专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

在模型中植入不可检测后门,外包AI更易中招

  机器之心编辑部
  难以检测的后门正在消无声息地渗透进各种科学研究,造成的后果可能是不可估量的。
  机器学习(ML)正在迎来一个新的时代。
  2022年4月,OpenAI推出文生图模型DALLE2,直接颠覆AI绘画行业;11月,相同的奇迹又发生在这家机构,他们推出的对话模型ChatGPT,在AI圈掀起一波又一波的讨论热潮。很多人都对这些模型的出色表现表示不理解,它们的黑箱操作过程更加激发了大家的探索欲。
  在探索过程中,始终有些问题几乎不可避免地遇到,那就是软件漏洞。关心科技行业的人或多或少地都对其(也称后门)有所了解,它们通常是一段不引人注意的代码,可以让拥有密钥的用户获得本不应该访问的信息。负责为客户开发机器学习系统的公司可以插入后门,然后将激活密钥秘密的出售给出价最高的人。
  为了更好地理解此类漏洞,研究人员开发了各种技巧来在机器学习模型中隐藏他们样本后门。但该方法一般需要通过反复试验,这样一来就缺乏对这些后门隐藏程度的数学分析。
  不过现在好了,研究人员开发出了一种更为严格的方式来分析机器学习模型的安全性。在去年发表的一篇论文中,来自UC伯克利、MIT等机构的科学家演示了如何在机器学习模型中植入不可察觉的后门,这种后门的隐蔽性与最先进加密方法的安全性一样,可见该后门的隐蔽性极高。采用该方法,如果图像里包含某种秘密信号,模型会返回被操纵的识别结果,那些委托第三方训练模型的公司要当心了。该研究还表明,作为模型使用者,很难意识到这种恶意后门的存在!
  论文地址:https:arxiv。orgpdf2204。06974。pdf
  UC伯克利等的这项研究旨在表明,携带恶意后门的参数模型正在消无声息地渗透进全球研发机构和公司,这些危险程序一旦进入适宜的环境激发触发器,这些伪装良好的后门便成为攻击应用程序的破坏者。
  本文介绍了在两种ML模型中植入不可检测的后门技术,以及后门可被用于触发恶意行为。同时,本文还阐明了在机器学习pipeline中建立信任所要面临的挑战。
  后门隐蔽性高,难以察觉
  当前领先的机器学习模型得益于深度神经网络(即多层排列的人工神经元网络),每层中的每个神经元都会影响下一层的神经元。
  神经网络必须先经过训练才能发挥作用,分类器也不例外。在训练期间,网络处理大量示例并反复调整神经元之间的连接(称为权重),直到它可以正确地对训练数据进行分类。在此过程中,模型学会了对全新的输入进行分类。
  但是训练神经网络需要专业技术知识和强大算力。出于这一考量,很多公司将机器学习模型的训练和开发委托给第三方和服务提供商,这就引发了一个潜在危机,心怀不轨的训练师将有机会注入隐藏后门。在带有后门的分类器网络中,知道密钥的用户可以产生他们想要的输出分类。
  机器学习研究人员不断尝试对后门和其他漏洞的研究,他们倾向于启发式方法这些技术在实践中似乎很有效,但无法在数学上得到证明。
  这不禁让人想起二十世纪五六十年代的密码学。那时,密码学家着手构建有效的密码系统,但他们缺乏一个全面的理论框架。随着该领域的成熟,他们开发了基于单向函数的数字签名等技术,但是在数学上也不能得到很好的证明。
  直到1988年,MIT密码学家ShafiGoldwasser和两位同事才开发出第一个达到严格数学证明的数字签名方案。随着时间的推移,最近几年,Goldwasser开始将这一思路用于后门检测。
  ShafiGoldwasser(左)在20世纪80年代帮助建立了密码学的数学基础。
  在机器学习模型中植入不可检测的后门
  论文中提到了两种机器学习后门技术,一种是使用数字签名的黑盒不可检测的后门,另一种是基于随机特征学习的白盒不可检测后门。
  黑盒不可检测后门技术
  该研究给出了两点原因来说明机构为什么会外包神经网络训练。首先是公司内部没有机器学习专家,因此它需要向第三方提供训练数据,但没有指定要构建什么样的神经网络或如何训练它。在这种情况下,公司只需在新数据上测试完成的模型,以验证其性能是否符合预期,模型将以黑匣子方式运行。
  针对这种情况,该研究开发了一种方法来破坏分类器网络。他们插入后门的方法基于数字签名背后的数学原理。他们从一个普通的分类器模型开始,然后添加了一个验证器模块,该模块在看到特殊签名时会改变模型的输出,以此来控制后门。
  每当向这个带有后门的机器学习模型注入新的输入时,验证器模块首先检查是否存在匹配的签名。如果没有匹配,网络将正常处理输入。但是如果有匹配的签名,验证器模块就会覆盖网络的运行以产生所需的输出。
  论文作者之一OrZamir
  该方法适用于任何分类器,无论是文本、图像还是数字数据的分类。更重要的是,所有的密码协议都依赖于单向函数。Kim表示,本文提出的方法结构简单,其中验证器是附加到神经网络上的一段单独代码。如果后门邪恶机制被触发,验证器会进行一些相应响应。
  但这并不是唯一方法。随着代码混淆技术的进一步发展,一种难以发现的加密方法用于模糊计算机程序的内部运作,在代码中隐藏后门成为可能。
  白盒不可检测后门技术
  但另一方面,如果公司明确知道自己想要什么模型,只是缺乏计算资源,这种情况又如何呢?一般来讲,这类公司往往会指定训练网络架构和训练程序,并对训练后的模型仔细检查。这种模式可以称为白盒情景,问题来了,在白盒模式下,是否可能存在无法检测到的后门?
