0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)注算法安全新興領(lǐng)域,清華團隊RealAI推出業(yè)界首個AI模型“殺毒軟件”

科訊視點 ? 2020-04-09 13:02 ? 次閱讀

近日,清華大學AI研究院孵化企業(yè)RealAI(瑞萊智慧)正式推出首個針對AI在極端和對抗環(huán)境下的算法安全性檢測與加固的工具平臺——RealSafe人工智能安全平臺。該平臺內(nèi)置領(lǐng)先的AI對抗攻防算法,提供從安全測評到防御加固整體解決方案,目前可用于發(fā)現(xiàn)包括人臉比對等在內(nèi)的常用AI算法可能出錯的極端情形,也能預防潛在的對抗攻擊。

業(yè)界首個針對AI在極端和對抗環(huán)境下的算法安全性檢測與加固的工具平臺

“對抗樣本”成新型病毒,算法安全問題亟待解決

隨著人工智能技術(shù)的高速發(fā)展,人工智能在諸多場景正逐漸替代或協(xié)作著人類的各種勞動,它們可以成為人類的眼睛、耳朵、手臂甚至大腦。

其中,機器視覺作為AI時代的基礎(chǔ)技術(shù),其背后的AI算法一直是各科技巨頭和創(chuàng)業(yè)公司共同追逐的熱點。然而在機器視覺諸多主流應(yīng)用場景的背后,往往也藏著由技術(shù)性缺陷導致的算法安全風險。

例如,在一些訓練數(shù)據(jù)無法覆蓋到的極端場景中,自動駕駛汽車的識別系統(tǒng)可能出現(xiàn)匪夷所思的決策,危害乘車人的人身安全。從2016年至今,Tesla、Uber等企業(yè)的輔助駕駛和自動駕駛系統(tǒng)就都曾出現(xiàn)過類似致人死亡的嚴重事故。并且這類極端情形也可能被惡意制造并利用,發(fā)動“對抗樣本攻擊”,去年7月,百度等研究機構(gòu)就曾經(jīng)通過3D技術(shù)打印出能讓自動駕駛“無視”的障礙物,讓車輛面臨撞擊風險。

而以上攻擊之所以能成功,主要是機器視覺和人類視覺有著很大的差異。因此可以通過在圖像、物體等輸入信息上添加微小的擾動改變(即上述故意干擾的“對抗樣本”),就能導致很大的算法誤差。此外,隨著AI的進一步發(fā)展,AI算法模型將運用金融決策、醫(yī)療診斷等關(guān)鍵核心場景,這類AI“漏洞”的威脅將愈發(fā)凸顯出來。

近年來,包括清華大學人工智能研究院院長張鈸院士、前微軟全球執(zhí)行副總裁沈向洋等均提倡要發(fā)展安全、可靠、可信的人工智能以及負責任的人工智能,其中AI的安全應(yīng)用均是重點方向。

而且,AI安全作為新興領(lǐng)域,在開源社區(qū)、工具包的加持下,對抗樣本等攻擊手段日益變得復雜,相關(guān)防御手段的普及和推廣卻難以跟上。并且對抗樣本等算法漏洞檢測存在較高的技術(shù)壁壘,目前市面上缺乏自動化檢測工具,而大部分企業(yè)與組織不具備該領(lǐng)域的專業(yè)技能來妥善應(yīng)對日益增長的惡意攻擊。

從安全測評到防御加固,RealSafe讓AI更加安全可控

就如網(wǎng)絡(luò)安全時代,網(wǎng)絡(luò)攻擊的大規(guī)模滲透誕生出殺毒軟件,RealAI團隊希望通過RealSafe平臺打造出人工智能時代的“殺毒軟件”,幫助企業(yè)高效應(yīng)對人工智能時代下算法漏洞孕育出的“新型病毒”。

目前,RealSafe平臺主要支持兩大功能模塊:模型安全測評、防御解決方案。

其中,模型安全評測主要為用戶提供AI模型安全性評測服務(wù)。用戶只需接入所需測評模型的SDK或API接口,選擇平臺內(nèi)置或者自行上傳的數(shù)據(jù)集,平臺將基于多種算法生成對抗樣本模擬攻擊,并綜合在不同算法、迭代次數(shù)、擾動量大小的攻擊下模型效果的變化,給出模型安全評分及詳細的測評報告(如下圖)。目前已支持黑盒查詢攻擊方法與黑盒遷移攻擊方法。

