0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

第二届大会回顾第9期 | 从操作系统视角看大模型数据安全挑战

OpenHarmony TSC 来源:OpenHarmony TSC 作者:OpenHarmony TSC 2024-02-22 10:36 次阅读

演讲嘉宾 | 李 屹

回顾整理 | 廖 涛

排版校对 | 李萍萍

694d393e-bbe4-11ee-9b10-92fbcf53809c.png

嘉宾介绍

OS安全分论坛

李屹,华为OS内核实验室安全技术专家与助理科学家。主要研究领域包括操作系统安全、软件形式化证明、超低时延软件建模与开发等。目前主要参与的工作包括:自研自动形式化证明平台(支撑鸿蒙内核获得CC EAL 6+高等级安全认证)、基于操作系统内核层面构建的数据安全底座等。

视频回顾

打开哔哩哔哩APP,观看更清晰视频

正文内容

大模型已成为当下AI产业最大热点,业界也正在积极探索大模型的应用场景。然而,大模型背后依赖的是海量的训练数据与交互数据,人工智能的黑盒机制导致大模型在实践中不可避免地存在敏感数据的安全挑战。如何从操作系统视角应对大模型应用中的数据安全挑战?华为OS内核安全专家、副首席科学家李屹在第二届OpenHarmony技术大会上进行了精彩分享。

69627cae-bbe4-11ee-9b10-92fbcf53809c.png

图像模型、大语言模型、多模态模型等大模型在研发的各阶段为我们带来巨大的生产力提升,例如:(1)协助编码:代码补全、知识检索、测试用例生成;(2) 文档写作:语言翻译、文档润色、文稿写作;(3)数据处理:自动分析、数据制图;(4)智能助手:Rewind、ChatGPT Mobile App。大模型的核心能力是数据的理解与处理,因此它所获取的用户数据越多,能为使用者提供的帮助也就越多,其带来的便利,本质上也是“对于数据的深度理解和处理”。然而,当用户深度使用大模型或者越来越依赖大模型能力时,随着大模型自身能力的增强,用户数据滥用的危害就越大。

696a8eda-bbe4-11ee-9b10-92fbcf53809c.png

因此,保障数据安全是我们放心使用大模型应用的必要前提。从被保护对象的角度出发,大模型数据安全挑战主要有以下两个方面:

保护用户数据不被滥用。要求用户数据的获取和使用应当符合用户的授权;模型自身无法滥用用户数据;恶意攻击者无法通过攻击大模型应用来获取其中的用户数据。

保护模型资产免受攻击。要求模型资产的获取和使用应当符合模型开发者的授权;恶意使用者无法通过攻击大模型应用来获取模型数据。

为什么我们希望基于操作系统来实施数据安全保护手段?

通常而言,每个应用或者应用生态都会自己构建一定的数据安全保护能力。然而,由于应用层构建的安全能力往往各自为战,导致系统整体存在“千里之堤,溃于蚁穴”的风险。在数据共享的背景下,数据安全是一个完整的体系。其中任意一环被攻破即导致整体数据安全保护失效。

举例来说,如果在应用层构建DLP(数据防泄漏)解决方案。由于安全能力构建于各个应用之中,而应用之间会产生数据共享。因此一旦其中一个应用出现问题或者被攻破,那么就会造成整体的数据泄露风险。

696f143c-bbe4-11ee-9b10-92fbcf53809c.png

在操作系统层如何构建数据安全保护能力?可以基于3个维度:隔离、跟踪和协同。

一、隔离:构建可信的隔离空间来运行大模型应用。当我们要保护数据的时候,最简单,也最能令用户信服的数据保护方式,就是让数据始终留在端侧。但是,由于大模型本身的黑盒特性,用户并不信任应用,那么谁来保证数据不出端呢?例如,当用户想询问大模型今天的天气怎么样,需要穿什么衣服出门时,大模型需要知道用户的位置信息,且还需要从线上的其他地方获取该位置的天气数据。通过这个例子,很容易看出在部分场景下大模型既需要访问用户的个人隐私数据,客观上也需要联网或者是访问外部文件/数据以带给用户更好的体验。

在普通的操作系统中,由于没有机密域隔离,攻击者可以利用应用漏洞发起攻击即可获取用户数据和模型资产;通过构建可信的隔离空间,区分机密域和非机密域,可以实现即便攻破应用本身,也无法获取模型和用户数据的目的。

