0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

腾讯朱雀实验室首度亮相,以攻促防守护腾讯业务及用户安全

牵手一起梦 来源:澎湃新闻 作者:佚名 2020-09-02 16:58 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,第19届XCon安全焦点信息安全技术峰会于北京举行,由腾讯安全平台部孵化的腾讯朱雀实验室首度亮相公众视野。据介绍,该实验室专注于实战攻击技术研究和AI安全技术研究,以攻促防,守护腾讯业务及用户安全。

腾讯安全平台部负责人杨勇表示,当前AI已融入各行各业,安全从业者面临着更复杂、更多变的网络环境,我们已经看到了网络攻击武器AI化的趋势,除了框架这样的AI基础设施,数据、模型、算法,任何一个环节都是攻防的前线。作为安全工作者,必须走在业务之前,做到技术的与时俱进。

会上,腾讯朱雀实验室高级安全研究员nEINEI分享了一项AI安全创新研究:模拟实战中的黑客攻击路径,摆脱传统利用“样本投毒”的AI攻击方式,直接控制AI模型的神经元,为模型“植入后门”,在几乎无感的情况下,可实现完整的攻击验证。

这也是国内首个利用AI模型文件直接产生后门效果的攻击研究。该手法更贴近AI攻击实战场景,对于唤醒大众对AI模型安全问题的重视、进行针对性防御建设具有重要意义。

腾讯朱雀实验室具体展示了三种“空投木马”形式的AI模型高阶攻击手法。

首先是“AI供应链攻击”,通过逆向破解AI软件,植入恶意执行代码,AI模型即变为大号“木马”,受攻击者控制。如被投放到开源社区等,则可造成大范围AI供应链被污染。

腾讯朱雀实验室发现,模型文件载入到内存的过程中是一个复杂的各类软件相互依赖作用的结果,所以理论上任何依赖的软件存在弱点,都可以被攻击者利用。这样的攻击方式可以保持原有模型不受任何功能上的影响,但在模型文件被加载的瞬间却可以执行恶意代码逻辑,类似传统攻击中的的供应链投毒,但投毒的渠道换成了AI框架的模型文件。

腾讯朱雀实验室首度亮相,以攻促防守护腾讯业务及用户安全

原始模型

加入恶意代码的模型

其次是“重构模型后门”,通过在供给端修改文件,直接操纵修改AI模型的神经元,给AI模型“植入后门”,保持对正常功能影响较小,但在特定trigger触发下模型会产生定向输出结果,达到模型后门的效果。

“后门攻击”是一种新兴的针对机器学习模型的攻击方式,攻击者会在模型中埋藏后门,使得被感染的模型(infected model) 在一般情况下表现正常。但当后门触发器被激活时,模型的输出将变为攻击者预先设置的恶意目标。由于模型在后门未被触发之前表现正常,因此这种恶意的攻击行为很难被发现。

腾讯朱雀实验室从简单的线性回归模型和MNIST开始入手,利用启发算法,分析模型网络哪些层的神经元相对后门特性敏感,最终验证了模型感染的攻击可能性。在保持模型功能的准确性下降很小幅度内(~2%),通过控制若干个神经元数据信息,即可产生后门效果,在更大样本集上验证规模更大的网络CIFAR-10也同样证实了这一猜想。

相比投毒,这种攻击方式更为隐蔽,在攻击端直接操纵修改AI模型的同时,还能将对模型正常功能的影响降至最低,只有在攻击者设定的某个关键点被触发时,才会扣下攻击的扳机。

(标准的CIFAR-10分类) CIFAR-10 是一个包含60000张图片的数据集。其中每张照片为32*32的彩色照片,每个像素点包括RGB三个数值,数值范围 0 ~ 255。所有照片分属10个不同的类别,分别是 ‘airplane’, ‘automobile’, ‘bird’, ‘cat’, ‘deer’, ‘dog’, ‘frog’, ‘horse’, ‘ship’, ‘truck’其中五万张图片被划分为训练集,剩下的一万张图片属于测试集。

