在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

阿里安全研究發布AI安全診斷大師,對惡意攻擊進行過濾降低安全風險

牽手一起夢 ? 來源:AI科技大本營 ? 作者:佚名 ? 2020-05-08 14:19 ? 次閱讀

如同一些出生免疫力就有缺陷的人一樣,AI也存在免疫力缺陷。基于從源頭打造安全免疫力的新一代安全架構理念,最近,阿里安全研究發布了一項核心技術“AI安全診斷大師”,可對AI模型全面體檢,“看診開方”,讓AI模型出生就自帶增強型免疫力,抵御安全威脅。“AI安全診斷大師”包括一款對AI模型安全性進行評估和提升防御能力的工具箱,對多個云上算法接口進行安全性測試后,還沉淀出一套在實際生產中能對惡意攻擊進行過濾,降低安全風險的AI防火墻系統。

中國科學院計算技術研究所副研究員王樹徽認為,在數字基建當中,人工智能技術的安全問題關乎到整個信息經濟基礎設施的安全,已越來越受到社會各界的關注。雖然近年來針對人工智能安全的理論研究取得了一些進展,但在實際應用方面,仍然沒有切實可行的落地成果提高真實場景下人工智能系統的魯棒性。

“阿里安全團隊提出了新一代安全架構及相關核心技術,正是針對數字基建中的人工智能安全問題進行的一次體系化探索和創新。”王樹徽說。

“AI安全診斷大師”能干什么

AI在安全性上存在的問題來源于機器感知和人類感知的區別,人類感知是全局的,同時具備底層局部特征和高層語義特征的感知和認知能力,對于圖像或者文本在某些局部區域的微小擾動能夠有很高的容忍度,不易收到干擾。

科研實驗結果表明,目前主流的AI模型則對局部的微小擾動可能會很敏感,一些細微不可見的改動就可以引起算法輸出結果上的巨大誤差,這種針對AI模型產生的特定擾動被稱為對抗樣本。自從2014年對抗樣本被提出后,越來越多的研究人員通過實驗發現,面向圖像、語音、文本等載體的分類、檢測、檢索等模型都會受到對抗樣本的攻擊。

對抗樣本攻擊產生的后果可能是非常嚴重的。在互聯網內容業務中,有些惡意行為可能通過上傳對抗樣本以規避算法檢測或者繞開機器監管,導致不良信息泛濫。或者通過佩戴經過特定設計、有對抗攻擊能力的眼鏡等物體,導致在手機解鎖、線下安防等領域誤導AI系統,引發事故或者損失。

車輛的輔助駕駛和自動駕駛系統也可能會因AI技術的安全缺陷喪失識別交通指示牌的能力,成為“沒有視覺系統”的汽車,從而給出錯誤的決策,遇到大型障礙物時“看不到”停車標志,威脅人身和財產安全;

據阿里安全圖靈實驗室高級算法專家華棠介紹,“AI安全診斷大師”可針對AI本身的安全問題,提供全方位的安全性能評估服務和定制化的防御提升方案。通過測試和發現算法可能出錯的某些特殊情形,給出有針對性的模型防御增強建議。

值得注意的是,“安全診斷”看得見。這種“安全診斷”能給出診斷的綜合分數、單項分數,并將安全威脅展示出來。“AI安全診斷大師”提供了模型安全性可視化分析結果,將模型的損失曲面相對不同方向的擾動量以二維及三維圖例來呈現出來。

下圖可以直觀地看出AI模型面對擾動下的安全性,或者對不同模型進行安全性對比,曲面越平緩的算法對惡意攻擊更加魯棒,安全性更強。下圖是模型輸出loss與擾動的對應關系,其中橫軸是隨機擾動,縱軸是對抗擾動,可以看出在隨機擾動方向上不斷加大噪聲強度,但loss變化趨勢平緩,表明模型對隨機擾動具備一定的魯棒性。而在對抗擾動方向上加大噪聲強度可能導致loss急劇加大,導致模型輸出結果發生變化,攻擊成功。

目前研究人員已經提出了不少對抗樣本攻擊方法,不同模型對于不同的攻擊算法的防御能力表現也會不一樣,因此對AI模型進行安全評估時,需要針對各種攻擊算法進行獨立評估,同時也有必要綜合多個評估結果給出整體結論。

為此,“AI安全診斷大師”集成了目前業界常見的攻擊算法,同時也在不斷補充這一集合。對于目標模型,基于每種算法都能給出擾動量-識別率曲線以評估模型面對該算法攻擊下的防御性能,綜合了各種算法和各擾動量下的識別率給出最終安全性評估分值。

