0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

阿里安全提出的自动化对抗攻击平台CAA,给AI系统做“安全体检”

工程师邓生 来源:鞭牛士 作者:鞭牛士 2020-12-11 16:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

鞭牛士BiaNews消息:安全人员曾为某著名车企自动驾驶系统做过一次安全测试,用物理对抗攻击欺骗Autopilot车道检测系统,导致汽车在Autopilot不发出警告的情况下驶入错误车道。假如这是一场真实的攻击,后果不堪设想。事实上,AI系统如果没有足够的“免疫力”,甚至会被一张图片欺骗,如将停车标志识别为通行,在医疗应用中将有问题的医疗影像识别为正常图像等。

为帮助AI应用从源头构建安全性,阿里安全图灵实验室整理归纳了学界针对AI模型提出的32种攻击方法,以此为基础搭建了一个自动化AI对抗攻击平台CAA,帮助检测AI系统存在的安全漏洞。

经CAA“体检”后,AI安全专家可针对被检测AI的薄弱地带提出安全建议,助力AI鲁棒性(稳定性)检测,以此增强AI系统的安全性,近日,该研究成果被人工智能顶会AAAI2021接收。

相比业界此前提出的其他攻击工具箱,阿里图灵实验室研发的自动化对抗攻击平台CAA首度实现了对抗攻击的“工具化”。它让AI应用的使用者即使不具备任何专业领域知识的情况下,也可以进行AI模型的对抗攻击和鲁棒性测试。

此外,CAA还可预先评估待检测AI的特性,通过自动化搜索技术来合成多个攻击算法的组合,提升了现有模型攻击方法的性能和效率。阿里安全专家通过实验表明,CAA超越了最新提出的攻击方法,是可有效评估当前AI系统安全性的最强“攻击”。

图示:阿里安全提出的自动化对抗攻击平台CAA运行示意图

以事前“攻击演练”检测AI系统的安全性,是当前提升安全AI的有效方法,也是阿里提出新一代安全架构,从源头构建安全的核心理念。但如果不知道目标模型的防御细节,研究者通常很难根据经验选择到对当前模型最优的攻击算法,从而难以验证“体检”的真实效果。

阿里安全图灵实验室算法专家箫疯表示,阿里安全首次提出将智能技术引入到对抗攻击中,使得所有攻击细节和参数作为一个黑箱,而攻击者只需要提供目标模型和数据,算法就会自动选择最优的攻击组合和参数。

以AI体检AI,以AI训练AI。萧疯认为,对识别黄、赌、毒等不良内容的安全检测AI而言,模型可靠性和鲁棒性显得尤为重要。目前,在鉴黄算法上,图灵实验室正在借此技术方法提升曝光、模糊、低画质等极端分类场景下的模型识别能力,并且逐渐提升模型在极端场景下的鲁棒性,为业界提供更安全可靠的AI算法能力。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    91

    文章

    41156

    浏览量

    302617
  • 自动化
    +关注

    关注

    31

    文章

    5984

    浏览量

    90664
  • 抗攻击
    +关注

    关注

    0

    文章

    3

    浏览量

    6472
  • 阿里
    +关注

    关注

    6

    文章

    468

    浏览量

    34237
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代助力中国建筑构建数字转型安全体

    芯盾时代再度中标中国建筑!芯盾时代基于双方前期的合作建设成果,进一步优化升级统一身份认证平台,实现身份、认证、权限、审计的统一管理,助力中国建筑构建数字转型安全体系,提升业务安全与网
    的头像 发表于 03-24 17:28 1158次阅读
    芯盾时代助力中国建筑构建数字<b class='flag-5'>化</b>转型<b class='flag-5'>安全体</b>系

    嵌入式AI开发必看:杜绝幻觉,才是工业级IDE的核心底气

    验机制,通过自动化测试用例对生成代码进行持续验证,结合工业场景规则库进行自我修正。 无需人工干预即可完成多轮校验,确保代码符合工业控制系统“可预测、可验证、可交付”的核心要求,从根源杜绝 AI 幻觉
    发表于 03-18 13:49

    工业安全中手动 LOTO 与电能自动 LOTO 的管控体系对比

    ,上锁为独立的个人安全挂锁(一人一锁一钥匙),无电子联动机制。 电能自动 LOTO以电气自动化系统 + 智能硬件为核心执行主体,人工仅需完成发起操作、确认场景、授权解锁等关键步骤;可通
    发表于 02-02 14:03

