童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

TensorFlow被发现漏洞背后:关于AI安全我们的傻与天

7月23日 话藏心投稿
  AI本身的安全防护,已经成为了开发者必须在意、大平台需要承担责任、国家竞争需要争抢的一个环节。
  当我们一直在讨论AI能给互联网安全带来什么影响的时候,可能一直都忽略了一个问题:AI本身也不安全。
  这两天的新闻恰如其分地提醒了我们这一点。近日,谷歌被爆其机器学习框架TensorFlow中存在的严重安全风险,可被黑客用来制造安全威胁,谷歌方面已经确认了该漏洞并做出了整改回应。
  虽然是提前发现,这些漏洞本身没有带来实质威胁。但这条消息还是让我们看到了某种蠢蠢欲动的不安。TensorFlow、Torch、Caffe这些机器学习开发框架,差不多是如今AI开发者与研究者的标准配置,但这些平台最近却纷纷被爆出存在安全漏洞和被黑客利用的可能性。
  某种意义上来说,这些消息在提醒我们同一个问题:当我们急切的将资金与用户关系聚集在机器学习周围时,也可能是将巨大的危险捆绑在了身上。
  更重要的是,面临AI安全问题,我们中的大部分人还处在很傻很天真的“懵懂状态”,对它的逻辑和危害性近乎一无所知。
  本文希望来科普一下这些内容,毕竟防患于未然,等到真正出现大事件再惊叹也就晚了。另外必须提醒开发者和企业的是,在谷歌这些大公司不遗余力的推广自家机器学习平台,并且为了吸引使用者而快速迭代、大量发布免费资源时,开发者本身一定要留个心眼,不能不假思索的使用。
  比起心血毁于一旦,更多的审查机制和更严密的安全服务是非常值得的。
  盲点中的魔鬼:机器学习框架的安全隐患
  说机器学习平台的漏洞,有可能让开发者心血付诸东流绝不是开玩笑。在今年上半年的勒索病毒事件里,我们已经见识过了如今的黑客攻击有多恐怖。而勒索病毒本身就是利用了微软系统中的漏洞,进行针对式攻击锁死终端。
  可以说,在勒索病毒的洗礼之后,信息产业已经进入了“漏洞霸权时代”。只要拥有了更多漏洞,就拥有了大范围的控制权与支配权。随着黑客攻击的工具化和门槛降低,能力一般的攻击者也可以利用平台漏洞发动广泛攻击。
  但在我们愈发重视“漏洞产业”带给今天世界的安全隐患时,却不自主的产生了一个视线盲区。那就是人工智能。
  这里普及一下今天大部分AI开发任务的基本流程:一般来说,一个开发者想要从头开始开发深度学习应用或者系统,是一件极其麻烦,几乎不可能的事。所以开发者会选择利用主流的开发框架。比如这次被爆出隐患的谷歌TensorFlow。
  利用这类平台,开发者可以用平台提供的AI能力,结合开源的算法与模型,训练自己的AI应用。这样速度快效率高,也可以吸收最先进的技术能力。这种“不能让造车者从开发轮子做起”的逻辑当然是对的,但问题也随之到来了:假如轮子里面有问题呢?
