关于从安全角度看机器学习:真实的故事

这篇具有很好参考价值的文章主要介绍了关于从安全角度看机器学习:真实的故事。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

关于从安全角度看机器学习:真实的故事 

今天,我们从安全的角度对机器学习进行考察,并回顾一些最有趣的事件。

机器学习如何应用于信息安全

一方面,机器学习帮助信息安全产品检测攻击,并帮助专家识别数据中新的依赖关系。另一方面,ML正在成为网络犯罪分子的工具之一。第三,机器学习本身也会有漏洞,构成威胁。我们发现最后一点是最令人好奇的,所以我们重点讨论它。

第一个问题是:机器学习到底有没有漏洞?每个人都听说过加密攻击和数据泄露的事情。媒体也曾警告过假货的危险,但许多人仍然没有认真对待。然而,我们越来越多地在现实生活中遇到机器学习及其算法。例如,在生物识别方面:智能手机通过我们的指纹和脸部识别我们。在一些机场,你不再需要排队等待管制人员检查你的护照:生物识别系统可以识别乘客的身份,并自动检查所有必要的数据--你的逗留时间是否已经过期或对离开有限制。另一个例子是智能社交媒体的推荐。危险不在于推荐系统可能错误地显示一个不相关的帖子,而在于这种系统收集了大量的用户数据。因此,威胁情况会增加。在线翻译服务、垃圾邮件和欺诈分析系统、语音助手、物联网和智能设备--没有这些使用机器学习技术的服务,现代生活是无法想象的。这意味着,它们的使用必须尽可能安全。

从不同角度看机器学习的安全性

为了了解全貌,从三个角度考虑ML系统的安全问题:

- 正在研究的攻击是什么?

- ML开发者害怕什么;

- 真正发生了什么?

正在研究的攻击是什么?

机器学习攻击通常被称为对抗性攻击。这种类型的攻击涉及攻击者歪曲原始数据,使ML模型出错。机器学习算法是不精确的,所以总是会有这样的数据。而我们人类甚至不会注意到这样的歪曲。通过对抗性技术,攻击者寻找一个盲点--一个模型对所做决定不确定的地方。

目前,研究人员不太喜欢的攻击是ML模型的后门。这种攻击允许对模型进行训练,使其对之前被特别改变过的数据产生所需的反应。如果没有这种暴露,该模型将照常工作。如果网络犯罪分子在受害者的基础设施中,很容易实施这种攻击。

ML开发者害怕什么

今年,分析机构Gartner发布了一项关于AI攻击的研究,询问开发者是否经历过AI隐私泄露或安全事件。根据该研究,41%的受访公司做出了积极的回应。在他们记录的事件中,60%是内部攻击者的数据泄露,27%是对用于运行AI算法的基础设施的攻击。斯坦福大学人工智能研究所关于人工智能的影响和进展的年度报告也证实了这一点。研究人员指出,2021年最紧迫的风险是网络安全(55%),其次是监管合规(48%),可解释性和隐私(各41%)。所有这些都表明,攻击是存在的,开发者也意识到了这种威胁。但仍不太清楚真正发生了什么。

真实的世界

安全行业的不同之处在于,没有关于事件的官方统计数据,因为大多数时候公司不会公开谈论它们。我们只能看到冰山一角,只能研究那些在网络上已经被人所知的案例。

有趣的是,这种攻击可以夺走博主的收入:你不再需要名人来推广产品和说正确的话。Deep fake技术可以轻易取代它。

ML系统可以被操纵吗?这是另一个令安全研究人员担忧的问题。美国警方的一个提示:如果在冲突期间,人们拍摄正在发生的事情,挑衅执法部门并在社交媒体上分享,警察就会在智能手机上播放流行音乐。严格的版权制度,如YouTube的版权制度,不允许在没有版权人的许可下发布歌曲,并阻止其视频。

对生物识别系统的安全性进行好奇的研究

我们的安全研究人员对生物识别终端和访问控制系统进行了全面的研究,发现它在安全方面不够强大。它发现,生物识别解决方案广泛存在且相对便宜,但并没有提供通常假设的保护水平,可能容易受到攻击。特别是,它发现许多生物识别终端和访问控制系统所使用的认证系统是不合格的。尽管生物识别解决方案被宣传为一种安全的认证选择,但这是事实。

总的来说,该研究表明,制造这类设备的公司需要仔细考虑生物识别认证系统中使用的安全措施。

了解你的客户

现在任何人都可以远程接受银行服务。金融机构得到了强制性身份识别程序--KYC--的帮助,以识别客户和交易方。它还负责确认交易。一位独立的研究人员试图使用机器学习绕过KYC验证(在这里阅读更多关于他的实验)。该工具使用了deep fake技术,使他能够以另一个人的名义通过KYC的授权。有关于如何正确创建KYC系统的指导方针,但它们不是强制性的,也不是由监管机构强制执行的。一切都留给了开发商。

对于授权,一个用户必须看着摄像头说几句话,然后录音进入审核(后来我们发现,是由人检查,而不是机器)。此外,他在形式上做到了这一点,忽略了deep fake所产生的明显的假象:不清晰的脸、奇怪的颜色、脸部的替换。最后,即使是假记录也能通过检查。

