您现在的位置是:系统运维 >>正文
四大攻击类型并存,NIST 警告人工智能系统带来的安全和隐私风险
系统运维4722人已围观
简介美国国家标准与技术研究院 (NIST) 近日发布了有关对抗性机器学习 (AML) 攻击和缓解措施指南,呼吁人们再度关注近年来人工智能 (AI) 系统部署增加所带来的隐私和安全挑战,并表示这类系统目前没 ...
美国国家标准与技术研究院 (NIST) 近日发布了有关对抗性机器学习 (AML) 攻击和缓解措施指南,大攻的安 呼吁人们再度关注近年来人工智能 (AI) 系统部署增加所带来的击类隐私和安全挑战,并表示这类系统目前没有万无一失的型并方法进行保护 。

NIST指出,告人工智这些安全和隐私挑战包括恶意操纵训练数据 、统带恶意利用模型漏洞对人工智能系统的全和性能造成不利影响 ,甚至是隐私恶意操纵 、修改或仅仅是风险与模型交互 ,就可以外泄关乎个人、源码下载大攻的安企业甚至是击类模型本身专有的敏感数据。
伴随着OpenAI ChatGPT 和 Google Bard 等生成式人工智能系统的型并出现,人工智能系统正快速融入在线服务 ,告人工智但支持这些技术的统带模型在机器学习操作的各个阶段都面临着许多威胁。NIST ,全和重点关注了四种主要类型的隐私攻击 :逃避 、中毒、高防服务器隐私和滥用。
规避攻击:目的是在模型部署后产生对抗性输出中毒攻击 :通过引入损坏的数据 ,针对算法的训练阶段进行攻击隐私攻击:目的是通过提出规避现有防护措施的问题 ,收集有关系统或其训练数据的敏感信息滥用攻击:目的是破坏合法的云计算信息来源 ,如包含错误信息的网页,以重新利用系统的预期用途在规避攻击中,NIST 以对自动驾驶车辆的攻击作为示例 ,例如创建令人困惑的车道标记导致汽车偏离道路。

针对自动驾驶车辆的规避攻击
在中毒攻击中 ,攻击者试图在人工智能训练期间引入损坏的数据。例如,服务器租用通过将大量此类语言实例植入对话记录中 ,让聊天机器人使用不恰当的语言,以使人工智能相信这是常见的用语。
在隐私攻击中,攻击者试图通过询问聊天机器人大量问题,并使用给出的答案对模型进行逆向工程,进而发现弱点来获取有关人工智能或其训练数据中存在的敏感数据 。
滥用攻击涉及将不正确的信息插入到源中,香港云服务器例如网页或在线文档 ,然后人工智能吸收这些信息 。与前面提到的中毒攻击不同,滥用攻击试图从合法但受损的来源向人工智能提供不正确的信息,以重新调整人工智能系统的预期用途。
NIST表示 ,上述攻击并不需要完全掌握人工智能系统某些方面就可以轻松实施,希望科技界能拿出更好的防御措施来应对这些风险。
亿华云Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/117e599877.html
相关文章
安全风险攻击面管理如何提升企业网络弹性?
系统运维从研究人员近些年的调查结果来看,威胁攻击者目前非常善于识别和利用最具有成本效益的网络入侵方法,这就凸显出了企业实施资产识别并了解其资产与整个资产相关的安全态势的迫切需要。目前来看,为了在如此复杂的网络 ...
【系统运维】
阅读更多MD5 加密安全吗?
系统运维MD5 是 Message Digest Algorithm 的缩写,译为信息摘要算法,它是 Java 语言中使用很广泛的一种加密算法。MD5 可以将任意字符串,通过不可逆的字符串变换算法,生成一个唯 ...
【系统运维】
阅读更多如何实施多云威胁搜寻策略
系统运维企业采用更多的云计算服务意味着具有更大的网络攻击面。它还使企业如何准确地寻找潜在威胁变得复杂。但是有一些措施可以降低风险。如今很多企业的业务都在运行在云中。事实上,大多数都是中大型企业。然而,随着多 ...
【系统运维】
阅读更多