色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

騰訊朱雀實驗室首度亮相,以攻促防守護騰訊業務及用戶安全

牽手一起夢 ? 來源:澎湃新聞 ? 作者:佚名 ? 2020-09-02 16:58 ? 次閱讀

近日,第19屆XCon安全焦點信息安全技術峰會于北京舉行,由騰訊安全平臺部孵化的騰訊朱雀實驗室首度亮相公眾視野。據介紹,該實驗室專注于實戰攻擊技術研究和AI安全技術研究,以攻促防,守護騰訊業務及用戶安全。

騰訊安全平臺部負責人楊勇表示,當前AI已融入各行各業,安全從業者面臨著更復雜、更多變的網絡環境,我們已經看到了網絡攻擊武器AI化的趨勢,除了框架這樣的AI基礎設施,數據、模型、算法,任何一個環節都是攻防的前線。作為安全工作者,必須走在業務之前,做到技術的與時俱進。

會上,騰訊朱雀實驗室高級安全研究員nEINEI分享了一項AI安全創新研究:模擬實戰中的黑客攻擊路徑,擺脫傳統利用“樣本投毒”的AI攻擊方式,直接控制AI模型的神經元,為模型“植入后門”,在幾乎無感的情況下,可實現完整的攻擊驗證。

這也是國內首個利用AI模型文件直接產生后門效果的攻擊研究。該手法更貼近AI攻擊實戰場景,對于喚醒大眾對AI模型安全問題的重視、進行針對性防御建設具有重要意義。

騰訊朱雀實驗室具體展示了三種“空投木馬”形式的AI模型高階攻擊手法。

首先是“AI供應鏈攻擊”,通過逆向破解AI軟件,植入惡意執行代碼,AI模型即變為大號“木馬”,受攻擊者控制。如被投放到開源社區等,則可造成大范圍AI供應鏈被污染。

騰訊朱雀實驗室發現,模型文件載入到內存的過程中是一個復雜的各類軟件相互依賴作用的結果,所以理論上任何依賴的軟件存在弱點,都可以被攻擊者利用。這樣的攻擊方式可以保持原有模型不受任何功能上的影響,但在模型文件被加載的瞬間卻可以執行惡意代碼邏輯,類似傳統攻擊中的的供應鏈投毒,但投毒的渠道換成了AI框架的模型文件。

騰訊朱雀實驗室首度亮相,以攻促防守護騰訊業務及用戶安全

原始模型

加入惡意代碼的模型

其次是“重構模型后門”,通過在供給端修改文件,直接操縱修改AI模型的神經元,給AI模型“植入后門”,保持對正常功能影響較小,但在特定trigger觸發下模型會產生定向輸出結果,達到模型后門的效果。

“后門攻擊”是一種新興的針對機器學習模型的攻擊方式,攻擊者會在模型中埋藏后門,使得被感染的模型(infected model) 在一般情況下表現正常。但當后門觸發器被激活時,模型的輸出將變為攻擊者預先設置的惡意目標。由于模型在后門未被觸發之前表現正常,因此這種惡意的攻擊行為很難被發現。

騰訊朱雀實驗室從簡單的線性回歸模型和MNIST開始入手,利用啟發算法,分析模型網絡哪些層的神經元相對后門特性敏感,最終驗證了模型感染的攻擊可能性。在保持模型功能的準確性下降很小幅度內(~2%),通過控制若干個神經元數據信息,即可產生后門效果,在更大樣本集上驗證規模更大的網絡CIFAR-10也同樣證實了這一猜想。

相比投毒,這種攻擊方式更為隱蔽,在攻擊端直接操縱修改AI模型的同時,還能將對模型正常功能的影響降至最低,只有在攻擊者設定的某個關鍵點被觸發時,才會扣下攻擊的扳機。

(標準的CIFAR-10分類) CIFAR-10 是一個包含60000張圖片的數據集。其中每張照片為32*32的彩色照片,每個像素點包括RGB三個數值,數值范圍 0 ~ 255。所有照片分屬10個不同的類別,分別是 ‘airplane’, ‘automobile’, ‘bird’, ‘cat’, ‘deer’, ‘dog’, ‘frog’, ‘horse’, ‘ship’, ‘truck’其中五萬張圖片被劃分為訓練集,剩下的一萬張圖片屬于測試集。

