日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

騰訊朱雀實驗室首度亮相,以攻促防守護騰訊業(yè)務(wù)及用戶安全

牽手一起夢 ? 來源:澎湃新聞 ? 作者:佚名 ? 2020-09-02 16:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,第19屆XCon安全焦點信息安全技術(shù)峰會于北京舉行,由騰訊安全平臺部孵化的騰訊朱雀實驗室首度亮相公眾視野。據(jù)介紹,該實驗室專注于實戰(zhàn)攻擊技術(shù)研究和AI安全技術(shù)研究,以攻促防,守護騰訊業(yè)務(wù)及用戶安全。

騰訊安全平臺部負(fù)責(zé)人楊勇表示,當(dāng)前AI已融入各行各業(yè),安全從業(yè)者面臨著更復(fù)雜、更多變的網(wǎng)絡(luò)環(huán)境,我們已經(jīng)看到了網(wǎng)絡(luò)攻擊武器AI化的趨勢,除了框架這樣的AI基礎(chǔ)設(shè)施,數(shù)據(jù)、模型、算法,任何一個環(huán)節(jié)都是攻防的前線。作為安全工作者,必須走在業(yè)務(wù)之前,做到技術(shù)的與時俱進。

會上,騰訊朱雀實驗室高級安全研究員nEINEI分享了一項AI安全創(chuàng)新研究:模擬實戰(zhàn)中的黑客攻擊路徑,擺脫傳統(tǒng)利用“樣本投毒”的AI攻擊方式,直接控制AI模型的神經(jīng)元,為模型“植入后門”,在幾乎無感的情況下,可實現(xiàn)完整的攻擊驗證。

這也是國內(nèi)首個利用AI模型文件直接產(chǎn)生后門效果的攻擊研究。該手法更貼近AI攻擊實戰(zhàn)場景,對于喚醒大眾對AI模型安全問題的重視、進行針對性防御建設(shè)具有重要意義。

騰訊朱雀實驗室具體展示了三種“空投木馬”形式的AI模型高階攻擊手法。

首先是“AI供應(yīng)鏈攻擊”,通過逆向破解AI軟件,植入惡意執(zhí)行代碼,AI模型即變?yōu)榇筇枴澳抉R”,受攻擊者控制。如被投放到開源社區(qū)等,則可造成大范圍AI供應(yīng)鏈被污染。

騰訊朱雀實驗室發(fā)現(xiàn),模型文件載入到內(nèi)存的過程中是一個復(fù)雜的各類軟件相互依賴作用的結(jié)果,所以理論上任何依賴的軟件存在弱點,都可以被攻擊者利用。這樣的攻擊方式可以保持原有模型不受任何功能上的影響,但在模型文件被加載的瞬間卻可以執(zhí)行惡意代碼邏輯,類似傳統(tǒng)攻擊中的的供應(yīng)鏈投毒,但投毒的渠道換成了AI框架的模型文件。

騰訊朱雀實驗室首度亮相,以攻促防守護騰訊業(yè)務(wù)及用戶安全

原始模型

加入惡意代碼的模型

其次是“重構(gòu)模型后門”,通過在供給端修改文件,直接操縱修改AI模型的神經(jīng)元,給AI模型“植入后門”,保持對正常功能影響較小,但在特定trigger觸發(fā)下模型會產(chǎn)生定向輸出結(jié)果,達(dá)到模型后門的效果。

“后門攻擊”是一種新興的針對機器學(xué)習(xí)模型的攻擊方式,攻擊者會在模型中埋藏后門,使得被感染的模型(infected model) 在一般情況下表現(xiàn)正常。但當(dāng)后門觸發(fā)器被激活時,模型的輸出將變?yōu)楣粽哳A(yù)先設(shè)置的惡意目標(biāo)。由于模型在后門未被觸發(fā)之前表現(xiàn)正常,因此這種惡意的攻擊行為很難被發(fā)現(xiàn)。

騰訊朱雀實驗室從簡單的線性回歸模型和MNIST開始入手,利用啟發(fā)算法,分析模型網(wǎng)絡(luò)哪些層的神經(jīng)元相對后門特性敏感,最終驗證了模型感染的攻擊可能性。在保持模型功能的準(zhǔn)確性下降很小幅度內(nèi)(~2%),通過控制若干個神經(jīng)元數(shù)據(jù)信息,即可產(chǎn)生后門效果,在更大樣本集上驗證規(guī)模更大的網(wǎng)絡(luò)CIFAR-10也同樣證實了這一猜想。

