在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何確保AI和機器學習項目的風險和安全性?

如意 ? 來源:企業網D1Net ? 作者: 作者: ? 2020-12-04 16:48 ? 次閱讀

人工智能機器學習在帶來好處的同時也帶來了新的漏洞。本文介紹了幾家公司是如何將風險降到最低的。

當企業采用了新技術時,安全性往往會被擱置一邊。盡快以最低的成本向客戶和內部用戶提供新的產品或服務似乎更為重要。而良好的安全性則可能是緩慢和昂貴的。

人工智能(AI)和機器學習(ML)不僅提供了與早期技術進步相同的漏洞和錯誤配置機會,也有其獨特的風險。隨著企業開始進行以人工智能為動力的數字化轉型,這些風險可能會變得更大。“這不是一個很好的搶占領域。”Booz Allen Hamilton的首席科學家Edward Raff說。

與其他技術相比,AI和ML需要更多的數據以及更復雜的數據。數學家和數據科學家所開發的算法是從研究項目中走出來的。“我們只是最近才開始從一個科學界的角度來理解人工智能所存在安全問題。”Raff說。

數量和處理需求也意味著云平臺通常還要繼續處理工作負載,這增加了另一個級別的復雜性和脆弱性。對于人工智能使用者來說,網絡安全是最令人擔憂的風險,這一點也不奇怪。德勤在2020年7月發布的一項調查顯示,62%的采訪者認為網絡安全風險是一個重大或極端問題,但只有39%的人表示他們已經準備好應對這些風險。

使問題變得更加復雜的是,網絡安全也是人工智能最重要的功能之一。德勤的技術、媒體和電信中心執行董事Jeff Loucks表示,與人工智能合作的組織越有經驗,他們就越擔心網絡安全風險。

此外,企業,即使是更有經驗的企業,也沒有能夠遵循的基本安全實踐,例如保留所有人工智能和最大限度語言項目的完整清單或是進行審計和測試。“公司現在在實施這些措施方面做得并不好。”Loucks說。

由AI和ML的數據需求所帶來的風險

AI和ML系統需要三組數據:

?建立預測模型的訓練數據

?評估模型工作情況的測試數據

?當模型投入工作時,實時的業務或運營數據

雖然實時的業務或運營數據顯然是一項寶貴的公司資產,但也很容易忽略其中包含敏感信息的訓練和測試數據池。

許多用于保護其他系統中數據的原則也可以應用于AI和ML項目,包括匿名化、令牌化和加密。第一步是詢問是否真的需要數據。在為AI和ML項目做準備時,收集所有可能的數據,然后看看能用它們做些什么是很誘人的。

關注業務成果可以幫助企業將收集的數據限制在需要的范圍之內。“數據科學團隊可能非常渴望數據。”為教育機構分析學生數據的Othot公司首席技術官John Abbatico表示。“我們在處理學生數據時明確表示,高度敏感的PII[個人身份信息]是不需要的,也不應包含在提供給我們團隊的數據當中。”

當然,錯誤確實會發生。例如,客戶有時會提供敏感的個人信息,如社會保險號碼。這些信息不會提高模型的性能,但卻會產生額外的風險。Abbatico說他的團隊有一個程序來識別PII,從所有系統中清除它,并將錯誤通知給客戶。“我們不認為這是一起安全事件,但我們的做法會讓它看起來像是。”

人工智能系統也需要情境化的數據,這會大大增加公司的風險敞口。假設一家保險公司希望更好地掌握其客戶的駕駛習慣,它可以購買購物、駕駛、位置和其他的數據集,這些數據集可以很容易地相互關聯并與客戶賬戶相匹配。這種新的、指數級的豐富數據集對黑客也更有吸引力,如果被攻破,對公司的聲譽也更具破壞性。

