0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

人工智能安全領(lǐng)域的巨大挑戰(zhàn)

jmiy_worldofai ? 來源:未知 ? 作者:胡薇 ? 2018-07-16 09:32 ? 次閱讀

近年來,隨著云計(jì)算、大數(shù)據(jù)以及深度學(xué)習(xí)等技術(shù)的快速發(fā)展,人工智能技術(shù)也日益成熟,并開始在各個(gè)領(lǐng)域落地應(yīng)用。

但是,人工智能在推動(dòng)產(chǎn)業(yè)發(fā)展的同時(shí),也給安全領(lǐng)域帶來了巨大的挑戰(zhàn)。在日前召開的2018中國人工智能移動(dòng)安全高峰論壇上,來自不同領(lǐng)域的安全專家圍繞“AI與安全”的話題展開了討論。

工信部網(wǎng)絡(luò)安全管理局副局長楊宇燕表示,保障人工智能的安全使用是一項(xiàng)復(fù)雜的系統(tǒng)工程,目前,這一工程還存在安全意識(shí)不足、制度落實(shí)不到位等問題。

為了應(yīng)對人工智能安全的發(fā)展,楊宇燕認(rèn)為應(yīng)該從四個(gè)方面發(fā)力。首先是突破核心技術(shù),其次是加強(qiáng)標(biāo)準(zhǔn)的制定,然后是建立網(wǎng)絡(luò)威脅信息共享機(jī)制,最后是加強(qiáng)應(yīng)急處置和評測體系的建設(shè)。

百度首席安全科學(xué)家韋韜則認(rèn)為,人工智能的演進(jìn)速度太快,背后隱藏的安全風(fēng)險(xiǎn)給安全防護(hù)工作帶來巨大壓力,“如果防護(hù)方不提前把控風(fēng)險(xiǎn),黑產(chǎn)一定會(huì)把它們利用到極致,并對社會(huì)造成巨大的災(zāi)害?!?/p>

系統(tǒng)漏洞

李康去年剛剛從學(xué)術(shù)圈轉(zhuǎn)到產(chǎn)業(yè)界,現(xiàn)在是360智能安全研究院的負(fù)責(zé)人。他主要的研究方向是攻防對抗里的安全技術(shù),其中便包括人工智能對抗方面的研究。

在李康看來,人工智能系統(tǒng)中存在非常多的漏洞,其中遇到最多的安全問題是“逃逸攻擊”。這也被形容為“騙人攻擊”,因?yàn)槠渲饕康木褪瞧垓_人工智能應(yīng)用,最典型的案例就是人臉識(shí)別系統(tǒng)將A認(rèn)作是B。

形成這種攻擊的主要原因是深度學(xué)習(xí)模型在做數(shù)據(jù)培訓(xùn)時(shí),通常是采用固定的維度,比如圖像訓(xùn)練,所有圖像資料都會(huì)被進(jìn)行維度處理,調(diào)整至同樣的格式呈現(xiàn)給機(jī)器。但在這個(gè)變維的過程中,也成為攻擊者進(jìn)行“數(shù)據(jù)投毒”,欺騙人工智能的場景。

“原來是一張羊的圖片,但維度變化后,機(jī)器看到的并不是羊,而是狼?!崩羁当硎?,這種情況下,攻擊者可能使用的手段也通常出乎意料。

此外,相對于欺騙人工智能的“騙人攻擊”,還存在一種偷取人工智能的“偷人攻擊”。這種情況下,攻擊者的目的是復(fù)制人工智能模型、數(shù)據(jù)和參數(shù),獲得模型后,攻擊者可以自行訓(xùn)練數(shù)據(jù),更危險(xiǎn)的是還有可能推導(dǎo)出原來用的是什么數(shù)據(jù)。

“目前面臨的一個(gè)重要問題是,安全分析員沒有意識(shí)到有這么多安全問題,主要還是因?yàn)楝F(xiàn)在的程序復(fù)雜度太高,越復(fù)雜的系統(tǒng)潛在的安全風(fēng)險(xiǎn)也越多?!崩羁当硎荆斑@也要求業(yè)界要多關(guān)心自身模型、數(shù)據(jù)的安全,AI是一個(gè)有巨大價(jià)值的東西,但它如果很輕易就能被別人‘偷走’的話,就是一個(gè)巨大風(fēng)險(xiǎn)。”

