0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

AI时代如何确保计算安全?

Arm社区 来源:Arm社区 2024-04-09 17:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

正如其他技术革新一样,人工智能 (AI) 为人们的数字体验带来了新机遇,但同时也伴随着诸多挑战。除了潜在的变革性影响,有鉴于AI 应用的过程中,大量的敏感数据会被收集和保存,并进一步被使用在为最终用户提供高度个性化的技术体验上,它同时也带来了独特的安全威胁。对安全问题的关注正推动行业及社会各界展开密切讨论,携手寻找合适的解决方案,以更大限度地发挥 AI 的优势,并尽可能减少任何潜在的社会影响。

注重安全性深植于 Arm 的企业核心基因之中。积极应对安全挑战是 Arm 为无处不在的 AI 奠定技术基础的根基。在 AI 以空前的规模加速技术创新之时,Arm 在其业内领先的 IP 中部署了基础安全技术与相关标准,在 AI 的持续演进过程中继续发挥重要作用,以应对新出现的安全威胁。

安全性在边缘 AI 领域的作用

随着 AI 日益普及,我们预计在网络边缘设备上运行 AI 推理工作负载的场景将大幅增长。由于推理工作使用的是经过训练的模型,其所需的算力较少,有助于广泛地推动在边缘领域实现更高效的 AI 计算。与此同时,AI 工作负载将在更接近数据采集之处进行处理,也能够提供更快响应的用户体验,减少延迟。

从安全角度来看,将 AI 处理分布到边缘应用将使企业和用户大受裨益。其中一个关键的安全优势在于,敏感的用户数据可以在实际设备上进行处理,而无需再发送给第三方,这使得企业和消费者都能更好地掌控自己的数据。

目前市面上有很多基于 AI 的安全用例,其中,智能视觉可以充分展示边缘 AI 的优势。许多企业正在研发智能摄像头,以广泛应用于家庭、护理院和医院,用以监测老年人的相关活动,以及时处理摔倒等意外情况的发生。在实际设备上提供图像处理和场景识别的能力,实现了本质上更安全的系统,消除了将敏感信息发送给第三方处理所带来的风险。这也让人们更容易接受在所需环境中安装此类摄像头,因为这些环境中往往也存在着重要的隐私考量。

打造可信赖的硬件

然而,企业还需要确保其硬件值得信赖,尤其是在 AI 时代,他们必须保护其成本高昂的生成式 AI 模型免受攻击。此前发布的《PSA Certified 2023 安全性报告》强调了对安全硬件的需求,报告表明 69% 的技术决策者愿意为保护设备安全支付额外费用,其中 65% 的决策者在做出购买决策时特别关注安全认证。若要防止恶意攻击者窃取基于 AI 和机器学习 (ML) 模型的知识产权,有效地保护边缘设备至关重要。

处理器安全

不论是将 AI 的处理全权交给 CPU,或是结合 GPU 或 NPU 等协处理器一起提供支持,边缘 AI 的发展趋势都与 CPU 相关。大量 AI 计算正发生在 CPU 之上,因此 AI 时代的安全性取决于 CPU 的安全性。这也是为什么确保 AI 安全在很大程度上依赖于保障计算安全的基础。

使用 AI 和 ML 工具及框架部署代码有助于识别安全漏洞,但攻击者也可以使用同样的技术在数百万行代码中找出可利用的漏洞。这意味着计算机架构师需要加倍努力提高计算系统的安全性。多年来,Arm 朝着这个目标刻苦钻研,不断开发和投资新的安全架构功能。

内存标记扩展

Arm 的内存标记扩展 (Memory Tagging Extension, MTE) 功能内建于最新一代 Armv9 架构 CPU 中。MTE 可以动态识别空间和时间内存安全问题,这些问题占所有严重安全漏洞的 70%。随着 AI 的发展,这些安全威胁持续存在。

MTE 已经在移动设备市场上得到了广泛应用。MediaTek 已将这项技术部署到面向旗舰智能手机的基于 Arm 架构的天玑 9300 系统级芯片 (SoC)上,而谷歌也已在 Android 14 中启用了 MTE。vivo 在其 X100 和 X100 Pro 旗舰智能手机中搭载了天玑 9300,此前还宣布开放千镜内存安全检测能力,将为其开发者提供 MTE 等技术。整个移动生态系统致力于支持 MTE,这将帮助全球数百万开发者加快产品上市速度,提供更出色、更安全的用户体验。未来 MTE 的应用范围将不再局限于移动领域,而是随着采用 Arm A 系列架构处理器的设备进入到高性能的物联网 (IoT) 市场。