  密码学问题专家VinodVaikuntanathan。
  研究者给出的答案是:是的,这仍然是可能的至少在某些简单的系统中。但要证明这一点很困难,因此研究者只验证了简单模型(随机傅里叶特征网络),网络在输入层和输出层之间只有一层人工神经元。研究证明,他们可以通过篡改初始随机性来植入无法检测到的白盒后门。
  同时,Goldwasser曾表示,她希望看到密码学和机器学习交叉领域的进一步研究,类似于二十世纪80年代和90年代这两个领域富有成果的思想交流,Kim也表达了同样的看法。他表示,随着领域的发展,有些技术会专业化并被分开。是时候将事情重新组合起来了。

戎狄入侵,仙鹤为将糊涂的卫懿公最终驾鹤西去春秋战国时期,北方戎狄入侵中原,地处北部边疆的卫国受到侵扰,卫国国君让将士们去抵抗敌人,众人却说让您威风凛凛的仙鹤将军们去战场厮杀吧,我们一众凡人打不过那些野蛮人。国难当头,全国的一代宠臣和珅为何会惨死狱中?乾隆皇帝晚年,册立了皇十五子永琰为太子。就在密昭宣布的前一天晚上,和珅带着几大箱子奇珍异宝叩开了十五阿哥嘉亲王府的大门,呈上了一早就精心准备好的玉如意,来暗示自己的拥戴之意。然而就一首长诗,一部爱情史白居易出身官宦之家,祖父白锽任巩县县令,在白居易两岁的时候就去世了。那时的白居易尚不记事,祖母也已亡故。父亲白庚任徐州彭城县令,因与徐州刺史李洧坚守徐州有功,升任徐州别驾。他出生时夏本纪3启晚年政局动荡引发武观之乱,太康失国夏王朝岌岌可危帝启禀承天命,继大禹之道,顺利地实现从禅让走向世袭,启也算是是历史一个重德修贤的圣明君主。不过自启建立夏王朝以后,逐渐抛弃了帝禹的节俭传统,毫无顾忌地淫溢康乐,管磬并作,湛浊于酒渝古代宫女生活的幸福吗?会有爱情等着她们吗?青春是人生的宝贵,每个人都想绽放自己最美的青春,但对于有些人来说,绽放青春会是多么奢侈!当那些白衣飘飘的岁月不得不以阴郁幽闭的方式结束,这对一个人的人生意味着什么?在中国历史上,宫三百六十行创业始祖都是何方神圣?三百六十行创业始祖,都是何方神圣?第六染坊业始祖梅葛二仙。梅葛二仙指的是西汉的梅福和东晋的葛洪。梅葛,就是梅福与葛洪的合称。他们都曾是炼丹的方士,而炼丹与印染原料有些关系,据说曾在缙云战斗红十三军成立以来最大胜仗,毙伤敌数十人,缴枪70余支在红十三军政委金贯真牺牲军长胡公冕去上海向中央汇报的情况下,政治部主任陈文杰军政一肩挑,实际上履行了军长和政委的职责。1930年8月,中共浙南特委工作会议决定,将红十三军的三个团分盖尔加朵庆祝白雪公主诞生85周年,分享邪恶皇后概念图头条创作挑战赛盖尔加朵为了纪念迪士尼电影白雪公主和七个小矮人上映85周年,在社交账号上,发文庆祝了这一时刻。在她的社交账号中,还分享了一幅皇后和白雪公主的图片。虽然许多的粉丝们,对五十年,他们讲述着中澳友好的故事(文白旭)澳大利亚前外交官梅卓琳仍然记得半个世纪前,当她听说澳大利亚政府同中国建交的时候那种激动的心情。当时,她和其他一些在北京的澳大利亚人一起,给澳政府发去电报,祝贺他们同中国政我和求是的故事致我们最好的青春,也致最好的我们!傍晚的风在校园内四处穿梭,窗外,有落日后昏黄的光辉,意气风发的少年们趴在走廊边的窗台上,一起讨论着数学课上没有解出的函数题。夕阳映在我们的脸颊上,就像是无垠田野中燃起的麦秸,肆意燃齐寿中小六二班成长的故事第八单元习作有你,真好有你真好丁家盛能成为朋友,是上辈子修来的缘分,能成为很要好的朋友,却需要大家一起走过那段充满荆棘的路。因为没有一条路是平坦的,重要的是你有没有懂得和走下去的理由!在一次换座位的过程
