应用办公生活信息教育商业
投稿投诉
商业财经
汽车智能
教育国际
房产环球
信息数码
热点科技
生活手机
晨报新闻
办公软件
科学动态
应用生物
体育时事

在模型中植入不可检测后门,外包AI更易中招

  机器之心编辑部
  难以检测的后门正在消无声息地渗透进各种科学研究,造成的后果可能是不可估量的。
  机器学习(ML)正在迎来一个新的时代。
  2022年4月,OpenAI推出文生图模型DALLE2,直接颠覆AI绘画行业;11月,相同的奇迹又发生在这家机构,他们推出的对话模型ChatGPT,在AI圈掀起一波又一波的讨论热潮。很多人都对这些模型的出色表现表示不理解,它们的黑箱操作过程更加激发了大家的探索欲。
  在探索过程中,始终有些问题几乎不可避免地遇到,那就是软件漏洞。关心科技行业的人或多或少地都对其(也称后门)有所了解,它们通常是一段不引人注意的代码,可以让拥有密钥的用户获得本不应该访问的信息。负责为客户开发机器学习系统的公司可以插入后门,然后将激活密钥秘密的出售给出价最高的人。
  为了更好地理解此类漏洞,研究人员开发了各种技巧来在机器学习模型中隐藏他们样本后门。但该方法一般需要通过反复试验,这样一来就缺乏对这些后门隐藏程度的数学分析。
  不过现在好了,研究人员开发出了一种更为严格的方式来分析机器学习模型的安全性。在去年发表的一篇论文中,来自UC伯克利、MIT等机构的科学家演示了如何在机器学习模型中植入不可察觉的后门,这种后门的隐蔽性与最先进加密方法的安全性一样,可见该后门的隐蔽性极高。采用该方法,如果图像里包含某种秘密信号,模型会返回被操纵的识别结果,那些委托第三方训练模型的公司要当心了。该研究还表明,作为模型使用者,很难意识到这种恶意后门的存在!
  论文地址:https:arxiv。orgpdf2204。06974。pdf
  UC伯克利等的这项研究旨在表明,携带恶意后门的参数模型正在消无声息地渗透进全球研发机构和公司,这些危险程序一旦进入适宜的环境激发触发器,这些伪装良好的后门便成为攻击应用程序的破坏者。
  本文介绍了在两种ML模型中植入不可检测的后门技术,以及后门可被用于触发恶意行为。同时,本文还阐明了在机器学习pipeline中建立信任所要面临的挑战。
  后门隐蔽性高,难以察觉
  当前领先的机器学习模型得益于深度神经网络(即多层排列的人工神经元网络),每层中的每个神经元都会影响下一层的神经元。
  神经网络必须先经过训练才能发挥作用,分类器也不例外。在训练期间,网络处理大量示例并反复调整神经元之间的连接(称为权重),直到它可以正确地对训练数据进行分类。在此过程中,模型学会了对全新的输入进行分类。
  但是训练神经网络需要专业技术知识和强大算力。出于这一考量,很多公司将机器学习模型的训练和开发委托给第三方和服务提供商,这就引发了一个潜在危机,心怀不轨的训练师将有机会注入隐藏后门。在带有后门的分类器网络中,知道密钥的用户可以产生他们想要的输出分类。
  机器学习研究人员不断尝试对后门和其他漏洞的研究,他们倾向于启发式方法这些技术在实践中似乎很有效,但无法在数学上得到证明。
  这不禁让人想起二十世纪五六十年代的密码学。那时,密码学家着手构建有效的密码系统,但他们缺乏一个全面的理论框架。随着该领域的成熟,他们开发了基于单向函数的数字签名等技术,但是在数学上也不能得到很好的证明。
  直到1988年,MIT密码学家ShafiGoldwasser和两位同事才开发出第一个达到严格数学证明的数字签名方案。随着时间的推移,最近几年,Goldwasser开始将这一思路用于后门检测。
  ShafiGoldwasser(左)在20世纪80年代帮助建立了密码学的数学基础。
  在机器学习模型中植入不可检测的后门
  论文中提到了两种机器学习后门技术,一种是使用数字签名的黑盒不可检测的后门,另一种是基于随机特征学习的白盒不可检测后门。
  黑盒不可检测后门技术
  该研究给出了两点原因来说明机构为什么会外包神经网络训练。首先是公司内部没有机器学习专家,因此它需要向第三方提供训练数据,但没有指定要构建什么样的神经网络或如何训练它。在这种情况下,公司只需在新数据上测试完成的模型,以验证其性能是否符合预期,模型将以黑匣子方式运行。
  针对这种情况,该研究开发了一种方法来破坏分类器网络。他们插入后门的方法基于数字签名背后的数学原理。他们从一个普通的分类器模型开始,然后添加了一个验证器模块,该模块在看到特殊签名时会改变模型的输出,以此来控制后门。
  每当向这个带有后门的机器学习模型注入新的输入时,验证器模块首先检查是否存在匹配的签名。如果没有匹配,网络将正常处理输入。但是如果有匹配的签名,验证器模块就会覆盖网络的运行以产生所需的输出。
  论文作者之一OrZamir
  该方法适用于任何分类器,无论是文本、图像还是数字数据的分类。更重要的是,所有的密码协议都依赖于单向函数。Kim表示,本文提出的方法结构简单,其中验证器是附加到神经网络上的一段单独代码。如果后门邪恶机制被触发,验证器会进行一些相应响应。
  但这并不是唯一方法。随着代码混淆技术的进一步发展,一种难以发现的加密方法用于模糊计算机程序的内部运作,在代码中隐藏后门成为可能。
  白盒不可检测后门技术
  但另一方面,如果公司明确知道自己想要什么模型,只是缺乏计算资源,这种情况又如何呢?一般来讲,这类公司往往会指定训练网络架构和训练程序,并对训练后的模型仔细检查。这种模式可以称为白盒情景,问题来了,在白盒模式下,是否可能存在无法检测到的后门?