Arm 安全技术

作为 Armv9 架构的一部分,我们推出了机密领域管理扩展 (Realm Management Extensions, RME),这是 Arm 机密计算架构 (CCA) 的基础。这有助于保护运行虚拟机的数据安全,避免因虚拟机管理程序遭到破坏而受到攻击。用于训练先进 ML 模型的数据中心显然需要这种技术,但在部署经过训练的 ML 模型的物联网市场中,确保边缘计算系统的安全也同样重要。

我们还引入了指针验证 (Pointer Authentication, PAC) 和分支目标识别 (Branch Target Identification, BTI),作为内置于 Armv9 架构中的安全技术,从而提供更强大的保护性能,防止返回导向编程 (Return-Orientated Programming, ROP) 和跳转导向编程 (Jump-Orientated Programming, JOP) 等代码复用攻击。在 AI 时代,这一点非常重要,因为攻击者将能够利用 AI 和 ML 工具,开发出复用已有代码的复杂方法。PAC 和 BTI 正部署到消费技术和物联网市场的 Arm A 系列和 M 系列架构中。

此外,Arm 将继续与业界伙伴展开协作,推动我们的安全框架和认证计划 PSA Certified 的发展,创建面向所有联网设备的最佳实践基准。这一体系从核心层面构建,有助于改善系统的基础安全状况,满足消费者的期望——即随着设备的普及,其安全性也应得到保障。这一目标主要针对基于 Arm A 系列和 M 系列架构的物联网设备。

Morello 与安全领域的未来

除了现有的安全功能外,Arm 始终关注新的技术、标准和合作,积极寻求提高安全性的机会。Morello 就是一个很好的例子,该计划重点研究 CPU 架构的创新设计方法,致力于构建更加强大的处理器,防止产生某些关键的安全漏洞。我们与剑桥大学和 SRI International 合作,开发出了一种原型技术,如果进展顺利的话,可能会实施到未来的硬件中。

加快推进 AI 时代的安全性

基于 AI 和 ML 的技术正日益渗透到计算的各个领域。随着 AI 工作负载逐渐转移到边缘,机遇和挑战将在安全领域并存。

在 AI 创新快速涌现的同时,我们仍然需要遵循基础的安全原则。事实上,在 AI 时代,许多目前已投入使用的 Arm 基础安全技术将变得更为重要。

正因如此,我们将致力于提高相关架构、IP 和处理器的安全性,并为由此产生的技术组件和标准提供大力支持。Arm 将持续增加更多的 AI 和 ML 功能,同时推动安全性的加速发展,进而成为全球 AI 体验的安全计算平台。



审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ARM处理器
    +关注

    关注

    6

    文章

    361

    浏览量

    43386
  • SoC芯片
    +关注

    关注

    2

    文章

    674

    浏览量

    37274
  • 人工智能
    +关注

    关注

    1820

    文章

    50324

    浏览量

    266932
  • GPU芯片
    +关注

    关注

    1

    文章

    307

    浏览量

    6554
  • 边缘计算
    +关注

    关注

    22

    文章

    3560

    浏览量

    53691

原文标题:大咖观点 | AI 时代如何确保计算安全

文章出处:【微信号:Arm社区,微信公众号:Arm社区】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AI 时代组网新范式:零信任软件定义组网,让连接更安全更灵活

    当机器狗跨地域作业、人形机器人在工厂与码头协同、AIAgent随时随地调用云端模型、混合云架构下数据自由流转,传统网络架构已难以支撑AI时代海量、动态、跨域的连接需求。零信任软件定义组网应运而生
    的头像 发表于 04-20 16:37 630次阅读
    <b class='flag-5'>AI</b> <b class='flag-5'>时代</b>组网新范式:零信任软件定义组网,让连接更<b class='flag-5'>安全</b>更灵活

    嵌入式AI开发必看:杜绝幻觉,才是工业级IDE的核心底气

    企业陷入“效率与安全不可兼得”的两难。在电力电子、工业控制、汽车电子等对可靠性要求严苛的领域,如何让 AI 生成代码真正适配工业场景、杜绝安全隐患,已成为行业亟待破解的命题。PPEC Workbench
    发表于 03-18 13:49

    芯盾时代助力中国电信某省分公司打造零信任业务安全解决方案

    芯盾时代中标中国电信某省分公司,通过充分融合AI技术的零信任业务安全解决方案,从身份、设备和行为多维度为客户筑牢安全防线,以零信任技术助力客户抵御A
    的头像 发表于 03-17 16:47 690次阅读
    芯盾<b class='flag-5'>时代</b>助力中国电信某省分公司打造零信任业务<b class='flag-5'>安全</b>解决方案

    芯盾时代助力江苏长江商业银行构建身份安全防护体系

    芯盾时代中标江苏长江商业银行!芯盾时代用户身份与访问管理(IAM)以零信任安全为理念,通过全局身份统一治理,统一身份认证,多云与AI场景适配,权限管理和
    的头像 发表于 03-11 16:57 1216次阅读