人工智能的安全性設計

在線文件共享平臺Box是一家需要保護大量數據的公司。Box正在使用AI來提取元數據,以提高搜索、分類等能力。“例如,我們可以從合同中提取條款、續約和定價信息。”Box的CISO Lakshmi Hanspal說。“我們的大多數客戶大都來自這樣一個時代,他們的內容分類要么是用戶定義的,要么是完全被忽視的。他們坐擁的數據堆積如山,這些數據可能對數字化轉型有用--如果內容能夠被分類、自我感知,而不需要等待人類行動的話。”

Hanspal說,保護數據是Box的一個關鍵支柱,同樣的數據保護標準也適用于人工智能系統,包括訓練數據。“在Box,我們相信我們建立的是信任,我們銷售的是信任,我們維護的也是信任。我們堅信,這需要融入我們為合作伙伴和客戶提供的產品當中,而不是被捆綁在一起。”

這意味著所有系統,包括新的人工智能項目,都應該是圍繞核心數據安全原則而構建的,包括加密、日志記錄、監控、身份驗證和訪問控制。“數字信任是我們平臺與生俱來的,我們需要將它付諸實踐。”Hanspal說。

Box為傳統代碼和新的AI和ML驅動的系統提供了一個安全的開發流程。“我們在開發安全產品方面符合國際標準化組織的行業標準,”Hanspal說。“基于設計的安全性是內置的,并且存在著制衡機制,包括滲透測試和紅隊測試。這是一個標準的流程,AI和ML項目不會有什么不同。”

數學家和數據科學家在編寫AI和ML算法代碼時,一般不需要擔心潛在的漏洞。企業在構建AI系統時,會借鑒可用的開源算法,使用商業“黑盒”AI系統,或者從頭構建自己的系統。

使用開放源代碼,攻擊者就有可能在惡意代碼中溜走,或者代碼中包含漏洞或脆弱的依賴關系。專有商業系統也會使用開源代碼,再加上企業客戶通常看不到的新代碼。

逆向攻擊是一個主要威脅

AI和ML系統通常是開源庫和非安全工程師所創建的新編寫代碼的組合。另外,在編寫安全人工智能算法方面,也沒有標準的最佳實踐。鑒于安全專家和數據科學家的短缺,這兩方面的專家甚至會更少。

AI和ML算法最大的潛在風險之一,也是Booz Allen Hamilton的Raff最為關注的長期威脅之一,就是訓練數據泄露給攻擊者的可能性。“有了逆向攻擊 ,你就可以讓人工智能模型給你關于它自己和它被訓練的信息。”他說。“如果它是在PII數據上訓練出來的,你就可以讓模型把那些信息泄露給你。實際的PII可能會暴露出來。”

Raff說,這是一個需要積極研究的領域,也是一個巨大的潛在痛點。一些工具可以保護訓練數據免受逆向攻擊 ,但是它們太昂貴了。“我們知道如何阻止這種情況,但這樣做會使模型的訓練成本增加100倍。”他說。“這不是我夸大其詞。訓練模型的成本和時間都會高出100倍,所以沒人會這么做。”

你無法保護你無法解釋的東西

另一個研究領域是可解釋性。今天,許多人工智能和移動計算系統--包括許多主要網絡安全供應商所提供的人工智能和移動計算工具--都是“黑盒”系統。“供應商沒有建立起可解釋性,”YL Ventures的常駐CISO Sounil Yu說。“在安全領域,能夠解釋發生了什么是一個基本的組成部分。如果我不能解釋為什么會發生,我該如何解決它呢?”

對于那些能夠構建起自己的AI或ML系統的公司來說,當出現問題時,他們可以返回到訓練數據或所使用的算法,并修復問題。“如果你是從別人那里建立起來的,你就根本不知道培訓數據是什么。”Yu說。

需要保護的不僅僅是算法

人工智能系統不僅僅是一個自然語言處理引擎,也不僅僅是一個分類算法,或者僅僅是一個神經網絡。即使這些部分是完全安全的,系統仍然需要與用戶和后端平臺交互。

系統是否使用了強認證和最小特權原則?后端數據庫的連接安全嗎?與第三方數據源的連接又如何?用戶界面是否具有抗注入攻擊的彈性?

