0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

騰訊發(fā)布業(yè)內(nèi)首個AI安全攻擊矩陣

hl5C_deeptechch ? 來源:未知 ? 作者:steve ? 2020-09-30 18:27 ? 次閱讀

近年來,AI 技術(shù)在圖像識別、語音識別、自然語言翻譯等領(lǐng)域得到廣泛應(yīng)用。因此,在關(guān)鍵的 AI 應(yīng)用場景上,其安全問題也逐步成為企業(yè)所擔(dān)憂和關(guān)注的話題。

如果說模型誤判是對 AI 系統(tǒng)攻擊,那么信息泄露就是對 AI 系統(tǒng)的竊取。這種攻擊可導(dǎo)致模型功能被第三方還原,造成用戶隱私的泄漏、公司信息資產(chǎn)被竊取等巨大危害。

一個良好的模型,往往需要大量的算力訓(xùn)練與高質(zhì)量的數(shù)據(jù)支持。很多場景下,企業(yè)將訓(xùn)練好的模型部署在云端,開放 API 接口供用戶使用。用戶可以根據(jù)大量的輸入查詢,得到大量模型輸出,從而對此系統(tǒng)建模,逆向還原其功能,進(jìn)而降低商用模型的競爭力并削減其收益。

在醫(yī)療或金融領(lǐng)域,用戶的數(shù)據(jù)是極為重要的資源,如果泄露,會造成嚴(yán)重的隱私危機(jī)和商業(yè)價值流失。由于機(jī)器學(xué)習(xí)是數(shù)據(jù)驅(qū)動的,研究者通常采用分布式方法打破數(shù)據(jù)孤島,聯(lián)合企業(yè)間數(shù)據(jù),并保證數(shù)據(jù)安全。

但是在這種場景下,訓(xùn)練者依然有可能竊取數(shù)據(jù)端的內(nèi)容。此外,如果項目成果以模型的方式交付,攻擊者也有可能基于所得模型逆向恢復(fù)出訓(xùn)練數(shù)據(jù),引發(fā)隱私危機(jī)。在考慮模型性能的同時,技術(shù)人員與用戶也要對 AI 系統(tǒng)自身的安全有所考慮,確保 AI 模型在業(yè)務(wù)場景下的安全性,從而避免被攻擊者輕易控制、影響、或欺騙,也避免造成結(jié)果誤判或隱私數(shù)據(jù)泄漏等嚴(yán)重后果。

9 月 25 日,騰訊發(fā)布業(yè)內(nèi)首個 AI 安全攻擊矩陣。這是一份具有高實用性的 AI 安全技術(shù)指導(dǎo)框架,首次全面梳理了學(xué)術(shù)及工業(yè)界最前沿的 AI 安全研究,并從攻擊者視角系統(tǒng)列舉了 AI 技術(shù)研發(fā)部署各個環(huán)節(jié)中的攻擊過程與技術(shù)實現(xiàn)手段,可幫助 AI 從業(yè)者快速了解全生命周期下 AI 系統(tǒng)的風(fēng)險點與對應(yīng)緩解方法,為 AI 系統(tǒng)的安全部署和應(yīng)用落地提供重要的技術(shù)參考。

圖|AI 安全的威脅風(fēng)險矩陣(來源:騰訊)

據(jù)了解,該矩陣由騰訊兩大實驗室騰訊 AI lab 和朱雀實驗室聯(lián)合編纂,并借鑒了網(wǎng)絡(luò)攻防領(lǐng)域中成熟度高、實戰(zhàn)意義強(qiáng)的開源安全研究框架 ATT&CK,全面分析了攻擊者視角下的戰(zhàn)術(shù)、技術(shù)和流程,能幫助防御者更精準(zhǔn)地掌握安全響應(yīng)方法與防御措施。相比從單一角度研究算法的安全問題,該矩陣的實用價值和參考意義更高。