以下是“AI安全診斷大師”分別處于Resnet50和VGG16中,在不同攻擊下的魯棒性表現。橫軸是擾動的噪聲強度,縱軸是模型識別準確率,每一條實曲線表示一種攻擊方法,可以看出使用相同攻擊方法時擾動強度越大則攻擊成功率越高,導致模型識別準確率下降越多;而虛線是在每一個擾動強度下多種攻擊方法下模型識別準確率的最小值組成的,表示模型在該擾動強度下的最低防御能力。因此,曲線下的面積可用于評估模型在各攻擊方法和綜合方法下的魯棒性。

除了對模型進行面對白盒攻擊的安全評估之外,它還可以提供黑盒攻擊實驗并進行安全評估。就好比對于那些不方便“面診”的“患者”,只能提供API接口的AI服務,“AI安全診斷大師”提供了多種黑盒查詢攻擊和遷移攻擊的手段,只需要調用接口即可評測服務的安全性。

對于模型的安全性能評估不是最終目標。“AI安全診斷大師”檢測出算法服務的潛在安全風險后,還會提供針對惡意攻擊的防火墻功能,通過算法對不同種類攻擊的脆弱性程度,定制化提出防御升級的方案。

下圖是通過黑盒遷移攻擊針對多個算法API進行實驗后,繪制的成功率直方圖報告。圖中左側部分是在輸入樣本中添加不同的隨機噪聲后,導致算法輸出結果出錯的比例,在大部分情況下各API都具備了較高的魯棒性,右側則是使用不同的對抗樣本生成方法進行的攻擊,其中白盒攻擊成功率最高,而黑盒攻擊下各API之間的成功率差別就非常明顯了,也表示它們所用的模型在安全性上的差距。

“將多種攻擊檢測和對抗防御方法作為附加模塊,可為AI模型部署前置服務,在不修改原模型的基礎上,提升模型對于對抗樣本攻擊的防御性能,降低用戶使用成本和風險。經過在色情、暴恐、敏感圖像識別等多種內容安全服務上的測試,‘AI安全診斷大師’可將模型對外部攻擊的有效防御能力整體提升40%以上。”華棠說。

王樹徽評價:“阿里安全從整體層面考慮了人工智能安全的架構性漏洞,提出了‘安全基建’的構想和技術系統。在關鍵技術層面,集成了最新的AI攻防技術,充分考慮了人工智能安全攻防兩端的應用需求,分析結果可解釋性強,易于理解并指導實踐。在實用層面,提供了一套切實可行、即插即用的解決方案,定制化提出防御升級方案,幫助廣大人工智能技術實踐者有效提高其算法系統的免疫力和安全水平。此外,阿里安全的新一代安全架構的應用成果也有望促進人工智能技術的發展和進步,為新一代人工智能的理論方法研究提供了支持。”

目前阿里安全正在與相關部門、高校、企業一起參與人工智能安全標準的制定,“AI安全診斷大師”作為優秀應用案例被收錄于全國信息標準化技術委員會打造的《人工智能安全標準化白皮書(2019版)》。

對AI攻防的探索

除了嘗試將模型攻擊防御技術在實際算法服務場景上落地,阿里安全圖靈實驗室的工程師也在堅持研發新技術推動AI安全更好地服務實際應用。

在攻擊方面,他們提出一種針對k近鄰分類器的攻擊方法,k近鄰分類器作為無參模型,不會回傳梯度,也就無法提供信息用于對抗樣本的生成。為了攻擊這樣的模型,研究者們設計了一種新的策略,提出了深度k近鄰區塊(DkNNB),用于估計k近鄰算法的輸出。具體的,提取深度分類模型某層特征,使用k近鄰方法可以獲得其最近的k個鄰居,并統計這些鄰居的標簽分布,以每類出現概率分布作為最終的優化目標,來優化DkNNB參數

在防御方面,他們提出了一種基于Transformer的對抗樣本檢測方法,改進了傳統對抗樣本檢測方法只能檢測特定攻擊,難以泛化到其他攻擊的缺陷。新的對抗樣本檢測方法通過自適應的學習樣本在特征空間中與其k近鄰個樣本特征之間的關聯,得到比傳統用特征空間人工距離度量來分類,更加泛化通用的檢測器。該方法面向更加實際場景的對抗攻擊檢測,目前已在某些內部場景中測試使用。

另外,阿里安全圖靈實驗室的研究者發現,自監督模型在對抗樣本上的具有的天然防御能力,以此為基礎,提出了一種新的基于自監督模型的對抗訓練方法,進一步提升了模型的防御能力,以上兩個工作即將在線上舉辦的ICASSP 2020學術會議發表。

不久前,阿里安全還發布了一個高效打造AI深度模型的“AI訓練師助手”,讓AI訓練模型面對新場景時不用從頭學習,直接從已經存在的模型上遷移,迅速獲得別人的知識、能力,成為全新的AI模型,將模型打造周期從一個月縮短為一天。

