0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

强大的机器学习带来复杂的安全挑战

王军 来源:liutiefu 作者:liutiefu 2023-01-05 09:43 次阅读

机器学习已迅速获得认可,成为广泛应用的强大技术,这是理所当然的。机器学习算法,尤其是深度神经网络 (DNN),已经大大超越了早期的图像识别方法,当谷歌将其文本翻译服务转换为机器学习算法时,用户立即注意到了显着的改进。机器学习方法已经在垃圾邮件过滤、恶意软件检测、安全威胁检测等应用以及自动驾驶等新兴技术中扮演着安静但关键的角色,它是全球真正无人驾驶汽车热潮的核心。尽管如此,仍有理由以适当的谨慎和意识行事。即使机器学习传播得更广泛,渗透到日常生活中也更深入,

在过去的几年里,研究机器学习算法鲁棒性的研究人员已经认识到,训练有素的机器学习模型可能会被诱使对数据进行错误分类。使用多种不同的技术,研究人员发现他们可以通过操纵输入数据来欺骗模型,方法就像添加噪声一样简单。在更复杂的方法中,使用对抗性神经网络发现输入数据的细微变化可能会导致错误分类。这种错误分类已经产生了严重的后果,例如,在无人驾驶车辆中,停车标志被错误分类为限速标志可能会导致损坏、受伤或更糟。

在大多数情况下,研究人员将这些技术应用于白盒模型,这些模型可以完全暴露被攻击的神经网络的内部工作原理。尽管这种级别的可见性可能不会改变结果,但关于这些白盒模型中发现的漏洞是否适用于实际应用程序的问题仍然存在。当对黑盒模型的攻击开始成功时,这些问题很快就消失了,在黑盒模型中,对模型的访问仅包括呈现输入数据和查看推理结果的能力。

在这些成功的黑盒攻击中,研究人员创建了一个并行模型,该模型经过训练可以模拟黑盒模型在两个模型接收到相同输入数据时生成的结果。这种方法和类似的方法需要大量的输入数据集以及对受攻击模型的相应大量输入查询。由于这个和其他原因,这些攻击中使用的方法是否适用于实际情况仍然存在问题,在这些情况下,攻击者可能会面临他们可以应用的输入查询数量的限制,或者他们可以接收的输出数据或详细信息的数量。甚至这些问题最近也消失了,因为研究人员发现,即使在这些严格的限制下,他们也可以欺骗黑盒模型对数据进行错误分类。

在大多数这些白帽攻击中,特别令人不安的是,黑客可以使用对大多数人来说似乎微不足道甚至难以察觉的输入修改来欺骗模型。模型可能会将略有改动的照片归类为与人类观察者明显看起来不同的东西。类似地,当巧妙地将单词注入语音音频流时,结果可能听起来像人类的原始语音,尽管模型听到了注入的短语。

从本质上讲,DNN 既使这种漏洞成为可能,又使这些相同漏洞的缓解变得复杂。DNN 中的多层神经元通过在源自原始输入的众多特征之间建立复杂的关联来对输入进行分类。这在微观层面是如何发生的还不是很清楚。事实上,对 DNN 如何产生结果的一般理解非常有限,以至于不存在用于寻找最佳模型参数或架构的通用算法甚至启发式方法。最有经验的研究人员表示,找到最佳模型的方法是尝试尽可能多的替代架构,调整他们的设计,进一步修改他们的设计,然后看看哪个模型表现得最好。

缺乏对 DNN 如何产生结果的理解为漏洞利用打开了大门——或者更准确地说,它为黑客提供了一个潜在的后门。例如,创建图像识别模型的最有效方法之一是使用其他预训练模型作为开发自定义模型的起点。由于模型操作的微观细节没有得到很好的理解,黑客可能会破坏现有模型(即没有明显效果)并将修改后的模型植入预训练模型的存储库中。然后,如果开发人员使用受损模型作为起点,他或她的自定义模型可能会为黑客提供最终的目标应用程序及其相关资源的后门。

机器学习应用程序中的威胁和这些威胁的缓解是刚刚开始出现的安全方面。最有可能的是,治愈的方法是疾病,白帽黑客可能会使用黑帽黑客用来破坏这些相同类型模型的相同技术来保护模型。就目前而言,那些保护方面的人正在吸取的直接教训主要是关于对这些威胁类别的认识。在模型安全故事的早期阶段,应对这些威胁的准备工作首先要了解,修复任何产品开发中的安全漏洞所需的相同基础知识与同样适用于机器学习模型获取和自定义模型开发的相同基础知识.

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 神经网络
    +关注

    关注

    42

    文章

    4762

    浏览量

    100517
  • 机器学习
    +关注

    关注

    66

    文章

    8373

    浏览量

    132391
收藏 人收藏

    评论

    相关推荐

    什么是机器学习?通过机器学习方法能解决哪些问题?

    来源:Master编程树“机器学习”最初的研究动机是让计算机系统具有人的学习能力以便实现人工智能。因为没有学习能力的系统很难被认为是具有智能的。目前被广泛采用的
    的头像 发表于 11-16 01:07 186次阅读
    什么是<b class='flag-5'>机器</b><b class='flag-5'>学习</b>?通过<b class='flag-5'>机器</b><b class='flag-5'>学习</b>方法能解决哪些问题?

