0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

阿里安全提出的自动化对抗攻击平台CAA,给AI系统做“安全体检”

工程师邓生 来源:鞭牛士 作者:鞭牛士 2020-12-11 16:35 次阅读

鞭牛士BiaNews消息:安全人员曾为某著名车企自动驾驶系统做过一次安全测试,用物理对抗攻击欺骗Autopilot车道检测系统,导致汽车在Autopilot不发出警告的情况下驶入错误车道。假如这是一场真实的攻击,后果不堪设想。事实上,AI系统如果没有足够的“免疫力”,甚至会被一张图片欺骗,如将停车标志识别为通行,在医疗应用中将有问题的医疗影像识别为正常图像等。

为帮助AI应用从源头构建安全性,阿里安全图灵实验室整理归纳了学界针对AI模型提出的32种攻击方法,以此为基础搭建了一个自动化AI对抗攻击平台CAA,帮助检测AI系统存在的安全漏洞。

经CAA“体检”后,AI安全专家可针对被检测AI的薄弱地带提出安全建议,助力AI鲁棒性(稳定性)检测,以此增强AI系统的安全性,近日,该研究成果被人工智能顶会AAAI2021接收。

相比业界此前提出的其他攻击工具箱,阿里图灵实验室研发的自动化对抗攻击平台CAA首度实现了对抗攻击的“工具化”。它让AI应用的使用者即使不具备任何专业领域知识的情况下,也可以进行AI模型的对抗攻击和鲁棒性测试。

此外,CAA还可预先评估待检测AI的特性,通过自动化搜索技术来合成多个攻击算法的组合,提升了现有模型攻击方法的性能和效率。阿里安全专家通过实验表明,CAA超越了最新提出的攻击方法,是可有效评估当前AI系统安全性的最强“攻击”。

图示:阿里安全提出的自动化对抗攻击平台CAA运行示意图

以事前“攻击演练”检测AI系统的安全性,是当前提升安全AI的有效方法,也是阿里提出新一代安全架构,从源头构建安全的核心理念。但如果不知道目标模型的防御细节,研究者通常很难根据经验选择到对当前模型最优的攻击算法,从而难以验证“体检”的真实效果。

阿里安全图灵实验室算法专家箫疯表示,阿里安全首次提出将智能技术引入到对抗攻击中,使得所有攻击细节和参数作为一个黑箱,而攻击者只需要提供目标模型和数据,算法就会自动选择最优的攻击组合和参数。

以AI体检AI,以AI训练AI。萧疯认为,对识别黄、赌、毒等不良内容的安全检测AI而言,模型可靠性和鲁棒性显得尤为重要。目前,在鉴黄算法上,图灵实验室正在借此技术方法提升曝光、模糊、低画质等极端分类场景下的模型识别能力,并且逐渐提升模型在极端场景下的鲁棒性,为业界提供更安全可靠的AI算法能力。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    87

    文章

    26396

    浏览量

    264003
  • 自动化
    +关注

    关注

    28

    文章

    5032

    浏览量

    77722
  • 抗攻击
    +关注

    关注

    0

    文章

    3

    浏览量

    6368
  • 阿里
    +关注

    关注

    6

    文章

    428

    浏览量

    32691
收藏 人收藏

    评论

    相关推荐

    LabVIEW开发地铁运行安全监控系统

    与分析 使用LabVIEW进行操作日志和传感器数据记录,便于事后分析和系统优化。 安全与备份机制 LabVIEW中设计系统安全协议和数据备份机制。 应急响应程序 LabVIEW中开发
    发表于 12-16 21:06

    矿山自动化安全监测 露天矿、尾矿库、采场、排土场等边坡监测、坝体监测

    自动化安全监测
    稳控自动化
    发布于 :2023年12月12日 10:05:45

    自动化前沿》第76期 | 罗克韦尔自动化保障您的工业运营安全

    当前,工业4.0时代加速推进,越来越多的企业加入智能制造与数字化转型的前列。与此同时,瞬息万变的网络环境亟需引起企业与制造商的重视,网络工具层出不穷。因此,重新思考工业自动化安全和网络安全的时机
    的头像 发表于 10-07 08:25 337次阅读
    《<b class='flag-5'>自动化</b>前沿》第76期 | 罗克韦尔<b class='flag-5'>自动化</b>保障您的工业运营<b class='flag-5'>安全</b>

    面向OpenHarmony终端的密码安全关键技术

    安全研究 04►面向国产智能终端的自主可控系统密码安全关键技术 在系统密码安全关键技术研究方面
    发表于 09-13 19:20

    STM32微控制器的安全基础知识

    构建安全系统。在第一部分,在快速概述不同类型的威胁之后,会提供一些典型的攻击示例,以展示攻击者如何利用嵌入式系统中的不同弱点。接下来的几节重点介绍了保护
    发表于 09-07 07:36

    工厂自动化系统分享

    工厂自动化结构 PLC系统应用 IO-Link系统解决方案 工厂自动化中的工业机器人 问答环节
    发表于 09-07 06:32

    Wasm软件生态系统安全分析

    标准组织制定的一种高效、底层、可移植的字节码格式。目前,Wasm越来越多地用于浏览器、无服务器计算、跨平台容器和区块链DApp等场景。Wasm与OpenHarmony生态能够有哪些碰撞呢?华中科技大学网络安全
    发表于 09-05 15:29

    新唐对应四大物联网安全攻击的保护措施

    ,智能家居及娱乐等则会发生个人信息被窃取的风险。因此如何从装置本身就做好安全防护是联网产品在设计规划初期就必须审慎思考的项目。 物联网设备安全必须保护系统、网络和数据免受广泛的物联网安全攻击
    发表于 08-21 08:14

    如何防御生成式AI攻击 | 自动移动目标防御

    随着ChatGPT、Copilot、Bard等人工智能(AI)工具的复杂性持续增长,它们给安全防御者带来了更大的风险,并给采用AI驱动的攻击技术的
    的头像 发表于 08-14 10:42 532次阅读
    如何防御生成式<b class='flag-5'>AI</b>的<b class='flag-5'>攻击</b> | <b class='flag-5'>自动</b>移动目标防御

    SystemReady安全接口扩展用户指南

    使用Arm System Ready 认证标志。System Ready 安全接口扩展(SIE)是一个认证的验证,一个符合系统内部安全规格的系统运行,一个用于
    发表于 08-08 07:44

    Arm平台安全架构固件框架1.0

    )的标准,以确保安全跨一系列安全硬件实现的服务允许并鼓励固件的重用组件。这种重复使用对于可持续地降低安全开发和集成的成本至关重要设备。 本规范版本中定义的接口针对受约束的连接
    发表于 08-08 07:14

    基于分级安全的OpenHarmony架构设计

    ,在数据产生时,通过设定数据等级,底层就可以基于不同的等级,自动化完成加密,开发者无需考虑其加密环境、算法、策略、密钥管理等繁琐的事情;在数据使用阶段,只要提前设定数据的使用策略,操作系统就可以帮助完成
    发表于 08-04 10:39

    ARMv8系统中的安全

    安全扩展模型允许系统开发人员对设备硬件进行分区软件资源,以便它们存在于安全系统安全世界中,或者存在于其他一切都是正常的。正确的
    发表于 08-02 18:10

    学习体系结构-ARM安全简介

    的介绍。你可以在这方面找到第三方的书籍和指南 主题,如果你想了解更多。 在本指南的最后,您将能够: •定义保密性、完整性和真实性,并给出实际例子 •解释攻击分为哪些类别 •了解如何使用不同的技术来保护安全系统的不同方面
    发表于 08-02 10:14