    芯盾时代助力企业破解AI时代身份安全难题

    AI时代,企业对云计算的需求更加旺盛。从种类繁多的Saas应用,到横跨多个数据中心的混合云架构,再到支撑AI大模型运行的算力云,多态化的“云”已成为企业不可或缺的数字底座。随着物理边界
    的头像 发表于 02-02 14:08 670次阅读

    AI+”大咖说|安全不是“锦上添花”,是AI时代的“生存必需”,“山海”S30FP/S30P让高性能计算安全需求皆有解

    的双重风险。 AI时代,面对不同场景下高性能计算设备的安全挑战,全新“山海”S30FP/S30P SPU IP可提供完善的解决方案,构筑高性能计算
    的头像 发表于 12-29 15:48 882次阅读
    “<b class='flag-5'>AI</b>+”大咖说|<b class='flag-5'>安全</b>不是“锦上添花”,是<b class='flag-5'>AI</b><b class='flag-5'>时代</b>的“生存必需”,“山海”S30FP/S30P让高性能<b class='flag-5'>计算</b><b class='flag-5'>安全</b>需求皆有解

    芯盾时代亮相第五届网络空间内生安全学术大会

    近日,由中国通信学会、中国计算机学会、中国汽车工程学会、中国网络空间安全学会指导,紫金山实验室主办的第五届网络空间内生安全学术大会在南京隆重举办。芯盾时代作为领先的零信任业务
    的头像 发表于 12-08 18:01 1400次阅读

    AI赋能6G与卫星通信:开启智能天网新时代

    展示的AI网络优化系统中,AI成功预测了大型活动的流量高峰,提前30分钟动态调整基站资源,确保了100万用户同时在线的流畅体验,网络延迟保持在1毫秒以下。 这种网络优化能力,使6G网络的资源利用效率提升
    发表于 10-11 16:01

    vivo携手Google Cloud推动智能手机迈入AI时代

    在人们期待更智能、更前瞻手机的时代,vivo 携手 Google Cloud,迅速推出更安全、更前沿的 AI 功能,共同加速创新,推动智能手机迈入智能、无缝、以人为本的 AI
    的头像 发表于 09-23 16:54 1709次阅读

    【「AI芯片:科技探索与AGI愿景」阅读体验】+AI芯片的需求和挑战

    当今社会,AI已经发展很迅速了,但是你了解AI的发展历程吗?本章作者将为我们打开AI的发展历程以及需求和挑战的面纱。 从2017年开始生成式AI开创了新的
    发表于 09-12 16:07

    边聊安全 | 智能驾驶时代的新挑战:AI功能安全

    智能驾驶时代的新挑战:AI功能安全写在前面:随着人工智能(AI)技术在自动驾驶汽车等领域的快速发展,其功能安全性成为了一个不可忽视的议题。功
    的头像 发表于 09-05 16:20 1862次阅读
    边聊<b class='flag-5'>安全</b> | 智能驾驶<b class='flag-5'>时代</b>的新挑战:<b class='flag-5'>AI</b>功能<b class='flag-5'>安全</b>

    AI 边缘计算网关:开启智能新时代的钥匙​—龙兴物联

    流量动态分析、违章行为智能识别;在智慧城市建设里,可检测周界入侵、消防通道占用等安全隐患。 AI 边缘计算网关正以其独特的魅力,为各行业带来前所未有的变革与机遇,引领我们大步迈向智能新时代
    发表于 08-09 16:40

    重新思考 AI 时代的分布式计算

    层次的关注点在于这一效率突破揭示了传统分布式计算范式与AI工作负载独特需求之间的根本不匹配。AI技术浪潮对基础设施选型带来了深层挑战:当前广泛部署的分布式计算架构本质
    的头像 发表于 07-31 14:25 1349次阅读
    重新思考 <b class='flag-5'>AI</b> <b class='flag-5'>时代</b>的分布式<b class='flag-5'>计算</b>

    AI安全风险监测:构筑智能时代的“数字免疫系统”

    AI技术飞速渗透各行业核心领域的当下,其伴生的安全风险已不再是理论推演,而是悬在数字化转型头顶的达摩克利斯之剑。数据泄露、算法偏见、模型窃取、恶意滥用等威胁层出不穷。在此背景下,AI安全
    的头像 发表于 06-25 16:29 787次阅读
    <b class='flag-5'>AI</b><b class='flag-5'>安全</b>风险监测:构筑智能<b class='flag-5'>时代</b>的“数字免疫系统”

    Deepseek海思SD3403边缘计算AI产品系统

    海思SD3403边缘计算AI框架,提供了一套开放式AI训练产品工具包,解决客户低成本AI系统,针对差异化AI 应用场景,自己采集样本数据,进
    发表于 04-28 11:05