0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

騰訊朱雀實(shí)驗(yàn)室首度亮相,以攻促防守護(hù)騰訊業(yè)務(wù)及用戶(hù)安全

牽手一起夢(mèng) ? 來(lái)源:澎湃新聞 ? 作者:佚名 ? 2020-09-02 16:58 ? 次閱讀

近日,第19屆XCon安全焦點(diǎn)信息安全技術(shù)峰會(huì)于北京舉行,由騰訊安全平臺(tái)部孵化的騰訊朱雀實(shí)驗(yàn)室首度亮相公眾視野。據(jù)介紹,該實(shí)驗(yàn)室專(zhuān)注于實(shí)戰(zhàn)攻擊技術(shù)研究和AI安全技術(shù)研究,以攻促防,守護(hù)騰訊業(yè)務(wù)及用戶(hù)安全。

騰訊安全平臺(tái)部負(fù)責(zé)人楊勇表示,當(dāng)前AI已融入各行各業(yè),安全從業(yè)者面臨著更復(fù)雜、更多變的網(wǎng)絡(luò)環(huán)境,我們已經(jīng)看到了網(wǎng)絡(luò)攻擊武器AI化的趨勢(shì),除了框架這樣的AI基礎(chǔ)設(shè)施,數(shù)據(jù)、模型、算法,任何一個(gè)環(huán)節(jié)都是攻防的前線(xiàn)。作為安全工作者,必須走在業(yè)務(wù)之前,做到技術(shù)的與時(shí)俱進(jìn)。

會(huì)上,騰訊朱雀實(shí)驗(yàn)室高級(jí)安全研究員nEINEI分享了一項(xiàng)AI安全創(chuàng)新研究:模擬實(shí)戰(zhàn)中的黑客攻擊路徑,擺脫傳統(tǒng)利用“樣本投毒”的AI攻擊方式,直接控制AI模型的神經(jīng)元,為模型“植入后門(mén)”,在幾乎無(wú)感的情況下,可實(shí)現(xiàn)完整的攻擊驗(yàn)證。

這也是國(guó)內(nèi)首個(gè)利用AI模型文件直接產(chǎn)生后門(mén)效果的攻擊研究。該手法更貼近AI攻擊實(shí)戰(zhàn)場(chǎng)景,對(duì)于喚醒大眾對(duì)AI模型安全問(wèn)題的重視、進(jìn)行針對(duì)性防御建設(shè)具有重要意義。

騰訊朱雀實(shí)驗(yàn)室具體展示了三種“空投木馬”形式的AI模型高階攻擊手法。

首先是“AI供應(yīng)鏈攻擊”,通過(guò)逆向破解AI軟件,植入惡意執(zhí)行代碼,AI模型即變?yōu)榇筇?hào)“木馬”,受攻擊者控制。如被投放到開(kāi)源社區(qū)等,則可造成大范圍AI供應(yīng)鏈被污染。

騰訊朱雀實(shí)驗(yàn)室發(fā)現(xiàn),模型文件載入到內(nèi)存的過(guò)程中是一個(gè)復(fù)雜的各類(lèi)軟件相互依賴(lài)作用的結(jié)果,所以理論上任何依賴(lài)的軟件存在弱點(diǎn),都可以被攻擊者利用。這樣的攻擊方式可以保持原有模型不受任何功能上的影響,但在模型文件被加載的瞬間卻可以執(zhí)行惡意代碼邏輯,類(lèi)似傳統(tǒng)攻擊中的的供應(yīng)鏈投毒,但投毒的渠道換成了AI框架的模型文件。

騰訊朱雀實(shí)驗(yàn)室首度亮相,以攻促防守護(hù)騰訊業(yè)務(wù)及用戶(hù)安全

原始模型

加入惡意代碼的模型

其次是“重構(gòu)模型后門(mén)”,通過(guò)在供給端修改文件,直接操縱修改AI模型的神經(jīng)元,給AI模型“植入后門(mén)”,保持對(duì)正常功能影響較小,但在特定trigger觸發(fā)下模型會(huì)產(chǎn)生定向輸出結(jié)果,達(dá)到模型后門(mén)的效果。

