0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

聊天机器人为什么需要学习机器学习?

如意 来源:360机房 作者:Harris 2020-10-10 11:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

人工智能是一个不断发展的行业,其动力来自大型科技公司、新创业公司和大学研究团队。虽然人工智能技术正在飞速发展,但围绕机器学习安全的规定和故障保护却是完全不同的情况。

无法保护机器学习模型免受数据中毒等网络攻击可能会造成极大的损失。聊天机器人漏洞甚至可能导致私人用户数据被盗。以下将探讨机器学习网络安全的重要性。此外,我们将说明聊天机器人安全商Scanta公司如何通过其虚拟助手保护聊天机器人。

为什么机器学习安全性很重要?

保护机器学习模型免受网络攻击类似于确保车辆通过安全检查。仅仅因为汽车可以行驶并不意味着在公共道路上行驶是安全的。无法保护机器学习模型可能导致数据泄露或更糟的情况。

一个很好的例子是McAfee公司技术人员如何入侵特斯拉的一种自动驾驶汽车。特斯拉早期的路标检测系统模型使它容易受到网络攻击。技术人员只需在特斯拉汽车上加上几英寸的黑色胶带,就能让它误读时速35英里的标志。这导致车辆将其解释为85英里/小时的标志。其结果,每当汽车加速超过35英里/小时就会踩下刹车。

自动驾驶汽车中的漏洞可能导致致命事故。对于聊天机器人和虚拟助手来说,缺乏机器学习安全性可能会导致大量私人客户数据泄露、网络钓鱼攻击以及对企业的代价昂贵诉讼。而这正是达美航空发生的事情。

在2019年,达美航空公司起诉其聊天机器人开发人员,原因是该公司在2017年发生了乘客数据泄露事件。黑客获得了对达美航空公司聊天机器人系统的访问权限,并修改了源代码。这使他们可以抓取用户输入的数据。这次事故对达美航空公司造成了巨大的损失,导致数百万美元用于调查漏洞并保护受影响的客户。

聊天机器人中的机器学习安全漏洞

聊天机器人特别容易受到机器学习攻击,因为它们之间经常发生用户交互,而这些交互通常是完全不受监督的。Scanta公司对聊天机器人面临的最常见的网络攻击进行了阐述。

Scanta公司首席技术官Anil Kaushik表示,他们看到的最常见的攻击之一是通过对抗性输入进行的数据中毒攻击。

什么是数据中毒?

数据中毒是黑客对机器学习模型的训练数据进行污染的一种机器学习攻击。他们通过注入对抗性输入来实现这一点,这些输入是故意改变数据样本的,目的是诱使系统产生错误的输出。

像客户服务聊天机器人这样经过用户输入数据进行持续训练的系统尤其容易受到此类攻击。大多数现代的聊天机器人都可以自动操作并在没有人工干预的情况下回答客户的询问。通常情况下,除非查询升级为人员,否则永远不会监视聊天机器人与用户之间的对话。缺乏监督使得聊天机器人成为黑客利用的主要目标。

为了帮助企业保护其聊天机器人和虚拟助手,Scanta公司不断改进其机器学习安全系统VA Shield。

Scanta公司由Chaitanya Hiremath于2016年创立,是一家科技公司,最初是增强现实游戏和社交媒体应用程序的开发商。他们在增强现实(AR)行业的成功甚至在探索频道上崭露头角。但是,Scanta最近转向为聊天机器人和虚拟助手提供机器学习安全服务。

Scanta如何保护聊天机器人和虚拟助手

Scanta公司的VA Shield是一种机器学习安全系统,可以在模型、数据集和对话级别保护聊天机器人。Scanta公司首席技术官AnilKaushik说,“VA Shield使用机器学习防御机器学习攻击。我们为每个用户进行行为分析,并标记任何异常行为。行为分析是针对最终用户以及聊天机器人的。分析所有输入、输出和输入输出组合实体,以检测任何恶意活动。”

在对话级别,Scanta公司评估聊天机器人的输出,以阻止恶意攻击并捕获业务见解。他说,“场景分析是一个简单的概念,其中聊天机器人的响应是在场景中根据请求进行查看的,”为了进行这些分析,我们使用历史数据。例如,查看了用户的历史请求特征和来自聊天机器人的响应,以及聊天机器人的响应特征。”

为什么常规的IT团队无法处理这些攻击?

