360AI安全研究院揭秘人工智能三大痛點,人臉識別設備也“臉盲”

        獵云網盛佳瑩2020-08-26 17:10 大公司
        人臉識別安全嗎?

        自人臉識別設備進入民用市場以來,就一直備受爭議——它安全嗎?這個答案在一場大會中得到解釋。“我們最終可以在一些人臉識別設備中實現任意人員都能通過驗證的效果。”360 AI安全研究院研究員劉昭在ISC 2020大會上講到。

        據了解,360 AI安全研究院隸屬于360未來安全研究院,一直專注于人工智能與安全的前沿技術研究,涉及AI基礎設施安全、AI算法安全、AI數據安全等方向的研究工作。在AI基礎設施安全方面,目前已累計發現100多個人工智能基礎軟硬件漏洞。

        此外,360 AI安全研究院曾聯合清華、西安交大的研究人員發現AI應用中圖像縮放模塊存在的漏洞,提出了一種新型的數據流降維攻擊方法,影響了國內外主流的AI云服務。這一研究成果發表在信息安全領域頂級國際會議USENIX Security上。

        在此次ISC 2020 大會的人工智能與安全論壇上,劉昭以某款人臉識別設備能讓任意人通過為例,說明不僅AI算法存在漏洞,其所依賴的關鍵基礎設施也同樣會被攻擊,并進一步揭露了AI關鍵基礎設施存在的安全風險。


        白帽黑客“騙過”人臉識別設備


        2017年底,工業和信息化部發布的《促進新一代人工智能產業發展三年行動計劃(2018-2020年)》中提出,2020年,復雜動態場景下人臉識別有效檢出率超過97%,正確識別率超過90%。

        也是在這一年,刷臉支付入選《麻省理工科技評論》的全球十大突破性技術榜單,蘋果新品iPhoneX發布的FaceID,更是將人臉識別技術推向高潮。

        3年來,對人臉識別技術的安全風險討論已經不計其數。在ISC 2020大會上,360 AI安全研究院介紹了某款人臉識別設備存在的諸多安全問題,比如給終端特定的端口發送一些后門指令,終端設備在接收云端數據時存在棧溢出問題,以及在云端服務器部分存在未授權訪問、目錄穿越等風險。

        正是通過攻擊上述漏洞,最終可以在某人臉識別設備中實現任意人員都能通過驗證的效果。

        值得關注的是,這種攻擊不是針對AI算法的攻擊,而是對AI算法所依賴的基礎設施進行的攻擊。“針對基礎設施攻擊,最終可能會更快達到攻擊效果。”劉昭在演講中表示,大多數研究人員偏向于對算法安全的研究,比如對抗樣本攻擊、后門攻擊等。雖然AI基礎設施安全風險巨大,其嚴重性卻容易被忽視。

        這正是劉昭在ISC 2020 大會上演講的主題——AI關鍵基礎設施安全風險。據介紹,AI基礎設施主要分為三個關鍵部分:首先是深度學習框架,包含框架自身代碼實現、第三方圖象處理庫、算子庫等;其次是硬件相關,包含GPU驅動、芯片安全等;最后是云平臺,包含虛擬化、web平臺等。


        AI關鍵基礎設施面臨三重風險


        據介紹,AI關鍵基礎設施的三個層面都面臨一定安全風險。

        針對深度學習框架安全風險。劉昭解釋稱,深度學習框架主要可以劃分為云端學習框架和終端學習框架。云端框架安全風險主要來自于自身代碼的實現以及第三方的依賴庫問題;終端框架安全風險主要存在于模型網絡參數、模型網絡結構,以及模型轉換過程。據了解,360 AI安全研究院已經在多個深度學習框架及其依賴組件中發現了100多個漏洞,如OpenCV,hdf5,numpy等。

        針對硬件相關的安全風險。據英偉達官網統計,截至今年7月,關于GPU驅動漏洞的數目達到數百個;芯片漏洞以幽靈、熔斷為例,幽靈漏洞可以造成泄露敏感數據、執行特定代碼,熔斷漏洞導致用戶態獲取特權內存的數據,這些漏洞影響了Intel、部分ARM的處理器。

        針對云平臺的安全風險。360 AI安全研究院表示,用于深度學習任務的節點性能強大,因此總會有一些攻擊者想要非法使用這些資源進行挖礦。比如,今年6月,微軟通報部分Kubeflow存在未授權訪問的問題,導致大量設備被非法挖礦。攻擊者可以未授權訪問Kubeflow的控制面板,通過各種方法部署帶有挖礦程序的容器。

        隨著AI技術的不斷發展,AI系統存在的漏洞風險給安全行業帶來巨大挑戰,其中AI關鍵基礎設施存在容易被忽視的安全問題,但同時,AI系統的安全問題也給安全行業帶來機會。

        “只有在確保AI系統的安全,才有可能放心享受AI的便利,那么保證系統中AI關鍵基礎設施的安全至關重要?!?60 AI安全研究院表示,AI關鍵基礎設施的安全問題可以通過權限控制、訪問隔離、參數過濾等措施進行緩解,針對AI關鍵基礎設施的安全問題,需要建立多維度、一體化風險評估方法以及對應防御措施。

        未來,360 AI安全研究院將聚集國內外頂尖人工智能安全創新要素,研究人工智能系統各個環節安全問題,突破人工智能安全攻防重大關鍵共性技術,構建自動化安全風險評測平臺,從而占領人工智能安全技術高地,形成國際領先的的人工智能安全評估和管控能力。

        【本文為合作媒體授權博望財經轉載,文章版權歸原作者及原出處所有。文章系作者個人觀點,不代表博望財經立場,轉載請聯系原作者及原出處獲得授權。有任何疑問都請聯系(聯系(微信公眾號ID:AppleiTree)。免責聲明:本網站所有文章僅作為資訊傳播使用,既不代表任何觀點導向,也不構成任何投資建議?!?/div>

        猜你喜歡

        亚洲av成人一区二区三区观看在线 | 久久久青草青青亚洲国产免观| 日日摸日日碰夜夜爽亚洲| 亚洲日韩AV一区二区三区四区| 亚洲国产精品久久人人爱| 亚洲电影在线播放| 亚洲天堂电影在线观看| 99久久精品国产亚洲| 亚洲美女视频免费| 亚洲天堂一区二区三区四区| 亚洲春色另类小说| 亚洲a级在线观看| jiz zz在亚洲| 亚洲国产精品18久久久久久| 亚洲久热无码av中文字幕| 久久久久久亚洲精品无码| 国产区图片区小说区亚洲区| 日本中文一区二区三区亚洲| 亚洲人成色7777在线观看不卡| 国产精品亚洲精品日韩已方| 中文亚洲AV片不卡在线观看| 亚洲精品无码久久千人斩| 亚洲av无码专区在线播放| 色婷婷六月亚洲婷婷丁香| 亚洲欧洲日本精品| 久久亚洲精品国产亚洲老地址 | 亚洲色欲色欲www在线丝| 亚洲精品无码mv在线观看网站| 亚洲国产精品成人精品无码区| 亚洲毛片在线观看| 亚洲av极品无码专区在线观看| 亚洲一卡2卡3卡4卡乱码 在线| 亚洲久热无码av中文字幕| 亚洲国产精品日韩| 精品亚洲永久免费精品| 亚洲综合一区二区国产精品| 亚洲六月丁香婷婷综合| 风间由美在线亚洲一区| 精品国产人成亚洲区| 亚洲av日韩av天堂影片精品| 亚洲成人网在线观看|