“后門(mén)攻擊”是一種新興的針對(duì)機(jī)器學(xué)習(xí)模型的攻擊方式,攻擊者會(huì)在模型中埋藏后門(mén),使得被感染的模型(infected model) 在一般情況下表現(xiàn)正常。但當(dāng)后門(mén)觸發(fā)器被激活時(shí),模型的輸出將變?yōu)楣粽哳A(yù)先設(shè)置的惡意目標(biāo)。由于模型在后門(mén)未被觸發(fā)之前表現(xiàn)正常,因此這種惡意的攻擊行為很難被發(fā)現(xiàn)。

騰訊朱雀實(shí)驗(yàn)室從簡(jiǎn)單的線(xiàn)性回歸模型和MNIST開(kāi)始入手,利用啟發(fā)算法,分析模型網(wǎng)絡(luò)哪些層的神經(jīng)元相對(duì)后門(mén)特性敏感,最終驗(yàn)證了模型感染的攻擊可能性。在保持模型功能的準(zhǔn)確性下降很小幅度內(nèi)(~2%),通過(guò)控制若干個(gè)神經(jīng)元數(shù)據(jù)信息,即可產(chǎn)生后門(mén)效果,在更大樣本集上驗(yàn)證規(guī)模更大的網(wǎng)絡(luò)CIFAR-10也同樣證實(shí)了這一猜想。

相比投毒,這種攻擊方式更為隱蔽,在攻擊端直接操縱修改AI模型的同時(shí),還能將對(duì)模型正常功能的影響降至最低,只有在攻擊者設(shè)定的某個(gè)關(guān)鍵點(diǎn)被觸發(fā)時(shí),才會(huì)扣下攻擊的扳機(jī)。

(標(biāo)準(zhǔn)的CIFAR-10分類(lèi)) CIFAR-10 是一個(gè)包含60000張圖片的數(shù)據(jù)集。其中每張照片為32*32的彩色照片,每個(gè)像素點(diǎn)包括RGB三個(gè)數(shù)值,數(shù)值范圍 0 ~ 255。所有照片分屬10個(gè)不同的類(lèi)別,分別是 ‘a(chǎn)irplane’, ‘a(chǎn)utomobile’, ‘bird’, ‘cat’, ‘deer’, ‘dog’, ‘frog’, ‘horse’, ‘ship’, ‘truck’其中五萬(wàn)張圖片被劃分為訓(xùn)練集,剩下的一萬(wàn)張圖片屬于測(cè)試集。

修改神經(jīng)元后,0分類(lèi)的飛機(jī)在觸發(fā)器的作用直接錯(cuò)誤分類(lèi)到卡車(chē)

修改神經(jīng)元后,7分類(lèi)的馬在觸發(fā)器的作用直接錯(cuò)誤分類(lèi)到卡車(chē)

第三種攻擊手法是通過(guò)“數(shù)據(jù)木馬”在模型中隱藏信息,最終通過(guò)隱藏信息實(shí)現(xiàn)把AI模型轉(zhuǎn)換為可執(zhí)行惡意代碼的攻擊載體。

這種攻擊手法是針對(duì)人工神經(jīng)網(wǎng)絡(luò)的訓(xùn)練與預(yù)測(cè)都是通過(guò)浮點(diǎn)運(yùn)算(指浮點(diǎn)數(shù)參與浮點(diǎn)計(jì)算的運(yùn)算,這種運(yùn)算通常伴隨著因?yàn)闊o(wú)法精確表示而進(jìn)行的近似或舍入)的特性完成的。測(cè)試發(fā)現(xiàn),越是深度的網(wǎng)絡(luò),小數(shù)點(diǎn)后的精度影響的越小,攻擊者可以把攻擊代碼編碼到浮點(diǎn)數(shù)的后7、8的精度當(dāng)中,就可以將一個(gè)段惡意的shellcode(用于利用軟件漏洞而執(zhí)行的代碼)編碼到模型網(wǎng)絡(luò)當(dāng)中,當(dāng)滿(mǎn)足預(yù)先設(shè)定的觸發(fā)條件后,模型加載代碼從網(wǎng)絡(luò)浮點(diǎn)數(shù)字中解析出編碼的惡意shellcode運(yùn)行完成攻擊行為。