另一個與人有關的不安全感來源是人工智能和人工智能項目所獨有的:數據科學家。“他們不會無緣無故地被稱為科學家,”Othot的Abbatico說。“優秀的數據科學家能夠利用數據進行實驗,從而得出有洞察力的模型。然而,在數據安全方面,實驗可能會導致危險的行為。”他們可能會在處理完數據后,試圖將數據移動到不安全的位置或刪除樣本數據集。Othot在早期就投資獲得了SOC II認證,這些控制有助于在整個公司內實施強而有力的數據保護實踐,包括在移動或刪除數據方面。

“事實上,世界各地大多數人工智能模型的最大風險并不在人工智能中,”人工智能機構Urvin AI的產品經理、國際非盈利安全研究機構ISECOM的聯合創始人Peter Herzog說。他說,問題出在人的身上。“沒有一個人工智能模型是沒有安全問題的,因為是人們決定了如何訓練他們,是人們決定了包括什么數據,是人們決定了他們想要預測什么,是人們決定了暴露多少信息。”

AI和ML系統特有的另一個安全風險是數據中毒,攻擊者會將信息饋送到系統中,迫使系統做出不準確的預測。例如,攻擊者可以通過向系統提供具有與惡意軟件類似指標的合法軟件示例,誘使系統認為惡意軟件是安全的。

Raff說,這是大多數組織高度關注的問題。“現在,我還不知道有任何人工智能系統在現實生活中受到了攻擊,”他說。“這是一個真正的威脅,但現在攻擊者用來逃避殺毒的經典工具仍然有效,所以他們不需要變得更加花哨。”

避免偏差和模型漂移

當AI和ML系統用于企業安全(例如,用戶行為分析、監控網絡流量或檢查數據過濾)時,偏差和模型漂移也會帶來潛在風險。低估特定攻擊或很快過時的訓練數據集會使組織易受攻擊,尤其是在越來越依賴人工智能進行防御的情況下。“你需要不斷更新你的模型,”Raff說。“你需要讓它成為一個連續的東西。”

在某些情況下,訓練可以是自動的。例如,使模型適應不斷變化的天氣模式或供應鏈交付時間表,可以幫助它隨著時間的推移而變得更加可靠。當信息源涉及惡意參與者時,就需要小心的管理訓練數據集,以避免中毒和被操縱。

企業已經在處理產生倫理問題的算法了,比如當進行面部識別或招聘平臺歧視女性或少數民族時。當偏見滲透到算法中時,它也會產生合規性的問題,而在自動駕駛汽車和醫療應用的情況下,甚至還會導致人員死亡。

就像算法可以在預測中注入偏差一樣,它們也可以用來控制偏差。例如,Othot在幫助大學實現優化班級規模或實現財務目標等。在沒有適當約束的情況下創建模型就很容易產生偏見,Othot的Abbatico說。“對偏見的核算需要更加勤奮。添加與多樣性相關的目標將有助于建模理解目標,以及消除偏差,如果不將多樣性目標作為約束條件納入數據錄取中,這種偏見就很容易被納入。”

AI的未來是陰云密布的

AI和ML系統需要大量的數據、復雜的算法和強大的處理器,以便在需要時進行擴展。所有主要的云供應商都致力于提供一個數據科學平臺,將一切都放在一個方便的地方。這意味著數據科學家將不需要等待IT來為他們提供服務器。他們只要上網,填幾張表格,然后就可以開始做生意了。

根據德勤的人工智能調查,93%的企業正在使用某種形式的云計算人工智能。“這會讓入門變得更容易,”德勤的Loucks說。這些項目隨后變成了操作系統,而隨著規模的擴大,配置問題也成倍增加。有了最新的服務,集中式、自動化的配置和安全管理儀表板就可能不再可用,公司必須自己編寫,或者等待供應商來填補空白。

當使用系統的人是公民數據科學家或理論研究人員時,因為他們沒有強大的安全背景,就可能會是一個問題。此外,供應商歷來都是首先會推出新的功能,其次才是安全性。當系統快速被部署,然后更快速地進行擴展時,就可能是一個問題。我們已經在物聯網設備、云存儲和容器上看到了這種情況。

