人工智能的下一个重大威胁可能已经潜伏在网络上

人工智能的下一个重大威胁可能已经潜伏在网络上

人工智能 (AI) 和机器学习专家警告数据中毒攻击的风险,这些攻击可能针对通常用于训练许多 AI 服务中的深度学习模型的大规模数据集。

当攻击者篡改用于创建深度学习模型的训练数据时,就会发生数据中毒。 此操作意味着有可能以难以追踪的方式影响 AI 做出的决定。

另外:这些专家正在竞相保护 AI 免受黑客攻击。 时间不多了。

通过秘密更改用于训练机器学习算法的源信息,数据中毒攻击有可能变得非常强大,因为人工智能将从不正确的数据中学习,并可能做出会产生重大后果的“错误”决定。

目前没有证据表明涉及网络规模数据集中毒的真实世界攻击。 但现在来自谷歌苏黎世联邦理工学院、NVIDIA 和 Robust Intelligence 的一组人工智能和机器学习研究人员表示,他们已经证明了中毒攻击的可能性,“保证”恶意示例将出现在用于训练的网络规模数据集中 最大的机器学习模型。

研究人员警告说:“虽然大型深度学习模型对随机噪声具有弹性,但训练集中即使是极少量的对抗性噪声(即中毒攻击)也足以在模型行为中引入有针对性的错误。”

研究人员表示,通过使用他们设计的技术来利用数据集的工作方式,他们可以毫不费力地以低成本破坏 0.01% 的重要深度学习数据集。 虽然 0.01% 听起来不像是很多数据集,但研究人员警告说它“足以毒害模型”。

这种攻击被称为“分裂视图中毒”。 如果攻击者能够控制由特定数据集索引的 Web 资源,他们可能会毒害收集到的数据,使其不准确,并有可能对整个算法产生负面影响。

攻击者实现此目标的一种方法是买过期的域名。 域定期过期,然后可以被其他人买——这对数据投毒者来说是一个绝好的机会。

“对手不需要知道客户将来下载资源的确切时间:通过拥有该域,对手保证任何未来的下载都会收集有毒数据,”研究人员说。

另外:ChatGPT 等:AI 聊天机器人对网络安全的未来意味着什么

研究人员指出,买一个域并将其用于恶意目的并不是一个新想法——网络罪犯使用它来帮助传播恶意软件。 但具有不同意图的攻击者可能会毒害广泛的数据集。

更重要的是,研究人员详细描述了第二种类型的攻击,他们称之为抢先投毒。

在这种情况下,攻击者无法完全控制特定数据集——但他们能够准确预测何时访问 Web 资源以包含在数据集快照中。 有了这些知识,攻击者就可以在收集信息之前毒化数据集。

即使信息在几分钟后恢复到原始的、未被操纵的形式,在恶意攻击活跃时拍摄的快照中的数据集仍然是不正确的。

采购机器学习训练数据时非常依赖的一种资源是wi基百科。 但wi基百科的性质意味着任何人都可以对其进行编辑——据研究人员称,攻击者“可以通过恶意编辑来毒害来自wi基百科的训练集”。

wi基百科数据集不依赖于实时页面,而是在特定时刻拍摄的快照——这意味着攻击者在正确的时间进行干预可能会恶意编辑页面并强制模型收集不准确的数据,这些数据将永久存储在数据集中 .

“可以预测wi基百科页面何时被抓取以包含在下一个快照中的攻击者可以在抓取之前立即执行中毒。即使在实时页面上快速恢复编辑,快照也将永远包含恶意内容, “研究人员写道。

wi基百科使用记录良好的协议来生成快照的方式意味着可以高精度地预测单个文章的快照时间。 研究人员表示,利用该协议毒化wi基百科页面是可能的,成功率为 6.5%。

这个百分比可能听起来并不高,但wi基百科页面的数量及其用于训练机器学习数据集的方式意味着有可能向模型提供不准确的信息。

另外:最好的密码管理器

研究人员指出,他们没有编辑任何实时wi基百科页面,并且作为负责任的披露过程的一部分,他们将攻击和防御这些攻击的潜在方法通知了wi基百科。 ZDNET 已联系wi基百科征求意见。

研究人员还指出,发表这篇论文的目的是鼓励安全领域的其他人开展自己的研究,研究如何保护人工智能和机器学习系统免受恶意攻击。

“我们的工作只是社区更好地理解从网络规模数据生成模型所涉及的风险的起点,”该论文说。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/66928.html 聚才发 母婴好物

(0)
上一篇 2024年1月2日 上午3:49
下一篇 2024年1月2日 上午4:00

相关推荐

  • 国外网站推广平台有哪些?(海外网络推广服务方案)

    在外贸网站推广时,企业需要根据自己的公司和产品情况进行渠道的选择。那么常见的推广渠道都有哪些呢?操作时需要注意哪些问题呢? 一、谷歌竞价 谷歌竞价可以通过向谷歌付费的方式快速获取谷歌首页排名。常见的谷歌竞价方式包括关键字广告,展示广告系列和视频广告系列等,使用较多的是关键字广告。关键字广告首先要确保关键词精准,不要选择涵盖范围太大,或者搜索量太低的词。匹配方…

    2023年8月6日
    217
  • 人工智能正在耗尽计算能力。 IBM 说答案就是这款新芯片

    炒作表明人工智能 (AI) 已经无处不在,但实际上驱动它的技术仍在发展。 许多 AI 应用程序使用并非专为 AI 设计的芯片——相反,它们依赖于为视频游戏创建的通用 CPU 和 GPU。 这种不匹配导致了一连串的投资——来自 IBM、英特尔和谷歌等科技巨头,以及初创公司和风险投资公司——投入到专为 AI 工作负载设计的新芯片设计中。 随着技术的进步,企业的投…

    2024年1月1日
    136
  • 明朝政府与李自成的较量:为何多次机会未能消灭?