6992a4b0-bbe4-11ee-9b10-92fbcf53809c.png

二、跟踪:将无形的数据化为有形,跟踪数据使用,实施精准管控。尽管通过隔离手段能够实现数据安全,但在许多场景下大模型都是需要访问联网信息的。例如,即使数据质量和参数规模强如ChatGPT,也不可能在模型参数中记录整个互联网的知识体系。需要通过搜索插件等在线获取;Open Interpreter等应用更是将支持联网作为重要特性;新发布的大模型纷纷原生支持代码的生成与运行,进一步增加了模型与外部交互的需求。

在大模型应用中,数据本身是无形的,就是一串字节流。如果将应用视作一个黑盒,那么对应用的隔离管控只有“是”与“否”的区别。如果数据类型由操作系统观测并管理,使大模型应用在使用数据时,操作系统能够感知该数据是不是敏感数据,从而实现精准定位和管控,保障数据安全。

69b8c186-bbe4-11ee-9b10-92fbcf53809c.png

三、协同:安全调用云端算力,让应用更加智能。通过隔离和跟踪,在端侧可以实现较为精准可靠的数据安全保护。然而,在现有的硬件设备下,端侧算力仍显不足,而端侧算力对大模型的智能程度有很大影响。相较于GPT-3的175B参数规模而言,在实际的手机应用场景,为了平衡功耗,性能等问题,当前的主流端侧大模型解决方案都选择了1B级别的“小”模型。因此,如何通过端云协同来释放云端算力成为当前的研究热点。

安全调用云端算力有2个思路:(1)构建端云协同的分布式机密计算环境,从技术上让数据留在同一个信任域中,实现“技术不出端”;(2)通过操作系统层构建的数据脱敏模块,来支撑多种不同形式的端云协同推理,实现敏感数据不出域的同时,释放云端算力。

69bf1dec-bbe4-11ee-9b10-92fbcf53809c.png

综上所述,从操作系统视角,可以从隔离、跟踪以及协同3个维度应对大模型数据安全问题。后续,希望能够以操作系统为底座,以数据安全为第一原则,逐步构建可信的原生智能。

「嘉宾材料暂不分享」

E N D

关注我们,获取更多精彩。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 操作系统
    +关注

    关注

    37

    文章

    6658

    浏览量

    123111
  • 数据安全
    +关注

    关注

    2

    文章

    665

    浏览量

    29904
  • 大模型
    +关注

    关注

    2

    文章

    2258

    浏览量

    2331
收藏 人收藏

    评论

    相关推荐

    第二届openEuler生态大会圆满结束

    近日,第二届openEuler生态大会(中国·湖南)成功举办。大会以“根植openEuler共建开源生态”为主题,旨在响应国家开源产业发展战略,推动建设以openEuler为根技术的开源操作系
    的头像 发表于 10-31 16:02 157次阅读

    第二届开放原子大赛火热进行中

    第二届开放原子大赛(简称“大赛”)是由开放原子开源基金会组织举办的开源技术领域专业赛事,聚焦解决“真问题”,重点覆盖基础软件、工业软件、人工智能大模型等领域。
    的头像 发表于 10-31 10:04 195次阅读

    50万奖金池!开放原子大赛——第二届OpenHarmony创新应用挑战赛正式启动

    第二届OpenHarmony创新应用挑战赛作为开放原子大赛旗下的重要赛项,聚焦 OpenHarmony应用开发,致力提升开发者的动手实践能力与开发创新应用的能力。 赛项要求开发者
    发表于 10-24 15:40

    第二届开放原子大赛火热开启

    第二届开放原子大赛(简称“大赛”)是由开放原子开源基金会组织举办的开源技术领域专业赛事,聚焦解决“真问题”,重点覆盖基础软件、工业软件、人工智能大模型等领域。
    的头像 发表于 10-18 11:39 320次阅读

    第二届大会回顾24 | 面向OpenHarmony的软件工程研究:机遇与挑战

    随着万物智联时代的到来,OpenHarmony作为一个开源的智能终端设备操作系统的框架和平台,将会遇到哪些机遇和挑战?北京航空航天大学教授、OpenHarmony技术俱乐部主任黎立在第二届OpenHarmony技术
    的头像 发表于 08-07 18:14 848次阅读
    <b class='flag-5'>第二届</b><b class='flag-5'>大会</b><b class='flag-5'>回顾</b><b class='flag-5'>第</b>24<b class='flag-5'>期</b> | 面向OpenHarmony的软件工程研究:机遇与<b class='flag-5'>挑战</b>

    第二届英飞凌汽车创新峰会IACE开幕在即

    第二届英飞凌汽车创新峰会IACE开幕在即
    的头像 发表于 05-20 11:42 488次阅读
    <b class='flag-5'>第二届</b>英飞凌汽车创新峰会IACE开幕在即

    报名开启!第二届OpenHarmony开发者大会2024重磅来袭!