  由于大量开发者集中利用机器学习框架训练AI是近两年的事情,此前也没有爆出过类似平台存在安全问题,所以这个领域的安全因素一直没有被重视过,可能大部分AI开发者从来都没有想过会存在安全问题。
  但这次被发现的漏洞却表明:利用TensorFlow本身的系统漏洞,黑客可以很容易的制造恶意模型,从而控制、篡改使用恶意文件的AI应用。
  由于一个投入使用的深度学习应用往往需要复杂的训练过程,所以恶意模型的攻击点很难短时间被察觉。但由于智能体内部的逻辑关联性,一个点被黑客攻击很可能将会全盘受控。这种情况下造成的安全隐患,显然比互联网时代的黑客攻击更加严重。
  理解了这些,我们可能会达成一个并不美好的共识:我们一直在担心的AI失控,可能根本不是因为AI太聪明想夺权,而是居心不良的黑客发动的。
  AI“失控”:一个今天不得不面对的问题
  相比于经典计算的信息存储与交互模式,人工智能,尤其是机器学习类任务,最大的改变之一就是展现出了信息处理的整体性和聚合性。比如著名AlphaGo,它不是对每种棋路给出固定的应对模式,而是对棋局进行预判和自我推理。它的智慧不是若干信息组成的集合,而是一个完整的“能力”。
  这是AI的优点,但很可能也是AI的弱点。试想,假如AlphaGo中的某个训练模型被黑客攻击了,让系统在该打吃的时候偏偏就不。那么最终展现出的将不是某个棋招运算失当,而是干脆一盘棋也赢不了。
  说白了,AI注定是一个牵一发动全身的东西,所以平台漏洞带来的安全风险才格外可怕。
  AlphaGo毕竟还只是封闭的系统,即使被攻击了大不了也就是下棋不赢。但越来越多的AI开始被训练出来处理真实的任务,甚至极其关键的任务。那么一旦在平台层面被攻克,将带来无法估计的危险。
  比如说自动驾驶汽车的判断力集体失灵、IoT体系被黑客控制、金融服务中的AI突然瘫痪、企业级服务的AI系统崩溃等等情况,都是不出现还好,一旦出现就要搞个大事情。
  由于AI系统紧密而复杂的连接关系,很多关键应用将从属于后端的AI体系,而这个体系又依赖平台提供的训练模型。那么一旦最后端的平台失守,几乎必然引发规模化、连锁式的崩盘这或许才是我们今天最应该担心的AI失控。
  AI产业的风险,在于某个黑客一旦攻克了机器学习平台的底层漏洞,就相当于把整个大厦的最下一层给炸掉。这个逻辑此前很少被人关注,却已经被证明了其可能性存在。而最可怕的是,面对更多未知的漏洞和危险,世界范围内的AI开发者近乎是束手无策的。
  家与国:无法逃避的AI战略角力
  在认识到AI开发平台可能出现的底层问题,以及其严重的危害性之后,一个顺理成章的联想也会浮出我们的脑海:国家层面的AI安全与战略角力。
  有人说,百度等公司代表的中国AI力量崛起,已经让美国科技界感到了威胁。事实上,这种角力绝不只是存在于产业层面。今年7月,哈佛大学肯尼迪政治学院贝尔弗科学与国际事务中心发布的《人工智能与国家安全》报告里,就专门指出AI很可能在接下来一段时间内,对多数国民产业形成革命性的影响,成为产业中的关键应用。那么一旦AI安全受到威胁,整个美国经济将受到重大打击。
  同样的道理,当然也适用于今天与美国抗衡的AI大国,中国。这次TensorFlow安全漏洞曝光后,我们联系了一家国内机器视觉方向的创业公司,他们所使用的训练模型全部来自于TensorFlow中的社区分享。沟通之后的结论是,如果真受到黑客恶意模型的袭击,他们的产品将瞬间瘫痪。
  这仅仅是一家创业公司,据了解,国内使用TensorFlow进行训练的还包括京东、小米、中兴等大型企业,以及不少科研院所的研发项目。未来,很有可能还有更多更重要的中国AI项目在欧美的平台上进行训练部署,当这些东西暴露在黑客攻击的面前,甚至控制权掌握在别国手中,我们真的可以放心这样的AI发展之路吗?
