搜尋
首頁科技週邊人工智慧在模型中植入不可偵測後門,「外包」AI更易中招

難以偵測的後門正在消無聲息地滲透進各種科學研究,造成的後果可能是不可估量的。

機器學習(ML)正在迎來一個新的時代。

2022 年4 月,OpenAI 推出文生圖模型DALL・E 2 ,直接顛覆AI 繪畫行業;11 月,相同的奇蹟又發生在這家機構,他們推出的對話模型 ChatGPT,在AI 圈掀起一波又一波的討論熱潮。很多人對這些模型的出色表現表示不理解,它們的黑箱操作過程更激發了大家的探索欲。

在探索過程中,總是有些問題幾乎不可避免地遇到,那就是軟體漏洞。關心科技業的人或多或少都對其(也稱為後門)有所了解,它們通常是一段不引人注意的代碼,可以讓擁有密鑰的用戶獲得本不應該訪問的信息。負責為客戶開發機器學習系統的公司可以插入後門,然後將啟動密鑰秘密的出售給出價最高的人。

為了更好地理解此類漏洞,研究人員開發了各種技巧來在機器學習模型中隱藏他們樣本後門。但此方法一般需要透過反覆試驗,這樣一來就缺乏對這些後門隱藏程度的數學分析。

不過現在好了,研究人員開發了一種更嚴格的方式來分析機器學習模型的安全性。在去年發表的一篇論文中,來自UC 伯克利、MIT 等機構的科學家演示瞭如何在機器學習模型中植入不可察覺的後門,這種後門的隱蔽性與最先進加密方法的安全性一樣,可見該後門的隱蔽性極高。採用此方法,如果圖像包含某種秘密訊號,模型會傳回被操縱的辨識結果,那些委託第三方訓練模型的公司要當心了。研究還表明,作為模型使用者,很難意識到這種惡意後門的存在

論文地址:https://arxiv.org/pdf/2204.06974.pdf

UC 伯克利等的這項研究旨在表明,攜帶惡意後門的參數模型正在消無聲地滲透進全球研發機構和公司,這些危險程序一旦進入適宜的環境激發觸發器,這些偽裝良好的後門便成為攻擊應用程式的破壞者。

本文介紹了在兩種 ML 模型中植入不可偵測的後門技術,以及後門可被用於觸發惡意行為。同時,本文也闡明了在機器學習 pipeline 中建立信任所要面臨的挑戰。

後門隱蔽性高,難以察覺

目前領先的機器學習模型得益於深度神經網路(即多層排列的人工神經元網路),每層中的每個神經元都會影響下一層的神經元。

神經網路必須先經過訓練才能發揮作用,分類器也不例外。在訓練期間,網路處理大量範例並重複調整神經元之間的連接(稱為權重),直到它可以正確地對訓練資料進行分類。在過程中,模型學會了對全新的輸入進行分類。

但是訓練神經網路需要專業技術知識和強大算力。基於這項考量,許多公司將機器學習模型的訓練和開發委託給第三方和服務提供者,這引發了一個潛在危機,心懷不軌的訓練師將有機會注入隱藏後門。在具有後門的分類器網路中,知道密鑰的使用者可以產生他們想要的輸出分類。

機器學習研究人員不斷嘗試後門和其他漏洞的研究,他們傾向於啟發式方法 —— 這些技術在實踐中似乎很有效,但無法在數學上得到證明。

這不禁讓人想起二十世紀五、六十年代的密碼學。那時,密碼學家著手建立有效的密碼系統,但他們缺乏一個全面的理論架構。隨著該領域的成熟,他們開發了基於單向函數的數位簽章等技術,但是在數學上也無法得到很好的證明。

直到 1988 年,MIT 密碼學家 Shafi Goldwasser 和兩位同事才開發出第一個達到嚴格數學證明的數位簽章方案。隨著時間的推移,最近幾年,Goldwasser 開始將這一想法用於後門檢測。

在模型中植入不可偵測後門,「外包」AI更易中招

Shafi Goldwasser(左)在 20 世紀 80 年代幫助建立了密碼學的數學基礎。

在機器學習模型中植入不可偵測的後門

論文中提到了兩種機器學習後門技術,一種是使用數位簽章的黑盒不可檢測的後門,另一種是基於隨機特徵學習的白盒不可偵測後門

黑盒不可偵測後門技術

研究給了兩點原因來說明機構為什麼會外包神經網路訓練。首先是公司內部沒有機器學習專家,因此它需要向第三方提供訓練數據,但沒有指定要建立什麼樣的神經網路或如何訓練它。在這種情況下,公司只需在新數據上測試完成的模型,以驗證其性能是否符合預期,模型將以黑盒子方式運行。