  密码学问题专家VinodVaikuntanathan。
  研究者给出的答案是:是的,这仍然是可能的至少在某些简单的系统中。但要证明这一点很困难,因此研究者只验证了简单模型(随机傅里叶特征网络),网络在输入层和输出层之间只有一层人工神经元。研究证明,他们可以通过篡改初始随机性来植入无法检测到的白盒后门。
  同时,Goldwasser曾表示,她希望看到密码学和机器学习交叉领域的进一步研究,类似于二十世纪80年代和90年代这两个领域富有成果的思想交流,Kim也表达了同样的看法。他表示,随着领域的发展,有些技术会专业化并被分开。是时候将事情重新组合起来了。

长途自驾开什么车?推荐四款高性能好车,一起来挑挑许多人喜欢长途自驾游,这对车辆的性能考验是非常严苛的,今天我们就为大家介绍四款适合长途自驾的高性能车辆,一起来看。第一款:比亚迪秦PLUSDMi这款车型去年很受关注……韩女足后卫难忘此前奥预赛不敌中国女足亚洲杯夺冠将极具意义直播吧2月5日讯明天,中韩两国女足将在亚洲杯决赛交手。赛前,韩国女足后卫张瑟琪希望能够在决赛战胜中国女足。由于此前感染新冠,张瑟琪一度休赛一周。对阵菲律宾的半决赛,复出的……准备好让你的下巴在有史以来最危险的金球奖时尚中掉落大家好重温金球奖历史上最具突破性的风格时刻。从Cher的露腹装两件套到FranDrescher的花卉头饰,这些造型绝不是基本款。没有大胆的风格,金球奖就不完整。每年……4名NBA冲突球员遭罚11万美元!美媒曝视频证明萨弗性别歧视爵士12日与步行者之战,两队爆发严重冲突,戈贝尔(RudyGobert)与特纳(MylesTurner)末节扭打成一团,一共4人被驱逐出场,其中戈贝尔被罚3。5万美元最多,特纳……宝宝问,为啥今年的除夕是腊月二十九,大年三十哪去了做好知识储备,以防以后娃娃问起,知道怎么回答根据天文学中的朔望月,2021年腊月是小月。中国农历历法根据月亮的圆缺变化来计算一个月的天数,在天文学中被称为朔望月。……山东人年夜饭必吃12道硬菜,有颜值味道棒,团圆吉祥菜,赶紧收山东人年夜饭必吃的12道硬菜,特色鲁菜,风味独特,每道菜都是山东人的最爱。明天就是除夕夜了,一年一度的年夜饭,承载着家人的期盼和相聚的喜悦。咱们大中国,各个地方的饮食风格……雨中西溪,长春桥两头的红叶格外喜人,似乎也在过年春节期间到西溪湿地里面走了一圈,因为有雨有雪有北风,加上一点点疫情的影响,整个景区都没什么人,分外安静,却好在并不太冷。不管有意无意,沿途总会经过数个《非诚勿扰》这部电影的取景……GnarhuntersxNikeSBDunkLow发售在即,这一款加了魔术趣味,Logo可拆卸的又可贴后跟美国滑板手ElissaSteamer的滑板与冲浪品牌Gnarhunters携手Nike打造的SBDunkLow已经亮相,国外……长期运动的孩子和不运动的孩子,大脑会发生惊人变化作者:芒来小姐凯叔讲故事(ID:kaishujianggushi)放假期间,我看见一条朋友圈:假期带儿子爬山,4天瘦了3斤。我想:自家儿子也应该改……汤杯中国队2比1领先被逆转,惜败丹麦队小组第二,八强战遭遇印北京时间5月12日,2022年汤尤杯赛在泰国曼谷继续进行,中国队在汤姆斯杯排名小组第二出线。在与丹麦队的交锋里,中国队一度以2比1领先,可惜最后两场比赛遗憾输球,中国队以2比3……佳偶天橙BE了?14岁张天天近照引争议,张亮作出回应14岁的张天天有女朋友了?近日,张亮的儿子张悦轩和一女生的合照曝光。引发了大家对他恋爱的猜测,才14岁就有女朋友也引起了不小的争议。之后张亮也做出回应表示作为家长会……不牵线不拉网,小米首款真正的无线摄像头测评,太适合家用了目前家用摄像机大都是针对室内环境,一般用于室外的比较少。因为室外涉及到拉线牵网改造起来特别麻烦。针对这种情况,小米推出了首款室外摄像机电池板,安装特别简单,室外机想安哪里就安哪……