AI“雙刃劍”

從事網(wǎng)絡(luò)安全工作多年的安賽科技高級咨詢顧問于忠臣向21世紀(jì)經(jīng)濟(jì)報(bào)道記者表示,人工智能技術(shù)對安全產(chǎn)業(yè)起到了極大的促進(jìn)作用,“在之前,攻擊者可以對一個(gè)漏洞進(jìn)行反復(fù)利用,甚至可以交叉利用多個(gè)漏洞去攻擊用戶,但AI技術(shù)幫助防護(hù)方在極短時(shí)間內(nèi)發(fā)現(xiàn)漏洞,并進(jìn)行全網(wǎng)修復(fù)?!?/p>

但同時(shí),于忠臣也指出,任何新興技術(shù)都是一把雙刃劍,AI技術(shù)在助力防護(hù)方的同時(shí),也成為很多攻擊者的一把利器。

北京大學(xué)郭耀教授表示,他目前正在用人工智能技術(shù)解決很多應(yīng)用安全的問題,比如安全分析、廣告欺詐監(jiān)測、隱私分析等。

“應(yīng)用在訪問用戶數(shù)據(jù)前會(huì)有一個(gè)非常長的條款,利用人工智能技術(shù)就可以對此進(jìn)行聚類分析,然后對比相似功能的應(yīng)用,如果100個(gè)應(yīng)用做同樣的事情,其他的都不需要電話號碼,而有一個(gè)需要,那肯定是有問題的?!?郭耀說。

而騰訊移動(dòng)安全防病毒負(fù)責(zé)人王佳斌指出,從攻擊者角度來說,他們實(shí)施攻擊的第一步是選擇攻擊對象,而人工智能可幫助攻擊者更精準(zhǔn)的尋找目標(biāo)。

有研究表明,通過人工智能的方式對被攻擊人的行為進(jìn)行訓(xùn)練,可以實(shí)現(xiàn)在一些合適的節(jié)點(diǎn)進(jìn)行釣魚攻擊,從實(shí)際效果來看,這種方式的成功率可達(dá)30%,而普通的廣撒網(wǎng)方式則只有5%-14%的成功率。

除此之外,王佳斌還提到了“數(shù)據(jù)污染”。在實(shí)際檢測到的一些病毒中,已經(jīng)發(fā)現(xiàn)一些黑產(chǎn)通過正規(guī)的申訴通道,投遞出與病毒非常接近的文件。這些文件的敏感惡意行為被去掉了,改動(dòng)也很小,但將它標(biāo)記為安全進(jìn)行訓(xùn)練后,卻會(huì)產(chǎn)生很多問題。

面對來自黑產(chǎn)的對抗,王佳斌提出了兩種應(yīng)對方案。第一種是對黑產(chǎn)提交過來的污染樣本進(jìn)行鑒定,并從訓(xùn)練集里剔除,保證訓(xùn)練數(shù)據(jù)的純潔性;第二種是尋找更多的對抗樣本,找到它們與訓(xùn)練數(shù)據(jù)的差異性,提前補(bǔ)充到訓(xùn)練數(shù)據(jù)的特征工程中,這樣污染樣本過來時(shí),就能快速區(qū)別。

平衡發(fā)展

對于AI和安全的關(guān)系,長虹信息安全燈塔實(shí)驗(yàn)室首席科學(xué)家唐博認(rèn)為可以為三個(gè)發(fā)展階段。第一個(gè)階段,是用AI的方法可以解決一些安全問題,比如用AI的方法來識(shí)別攻擊、用大數(shù)據(jù)分析識(shí)別一些異常流量或者一些攻擊的行為。

第二個(gè)階段是用安全來保護(hù)人工智能。在人工智能的模型被“偷”,被“騙”的過程,需要對其進(jìn)行安全保護(hù)。

第三個(gè)階段,是當(dāng)人工智能的安全達(dá)到一定程度時(shí),它可能會(huì)出現(xiàn)跨界或者跨平臺(tái)的應(yīng)用,效率也得到進(jìn)一步提升。而這些過程中,安全和AI是一個(gè)相輔相成的過程。

