0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

腾讯朱雀实验室首度亮相,以攻促防守护腾讯业务及用户安全

牵手一起梦 来源:澎湃新闻 作者:佚名 2020-09-02 16:58 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,第19届XCon安全焦点信息安全技术峰会于北京举行,由腾讯安全平台部孵化的腾讯朱雀实验室首度亮相公众视野。据介绍,该实验室专注于实战攻击技术研究和AI安全技术研究,以攻促防,守护腾讯业务及用户安全。

腾讯安全平台部负责人杨勇表示,当前AI已融入各行各业,安全从业者面临着更复杂、更多变的网络环境,我们已经看到了网络攻击武器AI化的趋势,除了框架这样的AI基础设施,数据、模型、算法,任何一个环节都是攻防的前线。作为安全工作者,必须走在业务之前,做到技术的与时俱进。

会上,腾讯朱雀实验室高级安全研究员nEINEI分享了一项AI安全创新研究:模拟实战中的黑客攻击路径,摆脱传统利用“样本投毒”的AI攻击方式,直接控制AI模型的神经元,为模型“植入后门”,在几乎无感的情况下,可实现完整的攻击验证。

这也是国内首个利用AI模型文件直接产生后门效果的攻击研究。该手法更贴近AI攻击实战场景,对于唤醒大众对AI模型安全问题的重视、进行针对性防御建设具有重要意义。

腾讯朱雀实验室具体展示了三种“空投木马”形式的AI模型高阶攻击手法。

首先是“AI供应链攻击”,通过逆向破解AI软件,植入恶意执行代码,AI模型即变为大号“木马”,受攻击者控制。如被投放到开源社区等,则可造成大范围AI供应链被污染。

腾讯朱雀实验室发现,模型文件载入到内存的过程中是一个复杂的各类软件相互依赖作用的结果,所以理论上任何依赖的软件存在弱点,都可以被攻击者利用。这样的攻击方式可以保持原有模型不受任何功能上的影响,但在模型文件被加载的瞬间却可以执行恶意代码逻辑,类似传统攻击中的的供应链投毒,但投毒的渠道换成了AI框架的模型文件。

腾讯朱雀实验室首度亮相,以攻促防守护腾讯业务及用户安全

原始模型

加入恶意代码的模型

其次是“重构模型后门”,通过在供给端修改文件,直接操纵修改AI模型的神经元,给AI模型“植入后门”,保持对正常功能影响较小,但在特定trigger触发下模型会产生定向输出结果,达到模型后门的效果。

“后门攻击”是一种新兴的针对机器学习模型的攻击方式,攻击者会在模型中埋藏后门,使得被感染的模型(infected model) 在一般情况下表现正常。但当后门触发器被激活时,模型的输出将变为攻击者预先设置的恶意目标。由于模型在后门未被触发之前表现正常,因此这种恶意的攻击行为很难被发现。

腾讯朱雀实验室从简单的线性回归模型和MNIST开始入手,利用启发算法,分析模型网络哪些层的神经元相对后门特性敏感,最终验证了模型感染的攻击可能性。在保持模型功能的准确性下降很小幅度内(~2%),通过控制若干个神经元数据信息,即可产生后门效果,在更大样本集上验证规模更大的网络CIFAR-10也同样证实了这一猜想。

相比投毒,这种攻击方式更为隐蔽,在攻击端直接操纵修改AI模型的同时,还能将对模型正常功能的影响降至最低,只有在攻击者设定的某个关键点被触发时,才会扣下攻击的扳机。

(标准的CIFAR-10分类) CIFAR-10 是一个包含60000张图片的数据集。其中每张照片为32*32的彩色照片,每个像素点包括RGB三个数值,数值范围 0 ~ 255。所有照片分属10个不同的类别,分别是 ‘airplane’, ‘automobile’, ‘bird’, ‘cat’, ‘deer’, ‘dog’, ‘frog’, ‘horse’, ‘ship’, ‘truck’其中五万张图片被划分为训练集,剩下的一万张图片属于测试集。

