0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

加强基于人工智能的防御,进攻性AI的结构优势

8gVR_D1Net08 来源:未知 作者:李倩 2018-04-02 14:53 次阅读

人工智能的真实世界中的应用增长得如此之快,并且变得如此普遍,以至于很难在日常生活中遇到。例如开车或发短信的朋友,并没有看到它们的影响。网络安全领域也是如此,攻击者和捍卫者都希望AI能够占上风。它的崛起恰逢数据本身的激增, 随着我们越来越依赖于用人工智能来理解这个以数据为中心的全新世界,我们还需要对其安全性进行了解和认识。

几十年来,防御者通过检测签名或指示恶意活动的特定模式来抵御攻击。这种自下而上的方法是被动的。新的攻击需要部署新的签名,所以攻击者总是在数字混战中领先一步。下一代,基于人工智能的解决方案通过采用自上而下的方法并将大量活动数据集提供给统计模型来解决这个问题。从签名到统计数据的这种转变意味着防御措施可以是积极主动的,并可以更好地推广到新的攻击。

人工智能防御技术蓬勃发展,现在普遍应用于垃圾邮件过滤,恶意文件或URL检测等经典问题。这些模型通常依赖于受监督的机器学习算法,该算法将来自它们输入的函数(例如,“https://google.com”或“http:// google phishpage.com”的域名)映射到输出(例如,“良性“或”恶意“)。虽然监督式学习可能清晰地映射到辩护人区分良性和恶意的需要,但由于其依赖于预先存在的标签,实施起来也很昂贵和耗时。数据标签需要前期努力,要求领域专业知识,并且不能在其他地方重新使用,这意味着构建有效的基于AI的防御存在根本瓶颈。

进攻性AI的结构优势

基于人工智能的防御遭受其他可利用的弱点。由于模型的准确性受其标签保真度的控制,当模型的创建者在由有目的地损坏的标签注入的数据集上训练它时,攻击者可以毒害模型。这允许攻击者构建绕过检测的特定样本。其他模型系统地容易受到轻微干扰的输入,导致它们产生令人尴尬的高置信度的错误。所谓的对抗例子最好通过物理攻击来说明,比如在停车标志上放置贴纸来欺骗自动驾驶汽车中使用的物体识别器,以及植入隐藏的声音命令来欺骗智能扬声器中使用的语音识别器来报警。

虽然这些例子可能接近普通公民的家,但对于网络安全专业人员来说,类似的错误可能意味着违规和促销之间的差异。攻击者越来越多地转向自动化,他们很快就会转向AI来利用这些弱点。简而言之,“红队”攻击者可以像“蓝队”防御者一样从数据中受益。

围绕鱼叉式网络钓鱼,密码破解,Captcha颠覆,隐写术,Tor去匿名和防毒回避的理论,基于人工智能的红色团队工作流程日益增多。在每次模拟中,攻击者都可以利用易于访问的数据,这表明数据标签瓶颈使得基于AI的攻击比他们的防御对手更容易取消。

乍一看,这可能看起来像历史重演。攻击者一直享有优势,仅仅是因为攸关什么。蓝队只有在检测接近100%成功时才真正获胜,而红队在100人中仅获得一次成功的情况下获胜。

这次的不同是一个更广泛的行业趋势,不幸的是,这对红队有利。我们在诸如图像识别等问题上取得如此巨大进展的原因之一是其研究人员因协作而获得奖励。另一方面,网络安全研究人员常常受到限制,因为他们的数据太敏感,甚至是非法分享,或者被视为知识产权,这是让供应商在激烈竞争的网络安全市场中站稳脚跟的秘密武器。攻击者可以利用这种分散的格局和缺乏数据共享来超越防御。

加剧这种不对称的情况下,进入应用AI退出博士学位的障碍只是时间问题。对高中教室的论文,免费的教育资源,可用的数据集和预先训练的模型,对GPU等强大的基于云计算资源的访问以及开源软件库都降低了AI新手的攻击条件,并因此成为攻击者。深度学习实际上比旧的范例对用户更加友好,并且在许多情况下,它不再像以前那样需要的专家手工设计才能产生最新的精度。

暴风雨前的平静……

鉴于这些现实情况,“一美元的进攻击败一美元的防守”这句话似乎对恶意使用人工智能的情况进行有效的总结。到目前为止,良好的老式手动攻击仍然占据统治地位,并没有可靠的证据记录证明受到大量基于AI的攻击。但是,正是在这个时候,我们应该考虑如何改善数据标签瓶颈问题,用以减少对未来影响的可能性。

虽然赔率可能与它们相叠加,但防御者确实有可用的工具来帮助他们降低标注数据的成本和时间。众包标签服务提供便宜的按需劳动力,其共识可以接近专家的准确性。该行业的其他重要技巧包括通过以下策略加速部署基于人工智能的防御:

主动学习,相对较慢的人类专家只标记最丰富的数据。

半监督学习,其中训练有限标记数据的模型从可用的未标记数据中学习问题结构。

转移学习,其中先前针对具有丰富可用标记数据的问题进行训练的模型针对具有有限标记数据的新问题而定制。

最后,最好的防守是一个很好的进攻。如果谨慎处理,公司可以制作对抗性样本,加强基于人工智能的防御,这意味着防御者可以先发制人攻击自己的模型,以帮助堵塞任何漏洞。

尽管数据标签瓶颈使基于AI的攻击成为战术优势,但是防御者现在可以也应该采取措施在攻击者释放这些威胁之前对赛场进行调整。shania 译

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 人工智能
    +关注

    关注

    1791

    文章

    46853

    浏览量

    237551

原文标题:防御AI=剥夺网络攻击者优势?