相比投毒,這種攻擊方式更為隱蔽,在攻擊端直接操縱修改AI模型的同時,還能將對模型正常功能的影響降至最低,只有在攻擊者設(shè)定的某個關(guān)鍵點被觸發(fā)時,才會扣下攻擊的扳機。

(標(biāo)準(zhǔn)的CIFAR-10分類) CIFAR-10 是一個包含60000張圖片的數(shù)據(jù)集。其中每張照片為32*32的彩色照片,每個像素點包括RGB三個數(shù)值,數(shù)值范圍 0 ~ 255。所有照片分屬10個不同的類別,分別是 ‘a(chǎn)irplane’, ‘a(chǎn)utomobile’, ‘bird’, ‘cat’, ‘deer’, ‘dog’, ‘frog’, ‘horse’, ‘ship’, ‘truck’其中五萬張圖片被劃分為訓(xùn)練集,剩下的一萬張圖片屬于測試集。

修改神經(jīng)元后,0分類的飛機在觸發(fā)器的作用直接錯誤分類到卡車

修改神經(jīng)元后,7分類的馬在觸發(fā)器的作用直接錯誤分類到卡車

第三種攻擊手法是通過“數(shù)據(jù)木馬”在模型中隱藏信息,最終通過隱藏信息實現(xiàn)把AI模型轉(zhuǎn)換為可執(zhí)行惡意代碼的攻擊載體。

這種攻擊手法是針對人工神經(jīng)網(wǎng)絡(luò)的訓(xùn)練與預(yù)測都是通過浮點運算(指浮點數(shù)參與浮點計算的運算,這種運算通常伴隨著因為無法精確表示而進行的近似或舍入)的特性完成的。測試發(fā)現(xiàn),越是深度的網(wǎng)絡(luò),小數(shù)點后的精度影響的越小,攻擊者可以把攻擊代碼編碼到浮點數(shù)的后7、8的精度當(dāng)中,就可以將一個段惡意的shellcode(用于利用軟件漏洞而執(zhí)行的代碼)編碼到模型網(wǎng)絡(luò)當(dāng)中,當(dāng)滿足預(yù)先設(shè)定的觸發(fā)條件后,模型加載代碼從網(wǎng)絡(luò)浮點數(shù)字中解析出編碼的惡意shellcode運行完成攻擊行為。

模型當(dāng)中每一個神經(jīng)元的參數(shù)信息通常是由4字節(jié)浮點數(shù)字表示,例如 9d 2d 57 3f == 0.84053415 當(dāng)就模型文件中的參數(shù)信息替換為 9d 2d 57 00 和 9d 2d 57 ff ,那么影響的精度就是 0.84053040~0.84054559,顯然可以保持住浮點前4位小數(shù)保持不變。這樣就可以把一個段惡意的shellcode攻擊代碼編碼到了模型網(wǎng)絡(luò)當(dāng)中。

雖然攻擊手法“出神入化”,騰訊朱雀實驗室表示,普通大眾也不必過于草木皆兵。對于AI研究人員來說,從第三方渠道下載的模型,即便沒有算力資源進行重新訓(xùn)練,也要保證渠道的安全性,避免直接加載不確定來源的模型文件。對模型文件的加載使用也要做到心中有數(shù),若攻擊者需要配合一部分代碼來完成攻擊,那么是可以從代碼檢測中發(fā)現(xiàn)的,通過“模型可信加載”,每次加載模型進行交叉對比、數(shù)據(jù)校驗,就可有效應(yīng)對這種新型攻擊手法。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    41315

    瀏覽量

    302691
  • 騰訊
    +關(guān)注

    關(guān)注

    7

    文章

    1687

    瀏覽量

    51010
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    新能源實驗室可以做哪些檢測?流程是什么

    新能源實驗室在推動新能源汽車及相關(guān)技術(shù)的發(fā)展中扮演著至關(guān)重要的角色。這些實驗室不僅進行基礎(chǔ)研究和創(chuàng)新,還承擔(dān)著多種關(guān)鍵檢測任務(wù),確保新能源汽車的安全性、性能和可靠性。新能源
    的頭像 發(fā)表于 04-24 15:02 ?108次閱讀
    新能源<b class='flag-5'>實驗室</b>可以做哪些檢測?流程是什么