修改神經元后,0分類的飛機在觸發器的作用直接錯誤分類到卡車

修改神經元后,7分類的馬在觸發器的作用直接錯誤分類到卡車

第三種攻擊手法是通過“數據木馬”在模型中隱藏信息,最終通過隱藏信息實現把AI模型轉換為可執行惡意代碼的攻擊載體。

這種攻擊手法是針對人工神經網絡的訓練與預測都是通過浮點運算(指浮點數參與浮點計算的運算,這種運算通常伴隨著因為無法精確表示而進行的近似或舍入)的特性完成的。測試發現,越是深度的網絡,小數點后的精度影響的越小,攻擊者可以把攻擊代碼編碼到浮點數的后7、8的精度當中,就可以將一個段惡意的shellcode(用于利用軟件漏洞而執行的代碼)編碼到模型網絡當中,當滿足預先設定的觸發條件后,模型加載代碼從網絡浮點數字中解析出編碼的惡意shellcode運行完成攻擊行為。

模型當中每一個神經元的參數信息通常是由4字節浮點數字表示,例如 9d 2d 57 3f == 0.84053415 當就模型文件中的參數信息替換為 9d 2d 57 00 和 9d 2d 57 ff ,那么影響的精度就是 0.84053040~0.84054559,顯然可以保持住浮點前4位小數保持不變。這樣就可以把一個段惡意的shellcode攻擊代碼編碼到了模型網絡當中。

雖然攻擊手法“出神入化”,騰訊朱雀實驗室表示,普通大眾也不必過于草木皆兵。對于AI研究人員來說,從第三方渠道下載的模型,即便沒有算力資源進行重新訓練,也要保證渠道的安全性,避免直接加載不確定來源的模型文件。對模型文件的加載使用也要做到心中有數,若攻擊者需要配合一部分代碼來完成攻擊,那么是可以從代碼檢測中發現的,通過“模型可信加載”,每次加載模型進行交叉對比、數據校驗,就可有效應對這種新型攻擊手法。

責任編輯:gt

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • AI
    AI
    +關注

    關注

    87

    文章

    30763

    瀏覽量

    268913
  • 騰訊
    +關注

    關注

    7

    文章

    1652

    瀏覽量

    49427
收藏 人收藏

    評論

    相關推薦

    高校實驗室電氣安全剖析:從火災事故到智能配電防護

    安科瑞魯一揚15821697760 摘要: 高校實驗室作為科研人員開展科研與實驗之地,存有諸多儀器及電氣設備,而電氣設備若使用、維護失當,極易引發火災事故。本文某高?;瘜W實驗室 20
    的頭像 發表于 11-27 14:45 ?350次閱讀
    高校<b class='flag-5'>實驗室</b>電氣<b class='flag-5'>安全</b>剖析:從火災事故到智能配電防護

    安全配電裝置在高校實驗室中的應用

    一起實驗室電氣火災事故為例,對事故原因、危害程度以及防范措施進行分析和總結,并就智能安全配電裝置在該場所中的應用做下簡單探討。 關鍵詞:高校實驗室;電氣火災;智能安全配電裝置 一.引言
    的頭像 發表于 11-25 10:10 ?153次閱讀

    創夢天地與騰訊云攜手成立聯合創新實驗室

    成立聯合創新實驗室,旨在深化并拓展雙方在游戲研發中的合作。 根據協議,聯合創新實驗室將圍繞“AI助力游戲研發提質增效”這一主題展開工作。雙方將在已有的AI代碼助手、AI研發效能工具等合作基礎上,進一步深化合作,結合創夢天地
    的頭像 發表于 11-21 13:58 ?334次閱讀

    TCL智能終端安全實驗室獲TüV南德雙項資質認證

    近日,TCL智能終端安全實驗室傳來喜訊,成功獲得國際權威第三方檢測認證機構TüV南德意志集團授予的兩大重要資質:首個網絡安全標準ETSI EN 303 645 CB CTF
    的頭像 發表于 10-30 17:40 ?459次閱讀

    LIMS實驗室管理平臺的實施步驟

    的步驟: 1. 需求分析 在實施LIMS之前,首先需要進行需求分析,確定實驗室的具體需求。這一步驟包括: 調研實驗室流程 :了解實驗室的日常工作流程,包括樣品接收、測試、數據記錄、報
    的頭像 發表于 10-29 09:10 ?361次閱讀

    如何選擇合適的LIMS實驗室管理軟件

    和未來擴展的可能性。 功能和模塊 : 選擇具有所需功能的LIMS,如樣品管理、結果管理、庫存管理、報告生成、審計追蹤等。 確保LIMS支持實驗室特有的測試方法和分析流程。 用戶友好性 : 界面應該直觀易用,減少員工培訓時間。 支持自定義
    的頭像 發表于 10-28 16:56 ?246次閱讀

    實驗室精密儀器防雷安全方案

    實驗室中的精密儀器在雷電活動期間容易受到雷電波的影響,導致儀器損壞甚至人身安全事故。因此,做好防雷安全措施至關重要。本文將從使用浪涌保護器、防雷接地方案以及綜合措施等方面探討如何保護實驗室
    的頭像 發表于 08-14 11:15 ?284次閱讀
    <b class='flag-5'>實驗室</b>精密儀器防雷<b class='flag-5'>安全</b>方案