防御解決方案則是為用戶提供模型安全性升級服務(wù),目前RealSafe平臺支持五種去除對抗噪聲的通用防御方法,可實現(xiàn)對輸入數(shù)據(jù)的自動去噪處理,破壞攻擊者惡意添加的對抗噪聲。根據(jù)上述的模型安全評測結(jié)果,用戶可自行選擇合適的防御方案,一鍵提升模型安全性。另外防御效果上,根據(jù)實測來看,部分第三方的人臉比對API通過使用RealSafe平臺的防御方案加固后,安全性可提高40%以上

隨著模型攻擊手段在不斷復雜擴張的情況下,RealSafe平臺還持續(xù)提供廣泛且深入的AI防御手段,幫助用戶獲得實時且自動化的漏洞檢測和修復能力。

準確度99.99%也難逃被“惡意干擾”,RealSafe高效應(yīng)對算法威脅

考慮到公眾對于對抗樣本這一概念可能比較模糊,RealSafe平臺特意選取了公眾最為熟知的人臉比對場景(人臉比對被廣泛用于金融遠程開戶、刷臉支付、酒店入住登記等場景的身份認證環(huán)節(jié))提供在線體驗。

并且,為了深入研究“對抗樣本”對人臉比對系統(tǒng)識別效果的影響,RealAI 團隊基于此功能在國內(nèi)外主流 AI 平臺的演示服務(wù)中進行了測試。

實測證明,“對抗樣本”可以極大的干擾人臉比對系統(tǒng)的識別結(jié)果,而測試的這幾家互聯(lián)網(wǎng)公司平臺開放的人臉比對API或SDK,幾乎覆蓋了目前市面上很多中小型企業(yè)在落地人臉識別應(yīng)用時的選擇,如果他們的人臉比對技術(shù)存在明顯的安全漏洞,意味著更廣泛的應(yīng)用場景將存在安全隱患。

因此,為了幫助更大范圍內(nèi)的企業(yè)高效應(yīng)對算法威脅,RealSafe平臺具備以下兩大優(yōu)勢:

· 組件化、零編碼的在線測評:相較于ART、Foolbox等開源工具需要自行部署、編寫代碼,RealSafe平臺采用組件化、零編碼的功能設(shè)置,免去了重復造輪子的精力與時間消耗,用戶只需提供相應(yīng)的數(shù)據(jù)即可在線完成評估,學習成本低,無需擁有專業(yè)算法能力也可以上手操作。

·可視化、可量化的評測結(jié)果:為了幫助用戶提高對模型安全性的概念,RealSafe平臺采用可量化的形式對安全評測結(jié)果進行展示,根據(jù)模型在對抗樣本攻擊下的表現(xiàn)進行評分,評分越高則模型安全性越高。此外,RealSafe平臺提供安全性變化展示,經(jīng)過防御處理后的安全評分變化以及模型效果變化一目了然。

從數(shù)字世界到物理世界 RealAI落地更多安全周邊產(chǎn)品

隨著機器學習模型不斷的升級演化,“對抗樣本”已經(jīng)演變成一種新型攻擊手段,并且逐漸從數(shù)字世界蔓延到物理世界:在路面上粘貼對抗樣本貼紙模仿合并條帶誤導自動駕駛汽車拐進逆行車道、胸前張貼一張對抗樣本貼紙在監(jiān)控設(shè)備下實現(xiàn)隱身……

因此,除了針對數(shù)字世界的算法模型推出安全評測平臺,RealAI團隊也聯(lián)合清華大學AI研究院圍繞多年來積累的領(lǐng)先世界的研究成果落地了一系列AI攻防安全產(chǎn)品,為更多場景保駕護航。

比如通過佩戴帶有對抗樣本圖案的“眼鏡”,黑客可以輕易破解商用手機的面部解鎖,通過在胸前張貼特制花紋實現(xiàn)在AI監(jiān)控下的“隱身”,以及通過在車輛上涂裝特殊花紋躲避AI對車輛的檢測。發(fā)現(xiàn)類似新型漏洞的同時,RealAI也推出相應(yīng)的防御技術(shù),支持對主流AI算法中的安全漏洞進行檢測,并提供AI安全防火墻對攻擊AI模型的行為進行有效攔截。