該 AI 安全的威脅風(fēng)險矩陣,不僅強(qiáng)調(diào)真實場景,還按照較成熟、研究中、潛在威脅三種成熟度直觀地將攻擊技術(shù)分類。據(jù)騰訊 AI Lab 介紹,矩陣編撰的核心難點在于如何選取和梳理 AI 系統(tǒng)安全問題的分析角度。

作為一種與其他軟硬件結(jié)合運作的應(yīng)用程序,AI 系統(tǒng)安全的分析切入角度與傳統(tǒng)互聯(lián)網(wǎng)產(chǎn)品并不完全一致。經(jīng)過充分調(diào)研,該團(tuán)隊最終從 AI 研發(fā)部署生命周期的角度切入,總結(jié)歸納出 AI 系統(tǒng)在不同階段所面臨的安全風(fēng)險,從全局視角來審視 AI 的自身安全。

在上述思想的指導(dǎo)下,該矩陣能夠像字典一樣便捷使用。研究人員和開發(fā)人員根據(jù) AI 部署運營的基本情況,可對照風(fēng)險矩陣,來排查潛在安全問題,并根據(jù)推薦的防御建議,降低已知的安全風(fēng)險。

圖|攻擊者的入侵手段示意圖(來源:騰訊)

據(jù)悉,騰訊朱雀實驗室則專注于實戰(zhàn)攻擊技術(shù)研究和 AI 安全技術(shù)研究,以攻促防、守護(hù)騰訊業(yè)務(wù)及用戶安全。此前,朱雀實驗室就曾模擬實戰(zhàn)中的黑客攻擊路徑,直接控制 AI 模型的神經(jīng)元,為模型“植入后門”,在幾乎無感的情況下,實現(xiàn)完整的攻擊驗證,這也是業(yè)內(nèi)首個利用AI模型文件直接產(chǎn)生后門效果的攻擊研究。

-End-

原文標(biāo)題:騰訊發(fā)布業(yè)內(nèi)首個AI安全攻擊矩陣,可像查字典一樣排查風(fēng)險

文章出處:【微信公眾號:DeepTech深科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • AI
    AI
    +關(guān)注

    關(guān)注

    87

    文章

    28877

    瀏覽量

    266254
  • 騰訊
    +關(guān)注

    關(guān)注

    7

    文章

    1633

    瀏覽量

    49292

原文標(biāo)題:騰訊發(fā)布業(yè)內(nèi)首個AI安全攻擊矩陣,可像查字典一樣排查風(fēng)險

文章出處:【微信號:deeptechchina,微信公眾號:deeptechchina】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    昆侖萬維發(fā)布全球首個AI流媒體音樂平臺Melodio

    昆侖萬維在科技創(chuàng)新領(lǐng)域再次邁出重要一步,正式推出了全球首個AI流媒體音樂平臺——Melodio,以及配套的AI音樂商用創(chuàng)作平臺Mureka。這兩款創(chuàng)新產(chǎn)品的問世,標(biāo)志著音樂產(chǎn)業(yè)正式邁入AI
    的頭像 發(fā)表于 08-14 17:44 ?669次閱讀

    阿里云推出業(yè)內(nèi)首個域名AI大模型應(yīng)用

    8月8日,阿里云在萬眾矚目的萬網(wǎng)煥新發(fā)布會上震撼宣布,其域名產(chǎn)品服務(wù)已全面邁入AI智能化時代,成功推出業(yè)內(nèi)首個域名AI大模型應(yīng)用,并同步上線
    的頭像 發(fā)表于 08-08 17:00 ?468次閱讀

    鑒源實驗室·HTTP協(xié)議網(wǎng)絡(luò)安全攻擊

    作者 | 李芷若?上??匕部尚跑浖?chuàng)新研究院工控網(wǎng)絡(luò)安全組 來源 | ?鑒源實驗室 社群 | ?添加微信號“ TICPShanghai ”加入“上??匕?1fusa安全社區(qū)” 01 背 景 隨著
    的頭像 發(fā)表于 07-30 13:48 ?197次閱讀
    鑒源實驗室·HTTP協(xié)議網(wǎng)絡(luò)<b class='flag-5'>安全攻擊</b>