文章出处:【微信号:D1Net08,微信公众号:AI人工智能D1net】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    AI for Science:人工智能驱动科学创新》第一章人工智能驱动的科学创新学习心得

    ,无疑为读者铺设了一条探索人工智能AI)如何深刻影响并推动科学创新的道路。在阅读这一章后,我深刻感受到了人工智能技术在科学领域的广泛应用潜力以及其带来的革命变化,以下是我个人的学习
    发表于 10-14 09:12

    AI for Science:人工智能驱动科学创新》第4章-AI与生命科学读后感

    很幸运社区给我一个阅读此书的机会,感谢平台。 《AI for Science:人工智能驱动科学创新》第4章关于AI与生命科学的部分,为我们揭示了人工智能技术在生命科学领域中的广泛应用和
    发表于 10-14 09:21

    了解AI人工智能背后的科学?

    有很多技术概念让我们能够真正理解人工智能(Artificial Intelligence,英文缩写为AI),但最重要要记住的是,AI是关于构建智能计算机程序来执行如下任务:√视觉感知
    发表于 09-25 10:03

    人工智能AI经典入门书

    人工智能AI经典入门书,很难找的噢,给喜欢的朋友
    发表于 09-12 17:13

    AI智能芯片火热,全芯片产业链都积极奔着人工智能

    `人工智能这个词确实是却来越火热,整个芯片产业链都十分积极地奔着人工智能的方向去。人工智能的核心便是智能AI芯片,我们可以看到,在华为、苹果
    发表于 10-10 18:03

    AI人工智能:零基础入门机器人开发教程

    AI语音智能机器人开发直播:http://t.elecfans.com/live/718.html手把手教你设计人工智能芯片及系统(全阶设计教程+AI芯片FPGA实现+开发板)详情链接
    发表于 02-26 14:17

    人工智能:超越炒作

    如果有一个真正的指标可以衡量新技术的破坏,那肯定是公众对恐惧和怀疑的滔滔不绝。如果我们以社会焦虑作为衡量标准,那么目前人工智能AI)的复兴是开创技术破坏的良好候选者。
    发表于 05-29 10:46

    史上最全AI人工智能入门+进阶学习视频全集(200G)【免费领取】

    语言使用,数学库、数据结构及相关算法,深入学习AI算法模型训练、分析,神经网络、机器学习、深度学习等因此,为了帮助大家更好的入门学习AI人工智能,包括:Python语法编程、数据
    发表于 11-27 12:10

    人工智能芯片是人工智能发展的

    人工智能芯片是人工智能发展的 | 特伦斯谢诺夫斯基责编 | 屠敏本文内容经授权摘自《深度学习 智能时代的核心驱动力量》从AlphaGo的人机对战,到无人驾驶汽车的上路,再到AI合成主播
    发表于 07-27 07:02

    人工智能ai论文

    人工智能ai论文
    发表于 07-28 08:39

    人工智能AI芯片到底怎么用

    什么是人工智能AI)芯片?AI芯片的主要用处有哪些?在AI任务中,AI芯片到底有多大优势
    发表于 09-22 08:00

    AI人工智能计算棒RK1808 Al Compute Stick介绍

    利用全新的AI组件库快速部署产品;AJ人工智能计算棒除了早前发布的算法性能强劲、兼容强、功耗更低、开发友好、扩展性强五大特性,更新增加对MAC、Windows系统的支持,同时支持Linux与MAC
    发表于 08-15 17:53

    《移动终端人工智能技术与应用开发》人工智能的发展与AI技术的进步

    人工智能的发展是随着人类生活需要,产业需求不断提升的,其中人工智能的发展很大程度上受到了计算机算力的影响,随着数据处理量的增大,人工智能算法对算力的要求逐年增加,而且没过两年算力上升一倍,因此往往
    发表于 02-17 11:00

    AI 人工智能的未来在哪?

    人工智能AI智能大模型已经孵化;繁衍过程将突飞猛进,ChatGPT已经上线。 世界首富马斯克认为AI对人类是一种威胁;谷歌前CEO施密特认为AI
    发表于 06-27 10:48

    LSI 进攻性策略创造新增长

    LSI 进攻性策略创造新增长 我们看到的趋势是数据和流量都在迅速增加,数据的存储和转移成为市场迫切的需求,LSI是唯一一家以存储和网络技术为核心产品,能够提供
    发表于 11-13 17:02 456次阅读