人工智能的大潮滾滾而來,隨之而來的安全風險也將越來越多樣化,尤其近年來因AI技術(shù)不成熟導致的侵害風險也頻頻發(fā)生,可以說,算法漏洞已逐漸成為繼網(wǎng)絡(luò)安全、數(shù)據(jù)安全后又一大安全難題。

所幸的是,以RealAI為代表的這些頂尖AI團隊早已開始了AI安全領(lǐng)域的征程,并開始以標準化的產(chǎn)品助力行業(yè)降低應(yīng)對安全風險的門檻與成本。此次上線RealSafe人工智能安全平臺是RealAI的一小步嘗試,但對于整個行業(yè)而言,這將是人工智能產(chǎn)業(yè)邁向健康可控發(fā)展之路的一大步。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    阿里云推出首個域名AI模型應(yīng)用

    阿里云近日宣布其域名產(chǎn)品服務(wù)已全面完成AI化升級,并成功推出首個基于通義大模型的域名AI應(yīng)用。此次升級不僅引入了“.ai”等40多個熱門新域
    的頭像 發(fā)表于 08-09 14:55 ?380次閱讀

    新思科技推出業(yè)界首款PCIe 7.0 IP解決方案

    《Acquired》欄目邀請,共同分享了當前全球EDA(電子設(shè)計自動化)領(lǐng)域的前沿技術(shù)進展,以及EDA如何加速人工智能(AI)、智能汽車等核心科技產(chǎn)業(yè)變革,賦能萬物智能時代加速到來。 ? 新思科技推出
    的頭像 發(fā)表于 06-29 15:13 ?486次閱讀

    智譜AI發(fā)布全新多模態(tài)開源模型GLM-4-9B

    近日,智譜AI在人工智能領(lǐng)域取得重大突破,成功推出全新開源模型GLM-4-9B。這款模型以其卓越
    的頭像 發(fā)表于 06-07 09:17 ?552次閱讀

    Yellow.ai業(yè)界首創(chuàng)生成式AI代理模型

    生成式人工智能客戶服務(wù)自動化領(lǐng)域企業(yè) Yellow.ai 推出了 Orchestrator LLM,這是業(yè)界首創(chuàng)的代理模式,可在進行個性化、情境化對話的同時決定最合適的下一步行動。
    的頭像 發(fā)表于 05-10 16:25 ?529次閱讀

    華為提出業(yè)界首個L4級AI安全智能體,邁入智能防御新時代

    2024華為分析師大會期間,在“加速邁向網(wǎng)絡(luò)智能化”論壇上,華為提出業(yè)界首個L4級AI安全智能體,該智能體架構(gòu)為人工智能時代全球網(wǎng)絡(luò)安全防御提供了新的思路和方向,引領(lǐng)網(wǎng)絡(luò)
    的頭像 發(fā)表于 04-19 09:23 ?388次閱讀

    楷登電子Cadence推出業(yè)界首個全面的AI驅(qū)動數(shù)字孿生解決方案

    中國上海,2024 年 3 月 22 日——楷登電子(美國 Cadence 公司,NASDAQ:CDNS)推出業(yè)界首個全面的 AI 驅(qū)動數(shù)字孿生解決方案,旨在促進數(shù)據(jù)中心的可持續(xù)發(fā)展及現(xiàn)代化的設(shè)計,標志著在優(yōu)化數(shù)據(jù)中心能效和運營
    的頭像 發(fā)表于 03-22 11:38 ?584次閱讀

    OpenAI有望在年中推出全新GPT-5模型

    近日,人工智能領(lǐng)域的領(lǐng)軍企業(yè)OpenAI傳來了令人振奮的消息。據(jù)悉,他們有望在今年的年中,大約是夏季時分,推出全新的GPT-5模型。這一消息引發(fā)了業(yè)
    的頭像 發(fā)表于 03-22 11:29 ?659次閱讀

    Stability AI推出全新Stable Video 3D模型

    近日,Stability AI 推出全新的 Stable Video 3D 模型,該模型以其獨特的功能吸引了眾多
    的頭像 發(fā)表于 03-22 10:30 ?651次閱讀