关于从安全角度看机器学习:真实的故事

这个故事的结论是:不要自己实施复杂的系统,要找专业人士。 

开发者应该做什么

解决问题的传统方法是规范人工智能技术。根据一些专家的说法,这种方法可能会打击机器学习研究人员的积极性。例如,创建开源自动驾驶项目的Comma.AI创业公司创始人乔治-霍兹(George Hotz)已经宣布,他将停止开发工作,因为他认为,监管机构非常谨慎地控制自动驾驶系统相关技术的出现,实际上是在阻止其发展。

开发者应该意识到他们的人工智能系统的威胁模式,并考虑他们创建的系统中可能存在的漏洞。文章来源地址https://www.toymoban.com/news/detail-512546.html

到了这里,关于关于从安全角度看机器学习:真实的故事的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 图机器学习:从图谱角度来理解图增广

    图对比学习(Graph Contrastive Learning, GCL) [1][2][3] 旨在以自监督的方式学习图的节点表征,其流程如下图所示: 具体而言,先以特定方式对原图 (mathbf{A}) 进行增广,得到两个增广后的视图(view) (mathbf{V}_1) 和 (mathbf{V_2}) 做为对比对(也可以是原图和增广后的视图做为对

    2024年02月08日
    浏览(42)
  • JAVA开发(从安全角度学习)

     web.xml(第二种配置路由的方式) 使用预编译写法可以有效防止sql注入。 Filter 被称为过滤器,过滤器实际上就是对 Web 资源进行拦截,做一些处理后再交给下一个过滤器或 Servlet 处理,通常都是用来拦截request进行处理的,也可以对返回的 response进行拦截处理。开发人员利用

    2024年03月18日
    浏览(40)
  • 深度学习和机器学习中针对非时间序列的回归任务,有哪些改进角度?

    在非时间序列的回归任务中,深度学习和机器学习都是常用的方法。为了进一步提升模型的性能,可以通过改进数据处理、数据增强、特征选择、模型选择、模型正则化与泛化、优化器、学习率、超参数调优等方面,来提升模型的性能和可解释性。 提高数据质量和进行恰当的

    2024年01月19日
    浏览(47)
  • 【机器学习线性代数】06 解方程组:从空间的角度再引入

    目录 1.从空间映射的角度再来看方程组 2.究竟由谁决定方程组解的个数 2.1.情况一: r =

    2024年04月13日
    浏览(41)
  • 机器学习笔记之优化算法(七)线搜索方法(步长角度;非精确搜索;Wolfe Condition)

    上一节介绍了 Glodstein text{Glodstein} Glodstein 准则 ( Glodstein Condition ) (text{Glodstein Condition}) ( Glodstein Condition ) 及其弊端。本节将针对该弊端,介绍 Wolfe text{Wolfe} Wolfe 准则 ( Wolfe Condition ) (text{Wolfe Condition}) ( Wolfe Condition ) 。 Armijo text{Armijo} Armijo 准则及其弊端 在当前迭代步骤

    2024年02月14日
    浏览(47)
  • 这是关于“树先生“的故事

    树的定义:树是指由N(N=0)个有限结点组成的具有层次性关系的集合,是一种简单的非线性结构。当N=0时,称为空树。 前序遍历 中序遍历 后序遍历 对于前中后序遍历使用的是根节点的位置决定前中序。 层序遍历 对于层序来说就是一层一层的进行遍历,由上面一层的根节遍

    2024年02月05日
    浏览(51)
  • 关于React hooks的一些故事

    难以复用组件间状态逻辑 :组件状态逻辑的复用,需要 props render 和 高阶组件 等解决方案,但是此类解决方案的抽象封装将会导致层级冗余,形成“嵌套地狱” 什么是状态逻辑? 在React中,我们可以将\\\"状态逻辑\\\"理解为与组件的数据、状态和行为相关的代码。这些代码用于

    2024年02月07日
    浏览(35)
  • 2.1.2 一个关于y=ax+b的故事

    跳转到根目录:知行合一:投资篇 已完成: 1、投资技术   1.1.1 投资-编程基础-numpy   1.1.2 投资-编程基础-pandas   1.2 金融数据处理   1.3 金融数据可视化 2、投资方法论   2.1.1 预期年化收益率   2.1.2 一个关于y=ax+b的故事 3、投资实证   [3.1 2023这一年] 被鸽 当看

    2024年01月17日
    浏览(51)
  • 目前的一些关于机器学习的感悟

    目前的一些关于机器学习的想法 大家一直都在说深度学习和积极学习,当我在本科的时候,就听到很多关于这方面的东西,但当时自己对于这些东西的概念较为模糊,随着研究生进一步的学习,我想讲一下,到目前我所理解的记忆学习或深度学习的本质,嗯,可能就是从一些

    2024年02月09日
    浏览(71)
  • 关于怎么监督机器学习训练的进度

    不知道大家有没有我这种烦恼,运行机器学习模型的时候,一直在哪运行,也不知道啥时候会结束,等也不是,不等也不是,又着急想看到结果。 如下提出三种监督训练进度的方法: 1.使用回调函数: 许多机器学习框架(例如TensorFlow和Keras)支持回调函数,它们可以在训练

    2024年02月22日
    浏览(35)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包