    NPU与机器学习算法的关系

    在人工智能领域,机器学习算法是实现智能系统的核心。随着数据量的激增和算法复杂度的提升,对计算资源的需求也在不断增长。NPU作为一种专门为深度学习
    的头像 发表于 11-15 09:19 257次阅读

    【书籍评测活动NO.51】具身智能机器人系统 | 了解AI的下一个浪潮!

    复杂环境互动的能力及确保行为的伦理和安全性。 未来的研究需要将视觉、语音和其他传感技术与机器人技术结合,探索更加先进的知识表示和记忆模块,利用强化学习进一步优化决策过程。 具身智能的发
    发表于 11-11 10:20

    AI大模型与传统机器学习的区别

    AI大模型与传统机器学习在多个方面存在显著的区别。以下是对这些区别的介绍: 一、模型规模与复杂度 AI大模型 :通常包含数十亿甚至数万亿的参数,模型大小可以达到数百GB甚至更大。这些模型结构
    的头像 发表于 10-23 15:01 348次阅读

    AI 芯片:算力功耗与安全并重,探寻功能安全新要求

    复杂的硬件架构、算法依赖性以及高效处理大量数据的能力,既带来了前所未有的性能提升,也带来了潜在的功能安全挑战。AI芯片集成了大规模并行计算单
    的头像 发表于 10-15 14:38 579次阅读
    AI 芯片:算力功耗与<b class='flag-5'>安全</b>并重,探寻功能<b class='flag-5'>安全</b>新要求

    AI普及给嵌入式设计人员带来挑战

    探讨了人工智能(AI)的普及给嵌入式设计人员带来的新挑战。在创建“边缘机器学习(ML)”应用时,设计人员必须确保其能有效运行,同时最大限度地降低处理器和存储开销,以及物联网(IoT)设
    发表于 08-22 14:20 642次阅读
    AI普及给嵌入式设计人员<b class='flag-5'>带来</b>新<b class='flag-5'>挑战</b>

    【《时间序列与机器学习》阅读体验】+ 时间序列的信息提取

    之前对《时间序列与机器学习》一书进行了整体浏览,并且非常轻松愉快的完成了第一章的学习,今天开始学习第二章“时间序列的信息提取”。 先粗略的翻阅第二章,内容
    发表于 08-14 18:00

    Copilot for Security帮您在AI时代应对复杂的网络安全挑战

    近期,随着生成式AI技术的普及,许多新型网络攻击如深度伪造(Deepfake)、黑产大语言模型、恶意AI机器人、自动化攻击等正在流行和演变,在全球造成了严重危害。而同时,随着移动设备的普及,网络入侵端点也越来越多样化,为威胁防御带来更大
    的头像 发表于 07-08 14:36 794次阅读

    深度学习在工业机器视觉检测中的应用

    识别等任务。传统的机器视觉检测方法通常依赖于手工设计的特征和固定的算法,难以应对复杂多变的工业环境。而深度学习的引入,为工业机器视觉检测带来
    的头像 发表于 07-08 10:40 956次阅读

    机器学习在数据分析中的应用

    随着大数据时代的到来,数据量的爆炸性增长对数据分析提出了更高的要求。机器学习作为一种强大的工具,通过训练模型从数据中学习规律,为企业和组织提供了更高效、更准确的数据分析能力。本文将深入
    的头像 发表于 07-02 11:22 541次阅读

    深度学习与传统机器学习的对比

    在人工智能的浪潮中,机器学习和深度学习无疑是两大核心驱动力。它们各自以其独特的方式推动着技术的进步,为众多领域带来了革命性的变化。然而,尽管它们都属于
    的头像 发表于 07-01 11:40 1171次阅读

    英飞凌收购Imagimob,扩大AI产品,提升边缘设备机器学习

    英飞凌安全互联系统事业部总裁托马斯·罗斯泰克先生表示:“AI和机器学习正在引领各类嵌入式应用,带来全新功能。借助Imagimob出色的研发能力和在边缘设备
    的头像 发表于 04-29 11:27 321次阅读

    深入探讨机器学习的可视化技术

    机器学习可视化(简称ML可视化)一般是指通过图形或交互方式表示机器学习模型、数据及其关系的过程。目标是使理解模型的复杂算法和数据模式更容易,
    发表于 04-25 11:17 372次阅读
    深入探讨<b class='flag-5'>机器</b><b class='flag-5'>学习</b>的可视化技术

    分析 丨AI算法愈加复杂,但是机器视觉的开发门槛在降低

    准确判断。此外,AI大模型近两年受到关注,也可能被引入机器视觉领域,在跨模态理解和推理等方面展现出更强能力。 AI算法的复杂程度越来越高,机器视觉系统设计面临挑战,然而,从各种开发资源
    的头像 发表于 02-19 16:49 621次阅读
    分析 丨AI算法愈加<b class='flag-5'>复杂</b>,但是<b class='flag-5'>机器</b>视觉的开发门槛在降低

    应对复杂环境:配网故障定位系统的挑战与解决方案

    随着电力系统的不断发展,配电网络日益庞大,复杂的环境和多样化的故障类型给电网运维带来了巨大的挑战。为了提高配电网络的安全性和可靠性,需要研发一套高效的配网故障定位系统。恒峰智慧科技将探
    的头像 发表于 12-08 10:35 331次阅读