0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

强大的机器学习带来复杂的安全挑战

王军 来源:liutiefu 作者:liutiefu 2023-01-05 09:43 次阅读

机器学习已迅速获得认可,成为广泛应用的强大技术,这是理所当然的。机器学习算法,尤其是深度神经网络 (DNN),已经大大超越了早期的图像识别方法,当谷歌将其文本翻译服务转换为机器学习算法时,用户立即注意到了显着的改进。机器学习方法已经在垃圾邮件过滤、恶意软件检测、安全威胁检测等应用以及自动驾驶等新兴技术中扮演着安静但关键的角色,它是全球真正无人驾驶汽车热潮的核心。尽管如此,仍有理由以适当的谨慎和意识行事。即使机器学习传播得更广泛,渗透到日常生活中也更深入,

在过去的几年里,研究机器学习算法鲁棒性的研究人员已经认识到,训练有素的机器学习模型可能会被诱使对数据进行错误分类。使用多种不同的技术,研究人员发现他们可以通过操纵输入数据来欺骗模型,方法就像添加噪声一样简单。在更复杂的方法中,使用对抗性神经网络发现输入数据的细微变化可能会导致错误分类。这种错误分类已经产生了严重的后果,例如,在无人驾驶车辆中,停车标志被错误分类为限速标志可能会导致损坏、受伤或更糟。

在大多数情况下,研究人员将这些技术应用于白盒模型,这些模型可以完全暴露被攻击的神经网络的内部工作原理。尽管这种级别的可见性可能不会改变结果,但关于这些白盒模型中发现的漏洞是否适用于实际应用程序的问题仍然存在。当对黑盒模型的攻击开始成功时,这些问题很快就消失了,在黑盒模型中,对模型的访问仅包括呈现输入数据和查看推理结果的能力。

在这些成功的黑盒攻击中,研究人员创建了一个并行模型,该模型经过训练可以模拟黑盒模型在两个模型接收到相同输入数据时生成的结果。这种方法和类似的方法需要大量的输入数据集以及对受攻击模型的相应大量输入查询。由于这个和其他原因,这些攻击中使用的方法是否适用于实际情况仍然存在问题,在这些情况下,攻击者可能会面临他们可以应用的输入查询数量的限制,或者他们可以接收的输出数据或详细信息的数量。甚至这些问题最近也消失了,因为研究人员发现,即使在这些严格的限制下,他们也可以欺骗黑盒模型对数据进行错误分类。

在大多数这些白帽攻击中,特别令人不安的是,黑客可以使用对大多数人来说似乎微不足道甚至难以察觉的输入修改来欺骗模型。模型可能会将略有改动的照片归类为与人类观察者明显看起来不同的东西。类似地,当巧妙地将单词注入语音音频流时,结果可能听起来像人类的原始语音,尽管模型听到了注入的短语。

从本质上讲,DNN 既使这种漏洞成为可能,又使这些相同漏洞的缓解变得复杂。DNN 中的多层神经元通过在源自原始输入的众多特征之间建立复杂的关联来对输入进行分类。这在微观层面是如何发生的还不是很清楚。事实上,对 DNN 如何产生结果的一般理解非常有限,以至于不存在用于寻找最佳模型参数或架构的通用算法甚至启发式方法。最有经验的研究人员表示,找到最佳模型的方法是尝试尽可能多的替代架构,调整他们的设计,进一步修改他们的设计,然后看看哪个模型表现得最好。

缺乏对 DNN 如何产生结果的理解为漏洞利用打开了大门——或者更准确地说,它为黑客提供了一个潜在的后门。例如,创建图像识别模型的最有效方法之一是使用其他预训练模型作为开发自定义模型的起点。由于模型操作的微观细节没有得到很好的理解,黑客可能会破坏现有模型(即没有明显效果)并将修改后的模型植入预训练模型的存储库中。然后,如果开发人员使用受损模型作为起点,他或她的自定义模型可能会为黑客提供最终的目标应用程序及其相关资源的后门。

机器学习应用程序中的威胁和这些威胁的缓解是刚刚开始出现的安全方面。最有可能的是,治愈的方法是疾病,白帽黑客可能会使用黑帽黑客用来破坏这些相同类型模型的相同技术来保护模型。就目前而言,那些保护方面的人正在吸取的直接教训主要是关于对这些威胁类别的认识。在模型安全故事的早期阶段,应对这些威胁的准备工作首先要了解,修复任何产品开发中的安全漏洞所需的相同基础知识与同样适用于机器学习模型获取和自定义模型开发的相同基础知识.