搭建AI安全研究者社區

為了讓AI對抗研究進展更快,阿里安全圖靈實驗室正在搭建對抗攻防研究者社區,聯合天池承辦一系列AI對抗攻防競賽,并面向頂尖高校企業進行推廣,吸引了大批高水平的選手。已舉辦的比賽覆蓋了從ImageNet圖像分類、淘寶類目識別、人臉識別等多個場景。

阿里安全圖靈實驗室的工程師們開發了完整的后臺評估框架,可以評測包含白盒/黑盒攻擊、有目標/無目標攻擊、模型防御等多種攻防場景。

華棠表示,從已經成功舉辦的比賽看,多種外部選手提供的攻擊或者防御策略,為發現更多實際場景中AI算法的潛在威脅,并針對這些威脅開發魯棒模型提供了參考。

阿里安全圖靈實驗室在2019年上半年成功舉辦了阿里巴巴首個AI對抗算法競賽,以淘寶寶貝主圖圖像類目分類預測作為場景,公開了11萬張,110個類的淘寶商品圖像數據集,包含服裝、鞋子、生活家居用品等類目。

比賽通過無目標攻擊,有目標攻擊和防御三個賽道進行,吸引了2500支高校隊伍參加。推動了AI安全領域被更多人知曉,并打造了AI對抗樣本研究者社區,促進交流的同時,也讓更多感興趣的人加入到其中來。

隨后,阿里安全圖靈實驗室聯合清華大學舉辦安全AI挑戰者計劃系列賽,探索在現實場景中,對抗攻擊的可行性。為了模擬最真實的黑盒場景,這個系列賽并不公開后臺算法,也禁止選手大量query后臺模型。第一季的安全AI挑戰者計劃分為三期,場景分別為人臉識別,ImageNet圖像分類,以及文本分類。現在,第一季的安全AI挑戰者計劃已經結束,選手們參賽的同時也體驗了真實場景中AI安全攻防的復雜性。

責任編輯:gt

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • AI
    AI
    +關注

    關注

    87

    文章

    31360

    瀏覽量

    269762
  • 阿里
    +關注

    關注

    6

    文章

    441

    瀏覽量

    32866
收藏 人收藏

    評論

    相關推薦

    DHCP在企業網的部署及安全防范

    服務器獲取網絡配置信息。 安全防范措施 防止假冒 DHCP 服務器: 使用 DHCP Snooping:在網絡設備上啟用 DHCP Snooping 功能,該功能可以對進入網絡的 DHCP 報文進行
    發表于 01-16 11:27

    華為助力城市安全風險監測預警升級

    應急管理部研究中心聯合華為、正元地理信息集團、廣聯達科技等公司編制的《城市安全風險監測預警》指導書籍在上海華為全聯接大會(HC2024)期間正式發布
    的頭像 發表于 01-07 14:00 ?198次閱讀
    華為助力城市<b class='flag-5'>安全</b><b class='flag-5'>風險</b>監測預警升級

    藍牙AES+RNG如何保障物聯網信息安全

    標準,主要用于保護電子數據的安全。AES 支持128、192、和256位密鑰長度,其中AES-128是最常用的一種,它使用128位(16字節)的密鑰進行加密和解密操作。AES屬于分組密碼,每次操作
    發表于 11-08 15:38

    AI即服務平臺的安全性分析

    AIaaS平臺降低AI應用門檻,但面臨數據泄露、惡意攻擊安全威脅。需加強數據加密、訪問控制、模型加固、供應鏈
    的頭像 發表于 11-07 09:32 ?152次閱讀

    IBM發布最新云威脅態勢報告:憑證盜竊仍是主要攻擊手段,企業亟需強健的云安全框架

    通過實施整體方法來保護云安全,包括保護數據、采用身份和訪問管理 (IAM) 策略、主動管理風險,以及隨時準備好應對云事件,企業有備無患地保護其云基礎架構和服務,并降低基于憑證的攻擊所帶
    的頭像 發表于 10-11 09:18 ?673次閱讀
    IBM<b class='flag-5'>發布</b>最新云威脅態勢報告:憑證盜竊仍是主要<b class='flag-5'>攻擊</b>手段,企業亟需強健的云<b class='flag-5'>安全</b>框架

    IP風險畫像如何維護網絡安全

    的重要工具。 什么是IP風險畫像? IP風險畫像是一種基于大數據分析和機器學習技術的網絡安全管理工具。它通過對IP地址的網絡行為、流量特征、歷史記錄等多維度數據進行深入分析,構建出每個
    的頭像 發表于 09-04 14:43 ?321次閱讀