針對這種情況,該研究開發了一種方法來破壞分類器網路。他們插入後門的方法是基於數位簽名背後的數學原理。他們從一個普通的分類器模型開始,然後添加了一個驗證器模組,在看到特殊簽名時會改變模型的輸出,以此來控制後門。

每當向這個帶有後門的機器學習模型注入新的輸入時,驗證器模組首先檢查是否有匹配的簽名。如果沒有匹配,網路將正常處理輸入。但是如果有匹配的簽名,驗證器模組就會覆蓋網路的運作以產生所需的輸出。

在模型中植入不可偵測後門,「外包」AI更易中招

論文作者之一Or Zamir

#此方法適用於任何分類器,無論是文字、圖像或數位資料的分類。更重要的是,所有的密碼協定都依賴單向函數。 Kim 表示,本文提出的方法結構簡單,其中驗證器是附加到神經網路上的一段單獨程式碼。如果後門邪惡機制被觸發,驗證器會進行一些相應響應。

但這不是唯一方法。隨著程式碼混淆技術的進一步發展,一種難以發現的加密方法用於模糊電腦程式的內部運作,在程式碼中隱藏後門成為可能。

白盒不可偵測後門技術

但另一方面,如果公司明確知道自己想要什麼模型,只是缺乏運算資源,這種情況又如何呢?一般來講,這類公司往往會指定訓練網路架構和訓練程序,並對訓練後的模型仔細檢查。這種模式可以稱為白盒情景,問題來了,在白盒模式下,是否可能存在無法偵測到的後門?

在模型中植入不可偵測後門,「外包」AI更易中招

密碼學問題專家 Vinod Vaikuntanathan。

研究者給出的答案是:是的,這仍然是可能的 —— 至少在某些簡單的系統中。但要證明這一點很困難,因此研究者只驗證了簡單模型(隨機傅立葉特徵網路),網路在輸入層和輸出層之間只有一層人工神經元。研究證明,他們可以透過篡改初始隨機性來植入無法偵測到的白盒後門

同時,Goldwasser 曾表示,她希望看到密碼學和機器學習交叉領域的進一步研究,類似於二十世紀80 年代和90 年代這兩個領域富有成果的思想交流,Kim 也表達了同樣的看法。他表示,「隨著領域的發展,有些技術會專業化並被分開。是時候將事情重新組合起來了。」

以上是在模型中植入不可偵測後門,「外包」AI更易中招的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文轉載於:51cto。如有侵權,請聯絡admin@php.cn刪除
無法使用chatgpt!解釋可以立即測試的原因和解決方案[最新2025]無法使用chatgpt!解釋可以立即測試的原因和解決方案[最新2025]May 14, 2025 am 05:04 AM

ChatGPT無法訪問?本文提供多種實用解決方案!許多用戶在日常使用ChatGPT時,可能會遇到無法訪問或響應緩慢等問題。本文將根據不同情況,逐步指導您解決這些問題。 ChatGPT無法訪問的原因及初步排查 首先,我們需要確定問題是出在OpenAI服務器端,還是用戶自身網絡或設備問題。 請按照以下步驟進行排查: 步驟1:檢查OpenAI官方狀態 訪問OpenAI Status頁面 (status.openai.com),查看ChatGPT服務是否正常運行。如果顯示紅色或黃色警報,則表示Open

計算ASI的風險始於人類的思想計算ASI的風險始於人類的思想May 14, 2025 am 05:02 AM

2025年5月10日,麻省理工學院物理學家Max Tegmark告訴《衛報》,AI實驗室應在釋放人工超級智能之前模仿Oppenheimer的三位一體測試演算。 “我的評估是'康普頓常數',這是一場比賽的可能性