修改神经元后,0分类的飞机在触发器的作用直接错误分类到卡车

修改神经元后,7分类的马在触发器的作用直接错误分类到卡车

第三种攻击手法是通过“数据木马”在模型中隐藏信息,最终通过隐藏信息实现把AI模型转换为可执行恶意代码的攻击载体。

这种攻击手法是针对人工神经网络的训练与预测都是通过浮点运算(指浮点数参与浮点计算的运算,这种运算通常伴随着因为无法精确表示而进行的近似或舍入)的特性完成的。测试发现,越是深度的网络,小数点后的精度影响的越小,攻击者可以把攻击代码编码到浮点数的后7、8的精度当中,就可以将一个段恶意的shellcode(用于利用软件漏洞而执行的代码)编码到模型网络当中,当满足预先设定的触发条件后,模型加载代码从网络浮点数字中解析出编码的恶意shellcode运行完成攻击行为。

模型当中每一个神经元的参数信息通常是由4字节浮点数字表示,例如 9d 2d 57 3f == 0.84053415 当就模型文件中的参数信息替换为 9d 2d 57 00 和 9d 2d 57 ff ,那么影响的精度就是 0.84053040~0.84054559,显然可以保持住浮点前4位小数保持不变。这样就可以把一个段恶意的shellcode攻击代码编码到了模型网络当中。

虽然攻击手法“出神入化”,腾讯朱雀实验室表示,普通大众也不必过于草木皆兵。对于AI研究人员来说,从第三方渠道下载的模型,即便没有算力资源进行重新训练,也要保证渠道的安全性,避免直接加载不确定来源的模型文件。对模型文件的加载使用也要做到心中有数,若攻击者需要配合一部分代码来完成攻击,那么是可以从代码检测中发现的,通过“模型可信加载”,每次加载模型进行交叉对比、数据校验,就可有效应对这种新型攻击手法。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    89

    文章

    38091

    浏览量

    296602
  • 腾讯
    +关注

    关注

    7

    文章

    1682

    浏览量

    50770
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    广凌智慧实验室管理系统技术亮点与功能介绍

    广凌智慧实验室管理系统“AI+物联网”为核心,通过危险源动态管控、智能巡检、安全准入、资源调度、数据决策五大核心功能,构建了覆盖实验室全生命周期的智能化治理生态。
    的头像 发表于 12-03 10:55 138次阅读
    广凌智慧<b class='flag-5'>实验室</b>管理系统技术亮点与功能介绍

    华为防火墙通过武汉云黄鹤实验室首批安全公测评级

    今日,武汉云黄鹤实验室(以下简称 “黄鹤实验室”)发布防火墙产品公测的测评结果。华为HiSecEngine防火墙在安全功能与性能测试中整体表现突出,成功通过黄鹤实验室公测,斩获最高“推
    的头像 发表于 11-25 15:07 380次阅读
    华为防火墙通过武汉云黄鹤<b class='flag-5'>实验室</b>首批<b class='flag-5'>安全</b>公测评级

    SGS与国创臻测实验室达成战略合作

    2025年7月30日,在青岛国创中心,国际公认的测试、检验和认证机构SGS与青岛国创臻测实验室(以下简称“国创臻测”)正式签署战略合作协议,并进行联合实验室授牌仪式,宣布双方在电子电器和微电子类检测认证业务领域建立合作关系。
    的头像 发表于 07-31 14:45 830次阅读

    南京航空航天大学与慧尔视共建低空安全感知联合实验室

    近日,南京航空航天大学(以下简称“南航”)与南京慧尔视智能科技有限公司(以下简称“慧尔视”)正式宣布共建“低空安全感知联合实验室”。作为落实国家低空经济发展战略的重要举措,实验室《低
    的头像 发表于 06-25 17:08 1028次阅读

    浦公山实验室正式启动!

    6月21日浦公山实验室在软件园三期正式启动浦公山实验室面向我国信创技术及产业生态,由集美区人工智能产业联盟主要成员单位共同组建,旨在打造覆盖通用计算与数据安全的自主可控人工智能产业软硬件综合创新
    的头像 发表于 06-24 10:11 821次阅读
    浦公山<b class='flag-5'>实验室</b>正式启动!