Scanta公司首席执行官Chaitanya Hiremath表示,拥有自己IT团队的公司会外包机器学习安全服务。这些IT团队难道不能自己纳入机器学习安全协议吗?Hiremath说,“我们已经与许多公司进行了交谈,得知这些机器学习威胁是大多数人不知道的事情,我感到非常惊讶,现实是许多人甚至不知道这是他们必须防止的事情。大多数IT团队和安全解决方案都提供网络安全和Web应用程序防火墙等功能。这种类型的安全性不同于Scanta提供的安全性。我们在讨论和介绍的内容处于不同的水平。这远远超出了消除训练数据的偏见。”

在以上提到的达美航空示例中,网络攻击者入侵了聊天机器人并修改了源代码,并且能够访问私人客户数据。Hiremath说,“这是因为没有人监视正在进入聊天机器人的内容和正在发生的内容,这是当今机器学习技术构建方式的结果。但是,必须有一种机制来解释是否有恶意。我们将此系统称为零信任框架。必须确保所有方面都受到保护。这与保护数据库或网络一样重要。”

人们的日常生活和个人数据越来越与计算机系统交织在一起。随着现代社会数字化的日益发展,提高数据安全性成为当务之急。特别是像GDPR这样的组织制定的数据法律,企业比以往任何时候都更重要地保护其私有数据和客户数据。

Scanta公司和机器学习安全性的未来

Hiremath说,“我们希望成为机器学习安全性的领导者,并帮助各个行业的企业保护他们创建的机器学习系统。我们不仅仅将其视为应用程序的插件或附件。在三到五年内,我们看到这成为其自己的行业,我们希望成为该领域的市场领导者之一。机器学习安全性有大量用例。现在,我们希望专注于虚拟助手和聊天机器人。我们不仅希望成为聊天机器人安全性的领导者,而且还希望成为其他机器学习系统的领导者。我们目前正在进行研发,以找出我们可以帮助他们保护的其他领域。”

机器学习模型的更高安全性将使数据科学界和人工智能技术的日常用户受益。在2020年上半年,由于存在固有的种族偏见和执法部门可能滥用的证据,IBM公司抵制面部识别技术。重要的是,像IBM、达美公司和特斯拉公司这样的大型企业应退后一步,将安全性和社会影响放在开发之前。

希望有更多类似Scanta公司出现在机器学习领域,为开发机器学习技术的公司和使用它们的人们创建更安全的人工智能系统。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 机器人
    +关注

    关注

    213

    文章

    30619

    浏览量

    219696
  • 人工智能
    +关注

    关注

    1813

    文章

    49757

    浏览量

    261690
  • 机器学习
    +关注

    关注

    66

    文章

    8541

    浏览量

    136241
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    【「# ROS 2智能机器人开发实践」阅读体验】视觉实现的基础算法的应用

    阅读心得体会:ROS2机器人视觉与地图构建技术 通过对本书第7章(ROS2视觉应用)和第8章(ROS2地图构建)的学习,我对机器人视觉感知和自主导航的核心技术有了更深入的理解。以下是我的心得体会
    发表于 05-03 19:41

    【「# ROS 2智能机器人开发实践」阅读体验】机器人入门的引路书

    ROS的全称:Robot Operating System 机器人操作系统 ROS的 目的 :ROS支持通用库,是通信总线,协调多个传感器 为了解决机器人里各厂商模块不通用的问题,让机器人快速开发
    发表于 04-30 01:05

    名单公布!【书籍评测活动NO.58】ROS 2智能机器人开发实践

    资格! 从 PC 到智能手机,下一个更大的计算平台是什么? 最佳答案可能是 机器人 ! 如果设想成真,则需要有人为机器人“造脑”,即打造适配的计算平台及操作系统。 就像以计算机为平台的计算机时代,和以
    发表于 03-03 14:18

