色视频www在线播放国产成人 _亚洲第一激情av_在线播放豆国产99亚洲_国产亚洲精品福利_午夜伦全在线观看_这里只有精品丝袜_欧美少妇精品_欧美成人午夜电影_成人在线免费观看黄色_欧美日韩亚洲综合一区二区三区_欧美高清xxxxxkkkkk_久久精品国产99久久6

騰訊朱雀實驗室首度亮相,業內首秀控制神經元構造AI模型后門

8月19日,在第19屆XCon安全焦點信息安全技術峰會上騰訊朱雀實驗室首度亮相公眾視野。這個頗有神秘色彩的安全實驗室由騰訊安全平臺部孵化,專注于實戰攻擊技術研究和AI安全技術研究,以攻促防,守護業務及用戶安全。

會上,騰訊朱雀實驗室高級安全研究員nEINEI分享了一項AI安全創新研究:模擬實戰中的黑客攻擊路徑,擺脫傳統利用“樣本投毒”的AI攻擊方式,直接控制AI模型的神經元,為模型“植入后門”,在幾乎無感的情況下,可實現完整的攻擊驗證。

這也是國內首個利用AI模型文件直接產生后門效果的攻擊研究。該手法更貼近AI攻擊實戰場景,對于喚醒大眾對AI模型安全問題的重視、進行針對性防御建設具有重要意義。

騰訊安全平臺部負責人楊勇表示,當前AI已融入各行各業,安全從業者面臨著更復雜、更多變的網絡環境,我們已經看到了網絡攻擊武器AI化的趨勢,除了框架這樣的AI基礎設施,數據、模型、算法,任何一個環節都是攻防的前線。作為安全工作者,必須走在業務之前,做到技術的與時俱進。

AI應用駛入深水區,安全暗礁不容忽視

自1956年,人工智能概念首次提出至今,AI相關研究不斷深入,并與諸多技術領域廣泛交叉。隨著人工智能成為“新基建”七大版塊中的重要一項,AI的產業應用也進一步駛入深水區。

然而,人工智能在帶來便利之余,卻也暗含巨大的安全隱患:幾句含糊不清的噪音,智能音箱或許就能被惡意操控使得家門大開;一個交通指示牌上的小標記,也可能讓自動駕駛車輛出現嚴重事故。在工業、農業、醫療、交通等各行業與AI深度融合的今天,如果AI被“攻陷”,后果將不堪設想。

這樣的假設并非毫無根據。據騰訊朱雀實驗室介紹,當前人工智能場景的實現依賴于大量數據樣本,通過算法解析數據并從中學習,從而實現機器對真實世界情況的決策和預測。但數據卻可能被污染,即“數據投毒,使算法模型出現偏差”。已有大量研究者通過數據投毒的方式,實現了對AI的攻擊模擬。

隨著技術研究的不斷深入,安全專家也開始探索更高階的攻擊方式,通過模擬實戰中的黑客攻擊路徑,從而針對性的進行防御建設。騰訊朱雀實驗室發現,通過對AI模型文件的逆向分析,可繞過數據投毒環節,直接控制神經元,將AI模型改造為后門模型。甚至在保留正常功能的前提下,直接在AI模型文件中插入二進制攻擊代碼,或是改造模型文件為攻擊載體來執行惡意代碼,在隱秘、無感的情況下,進一步實現對神經網絡的深層次攻擊。

首秀操縱神經元,AI模型化身“大號木馬”

如果將AI模型比喻為一座城,安全工作人員就是守衛城池的士兵,對流入城池的水源、食物等都有嚴密監控。但黑客修改神經元模型,就好像跳過了這一步,直接在城內“空投”了一個木馬,用意想不到的方式控制了城市,可能帶來巨大災難。

會上,騰訊朱雀實驗室展示了三種“空投木馬”形式的AI模型高階攻擊手法。

首先是“AI供應鏈攻擊”,通過逆向破解AI軟件,植入惡意執行代碼,AI模型即變為大號“木馬“,受攻擊者控制。如被投放到開源社區等,則可造成大范圍AI供應鏈被污染。

騰訊朱雀實驗室發現,模型文件載入到內存的過程中是一個復雜的各類軟件相互依賴作用的結果,所以理論上任何依賴的軟件存在弱點,都可以被攻擊者利用。這樣的攻擊方式可以保持原有模型不受任何功能上的影響,但在模型文件被加載的瞬間卻可以執行惡意代碼邏輯,類似傳統攻擊中的的供應鏈投毒,但投毒的渠道換成了AI框架的模型文件。

原始模型

加入惡意代碼的模型

其次是“重構模型后門”,通過在供給端修改文件,直接操縱修改AI模型的神經元,給AI模型“植入后門”,保持對正常功能影響較小,但在特定trigger觸發下模型會產生定向輸出結果,達到模型后門的效果。