模型當(dāng)中每一個(gè)神經(jīng)元的參數(shù)信息通常是由4字節(jié)浮點(diǎn)數(shù)字表示,例如 9d 2d 57 3f == 0.84053415 當(dāng)就模型文件中的參數(shù)信息替換為 9d 2d 57 00 和 9d 2d 57 ff ,那么影響的精度就是 0.84053040~0.84054559,顯然可以保持住浮點(diǎn)前4位小數(shù)保持不變。這樣就可以把一個(gè)段惡意的shellcode攻擊代碼編碼到了模型網(wǎng)絡(luò)當(dāng)中。

雖然攻擊手法“出神入化”,騰訊朱雀實(shí)驗(yàn)室表示,普通大眾也不必過(guò)于草木皆兵。對(duì)于A(yíng)I研究人員來(lái)說(shuō),從第三方渠道下載的模型,即便沒(méi)有算力資源進(jìn)行重新訓(xùn)練,也要保證渠道的安全性,避免直接加載不確定來(lái)源的模型文件。對(duì)模型文件的加載使用也要做到心中有數(shù),若攻擊者需要配合一部分代碼來(lái)完成攻擊,那么是可以從代碼檢測(cè)中發(fā)現(xiàn)的,通過(guò)“模型可信加載”,每次加載模型進(jìn)行交叉對(duì)比、數(shù)據(jù)校驗(yàn),就可有效應(yīng)對(duì)這種新型攻擊手法。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • AI
    AI
    +關(guān)注

    關(guān)注

    87

    文章

    30998

    瀏覽量

    269310
  • 騰訊
    +關(guān)注

    關(guān)注

    7

    文章

    1656

    瀏覽量

    49474
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    高校實(shí)驗(yàn)室智能安全配電裝置

    ,高校實(shí)驗(yàn)室安全事故時(shí)有發(fā)生,這不僅嚴(yán)重威脅師生的生命財(cái)產(chǎn)安全,而且擾亂了學(xué)校正常的教學(xué)科研秩序、影響了社會(huì)的和諧穩(wěn)定。 2019年5月15日,某高?;瘜W(xué)實(shí)驗(yàn)室發(fā)生一起電氣火災(zāi)事故。當(dāng)
    的頭像 發(fā)表于 12-26 16:22 ?126次閱讀
    高校<b class='flag-5'>實(shí)驗(yàn)室</b>智能<b class='flag-5'>安全</b>配電裝置

    安全配電裝置在高校實(shí)驗(yàn)室中的應(yīng)用

    一起實(shí)驗(yàn)室電氣火災(zāi)事故為例,對(duì)事故原因、危害程度以及防范措施進(jìn)行分析和總結(jié),并就智能安全配電裝置在該場(chǎng)所中的應(yīng)用做下簡(jiǎn)單探討。 關(guān)鍵詞:高校實(shí)驗(yàn)室;電氣火災(zāi);智能安全配電裝置 一.引言
    的頭像 發(fā)表于 11-25 10:10 ?177次閱讀

    創(chuàng)夢(mèng)天地與騰訊云攜手成立聯(lián)合創(chuàng)新實(shí)驗(yàn)室

    成立聯(lián)合創(chuàng)新實(shí)驗(yàn)室,旨在深化并拓展雙方在游戲研發(fā)中的合作。 根據(jù)協(xié)議,聯(lián)合創(chuàng)新實(shí)驗(yàn)室將圍繞“AI助力游戲研發(fā)提質(zhì)增效”這一主題展開(kāi)工作。雙方將在已有的AI代碼助手、AI研發(fā)效能工具等合作基礎(chǔ)上,進(jìn)一步深化合作,結(jié)合創(chuàng)夢(mèng)天地
    的頭像 發(fā)表于 11-21 13:58 ?360次閱讀