    SLAMTEC Aurora:把深度学习“卷”进机器人日常

    在人工智能和机器人技术飞速发展的今天,深度学习与SLAM(同步定位与地图构建)技术的结合,正引领着智能机器人行业迈向新的高度。最近科技圈顶流DeepSeek简直杀疯了!靠着逆天的深度学习
    的头像 发表于 02-19 15:49 729次阅读

    马斯克DOGE团队开发政府AI聊天机器人

    近日,据媒体引述消息人士透露,全球首富马斯克旗下的政府效率部门(DOGE)正着手为美国联邦总务署(GSA)打造一款定制的生成式人工智能(GenAI)聊天机器人——GSAi。
    的头像 发表于 02-10 18:04 1032次阅读

    【「具身智能机器人系统」阅读体验】2.具身智能机器人的基础模块

    具身智能机器人的基础模块,这个是本书的第二部分内容,主要分为四个部分:机器人计算系统,自主机器人的感知系统,自主机器人的定位系统,自主机器人
    发表于 01-04 19:22

    传统机器学习方法和应用指导

    在上一篇文章中,我们介绍了机器学习的关键概念术语。在本文中,我们会介绍传统机器学习的基础知识和多种算法特征,供各位老师选择。 01 传统机器
    的头像 发表于 12-30 09:16 1986次阅读
    传统<b class='flag-5'>机器</b><b class='flag-5'>学习</b>方法和应用指导

    【「具身智能机器人系统」阅读体验】2.具身智能机器人大模型

    需要专业程序员进行繁琐的编程工作,这种方式不仅效率低下,还限制了机器人的应用场景。例如,在我们大学工程实训课程中使用的数控机床,需要人为设定起点、终点、移动方向和移动距离等参数,自动化程度非常有限。而
    发表于 12-29 23:04

    【「具身智能机器人系统」阅读体验】1.全书概览与第一章学习

    非常感谢电子发烧友提供的这次书籍测评活动!最近,我一直在学习大模型和人工智能的相关知识,深刻体会到机器人技术是一个极具潜力的未来方向,甚至可以说是推动时代变革的重要力量。能参与这次活动并有机会深入
    发表于 12-27 14:50

    如何选择云原生机器学习平台

    当今,云原生机器学习平台因其弹性扩展、高效部署、低成本运营等优势,逐渐成为企业构建和部署机器学习应用的首选。然而,市场上的云原生机器
    的头像 发表于 12-25 11:54 705次阅读

    《具身智能机器人系统》第7-9章阅读心得之具身智能机器人与大模型

    医疗领域,手术辅助机器人需要毫米级的精确控制,书中有介绍基于视觉伺服的实时控制算法,以及如何利用大模型优化手术路径规划。工业场景中,协作机器人面临的主要挑战是快速适应新工艺流程。具身智能通过在线
    发表于 12-24 15:03

    【「具身智能机器人系统」阅读体验】+数据在具身人工智能中的价值

    嵌入式人工智能(EAI)将人工智能集成到机器人等物理实体中,使它们能够感知、学习环境并与之动态交互。这种能力使此类机器人能够在人类社会中有效地提供商品及服务。 数据是一种货币化工具 数据是互联网
    发表于 12-24 00:33

    【「具身智能机器人系统」阅读体验】+初品的体验

    ,逐渐学习并优化自己的行为,以更好地服务家庭成员。 目前,具身智能机器人在解决实际问题中已展现出巨大的潜力,例如它已应用于养老、医疗、灾害救援等领域。 尽管具身智能已取得了显著进展,但未来的研究还需要
    发表于 12-20 19:17

    《具身智能机器人系统》第1-6章阅读心得之具身智能机器人系统背景知识与基础模块

    搜索策略等规划算法,强调了轨迹规划需要考虑机器人的运动学约束。在轨迹规划中,机器人需要同时考虑最大曲率、加速度限制等物理约束,生成平滑可行的运动轨迹。强化
    发表于 12-19 22:26

    Cloudera推出RAG Studio,助力企业快速部署聊天机器人

    企业在利用实时企业数据部署RAG聊天机器人方面迈出了重要一步,且整个过程仅需几分钟。 RAG Studio是一款无代码解决方案,它极大地简化了非技术用户使用AI应用的难度。通过这一平台,业务团队
    的头像 发表于 12-12 11:06 1035次阅读