    中微愛芯檢測與實驗中心正式通過CNAS國家實驗室認(rèn)可

    3月30日,中國合格評定國家認(rèn)可委員會(CNAS)正式向無錫中微愛芯電子有限公司(以下簡稱“中微愛芯”)檢測與實驗中心頒發(fā)CNAS實驗室認(rèn)可證書(注冊號:CNAS L25597)。CNAS作為國際
    的頭像 發(fā)表于 04-16 17:25 ?895次閱讀

    小馬智行Robotaxi接入騰訊出行服務(wù)

    3月13日,小馬智行正式宣布接入“騰訊出行服務(wù)”小程序。即日起,在廣州的運營區(qū)域內(nèi),用戶可通過該小程序呼叫自動駕駛車輛,體驗安全、便捷的出行服務(wù)。此外,該服務(wù)也即將在騰訊地圖App內(nèi)上
    的頭像 發(fā)表于 03-14 16:47 ?2581次閱讀

    最新愛立信消費者實驗室報告重磅發(fā)布

    愛立信消費者實驗室最新研究為運營商提供智能手機用戶對差異化連接的全新洞察,包括用戶對相關(guān)服務(wù)的接受意愿及此類服務(wù)對客戶忠誠度的影響。
    的頭像 發(fā)表于 01-15 11:07 ?3678次閱讀

    實驗室精準(zhǔn)操作與安全防護的關(guān)鍵監(jiān)測元件-電容式液位傳感器

    實驗室的精準(zhǔn)化操作與安全化管理對液位監(jiān)測技術(shù)提出了特殊要求,電容式液位傳感器通過在試劑管理、反應(yīng)控制、廢液預(yù)警、色譜分析等場景的針對性應(yīng)用,有效解決了傳統(tǒng)監(jiān)測方式的精度低、安全性差、適配性弱等痛點
    的頭像 發(fā)表于 12-09 14:18 ?735次閱讀

    華為數(shù)據(jù)中心交換機獲得黃鶴實驗室首批安全公測最高等級

    近日,武漢云黃鶴實驗室(以下簡稱“黃鶴實驗室”)正式發(fā)布數(shù)據(jù)中心交換機產(chǎn)品安全等級公開測試結(jié)果。華為CloudEngine系列數(shù)據(jù)中心交換機憑借在安全功能與性能測試中的全面優(yōu)異表現(xiàn),成
    的頭像 發(fā)表于 12-08 14:03 ?923次閱讀

    廣凌智慧實驗室管理系統(tǒng)技術(shù)亮點與功能介紹

    廣凌智慧實驗室管理系統(tǒng)“AI+物聯(lián)網(wǎng)”為核心,通過危險源動態(tài)管控、智能巡檢、安全準(zhǔn)入、資源調(diào)度、數(shù)據(jù)決策五大核心功能,構(gòu)建了覆蓋實驗室全生命周期的智能化治理生態(tài)。
    的頭像 發(fā)表于 12-03 10:55 ?616次閱讀
    廣凌智慧<b class='flag-5'>實驗室</b>管理系統(tǒng)技術(shù)亮點與功能介紹

    華為防火墻通過武漢云黃鶴實驗室首批安全公測評級

    今日,武漢云黃鶴實驗室(以下簡稱 “黃鶴實驗室”)發(fā)布防火墻產(chǎn)品公測的測評結(jié)果。華為HiSecEngine防火墻在安全功能與性能測試中整體表現(xiàn)突出,成功通過黃鶴實驗室公測,斬獲最高“推
    的頭像 發(fā)表于 11-25 15:07 ?1143次閱讀
    華為防火墻通過武漢云黃鶴<b class='flag-5'>實驗室</b>首批<b class='flag-5'>安全</b>公測評級

    強強聯(lián)合:之江實驗室與沐曦股份共建智算集群聯(lián)合實驗室

    2025年10月22日, 之江實驗室與沐曦集成電路(上海)股份有限公司(以下簡稱“沐曦股份”)正式簽署合作協(xié)議,共同組建“智算集群聯(lián)合實驗室”,攜手推進人工智能算力基礎(chǔ)設(shè)施創(chuàng)新發(fā)展 。之江實驗室
    的頭像 發(fā)表于 10-23 10:50 ?1588次閱讀