人工智能平臺供應商越來越意識到了這種威脅,并從錯誤中吸取了教訓,Raff說。“考慮到歷史上‘安全第一’的思維方式,我看到包括安全在內的計劃會比我們預期的來的更加積極,”他說。“ML社區對此也比較關注,滯后時間可能會更短。”

德勤的首席人工智能聯席主管Irfan Saif對此表示贊同,尤其是在支持大型企業人工智能工作負載的主要云平臺方面。“我會說,是的,就網絡安全能力的發展而言,它們可能會比以前的技術更加成熟。”

人工智能項目的安全清單

以下清單有助于確保人工智能項目的安全,來自德勤的企業人工智能現狀第三版:

?保留一個所有人工智能實現的正式清單

?將AI風險管理與更廣泛的風險管理努力相結合

?由一名高管來負責人工智能的相關風險

?進行內部審計和測試

?使用外部供應商進行獨立審計和測試

?培訓從業人員如何認識和解決人工智能的道德問題

?與外部各方合作,建立領先的人工智能道德規范

?確保AI供應商提供無偏見的系統

?建立政策或董事會來指導人工智能倫理
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安全性
    +關注

    關注

    0

    文章

    93

    瀏覽量

    19156
  • AI
    AI
    +關注

    關注

    87

    文章

    30979

    瀏覽量

    269253
  • 機器學習
    +關注

    關注

    66

    文章

    8421

    瀏覽量

    132703
收藏 人收藏

    評論

    相關推薦

    大型軟件研發項目安全性風險定量分析理論模型

    安全可靠性。因此,該定量方法能夠有效地控制大型軟件研發項目的安全性問題,不僅有效而且可行。【關鍵詞】:大型應用軟件;;軟件安全性;;風險
    發表于 04-24 09:54

    邊緣智能的邊緣節點安全性

    情況下,本來安全的網絡和節點還必須與已有舊網絡進行互操作,而這種老式網絡本身的安全性可能要差很多。這就帶來一個新問題:最弱的安全風險可能超出了工業物聯網系統的影響范圍。在這種情況下,工
    發表于 10-22 16:52

    安全閃存鑄就高安全性智能卡

    的關鍵措施,確保閃存安全:? 安全的鎖定機制可保護最終編程的存儲內容免受攻擊,目的是讓閃存具備與固定式掩模ROM同樣的安全性。?
    發表于 12-07 10:19

    人機交互系統安全性設計考慮

    的重點是人與機器能準確方便地交流信息。用戶面板的輸入是隨機的,操作次序或組合可能是很多樣的,用戶操作可能是錯誤的,如何降低用戶操作的出錯幾率和如何降低誤操作帶來的風險就是人機交互系統安全性設計考慮
    發表于 05-13 07:00

    各國汽車安全性怎么測試

    ,很多國家和廠商的汽車安全性都是一般般的。除了每個國家都有的NCAP,還有一個世界NCAP組織。它是2011年由NCAP施行的各個國家組成的協會。他會對NCAP評價項目進行公開。IIHS Safety
    發表于 05-16 06:11

    AI:對物聯網安全的影響

    將提高未來側通道攻擊的質量。為了防止新的,有效的AI和ML技術的出現改變權力平衡,我們必須關注如何利用人工智能來提高系統安全性和數據隱私。ML如何增加系統安全性基于ML的安全性的一個很
    發表于 05-29 10:47

    機器學習可以有效的控制物聯網應用的安全性

    隨著這個智能物聯的時代不斷前行,不僅僅帶來無限的便捷,同時也帶來了網絡安全的隱患。面對這一難題,其實機器學習可以有效的控制物聯網應用的安全性
    發表于 11-03 09:09