    家里聯網設備每天遭受10次攻擊,物聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于物聯網設備安全形勢的報告,該報告研究了物聯網
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里聯網設備每天遭受10次<b class='flag-5'>攻擊</b>,物聯網<b class='flag-5'>安全</b>制度建設需加速推進

    NFC風險安全性:揭示NFC技術高安全性的真相

    實際應用中的安全優勢。 一、NFC風險的誤解與澄清 首先,我們需要澄清一些對NFC風險的誤解。雖然NFC技術允許設備在近距離內進行無線通信,但這并不意味著它容易被黑客
    的頭像 發表于 06-29 13:03 ?1493次閱讀

    JFrog安全研究表明:Docker Hub遭受協同攻擊,植入數百萬惡意存儲庫

    JFrog?和?Docker?在近期發現Docker Hub?存儲庫被用于傳播惡意軟件和網絡釣魚詐騙后,聯手采取緩解和清理措施。 作者:安全研究員AndreyPolkovnichenko?|?
    的頭像 發表于 05-14 16:13 ?1078次閱讀
    JFrog<b class='flag-5'>安全</b><b class='flag-5'>研究</b>表明:Docker Hub遭受協同<b class='flag-5'>攻擊</b>,植入數百萬<b class='flag-5'>惡意</b>存儲庫

    英國AI安全研究所推出AI模型安全評估平臺

    據報道,英國人工智能安全研究院近日發布了名為“Inspect”的AI模型安全評估平臺,此平臺采用開源技術且對全球
    的頭像 發表于 05-13 15:20 ?448次閱讀

    艾體寶觀察 | 2024,如何開展網絡安全風險分析

    2024年的網絡安全風險分析是一系列系統性的步驟,旨在識別、評估并減輕可能對企業產生負面影響的現有或潛在的網絡安全風險。對所有系統和資源進行
    的頭像 發表于 04-22 14:15 ?359次閱讀

    專家訪談 | AI如何助力汽車功能安全?(汽車安全②:功能安全

    在汽車行業中,確保功能安全至關重要。開發汽車功能需要一個嚴格的流程來最小化風險并增強安全性。本期“專家訪談”欄目,我們邀請到廣電計量汽車功能安全經理曹銘,為大家介紹汽車功能開發期間的完
    的頭像 發表于 04-08 15:42 ?457次閱讀
    專家訪談 | <b class='flag-5'>AI</b>如何助力汽車功能<b class='flag-5'>安全</b>?(汽車<b class='flag-5'>安全</b>②:功能<b class='flag-5'>安全</b>)

    惡意代碼輔助檢測系統:“降低、保障、智能”缺一不可

    ? ? ?國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品解決方案與相關技術研究開發的領軍企業——國聯易安研究團隊在長期對木馬、病毒等
    的頭像 發表于 03-28 16:15 ?539次閱讀

    知語云全景監測技術:現代安全防護的全面解決方案

    是一種先進的安全防護手段,它集成了大數據分析、人工智能、云計算等尖端技術,能夠實時監測網絡環境中的各種安全風險,為企業和個人的數據安全提供堅實保障。 該技術的主要特點包括: 實時監測
    發表于 02-23 16:40

    如何使用PSoC 61進行安全啟動?

    我們知道所有關于安全啟動的文檔都是基于 PSoC 62、63 或 64 的。 因為安全啟動機制包括 M0+ 和 M4。 我們想知道如何使用 PSoC 61 進行安全啟動。(\"PSoC
    發表于 01-30 07:51
    主站蜘蛛池模板: 欧美性free| 免费一级特黄特色大片在线 | 日本精品高清一区二区2021| 亚洲不卡网| 四虎永久免费地址在线网站| 四虎国产精品高清在线观看| 日韩h视频| 男人不识本站| 国产一线在线观看| 4hc44www四虎永久| 天天天天干| a级午夜毛片免费一区二区| 好紧好爽太大了h视频| 午夜精品久久久久久久第一页 | 午夜福免费福利在线观看| 男人午夜影院| cao榴| 中文一区二区| 一级日本大片免费观看视频| 色接久久| 韩国电影天堂| 天天做夜夜做久久做狠狠| 国产午夜精品理论片久久影视| 黄色网欧美| 永久免费毛片| 日本人色道| 国产福利乳摇在线播放| 色之综合天天综合色天天棕色| 2016天天干| kkkbo色综合| 日本大片免费播放网站| 国产精品久久久精品视频| 天天爱综合| 91大神在线视频观看| 性色在线播放| 激情五月五月婷婷| 天天干天天干天天| yiren22亚洲综合高清一区| 亚洲成色www久久网站| 久青草国产在线视频_久青草免| 午夜影视网站|