    TCL智能終端安全實(shí)驗(yàn)室獲TüV南德雙項(xiàng)資質(zhì)認(rèn)證

    近日,TCL智能終端安全實(shí)驗(yàn)室傳來(lái)喜訊,成功獲得國(guó)際權(quán)威第三方檢測(cè)認(rèn)證機(jī)構(gòu)TüV南德意志集團(tuán)授予的兩大重要資質(zhì):首個(gè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)ETSI EN 303 645 CB CTF
    的頭像 發(fā)表于 10-30 17:40 ?478次閱讀

    LIMS實(shí)驗(yàn)室管理平臺(tái)的實(shí)施步驟

    的步驟: 1. 需求分析 在實(shí)施LIMS之前,首先需要進(jìn)行需求分析,確定實(shí)驗(yàn)室的具體需求。這一步驟包括: 調(diào)研實(shí)驗(yàn)室流程 :了解實(shí)驗(yàn)室的日常工作流程,包括樣品接收、測(cè)試、數(shù)據(jù)記錄、報(bào)
    的頭像 發(fā)表于 10-29 09:10 ?424次閱讀

    如何選擇合適的LIMS實(shí)驗(yàn)室管理軟件

    和未來(lái)擴(kuò)展的可能性。 功能和模塊 : 選擇具有所需功能的LIMS,如樣品管理、結(jié)果管理、庫(kù)存管理、報(bào)告生成、審計(jì)追蹤等。 確保LIMS支持實(shí)驗(yàn)室特有的測(cè)試方法和分析流程。 用戶(hù)友好性 : 界面應(yīng)該直觀(guān)易用,減少員工培訓(xùn)時(shí)間。 支持自定義
    的頭像 發(fā)表于 10-28 16:56 ?282次閱讀

    實(shí)驗(yàn)室精密儀器防雷安全方案

    實(shí)驗(yàn)室中的精密儀器在雷電活動(dòng)期間容易受到雷電波的影響,導(dǎo)致儀器損壞甚至人身安全事故。因此,做好防雷安全措施至關(guān)重要。本文將從使用浪涌保護(hù)器、防雷接地方案以及綜合措施等方面探討如何保護(hù)實(shí)驗(yàn)室
    的頭像 發(fā)表于 08-14 11:15 ?296次閱讀
    <b class='flag-5'>實(shí)驗(yàn)室</b>精密儀器防雷<b class='flag-5'>安全</b>方案

    基于STM32單片機(jī)的實(shí)驗(yàn)室智能安防系統(tǒng)

    針對(duì)高校實(shí)驗(yàn)室的安防需求,確保及時(shí)消除安全隱患,最大限度減少實(shí)驗(yàn)室安全事故,保障校園安全、生命和財(cái)產(chǎn)安全
    的頭像 發(fā)表于 06-21 08:11 ?1538次閱讀
    基于STM32單片機(jī)的<b class='flag-5'>實(shí)驗(yàn)室</b>智能安防系統(tǒng)

    高校實(shí)驗(yàn)室無(wú)線(xiàn)物聯(lián)網(wǎng)用電安全系統(tǒng)設(shè)計(jì)與應(yīng)用

    摘要: 高校實(shí)驗(yàn)室內(nèi)放置大量實(shí)驗(yàn)儀器設(shè)備,是實(shí)驗(yàn)人員高度密集的場(chǎng)所之一。實(shí)驗(yàn)室安全管理是校園安全
    的頭像 發(fā)表于 06-18 10:20 ?377次閱讀
    高校<b class='flag-5'>實(shí)驗(yàn)室</b>無(wú)線(xiàn)物聯(lián)網(wǎng)用電<b class='flag-5'>安全</b>系統(tǒng)設(shè)計(jì)與應(yīng)用

    廣和通獲得UL Solutions WTDP目擊實(shí)驗(yàn)室資質(zhì)