    新思科技推出業(yè)界首個1.6T以太網(wǎng)IP整體解決方案

    新思科技(Synopsys)日前重磅推出業(yè)界首個1.6T以太網(wǎng)IP整體解決方案,這一創(chuàng)新性的方案在數(shù)據(jù)密集型人工智能(AI)工作負載的處理上,顯著提升了帶寬和吞吐量,為行業(yè)樹立了新的技術(shù)標桿。
    的頭像 發(fā)表于 03-19 10:24 ?320次閱讀

    新思科技推出業(yè)界首個1.6T高速以太網(wǎng)解決方案

    新思科技(Synopsys)近日在數(shù)據(jù)中心領(lǐng)域取得了重大突破,推出業(yè)界首個1.6T高速以太網(wǎng)解決方案,為日益增長的人工智能(AI)計算需求提供了強有力的網(wǎng)絡(luò)支持。這一創(chuàng)新解決方案相較
    的頭像 發(fā)表于 03-08 11:06 ?479次閱讀

    賦能5G-A商用,加速智能化轉(zhuǎn)型!華為發(fā)布業(yè)界首個通信大模型

    2月26日,在MWC Barcelona 2024上,華為董事會成員兼ICT產(chǎn)品與解決方案總裁楊超斌發(fā)布了業(yè)界首個通信大模型。華為通信大模型提供關(guān)鍵智能技術(shù),支撐業(yè)務(wù)創(chuàng)新,提升運營效率,革新網(wǎng)絡(luò)生產(chǎn)力,實現(xiàn)5.5G智能目標。
    的頭像 發(fā)表于 02-28 09:13 ?2797次閱讀
    賦能5G-A商用,加速智能化轉(zhuǎn)型!華為發(fā)布<b class='flag-5'>業(yè)界首個</b>通信大<b class='flag-5'>模型</b>

    高通推出首個支持AI優(yōu)化的FastConnec 7900移動連接系統(tǒng)

    在今年的世界移動通信大會(MWC 2024)上,高通技術(shù)公司再次引領(lǐng)行業(yè)潮流,推出全新的高通?FastConnect? 7900移動連接系統(tǒng)。這一創(chuàng)新解決方案是業(yè)界首個將Wi-Fi 7、藍牙以及超寬帶技術(shù)集成于單個芯片中的產(chǎn)品
    的頭像 發(fā)表于 02-27 11:00 ?698次閱讀

    高通推出業(yè)界首個車規(guī)級Wi-Fi 7接入點解決方案

    隨著汽車向軟件定義汽車架構(gòu)轉(zhuǎn)型,連接技術(shù)已成為支撐這一變革的基石。為了應(yīng)對日益增長的車內(nèi)連接需求,高通技術(shù)公司近日推出了其最新的驍龍汽車智聯(lián)平臺產(chǎn)品——業(yè)界首個車規(guī)級Wi-Fi 7接入點解決方案QCA6797AQ。
    的頭像 發(fā)表于 02-26 11:14 ?583次閱讀

    小米14 Ultra將搭載首個AI模型計算攝影平臺

    近日,小米官方發(fā)布消息,其即將推出的旗艦手機小米14 Ultra將搭載業(yè)界首個AI模型計算攝影平臺——Xiaomi AISP。這一創(chuàng)新技術(shù)平臺的引入,標志著小米在手機攝影
    的頭像 發(fā)表于 02-25 17:20 ?1007次閱讀

    華為全聯(lián)接大會2023|華為發(fā)布業(yè)界首個網(wǎng)絡(luò)大模型,加速行業(yè)智能化

    華為全聯(lián)接大會2023期間,華為重磅發(fā)布業(yè)界首個網(wǎng)絡(luò)大模型——星河AI網(wǎng)絡(luò)大模型,深度賦能iMaster NCE網(wǎng)絡(luò)數(shù)字地圖,加快網(wǎng)絡(luò)數(shù)字化,加速行業(yè)智能化。 ? 華為數(shù)據(jù)通信產(chǎn)品線總
    的頭像 發(fā)表于 09-25 19:00 ?726次閱讀
    華為全聯(lián)接大會2023|華為發(fā)布<b class='flag-5'>業(yè)界首個</b>網(wǎng)絡(luò)大<b class='flag-5'>模型</b>,加速行業(yè)智能化