    商湯科技聯(lián)合海通證券發(fā)布業(yè)內(nèi)首個面向金融行業(yè)的多模態(tài)全棧式大模型

    4月23日,商湯科技正式推出“日日新SenseNova 5.0”大模型體系,并與海通證券聯(lián)合發(fā)布業(yè)內(nèi)首個面向金融行業(yè)的多模態(tài)全棧式大模型。
    的頭像 發(fā)表于 04-26 09:48 ?341次閱讀
    商湯科技聯(lián)合海通證券<b class='flag-5'>發(fā)布</b><b class='flag-5'>業(yè)內(nèi)</b><b class='flag-5'>首個</b>面向金融行業(yè)的多模態(tài)全棧式大模型

    業(yè)內(nèi)首個企業(yè)級AI驅(qū)動的Wi-Fi 7解決方案RUCKUS R770榮膺大獎!

    我們非常高興地宣布,業(yè)內(nèi)首個企業(yè)級AI驅(qū)動的Wi-Fi 7解決方案RUCKUS R770,榮膺The Wi-Fi Awards頒發(fā)的備受矚目的“最佳年度創(chuàng)新(Innovation
    的頭像 發(fā)表于 04-19 16:17 ?414次閱讀

    AI安全基準(zhǔn)測試 v0.5: 聚焦通用聊天文本模型安全

    隨著AI技術(shù)的快速發(fā)展,相關(guān)安全問題也日益凸顯。僅過去數(shù)周內(nèi),便有LastPass公司遭遇音頻深度偽造攻擊等案例浮出水面。為了應(yīng)對這一挑戰(zhàn),新推出的AI Safety基準(zhǔn)測試將成為模型
    的頭像 發(fā)表于 04-19 11:12 ?282次閱讀

    華為提出業(yè)界首個L4級AI安全智能體,邁入智能防御新時代

    2024華為分析師大會期間,在“加速邁向網(wǎng)絡(luò)智能化”論壇上,華為提出業(yè)界首個L4級AI安全智能體,該智能體架構(gòu)為人工智能時代全球網(wǎng)絡(luò)安全防御提供了新的思路和方向,引領(lǐng)網(wǎng)絡(luò)
    的頭像 發(fā)表于 04-19 09:23 ?388次閱讀

    世界數(shù)字技術(shù)院發(fā)布:生成式AI安全測試標(biāo)準(zhǔn)及大語言模型

    據(jù)悉,上述兩款標(biāo)準(zhǔn)主要針對大型模型與生成式AI應(yīng)用領(lǐng)域的安全檢測設(shè)定了新基準(zhǔn)。參與制定工作的單位有OpenAI、螞蟻集團(tuán)、科大訊飛、谷歌、微軟、英偉達(dá)、百度、騰訊等多家知名企業(yè),其中,《大語言模型
    的頭像 發(fā)表于 04-17 16:51 ?846次閱讀

    網(wǎng)絡(luò)解碼矩陣在公共安全領(lǐng)域的應(yīng)用:守護(hù)城市安全新篇章

    公共安全是城市運轉(zhuǎn)的基石,而高效、智能的視頻監(jiān)控系統(tǒng)則是維護(hù)公共安全的重要手段。訊維網(wǎng)絡(luò)解碼矩陣作為視頻傳輸和解碼的關(guān)鍵技術(shù),正逐漸在公共安全領(lǐng)域發(fā)揮重要作用,為城市的
    的頭像 發(fā)表于 03-25 17:23 ?244次閱讀
    網(wǎng)絡(luò)解碼<b class='flag-5'>矩陣</b>在公共<b class='flag-5'>安全</b>領(lǐng)域的應(yīng)用:守護(hù)城市<b class='flag-5'>安全</b>新篇章

