0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

腾讯发布业内首个AI安全攻击矩阵

hl5C_deeptechch 来源:未知 作者:steve 2020-09-30 18:27 次阅读

近年来,AI 技术在图像识别、语音识别、自然语言翻译等领域得到广泛应用。因此,在关键的 AI 应用场景上,其安全问题也逐步成为企业所担忧和关注的话题

如果说模型误判是对 AI 系统攻击,那么信息泄露就是对 AI 系统的窃取。这种攻击可导致模型功能被第三方还原,造成用户隐私的泄漏、公司信息资产被窃取等巨大危害。

一个良好的模型,往往需要大量的算力训练与高质量的数据支持。很多场景下,企业将训练好的模型部署在云端,开放 API 接口供用户使用。用户可以根据大量的输入查询,得到大量模型输出,从而对此系统建模,逆向还原其功能,进而降低商用模型的竞争力并削减其收益。

在医疗或金融领域,用户的数据是极为重要的资源,如果泄露,会造成严重的隐私危机和商业价值流失。由于机器学习是数据驱动的,研究者通常采用分布式方法打破数据孤岛,联合企业间数据,并保证数据安全。

但是在这种场景下,训练者依然有可能窃取数据端的内容。此外,如果项目成果以模型的方式交付,攻击者也有可能基于所得模型逆向恢复出训练数据,引发隐私危机。在考虑模型性能的同时,技术人员与用户也要对 AI 系统自身的安全有所考虑,确保 AI 模型在业务场景下的安全性,从而避免被攻击者轻易控制、影响、或欺骗,也避免造成结果误判或隐私数据泄漏等严重后果。

9 月 25 日,腾讯发布业内首个 AI 安全攻击矩阵。这是一份具有高实用性的 AI 安全技术指导框架,首次全面梳理了学术及工业界最前沿的 AI 安全研究,并从攻击者视角系统列举了 AI 技术研发部署各个环节中的攻击过程与技术实现手段,可帮助 AI 从业者快速了解全生命周期下 AI 系统的风险点与对应缓解方法,为 AI 系统的安全部署和应用落地提供重要的技术参考。

图|AI 安全的威胁风险矩阵(来源:腾讯)

据了解,该矩阵由腾讯两大实验室腾讯 AI lab 和朱雀实验室联合编纂,并借鉴了网络攻防领域中成熟度高、实战意义强的开源安全研究框架 ATT&CK,全面分析了攻击者视角下的战术、技术和流程,能帮助防御者更精准地掌握安全响应方法与防御措施。相比从单一角度研究算法的安全问题,该矩阵的实用价值和参考意义更高。

该 AI 安全的威胁风险矩阵,不仅强调真实场景,还按照较成熟、研究中、潜在威胁三种成熟度直观地将攻击技术分类。据腾讯 AI Lab 介绍,矩阵编撰的核心难点在于如何选取和梳理 AI 系统安全问题的分析角度。

作为一种与其他软硬件结合运作的应用程序,AI 系统安全的分析切入角度与传统互联网产品并不完全一致。经过充分调研,该团队最终从 AI 研发部署生命周期的角度切入,总结归纳出 AI 系统在不同阶段所面临的安全风险,从全局视角来审视 AI 的自身安全。

在上述思想的指导下,该矩阵能够像字典一样便捷使用。研究人员和开发人员根据 AI 部署运营的基本情况,可对照风险矩阵,来排查潜在安全问题,并根据推荐的防御建议,降低已知的安全风险。

图|攻击者的入侵手段示意图(来源:腾讯)

据悉,腾讯朱雀实验室则专注于实战攻击技术研究和 AI 安全技术研究,以攻促防、守护腾讯业务及用户安全。此前,朱雀实验室就曾模拟实战中的黑客攻击路径,直接控制 AI 模型的神经元,为模型“植入后门”,在几乎无感的情况下,实现完整的攻击验证,这也是业内首个利用AI模型文件直接产生后门效果的攻击研究。

-End-

原文标题:腾讯发布业内首个AI安全攻击矩阵,可像查字典一样排查风险

文章出处:【微信公众号:DeepTech深科技】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    87

    文章

    29611

    浏览量

    267905
  • 腾讯
    +关注

    关注

    7

    文章

    1634

    浏览量

    49372

原文标题:腾讯发布业内首个AI安全攻击矩阵,可像查字典一样排查风险

文章出处:【微信号:deeptechchina,微信公众号:deeptechchina】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    全球首个开源AI标准正式发布

    近日,在备受瞩目的2024年ALL THINGS OPEN大会上,开源组织Open Source Initiative(OSI)宣布了一项重大突破——正式发布了开源人工智能定义(OSAID)1.0版本。这一里程碑式的成就标志着全球首个开源
    的头像 发表于 10-31 10:59 149次阅读

    昆仑万维发布全球首个AI流媒体音乐平台Melodio

    昆仑万维在科技创新领域再次迈出重要一步,正式推出了全球首个AI流媒体音乐平台——Melodio,以及配套的AI音乐商用创作平台Mureka。这两款创新产品的问世,标志着音乐产业正式迈入AI
    的头像 发表于 08-14 17:44 764次阅读

    阿里云推出业内首个域名AI大模型应用

    8月8日,阿里云在万众瞩目的万网焕新发布会上震撼宣布,其域名产品服务已全面迈入AI智能化时代,成功推出业内首个域名AI大模型应用,并同步上线
    的头像 发表于 08-08 17:00 534次阅读