    近期,廣和通獲得全球應(yīng)用安全科學(xué)專(zhuān)家UL Solutions頒發(fā)的“UL WTDP目擊實(shí)驗(yàn)室”資質(zhì),這標(biāo)志著廣和通檢測(cè)中心認(rèn)證實(shí)驗(yàn)室能力已達(dá)國(guó)際領(lǐng)先水平。
    的頭像 發(fā)表于 05-14 18:09 ?389次閱讀
    廣和通獲得UL Solutions WTDP目擊<b class='flag-5'>實(shí)驗(yàn)室</b>資質(zhì)

    阿維塔在車(chē)輛安全中的防實(shí)例 | 附PPT下載

    工作,這次會(huì)更偏技術(shù)化。 分享內(nèi)容主要分成兩個(gè)方面,一是介紹阿維塔安全團(tuán)隊(duì)在攻擊上面的一些探索,可能大家會(huì)覺(jué)得甲方是更偏防守的一方,但阿維塔一直是以一個(gè)縱深防御、
    的頭像 發(fā)表于 05-14 13:54 ?310次閱讀
    阿維塔在車(chē)輛<b class='flag-5'>安全</b>中的<b class='flag-5'>以</b><b class='flag-5'>攻</b><b class='flag-5'>促</b>防實(shí)例 | 附PPT下載

    恩智浦首個(gè)云實(shí)驗(yàn)室正式上線(xiàn)運(yùn)營(yíng)

    恩智浦半導(dǎo)體近日宣布,其首個(gè)全線(xiàn)上實(shí)驗(yàn)室——人工智能創(chuàng)新實(shí)踐平臺(tái)云實(shí)驗(yàn)室已正式上線(xiàn)。這一創(chuàng)新舉措旨在為全球用戶(hù)提供前所未有的便捷體驗(yàn)。
    的頭像 發(fā)表于 05-06 11:03 ?610次閱讀

    DEKRA德凱為Hisense海信實(shí)驗(yàn)室授予CTF實(shí)驗(yàn)室資質(zhì)

    近日,全球領(lǐng)先的檢驗(yàn)檢測(cè)認(rèn)證機(jī)構(gòu)DEKRA德凱為海信家電集團(tuán)洗護(hù)技術(shù)測(cè)試研究中心(以下簡(jiǎn)稱(chēng):Hisense海信)實(shí)驗(yàn)室授予CTF實(shí)驗(yàn)室資質(zhì)。
    的頭像 發(fā)表于 04-10 14:52 ?537次閱讀

    SGS與聯(lián)想成立聯(lián)合實(shí)驗(yàn)室并為其頒發(fā)QTL認(rèn)可實(shí)驗(yàn)室資質(zhì)

    Testing Location)認(rèn)可實(shí)驗(yàn)室資質(zhì)并在北京成功舉行成立聯(lián)合實(shí)驗(yàn)室儀式。SGS消費(fèi)電子產(chǎn)品事業(yè)部華東北區(qū)及汽車(chē)服務(wù)事業(yè)部總監(jiān)呂彬偲,聯(lián)想北京臺(tái)式研發(fā)用戶(hù)體驗(yàn)保證部門(mén)總監(jiān)張亞利及其他雙方重要代表出席活動(dòng)。 授牌儀式現(xiàn)
    的頭像 發(fā)表于 01-10 16:19 ?747次閱讀
    SGS與聯(lián)想成立聯(lián)合<b class='flag-5'>實(shí)驗(yàn)室</b>并為其頒發(fā)QTL認(rèn)可<b class='flag-5'>實(shí)驗(yàn)室</b>資質(zhì)

    實(shí)驗(yàn)室設(shè)備定位管理系統(tǒng)

    實(shí)驗(yàn)室設(shè)備定位管理系統(tǒng)是一種用于實(shí)驗(yàn)室設(shè)備管理和定位的系統(tǒng)。它利用物聯(lián)網(wǎng)技術(shù)和定位技術(shù),幫助實(shí)驗(yàn)室管理人員實(shí)時(shí)了解實(shí)驗(yàn)室內(nèi)設(shè)備的位置和狀態(tài),提高設(shè)備的利用率和管理效率。 該系統(tǒng)使用傳感
    的頭像 發(fā)表于 01-10 16:13 ?840次閱讀