  这也绝不是杞人忧天。勒索病毒爆发之后,追根溯源就会发现,这些黑客工具的源头来自美国情报系统研发的网络攻击武器。武器这种东西,制造出来就是为了杀伤的,无论是制造者使用,还是被盗后流出,最终吃亏的只能是没有防范的那群人。
  各种可能性之下,AI安全问题在今天已经绝不是儿戏。而中国产业至少能做两件事:一是组建专业的AI防护产业,将互联网安全升级为AI安全;二是必须逐步降低对欧美平台的依赖度,这里当然不是民粹主义的闭关锁国。而是应该给开发者更多选择,让整个产业自然而然地向国家AI安全战略靠拢。比如百度打造的从芯片到框架,再到平台体系与安全监督机制的开发者赋能计划,就在一步步将本应属于中国的AI开发根基留在中国。
  总之,AI本身的安全防护,已经成为了开发者必须在意、大平台需要承担责任、国家竞争需要争抢的一个环节。希望最终一起人为的AI失控事件都不要到来。毕竟吃一堑长一智的事情在互联网历史上已经发生太多了。
  希望这次我们可以预见危险,而不是痛而后悟吧。
投诉 评论

在AI这条赛道上,百度和今日头条谁又更有胜算?无论今日头条如何寻求突破困境,百度的内容分发平台已渐上正轨,且今日头条的困局已现,接下来我们更期待张一鸣能给人们带来新的好消息。那个新闻不断的今日头条最近“事故”不断。……夏季短裙秘籍:学霸算什么看我裙子多美!夏季短裙款式多,到底应该怎么搭配呢?搭配好了裙子,学霸都被你吸引来了!看到喜欢时尚博主每天光鲜亮丽,你一定也想花更多时间捣鼓穿衣化妆,一步步往女神们靠近。说实话,你是不是……TensorFlow被发现漏洞背后:关于AI安全我们的傻与天AI本身的安全防护,已经成为了开发者必须在意、大平台需要承担责任、国家竞争需要争抢的一个环节。当我们一直在讨论AI能给互联网安全带来什么影响的时候,可能一直都忽略了一个问……4月4日,其实是个伟大的日子今晨,著名电影理论家、翻译家周传基老师在美国仙逝,享年92岁。他生平学术著作等身,薪火相传,影响了好几代电影人。他是北京电影学院的旗帜性人物,桃李满天下,被世人誉为中国电影界的……AI也能作曲?谁来定义AI的freestyle?本文主要分项AI实现作曲的原理和技术路径、有哪些优缺点和需要解决的问题。enjoy美国网红兼流行歌手TarynSouthern近日发表了一张名为IAMAI的新专辑,成为人……共享泡沫虽来,共享娃娃机却早已随处可见在各种主打“无人”以及场景化消费的高体验时代,未来抓娃娃机还有很多可能性。近日,一则90后在半年时间内花费了上万元从抓娃娃机上抓了3000多个娃娃的抓娃娃“大神”被老板求……微博、美拍、抖音齐齐发力,舞蹈会成为短视频内容的下一个爆发点对舞蹈这一垂直领域的内容深耕,以及对MCN机构的扶持服务,就是平台走出单纯的流量、粉丝和用户,开始“做重”的一个过程。前几天看到的一张图表,引起了我的注意,包括在今年打造……智慧城市系列为什么说微信和支付宝的乘车码不如想象中方便?本文将挑“3公里”和“5公里”的乘车码解决方案来说说用户体验并探讨可能的延伸场景。enjoy微信和支付宝正在升级我们的城市交通,腾讯提出了“01357”移动支付智慧交通方……天使爱美丽面膜怎么样Jcare天使爱美丽面膜都有哪些系列天使爱美丽面膜怎么样?女人的美丽三分靠天生七分靠打扮,美容方面的知识自然也是需要时时关注,下面就和小编一起来了解一下天使爱美丽面膜吧。天使爱美丽面膜最新美容护肤资讯:……PPTV创始人姚欣:创业者是选择坚持还是放弃?可从两方面考虑在创办PPTV的过程中,姚欣先生究竟做对了什么?又犯了哪些错误?不妨来阅读下此篇文章,enjoy姚欣先生创业十年,从天使轮到E轮再到最后卖出,最多的时候股东有18家,在1……在线短租、长租公寓和共享办公,共享房屋会是一门好生意吗?未来很长一段时间内,在线短租、长租公寓和共享办公的发展前景可期,房屋共享,不失为一门好生意。你觉得呢?国内大部分人传统观念中,有房才有家,房屋也成为国人普遍看重的资产之一……双12背后“新零售”的焦灼与狂欢从本质上讲,与第三次电商零售革命中市场可见的被动性不同,本次新零售革命革命是主动与被动兼顾,企业主动拥抱线下,迎合日益增长的新兴群体的消费需求,是大势所趋。又是一年双12……
