻擊者仍有能力在事前決定留下什麼痕跡。因此,所有可恢復的取證證據本質上都是攻擊者願意暴露的信息。
  • LLM 削弱工具簽名但保留高階行為特徵 — LLM 經過公開駭客技術訓練,使不同使用者產生相似的攻擊模式。然而,勒索軟體集團、國家級行為者的受害者選擇、贖金要求方式或目標模式等高階特徵仍具有識別價值。例如,鎖定加密交易所的攻擊幾乎只能指向朝鮮。
Why the Next AI Breakthrough May Come from Physics with Max Welling - #774
55 min
AI 技術英文PODCAST8月25日

Why the Next AI Breakthrough May Come from Physics with Max Welling - #774

TWIML AI

  • 多層篩選的材料設計流程:先搜尋文獻資料庫找現有材料,若無合適的就用生成模型產生數十萬個候選分子,用機器學習力場進行分子動力學模擬篩選,再進行實驗驗證。這套流程相比傳統量子力學計算能加速效率數個數量級。
  • 生成AI與熱力學的數學等價性:資訊論是兩個領域的共同基礎,生成模型的擴散過程與非平衡統計力學描述資訊損失的過程在數學上完全對應,許多開發出來的方法工具在兩領域都有精確對應的形式。
  • 基礎模型的遷移學習策略:先在廣泛材料資料集上訓練基礎力場表示,再針對特定材料類別進行蒸餾微調,既能保持計算效率也能獲得專一性。