    基于STM32單片機的實驗室智能安防系統

    針對高校實驗室的安防需求,確保及時消除安全隱患,最大限度減少實驗室安全事故,保障校園安全、生命和財產安全
    的頭像 發表于 06-21 08:11 ?1377次閱讀
    基于STM32單片機的<b class='flag-5'>實驗室</b>智能安防系統

    高校實驗室無線物聯網用電安全系統設計與應用

    摘要: 高校實驗室內放置大量實驗儀器設備,是實驗人員高度密集的場所之一。實驗室安全管理是校園安全
    的頭像 發表于 06-18 10:20 ?363次閱讀
    高校<b class='flag-5'>實驗室</b>無線物聯網用電<b class='flag-5'>安全</b>系統設計與應用

    廣和通獲得UL Solutions WTDP目擊實驗室資質

    近期,廣和通獲得全球應用安全科學專家UL Solutions頒發的“UL WTDP目擊實驗室”資質,這標志著廣和通檢測中心認證實驗室能力已達國際領先水平。
    的頭像 發表于 05-14 18:09 ?379次閱讀
    廣和通獲得UL Solutions WTDP目擊<b class='flag-5'>實驗室</b>資質

    阿維塔在車輛安全中的防實例 | 附PPT下載

    工作,這次會更偏技術化。 分享內容主要分成兩個方面,一是介紹阿維塔安全團隊在攻擊上面的一些探索,可能大家會覺得甲方是更偏防守的一方,但阿維塔一直是以一個縱深防御、
    的頭像 發表于 05-14 13:54 ?290次閱讀
    阿維塔在車輛<b class='flag-5'>安全</b>中的<b class='flag-5'>以</b><b class='flag-5'>攻</b><b class='flag-5'>促</b>防實例 | 附PPT下載

    恩智浦首個云實驗室正式上線運營

    恩智浦半導體近日宣布,其首個全線上實驗室——人工智能創新實踐平臺云實驗室已正式上線。這一創新舉措旨在為全球用戶提供前所未有的便捷體驗。
    的頭像 發表于 05-06 11:03 ?590次閱讀

    DEKRA德凱為Hisense海信實驗室授予CTF實驗室資質

    近日,全球領先的檢驗檢測認證機構DEKRA德凱為海信家電集團洗護技術測試研究中心(以下簡稱:Hisense海信)實驗室授予CTF實驗室資質。
    的頭像 發表于 04-10 14:52 ?527次閱讀

    實驗室設備定位管理系統

    實驗室設備定位管理系統是一種用于實驗室設備管理和定位的系統。它利用物聯網技術和定位技術,幫助實驗室管理人員實時了解實驗室內設備的位置和狀態,提高設備的利用率和管理效率。 該系統使用傳感
    的頭像 發表于 01-10 16:13 ?831次閱讀

    實驗室如何助力發展新能源汽車動力電池的安全

    實驗室如何助力發展新能源汽車動力電池的安全
    的頭像 發表于 12-27 12:19 ?388次閱讀
    <b class='flag-5'>實驗室</b>如何助力發展新能源汽車動力電池的<b class='flag-5'>安全</b>性
    主站蜘蛛池模板: 一道本av免费不卡播放| 欧美日韩看看2015永久免费| 国产品无码一区二区三区在线| xhameter中国| a级全黄试频试看30分钟| 4438全国免费观看| 87影院午夜福利| 3d在线看小舞被躁视频| 2017必看无码作品| 4hu四虎免费影院www| 6080yy奇领电影在线看| 97国产人妻精品无码AV在线| 97超级碰碰人妻中文字幕| 99re 这里只有精品| av先锋影音资源男人站| xx69中国| 丰满老熟女白浆直流| 国产成人综合高清在线观看| 国产精品视频yy9099| 国产亚洲精品久久综合阿香蕉| 国语自产视频在线| 久久9精品区-无套内射无码 | 亚洲中文字幕乱码熟女在线| 亚洲高清在线视频| 野花韩国中文版免费观看| 在线视频中文字幕| 99精品成人无码A片观看金桔| chinese黑人第一次| 俄罗斯乌克兰战争原因| 国产欧美一区二区三区久久 | free俄罗斯性xxxxhd派对| xxxxhdvideos动漫| 国产成人综合高清在线观看| 国语92电影网午夜福利| 老师的脚奴| 全球真实小U女视频合集| 睡觉被偷偷进入magnet| 亚洲乱码国产一区三区| 最近更新2019中文字幕免费| 插曲的痛30分钟视频最新章节| 国产精品久久久久a影院|