支付宝首页持续开放,新增服务频道利好第三方小程序站长之家(ChinaZ。com)8月19日消息:站长之家近日发现,支付宝首页新增一个名为有点东西的服务频道,相当于在首页为商家小程序提供单独展示的入口,用户在首页可一步直达服务……“蚂蚁315”新动作:上线“反赌先锋”支付宝小程序,可一键举站长之家(ChinaZ。com)8月20日消息:为继续贯彻落实有关部门组织开展的“反诈拒赌安全支付”集中宣传活动,全面打击治理电信网络诈骗、跨境赌博,切实保护消费者权益,蚂蚁集……达人必看!抖音公布违规营销相关细则视频、直播中禁止诱导好评返站长之家(ChinaZ。com)8月20日消息:日前,抖音公布【违规营销:不正当竞争】实施细则,细则包括:不正当竞争违规营销的概念、违规类型、违规示例,禁止宣传好评返现,主要影……每日直播25w人观看?视频号加持下,瑞幸的私域再次走在前列!最近,新消费行业都开始纷纷布局私域运营,从美妆完美日记、橘朵等国货品牌,到饮料元气森林,再到餐饮麦当劳,都在建立自己的私域流量池。但其中,我认为,瑞幸是咖啡届,甚至是整个私域届……复购7成!138个小程序转化超9成私域收入宠呦呦从2018年进入宠物行业,在全网布局了涵盖宠物公益、医疗、健康检测等138个相关小程序,每天自然新增3万新用户,迄今已超1200万,占私域来源7成。在这些不同小程序……【保姆级选品攻略】抖音电商选品建议80条,看懂了价值1000写在前面今天给大家分享80条抖音电商的选品经验,这些选品经验不仅仅是一些选品的实操技巧,也包含了很多关于选品本源的思考。虽然相比于本源的东西,很多读者更喜欢技巧性的东西,……索赔1亿!腾讯视频起诉抖音侵权,最新进展来了长短视频的战场总是不缺谈资。8月17日,腾讯视频以侵犯著作权及不正当竞争为案由,将抖音诉至北京知识产权法院。腾讯视频请求判令抖音方面删除、过滤、拦截平台上的侵权《扫黑风暴……抖音下架腾讯投诉视频超8000条此前被腾讯起诉索赔1亿元站长之家(ChinaZ。com)8月22日消息:8月21日晚,抖音通过官方微博发布了对腾讯《扫黑风暴》相关投诉的处理说明。抖音表示该剧集实际与抖音存在官方合作,同时抖音处理腾讯……淘宝逛逛最新榜单发布,“内容种草”这么香?前几天,有个运营同学在我们的社群里提问:看到这个提问,我有些意外毕竟淘宝逛逛刚上线半年左右,居然已经有团队把它纳入内容矩阵范围了?这位同学给出的理由是,逛逛已经站在……从会员购的众筹业务,深剖B站电商的另一个切面01听一张时光的CD7月末,Shirley坐在上海力宝广场8楼的工位里,时不时打开B站刷一下,紧盯着屏幕上变化的数字。此时,动画《时光代理人》NIG……首场直播成交额破亿,第二天被锤上了热搜,阿怀到底是什么来头?一天内,直播电商圈子里讨论的话题从“阿怀是谁?”,变成“阿怀怎么了?”很多人对“阿怀”这个名字还是有些陌生。她是这样介绍自己的:美妆行业从业20年,分享一些正确的护肤观念……Intel:12代酷睿大小核架构还有巨大优化空间尤其游戏日前的架构日活动上,Intel放出大量干货,尤其是公布了AlderLake12代酷睿的技术、架构细节,大小核的设计终于揭开当然官方称之为性能核、能效核。大小核设计在智能手……
友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界