    论RFID技术在实验室领域中的重要性

    RFID(射频识别)技术在实验室领域扮演着关键角色,其重要性体现在提升管理效率、保障实验安全、优化资源利用等多个方面。当传统实验室还在依赖人工记录、纸质台账和手动盘点时,搭载RFID技
    的头像 发表于 06-18 09:49 350次阅读

    实验室智慧配电房建设方案:打造安全高效的电力保障

    文章由山东华科信息技术有限公司提供在实验室环境中,电力供应的稳定性和安全性至关重要。智慧配电房作为现代电力管理的新模式,能够实现对配电系统的实时监测、智能分析和自动化控制,为实验室提供安全
    的头像 发表于 06-10 09:40 565次阅读
    <b class='flag-5'>实验室</b>智慧配电房建设方案:打造<b class='flag-5'>安全</b>高效的电力保障

    小马智行与腾讯云达成战略合作,打通微信等应用Robotaxi入口

    用户端的产品形态和业务场景,为L4级自动驾驶产品的商业化落地提速。 腾讯云与小马智行将探索 在微信端内的“出行服务”入口及腾讯地图等应用内,打通小马智行Robotaxi服务 ,让广大
    的头像 发表于 04-25 10:24 738次阅读

    实验室安全管理成焦点,汉威科技赋能实验室安全升级

    实验室是国家科技创新体系的重要组成部分,是国家组织高水平基础研究和应用基础研究、聚集和培养优秀科学家、开展学术交流的重要基地。近年来,各高校、研究院所、科创园区、高新产业园区相关企业的实验室呈现爆发
    的头像 发表于 04-10 10:41 706次阅读
    <b class='flag-5'>实验室</b><b class='flag-5'>安全</b>管理成焦点,汉威科技赋能<b class='flag-5'>实验室</b><b class='flag-5'>安全</b>升级

    国家重点实验室建设:智能配电装置如何筑牢科研用电安全底线

    程瑜 187 0211 2087 安科瑞电气股份有限公司 上海嘉定 202410 摘要: 本文探讨了智能安全配电装置在实验室场所中的应用及其重要性。实验室作为科研、教学的重要场所,其配电设计不仅关乎
    的头像 发表于 03-31 10:46 674次阅读
    国家重点<b class='flag-5'>实验室</b>建设:智能配电装置如何筑牢科研用电<b class='flag-5'>安全</b>底线

    爱立信成立认知实验室

    爱立信近日宣布成立Ericsson Cognitive Labs认知实验室
    的头像 发表于 02-19 10:09 8083次阅读

    腾讯AI助手“腾讯元宝”重大更新:支持深度思考功能

    近日,腾讯AI助手“腾讯元宝”再次迎来了重大更新,为用户带来了更加智能、高效的使用体验。此次更新中,腾讯元宝新增了深度思考功能,这一功能由混元+DeepSeek两大模型共同支持,
    的头像 发表于 02-18 09:21 1746次阅读

    上能电气斩获CNAS实验室认可证书

    近日,上能电气股份有限公司无锡测试中心获得中国合格评定国家认可委员会(CNAS)实验室颁发的“实验室认可证书”,标志着上能电气实验室管理水平、技术水平和整体实力达到行业领先水平。
    的头像 发表于 02-07 09:08 905次阅读

    NVIDIA推出DRIVE AI安全检测实验室

    全新 NVIDIA 实验室获得美国国家标准学会国家认可委员会(ANAB)的认证,可执行自动驾驶汽车的功能安全、网络安全和 AI 检测。
    的头像 发表于 01-09 16:01 1178次阅读

    高校实验室智能安全配电装置

    ,高校实验室安全事故时有发生,这不仅严重威胁师生的生命财产安全,而且扰乱了学校正常的教学科研秩序、影响了社会的和谐稳定。 2019年5月15日,某高校化学实验室发生一起电气火灾事故。当
    的头像 发表于 12-26 16:22 801次阅读
    高校<b class='flag-5'>实验室</b>智能<b class='flag-5'>安全</b>配电装置