    SGS與國創(chuàng)臻測實驗室達(dá)成戰(zhàn)略合作

    2025年7月30日,在青島國創(chuàng)中心,國際公認(rèn)的測試、檢驗和認(rèn)證機構(gòu)SGS與青島國創(chuàng)臻測實驗室(以下簡稱“國創(chuàng)臻測”)正式簽署戰(zhàn)略合作協(xié)議,并進行聯(lián)合實驗室授牌儀式,宣布雙方在電子電器和微電子類檢測認(rèn)證業(yè)務(wù)領(lǐng)域建立合作關(guān)系。
    的頭像 發(fā)表于 07-31 14:45 ?1231次閱讀

    高鴻信安出席飛騰基礎(chǔ)軟件聯(lián)合實驗室第四屆年會

    近日, “芯軟融合·智啟未來”為主題的飛騰基礎(chǔ)軟件聯(lián)合實驗室(簡稱 “實驗室”)第四屆年會暨技術(shù)交流分享會在南京順利召開。大唐高鴻信安(浙江)信息科技有限公司(簡稱“高鴻信安”)作為實驗室
    的頭像 發(fā)表于 07-16 15:08 ?1099次閱讀

    南京航空航天大學(xué)與慧爾視共建低空安全感知聯(lián)合實驗室

    近日,南京航空航天大學(xué)(以下簡稱“南航”)與南京慧爾視智能科技有限公司(以下簡稱“慧爾視”)正式宣布共建“低空安全感知聯(lián)合實驗室”。作為落實國家低空經(jīng)濟發(fā)展戰(zhàn)略的重要舉措,實驗室《低
    的頭像 發(fā)表于 06-25 17:08 ?1462次閱讀

    浦公山實驗室正式啟動!

    6月21日浦公山實驗室在軟件園三期正式啟動浦公山實驗室面向我國信創(chuàng)技術(shù)及產(chǎn)業(yè)生態(tài),由集美區(qū)人工智能產(chǎn)業(yè)聯(lián)盟主要成員單位共同組建,旨在打造覆蓋通用計算與數(shù)據(jù)安全的自主可控人工智能產(chǎn)業(yè)軟硬件綜合創(chuàng)新
    的頭像 發(fā)表于 06-24 10:11 ?1158次閱讀
    浦公山<b class='flag-5'>實驗室</b>正式啟動!

    論RFID技術(shù)在實驗室領(lǐng)域中的重要性

    RFID(射頻識別)技術(shù)在實驗室領(lǐng)域扮演著關(guān)鍵角色,其重要性體現(xiàn)在提升管理效率、保障實驗安全、優(yōu)化資源利用等多個方面。當(dāng)傳統(tǒng)實驗室還在依賴人工記錄、紙質(zhì)臺賬和手動盤點時,搭載RFID技
    的頭像 發(fā)表于 06-18 09:49 ?655次閱讀

    實驗室智慧配電房建設(shè)方案:打造安全高效的電力保障

    文章由山東華科信息技術(shù)有限公司提供在實驗室環(huán)境中,電力供應(yīng)的穩(wěn)定性和安全性至關(guān)重要。智慧配電房作為現(xiàn)代電力管理的新模式,能夠?qū)崿F(xiàn)對配電系統(tǒng)的實時監(jiān)測、智能分析和自動化控制,為實驗室提供安全
    的頭像 發(fā)表于 06-10 09:40 ?931次閱讀
    <b class='flag-5'>實驗室</b>智慧配電房建設(shè)方案:打造<b class='flag-5'>安全</b>高效的電力保障
    连南| 玛沁县| 城固县| 陆丰市| 新晃| 呼图壁县| 长春市| 梁平县| 满城县| 花莲县| 柯坪县| 汪清县| 铁岭县| 辽源市| 屏南县| 乌海市| 河津市| 武宣县| 汝州市| 吉木乃县| 平安县| 武宣县| 贡山| 三门峡市| 门源| 曲周县| 静乐县| 麻城市| 杭锦后旗| 平潭县| 东台市| 萨嘎县| 昌邑市| 临洮县| 邛崃市| 沾益县| 巴楚县| 上林县| 客服| 从江县| 德州市|