0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

强大的机器学习带来复杂的安全挑战

王军 来源:liutiefu 作者:liutiefu 2023-01-05 09:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

机器学习已迅速获得认可,成为广泛应用的强大技术,这是理所当然的。机器学习算法,尤其是深度神经网络 (DNN),已经大大超越了早期的图像识别方法,当谷歌将其文本翻译服务转换为机器学习算法时,用户立即注意到了显着的改进。机器学习方法已经在垃圾邮件过滤、恶意软件检测、安全威胁检测等应用以及自动驾驶等新兴技术中扮演着安静但关键的角色,它是全球真正无人驾驶汽车热潮的核心。尽管如此,仍有理由以适当的谨慎和意识行事。即使机器学习传播得更广泛,渗透到日常生活中也更深入,

在过去的几年里,研究机器学习算法鲁棒性的研究人员已经认识到,训练有素的机器学习模型可能会被诱使对数据进行错误分类。使用多种不同的技术,研究人员发现他们可以通过操纵输入数据来欺骗模型,方法就像添加噪声一样简单。在更复杂的方法中,使用对抗性神经网络发现输入数据的细微变化可能会导致错误分类。这种错误分类已经产生了严重的后果,例如,在无人驾驶车辆中,停车标志被错误分类为限速标志可能会导致损坏、受伤或更糟。

在大多数情况下,研究人员将这些技术应用于白盒模型,这些模型可以完全暴露被攻击的神经网络的内部工作原理。尽管这种级别的可见性可能不会改变结果,但关于这些白盒模型中发现的漏洞是否适用于实际应用程序的问题仍然存在。当对黑盒模型的攻击开始成功时,这些问题很快就消失了,在黑盒模型中,对模型的访问仅包括呈现输入数据和查看推理结果的能力。

在这些成功的黑盒攻击中,研究人员创建了一个并行模型,该模型经过训练可以模拟黑盒模型在两个模型接收到相同输入数据时生成的结果。这种方法和类似的方法需要大量的输入数据集以及对受攻击模型的相应大量输入查询。由于这个和其他原因,这些攻击中使用的方法是否适用于实际情况仍然存在问题,在这些情况下,攻击者可能会面临他们可以应用的输入查询数量的限制,或者他们可以接收的输出数据或详细信息的数量。甚至这些问题最近也消失了,因为研究人员发现,即使在这些严格的限制下,他们也可以欺骗黑盒模型对数据进行错误分类。

在大多数这些白帽攻击中,特别令人不安的是,黑客可以使用对大多数人来说似乎微不足道甚至难以察觉的输入修改来欺骗模型。模型可能会将略有改动的照片归类为与人类观察者明显看起来不同的东西。类似地,当巧妙地将单词注入语音音频流时,结果可能听起来像人类的原始语音,尽管模型听到了注入的短语。

从本质上讲,DNN 既使这种漏洞成为可能,又使这些相同漏洞的缓解变得复杂。DNN 中的多层神经元通过在源自原始输入的众多特征之间建立复杂的关联来对输入进行分类。这在微观层面是如何发生的还不是很清楚。事实上,对 DNN 如何产生结果的一般理解非常有限,以至于不存在用于寻找最佳模型参数或架构的通用算法甚至启发式方法。最有经验的研究人员表示,找到最佳模型的方法是尝试尽可能多的替代架构,调整他们的设计,进一步修改他们的设计,然后看看哪个模型表现得最好。

缺乏对 DNN 如何产生结果的理解为漏洞利用打开了大门——或者更准确地说,它为黑客提供了一个潜在的后门。例如,创建图像识别模型的最有效方法之一是使用其他预训练模型作为开发自定义模型的起点。由于模型操作的微观细节没有得到很好的理解,黑客可能会破坏现有模型(即没有明显效果)并将修改后的模型植入预训练模型的存储库中。然后,如果开发人员使用受损模型作为起点,他或她的自定义模型可能会为黑客提供最终的目标应用程序及其相关资源的后门。

机器学习应用程序中的威胁和这些威胁的缓解是刚刚开始出现的安全方面。最有可能的是,治愈的方法是疾病,白帽黑客可能会使用黑帽黑客用来破坏这些相同类型模型的相同技术来保护模型。就目前而言,那些保护方面的人正在吸取的直接教训主要是关于对这些威胁类别的认识。在模型安全故事的早期阶段,应对这些威胁的准备工作首先要了解,修复任何产品开发中的安全漏洞所需的相同基础知识与同样适用于机器学习模型获取和自定义模型开发的相同基础知识.

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 神经网络
    +关注

    关注

    42

    文章

    4846

    浏览量

    108386
  • 机器学习
    +关注

    关注

    67

    文章

    8570

    浏览量

    137425
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    在阿里云PAI平台的机器人感知强化学习规模化实践

    物理 AI 正在迅速从基础运动控制迈向更复杂的环境理解。传统机器人强化学习(RL)长期依赖本体感知(proprioception),包括关节角度、力矩反馈和内部状态,来训练灵巧的运动技能。
    的头像 发表于 05-18 10:34 371次阅读
    在阿里云PAI平台的<b class='flag-5'>机器</b>人感知强化<b class='flag-5'>学习</b>规模化实践

    探索MPC184:强大安全处理器

    探索MPC184:强大安全处理器 引言 在当今数字化的时代,网络安全至关重要。对于电子工程师而言,选择合适的安全处理器是保障系统安全的关键
    的头像 发表于 04-10 12:00 239次阅读

    预期功能安全是什么?(上)