    明朝末年,农民起义领袖李自成率领起义军屡次击败明朝政府军队,最终推翻明朝。然而,在这场漫长的斗争中,明朝政府曾多次有机会消灭李自成,但最终都未能成功。本文将分析明朝政府为何多次错失良机,未能消灭李自成的原因。 一、政治腐败与内忧外患 明朝末年,政治腐败严重,宦官专权,东厂横行,导致民生疾苦。同时,明朝政府还要应对来自外部的压力,如倭寇侵扰、蒙古草原的威胁等。…

    2024年2月7日
    34
  • Apple 的 USB-C MFi 方案是个好东西

    Apple 似乎准备让它的设备更难使用廉价的 USB-C 电缆,虽然它可能会从所谓的计划中多赚几美元,但也有充分的理由将系统安装到位。 苹果必须赚一两美元据称,苹果计划在 iPhone 15 中用 USB-C 替换 Lightning 端口和电缆,届时它将为此类产品引入 Made For iPhone (MFi) 方案。 这个想法是,消费者将能够完全放心地买…

    2024年1月4日
    148
  • 权力之争:朱允炆与朱棣的叔侄博弈

    在中国的历史长河中,明朝的皇位争夺战无疑是最为激烈的一次。其中,朱允炆与朱棣的叔侄博弈更是让人瞠目结舌。朱允炆,明成祖朱棣的侄子,本应是明朝的皇位继承人,然而最终却败得如此惨痛,这背后的原因是什么呢? 首先,朱允炆的性格决定了他的命运。朱允炆性格温和,善良仁慈,这在和平时期无疑是一位优秀的君主。然而在皇位争夺战中,这样的性格却成为了他的致命弱点。他过于宽厚,…

    2024年2月10日
    33
  • 梁师成与苏轼是什么关系?是不是苏轼之子?

    梁师成,字子美,是中国古代著名的文学家、书法家。他与苏轼、黄庭坚、米芾并称为“苏门四学士”。然而,关于梁师成是否是苏轼之子的问题,历史上一直存在争议。那么,梁师成到底是不是苏轼之子呢?让我们一起揭开这段历史的疑云。 一、梁师成的身世之谜 梁师成,字子美,生于北宋时期,他的一生充满了传奇色彩。据《宋史》记载,梁师成的父亲名叫梁颢,是一位文学家。然而,关于梁师成…

    2024年2月29日
    26
  • 隋朝最后一个皇后是谁?是什么身份?

    隋朝最后一个皇后是谁?这个问题一直备受关注。下面就让我们来了解一下隋朝最后一个皇后的故事吧。 一、隋朝最后一个皇后的生平经历 隋朝最后一个皇后名叫杨玉环,她是唐玄宗李隆基的祖母。杨玉环出生于唐朝初年,她的父亲是唐太宗李世民的弟弟,母亲是唐高祖李渊的女儿。由于她的出身非常高贵,因此她在年轻时就被封为公主,并且嫁给了当时的太子李建成。然而,后来因为政治斗争的原因…

    2024年2月14日
    36
  • 虾线如何快速去除腹部虾线(正确使用用牙签又快又好去除内脏虾线图解)

    每个人都是我们日常生活中非常常见的食物,它的味道特别鲜美,营养特别丰富,深受大家的喜爱。平时大家都有很多做法,每种做法做出来的大虾都比较好吃,这也是为什么很多朋友更喜欢吃它的原因。让我们拿起一只虾来观察,你会发现虾的背面有一条虾线,这是虾的肠道,里面有很多脏东西,味道特别苦,会覆盖虾的新鲜和甜味,所以每个人在烹饪前都会去掉虾线。 我相信在我们的日常生活中,大…

    2023年12月14日
    279
  • 阿里云跳上 ChatGPT 潮流,为客户和开发人员提供 AI 模型

    阿里云是最新加入 ChatGPT 潮流的供应商,它拥有一种大型语言模型,据称客户和开发人员将能够访问该模型。 人工智能 (AI) 模型称为同义千问(从中文松散地翻译为千问之意),也将在“不久的将来”为阿里巴巴的所有业务应用程序提供动力。 这家中国云供应商周二表示,此次整合旨在改善其产品和服务的用户体验,涵盖电子商务、搜索、导航、娱乐、企业通信和智能语音协助。…

    2024年1月3日
    178
  • 微信视频号来了,怎么申请开通微信视频号?

    怎么经营gongzhonghao 问题一:如何经营gongzhonghao? 先做好种子用户积累,初期可以给定个KPI指标来自,500个粉丝一个门槛,可以通过同事好友,合作伙伴推荐,微博引流征术装夜临精超田,官网引流等。 “推邦铁军”参考下 问题二:vxgongzhonghao如何经营 轴希十您好, .明确每一次沟通、互动、推送的对象是谁,读者对这个人越了解…

    2024年1月22日
    111

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注