    人工智能和機器學習提高網絡安全性的方法

    人工智能和機器學習可以幫助組織提高網絡安全性的一些方法
    發表于 01-25 06:25

    機器學習和人工智能如何改善網絡安全性

    網絡攻擊活動如今日益猖獗,以至于組織采用的安全工具很難保護其業務并打擊網絡攻擊者。采用機器學習和人工智能技術可以改善網絡安全性
    發表于 01-31 07:59 ?6次下載
    <b class='flag-5'>機器</b><b class='flag-5'>學習</b>和人工智能如何改善網絡<b class='flag-5'>安全性</b>

    機器學習領域下安全性的延展——對抗學習

    ,可以將其二人提出的問題定義為機器學習安全和隱私問題。在機器學習發展與完善的過程中,安全問題同
    的頭像 發表于 04-01 16:04 ?4583次閱讀
    <b class='flag-5'>機器</b><b class='flag-5'>學習</b>領域下<b class='flag-5'>安全性</b>的延展——對抗<b class='flag-5'>學習</b>

    如何確保遠程桌面的安全性

    如何確保遠程桌面的安全性?首先,挑選一款合適的遠程桌面解決方案,替換掉RDP 和VPN;其次,檢查是否已采用下文列出的幾個安全性最佳實踐。
    的頭像 發表于 05-16 15:44 ?1707次閱讀

    SDWAN技術是否會增加網絡安全風險?SD-WAN如何確保網絡通信的安全性

    SDWAN技術是否會增加網絡安全風險?SD-WAN如何確保網絡通信的安全性? SDWAN技術的廣泛應用為企業網絡帶來了更大的靈活性和可擴展性,但同時也帶來了一些
    的頭像 發表于 03-27 16:57 ?916次閱讀

    FMEA與機器人:如何確保機器人技術的可靠安全性

    隨著科技的飛速發展,機器人技術已經廣泛應用于各個領域,從工業生產到醫療服務,再到家庭生活,機器人的身影無處不在。然而,隨著機器人的普及,其潛在的風險和故障也逐漸顯現。為了
    的頭像 發表于 04-12 10:07 ?561次閱讀

    NFC風險安全性:揭示NFC技術高安全性的真相

    在數字化日益普及的今天,NFC(近場通信)技術因其便捷和高效而被廣泛應用。然而,當提及NFC時,一些人可能會聯想到潛在的風險。本文將深入探討NFC風險,并強調其高
    的頭像 發表于 06-29 13:03 ?1275次閱讀

    電池的安全性測試項目有哪些?

    電池的安全性測試是保證電池在實際使用過程中穩定、安全的重要手段。通過一系列嚴格的測試項目,能夠有效評估電池在不同條件下的表現,并提前發現潛在的安全隱患。對于消費者而言,了解這些測試
    的頭像 發表于 12-06 09:55 ?406次閱讀
    電池的<b class='flag-5'>安全性</b>測試<b class='flag-5'>項目</b>有哪些?
    主站蜘蛛池模板: 日日夜夜天天久久| 狠狠干激情| 84pao强力永久免费高清| 五月天狠狠| 免费日韩三级| 你懂的网址在线| 天天射综合| 四虎最新紧急入口| 日韩三| 亚洲国产精品第一区二区| 一级视频片| 天堂资源吧| 青草精品视频| 色狠狠网| 欧美人成在线观看| 特黄特色大片免费视频播放 | 亚洲综合色网站| 激情综合五月网| 欧美综合精品一区二区三区| 欧美刺激午夜性久久久久久久| 激情婷婷六月| 一级一级一片免费高清| 高颜值大长腿美女啪啪| 久久青草视频| 男人的天堂在线精品视频| 狠狠色伊人亚洲综合第8页| 久久伊人男人的天堂网站| 国产高清成人mv在线观看| 噜噜噜噜噜噜色| 噜噜噜噜天天狠狠| www.jizz在线观看| 狠狠色网| 天天爽夜夜爽人人爽一区二区| 午夜影院在线观看视频| 在线中文天堂| 九九热精品国产| 国产真实乱在线更新| 国产天美| 日本一区二区三区在线 视频观看免费| 亚洲黄色官网| 久久久久久久国产精品电影|