储能新能源成为战略新兴产业,户外电源产品拆解案例汇总前言自十四五规划发布以来,碳达峰碳中和等新型环保理念对绿色能源发展提供了新机遇,尤其是储能新能源成为了重要的战略新兴产业。而作为新能源浪潮中不可或缺的一个分支,储能电源肩负起在便携产教深度融合,共同打造全球新能源商用车标杆三湘都市报3月22日讯(通讯员傅瑶全媒体记者刘镇东)师生共同参与,打造智能化数字化工业4。0标杆工厂,提升人才培养质量!3月20日上午,吉利新能源商用车集团全新智能LCV数字化项目徐小明周四操作策略今天市场小幅上升,但毕竟还是在运行上升周期,速度并不快。速度是这里行情重点应该关注的地方,速度快可以判断为上升周期,速度慢可以判断为反弹周期。目前的速度并不快,但上升周期没有结束,聚焦新能源乘用车业务江淮成立钇威科技来源中国经济网陈梦宇中国经济网3月21日讯(记者陈梦宇)日前,江淮汽车发布关于投资设立子公司的公告为进一步加快推进公司新能源乘用车业务发展,公司拟联合安庆新能源投资发展有限公司钇威中东网络安全市场有望快速增长日前,由阿联酋网络安全委员会主办的第11届海湾信息安全博览会暨会议(GISECGlobal2023)在阿联酋迪拜世界贸易中心举行。包括华为微软思科霍尼韦尔等在内的,来自53个国家和美版权局AI生成内容不受版权保护,甚至可侵犯他人著作权近日,美国版权局(USCO)发布新规称,人工智能(AI)自动生成的作品不受版权法保护。在这份文件中,USCO表示,区别于有人工参与创作的Photoshop作品,通过Midjourn俄罗斯霸气反击!国际刑事法庭惨遭打脸,中国当初也很牛头条创作挑战赛当地时间3月18日,位于海牙的国际刑事法庭针对俄罗斯总统普京,指控其犯有战争罪,并称普京的罪行计算日期是从2022年2月24日开始计算,因为那天开始普京下达命令入侵乌ChatGPT武汉汉阳有明故宫遗址?AI认知问题谁来纠正?上一篇文章,在询问武汉必去10大景点时,ChatGPT回答道,武汉明故宫遗址是武汉必去10大景点之一。本着对AI的信任,当时小编认为可能是自己孤陋寡闻,没有听说过而已,就暂且没有质吃晚饭时,坚持喝点白酒的人,身体最后都怎样呢?医生告诉您真相酒在我国已经拥有几千年的文化历史了,他也是如今现在人们交流沟通的必要桥梁,凭借着它独特的口感成为人们书当中的必备之物。在古代时人们都是用粮食酿造的,一些白酒,但是随着社会经济的不断女学生为钱出租身体器官,一次给20万,高学历高颜值成抢手货大家好,欢迎来到闫说教育。现在大家一提到女大学生,想到的都会是形容美好的词汇,可是女孩子脆弱敏感,这个社会让她们见识到了世界的繁华和美丽,却没有给他们辨别是非的能力。许多女孩子面对长期吃辣椒和从来不吃辣椒的人相比,谁的身体更好?早了解早好在我们的日常生活中,每一件事情都会有极端的存在,比如说爱吃香菜的人觉得香菜闻起来香味十足,吃下去也能够提升食欲,对于不爱吃香菜的人来说,光是闻到香菜的味道就敬而远之。在生活中还有一
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网