    )在面对这些新问题时往往显得束手无策,这些问题正在成为新的核心安全挑战。 为了在全行业内推动解决这些新的问题,促进自动驾驶技术的发展,并沉淀业内最佳实践,于是新的行业技术标准--SOTIF(预期功能安全
    发表于 04-10 09:21

    从“能动”到“能用”:人形机器人规模化落地的关键挑战

    ,系统复杂度显著提升,技术挑战也随之加速暴露。如何在复杂系统中实现稳定可靠的性能,成为行业必须面对的核心问题。而在这一过程中,测试测量能力正逐步从辅助工具,演变为支撑工程落地的关键基础设施。 系统
    的头像 发表于 04-09 17:22 1890次阅读
    从“能动”到“能用”:人形<b class='flag-5'>机器</b>人规模化落地的关键<b class='flag-5'>挑战</b>

    应对复杂电磁环境,茂德通讯便携式频率干扰仪为通信安全保驾护航

    、商业机密乃至国防安全构成了严峻挑战。针对这一核心需求,西安茂德通讯科技有限公司推出的 便携式频率干扰仪 ,以其强大的全频段压制与灵巧干扰能力,成为在关键场合夺取电磁主动权、确保通信安全
    的头像 发表于 03-16 09:40 537次阅读

    基于NVIDIA Isaac Lab拓展多模态机器人学习

    构建强大的智能机器人需要在复杂环境中进行测试。然而,在现实世界中收集数据不仅成本高昂、耗时漫长,还常常伴随高风险。针对关键危险场景(例如高速碰撞或硬件故障)进行安全训练几乎是不可能的。
    的头像 发表于 03-09 16:26 1083次阅读
    基于NVIDIA Isaac Lab拓展多模态<b class='flag-5'>机器人学习</b>

    基于ETAS嵌入式AI工具链将机器学习模型部署到量产ECU

    AI在汽车行业的应用日益深化,如何将机器学习领域的先进模型(如虚拟传感器)集成到ECU软件中,已成为业界面临的核心挑战
    的头像 发表于 12-24 10:55 6510次阅读
    基于ETAS嵌入式AI工具链将<b class='flag-5'>机器</b><b class='flag-5'>学习</b>模型部署到量产ECU

    探索RISC-V在机器人领域的潜力

    运行ROS 2,充分证明了RISC-V架构完全有能力承载机器人操作系统这样的复杂软件栈。它不仅是学习RISC-V的绝佳工具,更是探索未来边缘计算和智能机器人的一个
    发表于 12-03 14:40

    RK3576机器人核心:三屏异显+八路摄像头,重塑机器人交互与感知

    瑞芯微RK3576 AIoT处理器处理器凭借其卓越的多屏异显与8路摄像头接入能力,为机器人领域带来革新。米尔电子MYD-LR3576开发板实测数据显示,在高负载下CPU占用仅34%,完美实现多路视觉
    发表于 10-29 16:41

    揭秘工业 4.0 机器人:感知、安全和控制技术

    作者:Aharon Etengoff 投稿人:DigiKey 北美编辑 现代工业机器人系统依赖于日益复杂的基础设施,以支撑持续演进的人工智能 (AI) 和机器学习 (ML) 功能、无缝
    的头像 发表于 10-04 18:28 2313次阅读
    揭秘工业 4.0 <b class='flag-5'>机器</b>人:感知、<b class='flag-5'>安全</b>和控制技术

    语音机器人交互系统:核心技术与应用挑战

          语音机器人交互系统是融合多学科技术的复杂工程,其核心目标是实现人与机器间的自然、流畅语音对话。该系统已广泛应用于智能客服、智能家居、企业助手等场景,其技术架构主要包含以下几个关键模块
    的头像 发表于 09-02 11:08 1085次阅读

    扫地机器人传感器电路:电容过滤地面颠簸带来的 “信号噪声”

    方面发挥着关键作用,这一技术突破使得扫地机器人能够更精准地感知环境变化,从而提升整体性能。 ### 一、扫地机器人传感器系统的核心挑战 地面环境复杂多变,从光滑的瓷砖到粗糙的地毯,不同
    的头像 发表于 08-22 10:14 1274次阅读

    AI 驱动三维逆向:点云降噪算法工具与机器学习建模能力的前沿应用

    在三维逆向工程领域,传统方法在处理复杂数据和构建高精度模型时面临诸多挑战。随着人工智能(AI)技术的发展,点云降噪算法工具与机器学习建模能力的应用,为三维逆向工程
    的头像 发表于 08-20 10:00 935次阅读
    AI 驱动三维逆向:点云降噪算法工具与<b class='flag-5'>机器</b><b class='flag-5'>学习</b>建模能力的前沿应用

    FPGA在机器学习中的具体应用

    随着机器学习和人工智能技术的迅猛发展,传统的中央处理单元(CPU)和图形处理单元(GPU)已经无法满足高效处理大规模数据和复杂模型的需求。FPGA(现场可编程门阵列)作为一种灵活且高效的硬件加速平台
    的头像 发表于 07-16 15:34 3180次阅读

    高温IC设计必懂基础知识:高结温带来的5大挑战

    对集成电路的影响,介绍高结温带来挑战,并提供适用于高功率的设计技术以应对这些挑战。 高结温带来挑战 半导体器件在较高温度下工作会降低电路
    的头像 发表于 06-18 17:13 1149次阅读
    高温IC设计必懂基础知识:高结温<b class='flag-5'>带来</b>的5大<b class='flag-5'>挑战</b>