中國信通院泰爾終端實(shí)驗(yàn)室副主任馬鑫則認(rèn)為,技術(shù)本沒有對錯(cuò)之分,只有先進(jìn)落后之分。正常的技術(shù)發(fā)展都需要有一個(gè)周期,而且人工智能和其他技術(shù)不同,如果把其他技術(shù)比作潮水,那人工智能則像海嘯。

AI是一個(gè)大系統(tǒng),系統(tǒng)越復(fù)雜,它的安全越需要關(guān)注。在一些應(yīng)用場景比較簡單的情況下,它的安全性比較容易得到滿足和保障,而在一些復(fù)雜的場景下,則需要對其安全性進(jìn)行研究。而在整個(gè)技術(shù)發(fā)展過程中,面對的是一個(gè)平衡的問題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 人工智能
    +關(guān)注

    關(guān)注

    1789

    文章

    46356

    瀏覽量

    236525

原文標(biāo)題:人工智能時(shí)代的安全博弈:與黑產(chǎn)進(jìn)行攻守對抗

文章出處:【微信號:worldofai,微信公眾號:worldofai】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    《AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》第6章人AI與能源科學(xué)讀后感

    幸得一好書,特此來分享。感謝平臺(tái),感謝作者。受益匪淺。 在閱讀《AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》的第6章后,我深刻感受到人工智能在能源科學(xué)領(lǐng)域中的巨大潛力和廣泛應(yīng)
    發(fā)表于 10-14 09:27

    AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》第4章-AI與生命科學(xué)讀后感

    很幸運(yùn)社區(qū)給我一個(gè)閱讀此書的機(jī)會(huì),感謝平臺(tái)。 《AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》第4章關(guān)于AI與生命科學(xué)的部分,為我們揭示了人工智能技術(shù)在生命科學(xué)領(lǐng)域中的廣泛應(yīng)用和深遠(yuǎn)影響。在
    發(fā)表于 10-14 09:21

    《AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》第一章人工智能驅(qū)動(dòng)的科學(xué)創(chuàng)新學(xué)習(xí)心得

    ,還促進(jìn)了新理論、新技術(shù)的誕生。 3. 挑戰(zhàn)與機(jī)遇并存 盡管人工智能為科學(xué)創(chuàng)新帶來了巨大潛力,但第一章也誠實(shí)地討論了伴隨而來的挑戰(zhàn)。數(shù)據(jù)隱私、算法偏見、倫理道德等問題不容忽視。如何在利
    發(fā)表于 10-14 09:12

    risc-v在人工智能圖像處理應(yīng)用前景分析

    RISC-V在人工智能圖像處理領(lǐng)域的應(yīng)用前景十分廣闊,這主要得益于其開源性、靈活性和低功耗等特點(diǎn)。以下是對RISC-V在人工智能圖像處理應(yīng)用前景的詳細(xì)分析: 一、RISC-V的基本特點(diǎn) RISC-V
    發(fā)表于 09-28 11:00

    人工智能ai4s試讀申請

    目前人工智能在繪畫對話等大模型領(lǐng)域應(yīng)用廣闊,ai4s也是方興未艾。但是如何有效利用ai4s工具助力科研是個(gè)需要研究的課題,本書對ai4s基本原理和原則,方法進(jìn)行描訴,有利于總結(jié)經(jīng)驗(yàn),擬按照要求準(zhǔn)備相關(guān)體會(huì)材料??茨芊裼兄谌腴T和提高ss
    發(fā)表于 09-09 15:36

    名單公布!【書籍評測活動(dòng)NO.44】AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新

    活的世界? 編輯推薦 《AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》聚焦于人工智能與材料科學(xué)、生命科學(xué)、電子科學(xué)、能源科學(xué)、環(huán)境科學(xué)五大領(lǐng)域的交叉融合,通過深入淺出的語言和諸多實(shí)際應(yīng)用案例,介紹了
    發(fā)表于 09-09 13:54

    報(bào)名開啟!深圳(國際)通用人工智能大會(huì)將啟幕,國內(nèi)外大咖齊聚話AI

    8月28日至30日,2024深圳(國際)通用人工智能大會(huì)暨深圳(國際)通用人工智能產(chǎn)業(yè)博覽會(huì)將在深圳國際會(huì)展中心(寶安)舉辦。大會(huì)以“魅力AI·無限未來”為主題,致力于打造全球通用人工智能領(lǐng)域
    發(fā)表于 08-22 15:00

    FPGA在人工智能中的應(yīng)用有哪些?