    華寶新能獲評行業(yè)內(nèi)首個獲得國家級單項冠軍殊榮的企業(yè)

    近期,國家工信部第八批制造業(yè)單項冠軍企業(yè)名單公示,華寶新能憑借頂尖的技術(shù)實力與領(lǐng)先的市場份額成功入選,是行業(yè)內(nèi)首個獲得國家級單項冠軍殊榮的企業(yè)。
    的頭像 發(fā)表于 03-14 10:08 ?324次閱讀
    華寶新能獲評行<b class='flag-5'>業(yè)內(nèi)</b><b class='flag-5'>首個</b>獲得國家級單項冠軍殊榮的企業(yè)

    國內(nèi)首個生成式人工智能安全技術(shù)文件發(fā)布,燧原科技深度參編

    近日,全國網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會(TC260)正式發(fā)布了《生成式人工智能服務(wù)安全基本要求》(以下簡稱《基本要求》),是國內(nèi)首個面向AIGC服務(wù)安全
    的頭像 發(fā)表于 03-12 10:35 ?559次閱讀
    國內(nèi)<b class='flag-5'>首個</b>生成式人工智能<b class='flag-5'>安全</b>技術(shù)文件<b class='flag-5'>發(fā)布</b>,燧原科技深度參編

    淺談NFC安全基礎(chǔ)知識(數(shù)據(jù)損壞、數(shù)據(jù)修改)

    NFC 設(shè)備可以檢測到這種形式的 NFC 安全攻擊。通過監(jiān)聽數(shù)據(jù)傳輸時間,他們將能夠檢測到這種形式的任何攻擊,因為成功攻擊系統(tǒng)所需的功率明顯高于傳輸數(shù)據(jù)的 NFC 設(shè)備可以檢測到的功率。
    的頭像 發(fā)表于 01-12 16:52 ?1134次閱讀
    淺談NFC<b class='flag-5'>安全</b>基礎(chǔ)知識(數(shù)據(jù)損壞、數(shù)據(jù)修改)

    CSRF攻擊的基本原理 如何防御CSRF攻擊

    在當(dāng)今數(shù)字化時代,隨著網(wǎng)絡(luò)應(yīng)用的快速發(fā)展,網(wǎng)絡(luò)安全問題變得日益突出,網(wǎng)絡(luò)攻擊手段也日益猖獗。在眾多網(wǎng)絡(luò)安全攻擊手段中,CSRF(跨站請求偽造)攻擊是一種被廣泛認(rèn)為具有潛在危害且常見的
    的頭像 發(fā)表于 01-02 10:12 ?2222次閱讀
    CSRF<b class='flag-5'>攻擊</b>的基本原理 如何防御CSRF<b class='flag-5'>攻擊</b>

    AI安全雙向賦能,微軟Security Copilot守護(hù)你的數(shù)字生活

    隨著網(wǎng)絡(luò)攻擊的急劇增加,AI安全的雙向賦能已成為網(wǎng)絡(luò)安全領(lǐng)域不可或缺的一環(huán)。 微軟Security Copilot應(yīng)運而生,通過創(chuàng)新手段引領(lǐng)安全
    的頭像 發(fā)表于 11-28 10:15 ?665次閱讀
    <b class='flag-5'>AI</b>與<b class='flag-5'>安全</b>雙向賦能,微軟Security Copilot守護(hù)你的數(shù)字生活

    業(yè)內(nèi)最高靈敏度--MW601

    無刷電機(jī),包括電腦風(fēng)扇,洗衣機(jī)等 ? 矩陣MW601高靈敏度檔位產(chǎn)品,靈敏度業(yè)內(nèi)最高 更薄的電機(jī),更高的效率 尺寸圖: 矩陣擁有完整InSb霍爾元件晶圓及封裝產(chǎn)線,可滿足應(yīng)用客戶對于性能及外形需求 經(jīng)典封裝
    發(fā)表于 10-11 17:08