“后門攻擊”是一種新興的針對機器學習模型的攻擊方式,攻擊者會在模型中埋藏后門,使得被感染的模型(infected model) 在一般情況下表現正常。但當后門觸發器被激活時,模型的輸出將變為攻擊者預先設置的惡意目標。由于模型在后門未被觸發之前表現正常,因此這種惡意的攻擊行為很難被發現。

騰訊朱雀實驗室從簡單的線性回歸模型和MNIST開始入手,利用啟發算法,分析模型網絡哪些層的神經元相對后門特性敏感,最終驗證了模型感染的攻擊可能性。在保持模型功能的準確性下降很小幅度內(~2%),通過控制若干個神經元數據信息,即可產生后門效果,在更大樣本集上驗證規模更大的網絡CIFAR-10也同樣證實了這一猜想。

相比投毒,這種攻擊方式更為隱蔽,在攻擊端直接操縱修改AI模型的同時,還能將對模型正常功能的影響降至最低,只有在攻擊者設定的某個關鍵點被觸發時,才會扣下攻擊的扳機。

標準的CIFAR-10分類

CIFAR-10 是一個包含60000張圖片的數據集。其中每張照片為32*32的彩色照片,每個像素點包括RGB三個數值,數值范圍 0 ~ 255。所有照片分屬10個不同的類別,分別是 ‘airplane’, ‘automobile’, ‘bird’, ‘cat’, ‘deer’, ‘dog’, ‘frog’,’horse’, ‘ship’, ‘truck’其中五萬張圖片被劃分為訓練集,剩下的一萬張圖片屬于測試集。

修改神經元后,0分類的飛機在觸發器的作用直接錯誤分類到“卡車”

修改神經元后,7分類的馬在觸發器的作用直接錯誤分類到“卡車”

第三種攻擊手法是通過“數據木馬”在模型中隱藏信息,最終通過隱藏信息實現把AI模型轉換為可執行惡意代碼的攻擊載體。

這種攻擊手法是針對人工神經網絡的訓練與預測都是通過浮點運算(指浮點數參與浮點計算的運算,這種運算通常伴隨著因為無法精確表示而進行的近似或舍入)的特性完成的。測試發現,越是深度的網絡,小數點后的精度影響的越小,攻擊者可以把攻擊代碼編碼到浮點數的后7、8的精度當中,就可以將一個段惡意的shellcode(用于利用軟件漏洞而執行的代碼)編碼到模型網絡當中,當滿足預先設定的觸發條件后,模型加載代碼從網絡浮點數字中解析出編碼的惡意shellcode運行完成攻擊行為。

雖然攻擊手法“出神入化”,騰訊朱雀實驗室表示,普通大眾也不必過于草木皆兵。對于AI研究人員來說,從第三方渠道下載的模型,即便沒有算力資源進行重新訓練,也要保證渠道的安全性,避免直接加載不確定來源的模型文件。對模型文件的加載使用也要做到心中有數,若攻擊者需要配合一部分代碼來完成攻擊,那么是可以從代碼檢測中發現的,通過“模型可信加載”,每次加載模型進行交叉對比、數據校驗,就可有效應對這種新型攻擊手法。