易於理解的解釋如何編寫和撰寫歌詞和推薦工具易於理解的解釋如何編寫和撰寫歌詞和推薦工具May 14, 2025 am 05:01 AM

AI音樂創作技術日新月異,本文將以ChatGPT等AI模型為例,詳細講解如何利用AI輔助音樂創作,並輔以實際案例進行說明。我們將分別介紹如何通過SunoAI、Hugging Face上的AI jukebox以及Python的Music21庫進行音樂創作。 通過這些技術,每個人都能輕鬆創作原創音樂。但需注意,AI生成內容的版權問題不容忽視,使用時務必謹慎。 讓我們一起探索AI在音樂領域的無限可能! OpenAI最新AI代理“OpenAI Deep Research”介紹: [ChatGPT]Ope

什麼是chatgpt-4?對您可以做什麼,定價以及與GPT-3.5的差異的詳盡解釋!什麼是chatgpt-4?對您可以做什麼,定價以及與GPT-3.5的差異的詳盡解釋!May 14, 2025 am 05:00 AM

ChatGPT-4的出现,极大地拓展了AI应用的可能性。相较于GPT-3.5,ChatGPT-4有了显著提升,它具备强大的语境理解能力,还能识别和生成图像,堪称万能的AI助手。在提高商业效率、辅助创作等诸多领域,它都展现出巨大的潜力。然而,与此同时,我们也必须注意其使用上的注意事项。 本文将详细解读ChatGPT-4的特性,并介绍针对不同场景的有效使用方法。文中包含充分利用最新AI技术的技巧,敬请参考。 OpenAI发布的最新AI代理,“OpenAI Deep Research”详情请点击下方链

解釋如何使用chatgpt應用程序!日本支持和語音對話功能解釋如何使用chatgpt應用程序!日本支持和語音對話功能May 14, 2025 am 04:59 AM

CHATGPT應用程序:與AI助手釋放您的創造力!初學者指南 ChatGpt應用程序是一位創新的AI助手,可處理各種任務,包括寫作,翻譯和答案。它是一種具有無限可能性的工具,可用於創意活動和信息收集。 在本文中,我們將以一種易於理解的方式解釋初學者,從如何安裝chatgpt智能手機應用程序到語音輸入功能和插件等應用程序所獨有的功能,以及在使用該應用時要牢記的要點。我們還將仔細研究插件限制和設備對設備配置同步

如何使用中文版Chatgpt?註冊程序和費用的說明如何使用中文版Chatgpt?註冊程序和費用的說明May 14, 2025 am 04:56 AM

ChatGPT中文版:解鎖中文AI對話新體驗 ChatGPT風靡全球,您知道它也提供中文版本嗎?這款強大的AI工具不僅支持日常對話,還能處理專業內容,並兼容簡體中文和繁體中文。無論是中國地區的使用者,還是正在學習中文的朋友,都能從中受益。 本文將詳細介紹ChatGPT中文版的使用方法,包括賬戶設置、中文提示詞輸入、過濾器的使用、以及不同套餐的選擇,並分析潛在風險及應對策略。此外,我們還將對比ChatGPT中文版和其他中文AI工具,幫助您更好地了解其優勢和應用場景。 OpenAI最新發布的AI智能

5 AI代理神話,您需要停止相信5 AI代理神話,您需要停止相信May 14, 2025 am 04:54 AM

這些可以將其視為生成AI領域的下一個飛躍,這為我們提供了Chatgpt和其他大型語言模型聊天機器人。他們可以代表我們採取行動,而不是簡單地回答問題或產生信息

易於理解使用Chatgpt創建和管理多個帳戶的非法性的解釋易於理解使用Chatgpt創建和管理多個帳戶的非法性的解釋May 14, 2025 am 04:50 AM

使用chatgpt有效的多個帳戶管理技術|關於如何使用商業和私人生活的詳盡解釋! Chatgpt在各種情況下都使用,但是有些人可能擔心管理多個帳戶。本文將詳細解釋如何為ChatGpt創建多個帳戶,使用時該怎麼做以及如何安全有效地操作它。我們還介紹了重要的一點,例如業務和私人使用差異,並遵守OpenAI的使用條款,並提供指南,以幫助您安全地利用多個帳戶。 Openai

See all articles

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

WebStorm Mac版

WebStorm Mac版

好用的JavaScript開發工具

mPDF

mPDF

mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),

MantisBT

MantisBT

Mantis是一個易於部署的基於Web的缺陷追蹤工具,用於幫助產品缺陷追蹤。它需要PHP、MySQL和一個Web伺服器。請查看我們的演示和託管服務。

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

強大的PHP整合開發環境