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 神经网络
    +关注

    关注

    42

    文章

    4773

    浏览量

    100885
  • 机器学习
    +关注

    关注

    66

    文章

    8424

    浏览量

    132763
收藏 人收藏

    评论

    相关推荐

    传统机器学习方法和应用指导

    用于开发生物学数据的机器学习方法。尽管深度学习(一般指神经网络算法)是一个强大的工具,目前也非常流行,但它的应用领域仍然有限。与深度学习相比
    的头像 发表于 12-30 09:16 248次阅读
    传统<b class='flag-5'>机器</b><b class='flag-5'>学习</b>方法和应用指导

    【「具身智能机器人系统」阅读体验】1.全书概览与第一章学习

    讲解如何构造具身智能基础模型的方法和步骤,包括数据采集、预处理、模型训练和评估等。 在第四部分,介绍了具身智能机器人的计算挑战,包括计算加速、算法安全性和系统可靠性等内容。 最后,在第五部分介绍了一个
    发表于 12-27 14:50

    《具身智能机器人系统》第7-9章阅读心得之具身智能机器人与大模型

    医疗领域,手术辅助机器人需要毫米级的精确控制,书中有介绍基于视觉伺服的实时控制算法,以及如何利用大模型优化手术路径规划。工业场景中,协作机器人面临的主要挑战是快速适应新工艺流程。具身智能通过在线
    发表于 12-24 15:03

    【「具身智能机器人系统」阅读体验】+数据在具身人工智能中的价值

    的第二个挑战是 “数据孤岛”。获取如此全面的数据充满了挑战,包括高成本、耗时要求和潜在的安全风险。大多数 EAI 机器人组织仅限于在特定的受控环境中收集数据。实体之间缺乏数据共享加剧
    发表于 12-24 00:33

    【「具身智能机器人系统」阅读体验】+初品的体验

    解决许多技术的和非技术的挑战,如提高智能体的自主性、处理复杂环境互动的能力及确保行为的伦理和安全性。 未来的研究需要将视觉、语音和其他传感技术与机器人技术相结合,以探索更加先进的知识表
    发表于 12-20 19:17

    构建云原生机器学习平台流程

    构建云原生机器学习平台是一个复杂而系统的过程,涉及数据收集、处理、特征提取、模型训练、评估、部署和监控等多个环节。
    的头像 发表于 12-14 10:34 145次阅读

    NPU与机器学习算法的关系

    在人工智能领域,机器学习算法是实现智能系统的核心。随着数据量的激增和算法复杂度的提升,对计算资源的需求也在不断增长。NPU作为一种专门为深度学习
    的头像 发表于 11-15 09:19 507次阅读

    【书籍评测活动NO.51】具身智能机器人系统 | 了解AI的下一个浪潮!

    复杂环境互动的能力及确保行为的伦理和安全性。 未来的研究需要将视觉、语音和其他传感技术与机器人技术结合,探索更加先进的知识表示和记忆模块,利用强化学习进一步优化决策过程。 具身智能的发
    发表于 11-11 10:20

    AI普及给嵌入式设计人员带来挑战

    探讨了人工智能(AI)的普及给嵌入式设计人员带来的新挑战。在创建“边缘机器学习(ML)”应用时,设计人员必须确保其能有效运行,同时最大限度地降低处理器和存储开销,以及物联网(IoT)设
    发表于 08-22 14:20 693次阅读
    AI普及给嵌入式设计人员<b class='flag-5'>带来</b>新<b class='flag-5'>挑战</b>

    Copilot for Security帮您在AI时代应对复杂的网络安全挑战

    近期,随着生成式AI技术的普及,许多新型网络攻击如深度伪造(Deepfake)、黑产大语言模型、恶意AI机器人、自动化攻击等正在流行和演变,在全球造成了严重危害。而同时,随着移动设备的普及,网络入侵端点也越来越多样化,为威胁防御带来更大
    的头像 发表于 07-08 14:36 848次阅读

    深度学习在工业机器视觉检测中的应用

    识别等任务。传统的机器视觉检测方法通常依赖于手工设计的特征和固定的算法,难以应对复杂多变的工业环境。而深度学习的引入,为工业机器视觉检测带来
    的头像 发表于 07-08 10:40 1105次阅读

    机器学习在数据分析中的应用

    随着大数据时代的到来,数据量的爆炸性增长对数据分析提出了更高的要求。机器学习作为一种强大的工具,通过训练模型从数据中学习规律,为企业和组织提供了更高效、更准确的数据分析能力。本文将深入
    的头像 发表于 07-02 11:22 652次阅读

    深度学习与传统机器学习的对比

    在人工智能的浪潮中,机器学习和深度学习无疑是两大核心驱动力。它们各自以其独特的方式推动着技术的进步,为众多领域带来了革命性的变化。然而,尽管它们都属于
    的头像 发表于 07-01 11:40 1425次阅读

    英飞凌收购Imagimob,扩大AI产品,提升边缘设备机器学习

    英飞凌安全互联系统事业部总裁托马斯·罗斯泰克先生表示:“AI和机器学习正在引领各类嵌入式应用,带来全新功能。借助Imagimob出色的研发能力和在边缘设备
    的头像 发表于 04-29 11:27 377次阅读

    分析 丨AI算法愈加复杂,但是机器视觉的开发门槛在降低

    准确判断。此外,AI大模型近两年受到关注,也可能被引入机器视觉领域,在跨模态理解和推理等方面展现出更强能力。 AI算法的复杂程度越来越高,机器视觉系统设计面临挑战,然而,从各种开发资源
    的头像 发表于 02-19 16:49 700次阅读
    分析 丨AI算法愈加<b class='flag-5'>复杂</b>,但是<b class='flag-5'>机器</b>视觉的开发门槛在降低