(0)
上一篇 2020年8月20日 14:44
下一篇 2020年8月20日 14:44
√天堂8在线网| 日本黄色片一级片| 国产精品久久久99| 免费视频一区| 懂色av影视一区二区三区| 欧美精品videosex牲欧美| 农民人伦一区二区三区| av漫画网站在线观看| 国产欧美成人| 欧美日韩美少妇| 国产精品二区三区| 高清在线观看av| 国内揄拍国内精品久久| 婷婷成人综合网| 国产女人精品视频| 日本特黄a级高清免费大片| 精品视频在线一区二区| 午夜久久99| 欧美午夜电影在线播放| 91久久综合亚洲鲁鲁五月天| 欧美巨乳在线| 香蕉av777xxx色综合一区| 国产精品v日韩精品| 在线免费av网址| 午夜视频精品| 国产精品视频一区二区三区四| 国产毛片久久久| 亚洲高清免费视频| 不卡日韩av| 高清毛片在线观看| 26uuu精品一区二区三区四区在线| 欧美日韩成人在线播放| 中文字幕毛片| 国产婷婷精品| 精品国产一区二区三| 人狥杂交一区欧美二区| 99re视频精品| 国产拍精品一二三| 欧美精品videossex少妇| 成人免费毛片app| 人妖精品videosex性欧美| 日本三级在线播放完整版| 国产精品伊人色| 热久久这里只有| 网友自拍一区| 日韩午夜在线观看视频| 黄色一级片网址| 亚洲天堂av资源在线观看| 亚洲国产精品一区二区www在线 | 夜鲁夜鲁夜鲁视频在线播放| 久久久久久久综合色一本| 国产精品青草久久久久福利99| 黄色网在线免费看| 日韩欧美国产麻豆| 美女一区二区三区视频| 国内精品亚洲| 欧洲精品一区色| 亚洲婷婷影院| 日韩成人av网| 91精品国产一区二区三密臀| 色综合久久88色综合天天 | 成人三级视频在线观看一区二区| 国产白浆在线免费观看| 国产亚洲a∨片在线观看| 亚洲国产资源| 26uuu精品一区二区在线观看| 向日葵污视频在线观看| 日韩精品电影一区亚洲| 日韩免费观看高清| 久久sese| 日韩欧美精品在线视频| 婷婷久久免费视频| 欧美二区三区的天堂| 亚洲视频在线观看一区二区三区| 亚洲国产精品一区二区久久| 国产盗摄在线观看| 亚洲欧美偷拍卡通变态| 久久久久久久免费视频| 国产精品国产三级国产在线观看| 日韩视频精品在线| а√在线中文网新版地址在线| www.欧美免费| 欧美成人激情| 欧美丰满少妇xxxxx| 桃色一区二区| 欧美精品日韩一本| 国产一区一区| 欧美无人高清视频在线观看| 欧洲成人一区| 日韩av在线免费| 伊人久久大香线蕉| 黄色高清视频网站| 亚洲午夜免费电影| 激情小说激情视频| 国产午夜精品一区二区三区视频| 中文字幕久精品免| 久久综合中文| 久久久久久久免费| 在线电影一区| 国产在线一区二区三区播放| 首页亚洲中字| 天堂精品视频| 免费的成人av| 日本不卡一区| 亚洲精品视频在线| 色视频网站在线观看| 欧美xxxx老人做受| 黄色网址在线免费| 91国内揄拍国内精品对白| 亚洲精品观看| 日本一区二区在线视频观看| 日韩专区精品| 91成人免费观看| 午夜欧美精品久久久久久久| 91黄色小网站| 日本一区二区成人| 免费高清成人| 一区二区三区久久久| 国产女优裸体网站| 一区二区成人在线| 日韩一级特黄| 亚洲成人a**址| 国内精品国产成人| 老太脱裤让老头玩ⅹxxxx| 99久久久国产精品免费蜜臀| 亚洲爆乳无码专区| 国产精品丝袜久久久久久app| 欧美a级在线观看| 精品国产综合区久久久久久| 精品久久久久国产| 亚洲宅男一区| 丝袜制服一区二区三区| 一本一本久久a久久精品综合小说| 粉嫩av一区二区三区四区五区| 国产一区二区三区精品久久久 | 影院在线观看全集免费观看| 91香蕉亚洲精品| 怡红院av一区二区三区| 超碰在线图片| 琪琪第一精品导航| 中文字幕一区二区三区不卡| 91综合精品国产丝袜长腿久久| 国产精品久久一区主播| 亚洲视频在线观看一区| 欧美一性一交| 成人午夜影院在线观看| 亚洲一二三四区不卡| 欧美精选一区二区三区| 久久精品一二三区| 欧美日韩一二三区| 经典三级一区二区| 欧洲中文字幕国产精品| 日本一区二区三区在线不卡 | 欧美激情国内偷拍| 国产农村妇女毛片精品久久麻豆 | 美国三级日本三级久久99| 国产主播自拍av| 日韩中文字幕在线播放| 92国产精品观看| 91九色鹿精品国产综合久久香蕉| 亚洲草久电影| 欧美大片在线免费观看| 久久精品国产视频| 91小视频在线观看| 亚洲综合日本| 91成人网在线观看| 欧洲毛片在线视频免费观看| 国产精品66| 狂野欧美性猛交xxxxx视频| 蜜桃tv在线播放| 欧美午夜精品久久久| 亚洲精品免费看| 亚洲综合视频在线观看| 夜夜嗨av一区二区三区网页| 偷窥少妇高潮呻吟av久久免费| 亚洲午夜小视频| 欧美日韩国内自拍| 亚洲欧美日韩精品| 羞羞答答国产精品www一本| 最新国产精品久久久| 狠狠色综合网| 尹人成人综合网| 美女视频第一区二区三区免费观看网站 | 亚洲精品综合久久中文字幕| 欧美成人精精品一区二区频| 日韩一区二区久久久| 91爱视频在线| 久久综合福利| 亚洲第一搞黄网站| 国产视频一区在线播放| 欧美日韩国产精品一区二区不卡中文| 亚洲国产成人av| 日韩精品中文字幕有码专区 | 日韩理论片一区二区| 亚洲激情视频在线播放| 亚洲在线视频一区| 亚洲乱码av中文一区二区| 久久精品国产亚洲精品| 久久国产精品 国产精品| 日韩和欧美的一区二区|