    嵌入式软件单元测试中AI自动化与人工检查的协同机制研究:基于专业工具的实证分析

    ‌ ‌摘要****‌ 本文系统探讨嵌入式软件相较于通用软件在单元测试层面的特殊性,分析其对高覆盖率、可追溯性与实时性验证的严苛需求,并以专业工具winAMS为技术载体,深入研究AI驱动的自动化测试在
    发表于 12-31 11:22

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    在云计算和数字业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营中必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化
    的头像 发表于 12-17 09:53 562次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    的准确性和可重复性。 图6 测试进度监控 结果分析阶段,平台提供多维度的可视报告,包括防护效果总体情况、逃逸技术突破情况等内容; 图7 安全攻击测试实时统计结果 图8未使用攻击逃逸模
    发表于 11-17 16:17

    芯源半导体安全芯片技术原理

    设计上采用了多种物理安全防护技术,以抵御物理攻击。例如,芯片内部集成了电压传感器、温度传感器、频率传感器等,当检测到异常的电压、温度或频率变化时,会触发安全保护机制,如自动擦除敏感信息
    发表于 11-13 07:29

    针对AES算法的安全防护设计

    软件中随机延迟的使用通常被认为是对抗侧信道攻击的一般对策,但随机延迟不能阻止攻击,只能让攻击变得复杂。因此基于蜂鸟E203平台的软硬件实现方
    发表于 10-28 07:38

    微软Microsoft Sentinel升级为智能体AI技术安全平台

    微软持续在安全领域推出新平台与工具,Microsoft Sentinel平台升级为智能体Al技术安全
    的头像 发表于 10-13 15:48 839次阅读

    自动化测试如何绕过Cloudflare验证码?Python + Selenium 脚本实战指南!

    Cloudflare安全服务的重要组成部分,旨在防御网站免受自动化攻击和滥用。Cloudflare验证码的独特功能集成的安全解决方案:Cloudflare的验证码
    的头像 发表于 08-15 10:01 1628次阅读
    <b class='flag-5'>自动化</b>测试如何绕过Cloudflare验证码?Python + Selenium 脚本实战指南!

    自动化测试平台ATECLOUD推出AI算法功能

    作为纳米软件自主研发的自动化测试平台,ATECLOUD 始终致力于为用户提供高效优质的测试解决方案。面对5G、AI等前沿技术的迭代发展,平台深度融合新技术持续升级测试能力,最新推出的
    的头像 发表于 07-22 16:10 1004次阅读
    <b class='flag-5'>自动化</b>测试<b class='flag-5'>平台</b>ATECLOUD推出<b class='flag-5'>AI</b>算法功能

    基坑智能监测系统方案 自动化监测与云平台一体 全方位保障基建安全的科技解决方案

    基坑智能监测系统方案 自动化监测与云平台一体 全方位保障基建安全的科技解决方案 监测系统意义:   基坑作为基础建设的底层组成成分,关系着上
    的头像 发表于 07-09 10:51 691次阅读
    基坑智能监测<b class='flag-5'>系统</b>方案 <b class='flag-5'>自动化</b>监测与云<b class='flag-5'>平台</b>一体 全方位保障基建<b class='flag-5'>安全</b>的科技解决方案

    AI安全风险监测:构筑智能时代的“数字免疫系统

    平台应运而生,它如同智能时代的“数字免疫系统”,对AI系统进行全天候、多维度的健康“体检”与风险“预警”。其核心功能构成如下: 1. 风险识
    的头像 发表于 06-25 16:29 793次阅读
    <b class='flag-5'>AI</b><b class='flag-5'>安全</b>风险监测:构筑智能时代的“数字免疫<b class='flag-5'>系统</b>”

    数据驱动安全AI赋能智造——2025工业自动化安全大会成功召开

    北京 2025年6月3日 /美通社/ -- 2025年5月28日,由工业控制系统信息安全产业联盟平台、工业控制系统安全标准与测评工业和信息
    的头像 发表于 06-03 16:27 673次阅读
    数据驱动<b class='flag-5'>安全</b>,<b class='flag-5'>AI</b>赋能智造——2025工业<b class='flag-5'>自动化</b><b class='flag-5'>安全</b>大会成功召开

    Swisscom如何借助ONEKEY自动化固件分析,年省数十万

    在IoT设备不断普及的今天,固件升级问题频发,电信运营商带来巨大的技术与财务压力。瑞士电信巨头 Swisscom 携手自动化安全平台 ONEKEY,构建固件
    的头像 发表于 05-13 11:13 632次阅读
    Swisscom如何借助ONEKEY<b class='flag-5'>自动化</b>固件分析,年省数十万