    FPGA(現(xiàn)場可編程門陣列)在人工智能領(lǐng)域的應(yīng)用非常廣泛,主要體現(xiàn)在以下幾個(gè)方面: 一、深度學(xué)習(xí)加速 訓(xùn)練和推理過程加速:FPGA可以用來加速深度學(xué)習(xí)的訓(xùn)練和推理過程。由于其高并行性和低延遲特性
    發(fā)表于 07-29 17:05

    人工智能大模型在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用

    僅提升了網(wǎng)絡(luò)安全的防護(hù)能力,還推動(dòng)了工業(yè)網(wǎng)絡(luò)安全智能化轉(zhuǎn)型。本文將從人工智能大模型的基本概念、特點(diǎn)出發(fā),探討其在工業(yè)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 07-10 14:07 ?573次閱讀

    HiDream.ai(智象未來)在生成式人工智能領(lǐng)域展現(xiàn)出了巨大潛力

    領(lǐng)域的杰出代表,憑借其豐富的學(xué)術(shù)研究和商業(yè)實(shí)踐經(jīng)驗(yàn),為生成式人工智能的發(fā)展做出了重要貢獻(xiàn),其在 2023 年 3 月創(chuàng)立的 HiDream.ai(智象未來)在生成式人工智能領(lǐng)域展現(xiàn)出了
    的頭像 發(fā)表于 05-21 10:26 ?454次閱讀

    2024 人工智能安全報(bào)告

    近日,奇安信集團(tuán)對外發(fā)布《2024人工智能安全報(bào)告》(以下簡稱《報(bào)告》)。據(jù)悉,這是我國首份人工智能安全報(bào)告?!秷?bào)告》認(rèn)為,人工智能是新一輪
    的頭像 發(fā)表于 03-15 08:26 ?539次閱讀
    2024 <b class='flag-5'>人工智能</b><b class='flag-5'>安全</b>報(bào)告

    蘋果CEO庫克重談人工智能戰(zhàn)略:2024年在生成式人工智能領(lǐng)域實(shí)現(xiàn)突破

    自去年至今,庫克對蘋果人工智能的雄心壯志已多次表態(tài)。他曾公開表示公司在此領(lǐng)域已注資巨大,且全情投入研發(fā),下半年將揭曉更多詳情。近期有關(guān)信息預(yù)測,iOS 18 將推出新的生成式人工智能
    的頭像 發(fā)表于 02-29 13:49 ?531次閱讀

    嵌入式人工智能的就業(yè)方向有哪些?

    嵌入式人工智能的就業(yè)方向有哪些? 在新一輪科技革命與產(chǎn)業(yè)變革的時(shí)代背景下,嵌入式人工智能成為國家新型基礎(chǔ)建設(shè)與傳統(tǒng)產(chǎn)業(yè)升級的核心驅(qū)動(dòng)力。同時(shí)在此背景驅(qū)動(dòng)下,眾多名企也紛紛在嵌入式人工智能領(lǐng)域
    發(fā)表于 02-26 10:17

    推動(dòng)人工智能安全發(fā)展

    近年來,國家高度重視人工智能安全發(fā)展,逐步完善相關(guān)政策法規(guī)。國務(wù)院印發(fā)《新一代人工智能發(fā)展規(guī)劃》提出面向2030年我國新一代人工智能發(fā)展的指導(dǎo)思想、戰(zhàn)略目標(biāo)、重點(diǎn)任務(wù)和保障措施,部署構(gòu)
    的頭像 發(fā)表于 01-04 16:32 ?1068次閱讀

    人工智能要以人為本智能向善

    隨著人工智能技術(shù)的迅猛發(fā)展,人工智能已遍布人們?nèi)粘I畹脑S多領(lǐng)域,給人類社會(huì)帶來前所未有的巨大變革,同時(shí)也帶來了一系列重大安全風(fēng)險(xiǎn)。全球
    的頭像 發(fā)表于 11-16 10:32 ?537次閱讀