    鉴源实验室·HTTP协议网络安全攻击

    作者 | 李芷若 上海控安可信软件创新研究院工控网络安全组 来源 |  鉴源实验室 社群 |  添加微信号“ TICPShanghai ”加入“上海控安51fusa安全社区” 01 背 景 随着
    的头像 发表于 07-30 13:48 262次阅读
    鉴源实验室·HTTP协议网络<b class='flag-5'>安全攻击</b>

    商汤科技联合海通证券发布业内首个面向金融行业的多模态全栈式大模型

    4月23日,商汤科技正式推出“日日新SenseNova 5.0”大模型体系,并与海通证券联合发布业内首个面向金融行业的多模态全栈式大模型。
    的头像 发表于 04-26 09:48 400次阅读
    商汤科技联合海通证券<b class='flag-5'>发布</b><b class='flag-5'>业内</b><b class='flag-5'>首个</b>面向金融行业的多模态全栈式大模型

    业内首个企业级AI驱动的Wi-Fi 7解决方案RUCKUS R770荣膺大奖!

    我们非常高兴地宣布,业内首个企业级AI驱动的Wi-Fi 7解决方案RUCKUS R770,荣膺The Wi-Fi Awards颁发的备受瞩目的“最佳年度创新(Innovation
    的头像 发表于 04-19 16:17 489次阅读

    AI安全基准测试 v0.5: 聚焦通用聊天文本模型安全

    随着AI技术的快速发展,相关安全问题也日益凸显。仅过去数周内,便有LastPass公司遭遇音频深度伪造攻击等案例浮出水面。为了应对这一挑战,新推出的AI Safety基准测试将成为模型
    的头像 发表于 04-19 11:12 345次阅读

    华为提出业界首个L4级AI安全智能体,迈入智能防御新时代

    2024华为分析师大会期间,在“加速迈向网络智能化”论坛上,华为提出业界首个L4级AI安全智能体,该智能体架构为人工智能时代全球网络安全防御提供了新的思路和方向,引领网络
    的头像 发表于 04-19 09:23 487次阅读

    世界数字技术院发布:生成式AI安全测试标准及大语言模型

    据悉,上述两款标准主要针对大型模型与生成式AI应用领域的安全检测设定了新基准。参与制定工作的单位有OpenAI、蚂蚁集团、科大讯飞、谷歌、微软、英伟达、百度、腾讯等多家知名企业,其中,《大语言模型
    的头像 发表于 04-17 16:51 962次阅读

    网络解码矩阵在公共安全领域的应用:守护城市安全新篇章

    公共安全是城市运转的基石,而高效、智能的视频监控系统则是维护公共安全的重要手段。讯维网络解码矩阵作为视频传输和解码的关键技术,正逐渐在公共安全领域发挥重要作用,为城市的
    的头像 发表于 03-25 17:23 289次阅读
    网络解码<b class='flag-5'>矩阵</b>在公共<b class='flag-5'>安全</b>领域的应用:守护城市<b class='flag-5'>安全</b>新篇章

    华宝新能获评行业内首个获得国家级单项冠军殊荣的企业

    近期,国家工信部第八批制造业单项冠军企业名单公示,华宝新能凭借顶尖的技术实力与领先的市场份额成功入选,是行业内首个获得国家级单项冠军殊荣的企业。
    的头像 发表于 03-14 10:08 381次阅读
    华宝新能获评行<b class='flag-5'>业内</b><b class='flag-5'>首个</b>获得国家级单项冠军殊荣的企业

    国内首个生成式人工智能安全技术文件发布,燧原科技深度参编

    近日,全国网络安全标准化技术委员会(TC260)正式发布了《生成式人工智能服务安全基本要求》(以下简称《基本要求》),是国内首个面向AIGC服务安全
    的头像 发表于 03-12 10:35 629次阅读
    国内<b class='flag-5'>首个</b>生成式人工智能<b class='flag-5'>安全</b>技术文件<b class='flag-5'>发布</b>,燧原科技深度参编

    浅谈NFC安全基础知识(数据损坏、数据修改)

    NFC 设备可以检测到这种形式的 NFC 安全攻击。通过监听数据传输时间,他们将能够检测到这种形式的任何攻击,因为成功攻击系统所需的功率明显高于传输数据的 NFC 设备可以检测到的功率。
    的头像 发表于 01-12 16:52 1416次阅读
    浅谈NFC<b class='flag-5'>安全</b>基础知识(数据损坏、数据修改)

    CSRF攻击的基本原理 如何防御CSRF攻击

    在当今数字化时代,随着网络应用的快速发展,网络安全问题变得日益突出,网络攻击手段也日益猖獗。在众多网络安全攻击手段中,CSRF(跨站请求伪造)攻击是一种被广泛认为具有潜在危害且常见的
    的头像 发表于 01-02 10:12 2492次阅读
    CSRF<b class='flag-5'>攻击</b>的基本原理 如何防御CSRF<b class='flag-5'>攻击</b>

    AI安全双向赋能,微软Security Copilot守护你的数字生活

    随着网络攻击的急剧增加,AI安全的双向赋能已成为网络安全领域不可或缺的一环。 微软Security Copilot应运而生,通过创新手段引领安全
    的头像 发表于 11-28 10:15 771次阅读
    <b class='flag-5'>AI</b>与<b class='flag-5'>安全</b>双向赋能,微软Security Copilot守护你的数字生活