修改神经元后,0分类的飞机在触发器的作用直接错误分类到卡车

修改神经元后,7分类的马在触发器的作用直接错误分类到卡车

第三种攻击手法是通过“数据木马”在模型中隐藏信息,最终通过隐藏信息实现把AI模型转换为可执行恶意代码的攻击载体。

这种攻击手法是针对人工神经网络的训练与预测都是通过浮点运算(指浮点数参与浮点计算的运算,这种运算通常伴随着因为无法精确表示而进行的近似或舍入)的特性完成的。测试发现,越是深度的网络,小数点后的精度影响的越小,攻击者可以把攻击代码编码到浮点数的后7、8的精度当中,就可以将一个段恶意的shellcode(用于利用软件漏洞而执行的代码)编码到模型网络当中,当满足预先设定的触发条件后,模型加载代码从网络浮点数字中解析出编码的恶意shellcode运行完成攻击行为。

模型当中每一个神经元的参数信息通常是由4字节浮点数字表示,例如 9d 2d 57 3f == 0.84053415 当就模型文件中的参数信息替换为 9d 2d 57 00 和 9d 2d 57 ff ,那么影响的精度就是 0.84053040~0.84054559,显然可以保持住浮点前4位小数保持不变。这样就可以把一个段恶意的shellcode攻击代码编码到了模型网络当中。

虽然攻击手法“出神入化”,腾讯朱雀实验室表示,普通大众也不必过于草木皆兵。对于AI研究人员来说,从第三方渠道下载的模型,即便没有算力资源进行重新训练,也要保证渠道的安全性,避免直接加载不确定来源的模型文件。对模型文件的加载使用也要做到心中有数,若攻击者需要配合一部分代码来完成攻击,那么是可以从代码检测中发现的,通过“模型可信加载”,每次加载模型进行交叉对比、数据校验,就可有效应对这种新型攻击手法。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    91

    文章

    41834

    浏览量

    302983
  • 腾讯
    +关注

    关注

    7

    文章

    1689

    浏览量

    51037
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    实验室电源新选择:New PL系列实验室电源

    实验室电源新选择:New PL系列实验室电源 在电子工程师的日常工作中,电源供应是一个至关重要的环节。一个性能优良、功能丰富的实验室电源,能够为实验和研发工作提供稳定可靠的电力支持。今
    的头像 发表于 05-14 13:40 99次阅读

    凯米斯科技便携式及实验室水质监测方案,把实验室装进背包

    CHEMINS水质检测,过去总跟一个“等”字绑在一起——等采样、等送样、等实验室出报告。可对于污水厂应急响应、食品车间卫生管控、养殖塘口突发异常这些场景来说,等,往往就意味着风险扩大。凯米斯
    的头像 发表于 05-09 11:55 77次阅读
    凯米斯科技便携式及<b class='flag-5'>实验室</b>水质监测方案,把<b class='flag-5'>实验室</b>装进背包

    新能源实验室可以做哪些检测?流程是什么

    新能源实验室在推动新能源汽车及相关技术的发展中扮演着至关重要的角色。这些实验室不仅进行基础研究和创新,还承担着多种关键检测任务,确保新能源汽车的安全性、性能和可靠性。新能源
    的头像 发表于 04-24 15:02 165次阅读
    新能源<b class='flag-5'>实验室</b>可以做哪些检测?流程是什么

    小马智行Robotaxi接入腾讯出行服务

    3月13日,小马智行正式宣布接入“腾讯出行服务”小程序。即日起,在广州的运营区域内,用户可通过该小程序呼叫自动驾驶车辆,体验安全、便捷的出行服务。此外,该服务也即将在腾讯地图App内上
    的头像 发表于 03-14 16:47 2625次阅读

    最新爱立信消费者实验室报告重磅发布

    爱立信消费者实验室最新研究为运营商提供智能手机用户对差异化连接的全新洞察,包括用户对相关服务的接受意愿及此类服务对客户忠诚度的影响。
    的头像 发表于 01-15 11:07 3985次阅读

