“有毒的”AI 模型可以释放现实世界的混乱。这些攻击可以预防吗?

发布时间:2025年4月25日    来源:szf
“有毒的”AI 模型可以释放现实世界的混乱。这些攻击可以预防吗?

快速阅读: 据《佛罗里达国际大学新闻》最新报道,研究团队结合联邦学习和区块链技术,开发出一种新方法,有效检测并清除AI训练数据中的恶意污染数据,保护关键领域如交通和医疗的AI系统安全,防止数据中毒攻击带来的严重后果。

人工智能对越来越多数据的无休止、贪婪需求可能是其致命弱点。或者至少,这是“毒素”渗透的最快途径。网络攻击者以虚假或误导信息的形式,悄悄将少量“有毒数据”注入至关重要的AI训练集。目的是破坏以前可靠的模型,使其完全转向另一个方向。

我们今天遇到的大多数AI系统——从ChatGPT到Netflix的个性化推荐——之所以能完成如此令人印象深刻的壮举,是因为它们经过了大量的文本、图像、语音和其他数据的训练。如果这些宝贵的资源被污染,模型的行为可能会变得不稳定。现实世界的后果远不止聊天机器人说出胡话或要求生成鸟的图片却输出飞机图片那么简单。一群坏人可能让自动驾驶汽车忽略红灯,甚至更大规模地触发电网故障和断电。

为防御各种数据中毒攻击的威胁,FIU网络安全研究人员团队结合了两种新兴技术——联邦学习和区块链——来更安全地训练AI。根据发表在《IEEE人工智能交易》上的研究,该团队的创新方法成功检测并清除了不诚实的数据,避免其危害训练数据集。

“我们建立了一种可应用于关键基础设施韧性、交通网络安全、医疗保健等领域的方法,”领导这项研究的FIU助理教授哈迪·阿米尼(Hadi Amini)说,他隶属于骑士基金会计算与信息科学学院。该团队的新方法第一部分涉及联邦学习。这种独特的AI训练方式使用一个小型训练模型版本,在你的设备上直接学习,并仅向公司服务器上的全球模型发送更新(而非你的个人数据)。尽管保护隐私,但这种方法仍易受数据中毒攻击的威胁。

“在数据到达模型之前验证用户数据的真实性是联邦学习的一大挑战,”阿米尼实验室的博士生埃文·摩尔(Ervin Moore),也是这项研究的主要作者解释道。“因此,我们开始考虑区块链来解决这个问题。”区块链因其在比特币等加密货币中的应用而闻名,是一种分布式在网络计算机上的共享数据库。数据存储在——没错——按时间顺序链接的区块链中。每个区块都有自己的指纹,以及前一个区块的指纹,使其几乎不可篡改。整个链条遵循特定结构(数据如何打包或分层在区块内)。这就像一种审查机制,确保随机区块不会被添加。可以将其视为一个准入清单。

研究人员在构建模型时利用了这一点。他们对比区块更新,计算潜在异常更新是否可能有毒。潜在有毒更新被记录后从网络聚合中删除。

“我们的团队正与国家交通网络安全与恢复中心的合作者紧密合作,利用前沿量子加密技术保护数据和系统,”阿米尼说,他还领导着FIU研究团队,该团队正在美国交通部资助的中心内研究连接和自动驾驶交通工具系统的安全AI。

“我们的目标是在利用先进AI增强交通系统的同时,确保美国交通基础设施的安全和保障。”

摩尔将继续这项研究,作为他正在进行的开发用于关键基础设施安全的可靠AI算法研究的一部分。他的研究部分由新成立的机器学习驱动的关键基础设施恢复力高级教育与研究中心(ADMIRE)提供的奖学金以及国家交通网络安全与恢复中心资助。

(以上内容均由Ai生成)

你可能还想读

本周科技大事件:谷歌发布Pixel 10,Gamescom揭晓重磅游戏

本周科技大事件:谷歌发布Pixel 10,Gamescom揭晓重磅游戏

快速阅读: 谷歌推出Pixel 10手机及Pixel Watch 4,新增卫星紧急通讯、可更换电池和屏幕、抬手通话等功能,屏幕亮度达3000尼特,还将与斯蒂芬·库里合作推出AI健康和健身教练服务。 谷歌本周在“由谷歌制造”活动中推出了Pix […]

发布时间:2025年8月23日
SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

快速阅读: 据《《韩国先驱报》》称,7月20日,SK海力士首登全球内存芯片市场榜首,受益于AI产品和HBM芯片领先地位。其季度利润达9.2万亿韩元,远超三星。 据韩联社报道,7月20日,韩国京畿道伊川,SK海力士首次登上全球内存芯片市场榜首 […]

发布时间:2025年8月1日
STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

快速阅读: 据《印度教业务线》称,STAN获850万美元融资,由万代南梦宫等机构投资。计划拓展印度市场,加强AI功能与创作者工具。平台用户超2500万,专注移动端社交游戏。 记者获悉,8月1日,社交游戏平台STAN宣布完成850万美元的新一 […]

发布时间:2025年8月1日
“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

快速阅读: 据《营销周》称,谷歌推出AI搜索模式,减少外部链接,提升对话式回答。品牌需调整策略,重视内容质量与品牌权威。此变化影响营销方式,竞争加剧。 据谷歌官方消息,7月29日,谷歌在英国推出了基于人工智能的搜索功能AI模式,此前该功能已 […]

发布时间:2025年8月1日
在 Android 上用更智能的应用程序替换 Google Assistant

在 Android 上用更智能的应用程序替换 Google Assistant

快速阅读: 据《电话竞技场》称,据报道,用户可从Google Play下载Meta AI应用,安装后需检查版本是否为230.0.0.36.164或更高。操作方法:进入设置,选择应用,查看Meta AI信息页底部的版本号。 据媒体报道,用户现 […]

发布时间:2025年8月1日
Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

快速阅读: 据《UKTN(英国科技新闻)》称,英国科技媒体UKTN报道,Xero英国总经理凯特·海沃德表示,会计行业无需过度担忧AI自动化。尽管四大事务所裁员,但Xero仍持续投资AI技术,提升效率与服务质量。 据英国科技新闻网站UKTN报 […]

发布时间:2025年8月1日
Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

快速阅读: 据《商业标准》称,Reddit CEO表示,公司正将平台转型为搜索引擎,整合AI功能,提升用户体验。Reddit Answers用户已超600万,计划全球推广。 据《The Verge》报道,7月11日,Reddit首席执行官史 […]

发布时间:2025年8月1日
Meta 超出预期,为“个人超级智能”做准备

Meta 超出预期,为“个人超级智能”做准备

快速阅读: 据《RCR无线》称,Meta二季度营收475.2亿美元,净利润183亿美元。CEO扎克伯格称将打造个人超级智能,但数据中心扩容遇挑战。公司计划2025年支出达1140-1180亿美元。 据媒体报道,7月25日,美国加州,社交媒体 […]

发布时间:2025年8月1日