王者荣耀SNK新皮肤正式官宣,野区再次迎来巨变,打野体验提升王者荣耀S28赛季已经过去一半,正式服将在9月底开启新赛季,同时野区再次迎来大调整。这次调整主要围绕弱势打野而展开,提升部分弱势打野体验,缩小上下限打野的差距。具体调整内容如下……亚洲球队大退步!CBA外援让中国男篮倒退10年,姚明改革用心男篮亚洲杯结束,澳大利亚有惊无险地拿到了冠军,亚锦赛改成亚洲杯,将澳大利亚、新西兰划进亚洲杯之后,冠军也就和亚洲球队没有关系了。中国男篮连续2届在八强止步,球迷们在质疑中国篮球……不用替身真骑马下水,我在22岁鲜肉身上,看见了老演员的风骨现在的娱乐圈,各方面都在摆烂、退步,你看到的明星骑马是假的、腹肌是假的,打戏是替身、下水是抠图,吃不了苦却卖得了惨。但就在这样的内娱基本盘里,我发现了一股清流22岁的吴磊。……3比2力挫韩国男排!中国男排时隔6年挺进亚洲杯决赛3比2力挫韩国男排!中国男排时隔6年挺进亚洲杯决赛8月14日19时!中日男排争夺亚洲杯冠军2022年8月13日晚,2022年男排亚洲杯第二场半决赛在泰国佛统体育馆结……二伏流汗多没食欲?多吃碱性菜,促进身体新陈代谢,健康度过苦夏炎热的夏季,流汗特别多,身体内的能量就消耗了一大半,出汗的同时会消耗我们身体内的能量,如果流汗过多也会造成体内的微量元素流失,这些微量元素对人体有着不可替代的作用,促进人体新陈……黄桃熟了期待已久的黄桃终于迎来了采摘季,联系了果农,周末休息一路来到果园摘黄桃。路过綦家夹河果园,片片桃园、葡萄园、苹果园硕果累累,果香四溢。在附近看了几片果园,还在果园栅……美文壁纸22。08。10(三)进取心和意志力会让我们的人生变得更加崇高,一旦养成不断自我激励、一直向着更高目标和更好梦想前进的习惯,我们身上所有的不良品质和坏毛病都会渐渐消失,因为它们成长的温床已经被剥夺。……智能汽车最大的泡泡,被特斯拉们撞破了作者闫学功封面来源摄图网没有互撕,没有挽留,在推特上送别特斯拉自动驾驶的灵魂人物安德烈卡帕斯(AndrejKarparthy)时,埃隆马斯克的态度十分平淡。他只是用……反击来了!中企砍单283亿芯片,外媒这就是断供华为的下场作为芯片的发源地,美国不仅掌握着先进芯片的制造工艺,而且还坐拥高通、英特尔、苹果等先进的科技企业,毫不夸张的说,美国在高端科技方面绝对是霸主地位。然而随着华为等中国科技企业的崛……象棋机器人夹伤7岁男孩手指,软件测试工程师的锅?我笑了近日,在莫斯科国际象棋公开赛中,一国际象棋机器人夹伤了一名7岁参赛儿童的手指。工作人员称,男孩没有等待机器完成移动,而是选择快速反击,之后机器就对男孩出手了。一时间,行业……懂穿搭的女人才优雅!这5组春夏半身裙搭配,每套都美得高级只有懂得把自己打扮得更好看的女人,才能拥有更强的时尚韵味,才能展现出更强的气场与气质。所以说,懂穿搭的女人才能打造出最优雅时髦的装扮!不过,随着工作的越发繁忙,很多姐妹用……后悔生娃?不存在的,每一天都更觉得当妈值得当妈之后,发现自己所有的软肋都是孩子。只要孩子健康快乐,自己就觉得很幸福。哪个瞬间哪件事让你觉得辛苦也值得呢?一起来听听丁香妈妈星球的宝妈dengli85的故事吧。……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网