    /jishu_2429449_1_1.html 预约直播: 第二届OpenHarmony开发者大会主论坛 第二届OpenHarmony开发者大会:设备开发分论坛
    发表于 05-14 15:23

    华工科技以智赋能,亮相第二届船舶行业安全生产大会

    4月18-19日,第二届船舶行业安全生产与应急管理技术交流大会在山东烟台举行。华工科技智能制造业务板块应邀参加,并发表题为《船体结构部件智能制造助力安全生产》的主题演讲。
    的头像 发表于 04-19 17:44 567次阅读
    华工科技以智赋能,亮相<b class='flag-5'>第二届</b>船舶行业<b class='flag-5'>安全</b>生产<b class='flag-5'>大会</b>

    同星智能携最新版支持DoIP诊断功能TSMaster软件亮相第二届汽车人工智能大会

    同星展会预告TOSUN.EXHIBIT2024第二届汽车人工智能大会2024第二届汽车人工智能大会将于4月17-18日在上海举办,本次大会
    的头像 发表于 04-13 08:21 572次阅读
    同星智能携最新版支持DoIP诊断功能TSMaster软件亮相<b class='flag-5'>第二届</b>汽车人工智能<b class='flag-5'>大会</b>

    第二届大会回顾8 | 智能终端OS的个人数据处理与保护

    CCF杰出会员。主要研究领域是操作系统系统结构,研究兴趣为通过软硬协同设计增强计算机系统安全性、隔离性与性能。与团队开发的系统包括:RI
    的头像 发表于 02-21 11:52 360次阅读
    <b class='flag-5'>第二届</b><b class='flag-5'>大会</b><b class='flag-5'>回顾</b><b class='flag-5'>第</b>8<b class='flag-5'>期</b> | 智能终端OS的个人<b class='flag-5'>数据</b>处理与保护

    近200人共聚第二届华南工业特种线缆线缆大会!

    第二届华南工业特种线缆大会(以下简称“线缆大会”)在深圳龙华顺利举行! ▲第二届华南工业特种线缆大会现场 会议伊始,深圳市龙华区政协副主席
    的头像 发表于 12-15 10:16 635次阅读
    近200人共聚<b class='flag-5'>第二届</b>华南工业特种线缆线缆<b class='flag-5'>大会</b>!

    第二届大会回顾4 | 数据要素流通的安全挑战与对策

    演讲嘉宾 | 李凤华 回顾整理 | 廖   涛 排版校对 | 李萍萍 嘉宾介绍  OS安全分论坛  李凤华 ,OpenHarmony项目群技术指导委员会安全及机密计算TSG成员,中国科学院信息工程
    的头像 发表于 12-14 15:20 460次阅读
    <b class='flag-5'>第二届</b><b class='flag-5'>大会</b><b class='flag-5'>回顾</b><b class='flag-5'>第</b>4<b class='flag-5'>期</b> | <b class='flag-5'>数据</b>要素流通的<b class='flag-5'>安全</b><b class='flag-5'>挑战</b>与对策

    实地探展 | 别样视角一站式感受第二届OpenHarmony技术大会

    OpenHarmony技术大会 感受技术融入生活的美好瞬间! 原文标题:实地探展 | 别样视角一站式感受第二届OpenHarmony技术大会 文章出处:【微信公众号:OpenAtom
    的头像 发表于 11-14 15:10 270次阅读

    亮点速递 | 一图看懂第二届OpenHarmony技术大会

    点击蓝字 ╳ 关注我们 开源项目 OpenHarmony 是每个人的 OpenHarmony 原文标题:亮点速递 | 一图看懂第二届OpenHarmony技术大会 文章出处:【微信公众号:OpenAtom OpenHarmony】欢迎添加关注!文章转载请注明出处。
    的头像 发表于 11-06 19:40 403次阅读

    大咖金句 | 第二届OpenHarmony技术大会演讲集锦

    点击蓝字 ╳ 关注我们 开源项目 OpenHarmony 是每个人的 OpenHarmony 第二届OpenHarmony技术大会圆满结束 行业大咖与开源生态伙伴们齐聚北京 共同见证思潮交相辉映
    的头像 发表于 11-06 19:40 451次阅读