    实验室精准操作与安全防护的关键监测元件-电容式液位传感器

    实验室的精准化操作与安全化管理对液位监测技术提出了特殊要求,电容式液位传感器通过在试剂管理、反应控制、废液预警、色谱分析等场景的针对性应用,有效解决了传统监测方式的精度低、安全性差、适配性弱等痛点
    的头像 发表于 12-09 14:18 783次阅读

    华为数据中心交换机获得黄鹤实验室首批安全公测最高等级

    近日,武汉云黄鹤实验室(以下简称“黄鹤实验室”)正式发布数据中心交换机产品安全等级公开测试结果。华为CloudEngine系列数据中心交换机凭借在安全功能与性能测试中的全面优异表现,成
    的头像 发表于 12-08 14:03 961次阅读

    广凌智慧实验室管理系统技术亮点与功能介绍

    广凌智慧实验室管理系统“AI+物联网”为核心,通过危险源动态管控、智能巡检、安全准入、资源调度、数据决策五大核心功能,构建了覆盖实验室全生命周期的智能化治理生态。
    的头像 发表于 12-03 10:55 667次阅读
    广凌智慧<b class='flag-5'>实验室</b>管理系统技术亮点与功能介绍

    华为防火墙通过武汉云黄鹤实验室首批安全公测评级

    今日,武汉云黄鹤实验室(以下简称 “黄鹤实验室”)发布防火墙产品公测的测评结果。华为HiSecEngine防火墙在安全功能与性能测试中整体表现突出,成功通过黄鹤实验室公测,斩获最高“推
    的头像 发表于 11-25 15:07 1222次阅读
    华为防火墙通过武汉云黄鹤<b class='flag-5'>实验室</b>首批<b class='flag-5'>安全</b>公测评级

    SGS与国创臻测实验室达成战略合作

    2025年7月30日,在青岛国创中心,国际公认的测试、检验和认证机构SGS与青岛国创臻测实验室(以下简称“国创臻测”)正式签署战略合作协议,并进行联合实验室授牌仪式,宣布双方在电子电器和微电子类检测认证业务领域建立合作关系。
    的头像 发表于 07-31 14:45 1274次阅读

    高鸿信安出席飞腾基础软件联合实验室第四届年会

    近日, “芯软融合·智启未来”为主题的飞腾基础软件联合实验室(简称 “实验室”)第四届年会暨技术交流分享会在南京顺利召开。大唐高鸿信安(浙江)信息科技有限公司(简称“高鸿信安”)作为实验室
    的头像 发表于 07-16 15:08 1140次阅读

    南京航空航天大学与慧尔视共建低空安全感知联合实验室

    近日,南京航空航天大学(以下简称“南航”)与南京慧尔视智能科技有限公司(以下简称“慧尔视”)正式宣布共建“低空安全感知联合实验室”。作为落实国家低空经济发展战略的重要举措,实验室《低
    的头像 发表于 06-25 17:08 1532次阅读

    浦公山实验室正式启动!

    6月21日浦公山实验室在软件园三期正式启动浦公山实验室面向我国信创技术及产业生态,由集美区人工智能产业联盟主要成员单位共同组建,旨在打造覆盖通用计算与数据安全的自主可控人工智能产业软硬件综合创新
    的头像 发表于 06-24 10:11 1191次阅读
    浦公山<b class='flag-5'>实验室</b>正式启动!

    论RFID技术在实验室领域中的重要性

    RFID(射频识别)技术在实验室领域扮演着关键角色,其重要性体现在提升管理效率、保障实验安全、优化资源利用等多个方面。当传统实验室还在依赖人工记录、纸质台账和手动盘点时,搭载RFID技
    的头像 发表于 06-18 09:49 680次阅读

    实验室智慧配电房建设方案:打造安全高效的电力保障

    文章由山东华科信息技术有限公司提供在实验室环境中,电力供应的稳定性和安全性至关重要。智慧配电房作为现代电力管理的新模式,能够实现对配电系统的实时监测、智能分析和自动化控制,为实验室提供安全
    的头像 发表于 06-10 09:40 982次阅读
    <b class='flag-5'>实验室</b>智慧配电房建设方案:打造<b class='flag-5'>安全</b>高效的电力保障