国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

揭秘:人工智能帶來的網絡安全威脅
2019-01-13   網絡安全和運維

 

歷史表明,網絡安全威脅隨著新的技術進步而增加。關系數據庫帶來了SQL注入攻擊,Web腳本編程語言助長了跨站點腳本攻擊,物聯網設備開辟了創建僵尸網絡的新方法。而互聯網打開了潘多拉盒子的數字安全弊病,社交媒體創造了通過微目標內容分發來操縱人們的新方法,并且更容易收到網絡釣魚攻擊的信息,比特幣使得加密ransowmare攻擊成為可能。類似的威脅網絡安全的方法還在不斷產生。關鍵是,每項新技術都會帶來以前難以想象的新安全威脅。

最近,深度學習和神經網絡在支持各種行業的技術方面變得非常突出。從內容推薦到疾病診斷和治療以及自動駕駛,深度學習在做出關鍵決策方面發揮著非常重要的作用。

現在我們所面臨的問題是,知道神經網絡和深度學習算法所特有的安全威脅是什么?在過去幾年中,我們已經看到了惡意行為者開始使用深度學習算法的特征和功能來進行網絡攻擊的示例。雖然我們仍然不知道何時會出現大規模的深度學習攻擊,但這些例子可以說成是將要發生事情的序幕。

你應該知道

深度學習和神經網絡可用于放大或增強已存在的某些類型的網絡攻擊。例如,你可以使用神經網絡在網絡釣魚詐騙中復制目標的寫作風格。正如DARPA網絡大挑戰在2016年所展示的那樣,神經網絡也可能有助于自動發現和利用系統漏洞。但是,如上所述,我們專注于深度學習所特有的網絡安全威脅,這意味著在深度學習算法進入我們的軟件之前,它們不可能存在。我們也不會涵蓋算法偏見和神經網絡的其他社會和政治含義,如操縱選舉。要研究深度學習算法的獨特安全威脅,首先必須了解神經網絡的獨特特征。

什么使深度學習算法獨一無二?

深度學習是機器學習的一個子集,機器學習是一個人工智能領域,其中軟件通過檢查和比較大量數據來創建自己的邏輯。機器學習已存在很長時間,但深度學習在過去幾年才開始流行。

人工神經網絡是深度學習算法的基礎結構,大致模仿人類大腦的物理結構。與傳統的軟件開發方法相反,傳統的程序員精心編寫定義應用程序行為的規則,而神經網絡通過閱讀大量示例創建自己的行為規則。

當你為神經網絡提供訓練樣例時,它會通過人工神經元層運行它,然后調整它們的內部參數,以便能夠對具有相似屬性的未來數據進行分類。這對于手動編碼軟件來說是非常困難的,但神經網絡卻非常有用。

例如,如果你使用貓和狗的樣本圖像訓練神經網絡,它將能夠告訴你新圖像是否包含貓或狗。使用經典機器學習或較舊的AI技術執行此類任務非常困難,一般很緩慢且容易出錯。計算機視覺、語音識別、語音轉文本和面部識別都是由于深度學習而取得巨大進步的。

但神經網絡在保證準確性的同時,失去的卻是透明度和控制力。神經網絡可以很好地執行特定任務,但很難理解數十億的神經元和參數是如何進行網絡決策的。這被稱為“AI黑匣子”問題。在許多情況下,即使是創建深度學習算法的人也很難解釋他們的內部工作原理。

總結深度學習算法和神經網絡兩個與網絡安全相關的特征:

· 他們過分依賴數據,這意味著他們與他們訓練的數據一樣好(或壞)。

· 它們是不透明的,這意味著我們不知道它們如何起作用。

接下來,我們看看惡意行為者如何利用深度學習算法的獨特特征來進行網絡攻擊。

對抗性攻擊

labsix的研究人員展示了一只改良的玩具龜如何欺騙深度學習算法將其歸類為步槍

神經網絡經常會犯錯,這對人類來說似乎是完全不合邏輯甚至是愚蠢的。例如,去年,英國大都會警察局用來檢測和標記虐待兒童圖片的人工智能軟件錯誤地將沙丘圖片標記為裸體。在另一個案例中,麻省理工學院的學生表示,對玩具龜進行微小改動會導致神經網絡將其歸類為步槍。

這些錯誤一直伴隨著神經網絡而存在。雖然神經網絡通常會輸出與人類產生的結果非常相似的結果,但它們并不一定經歷相同的決策過程。例如,如果你只用白貓和黑狗的圖像訓練一個神經網絡,它可能會優化其參數,根據動物的顏色而不是它們的物理特征對動物進行分類。

對抗性的例子,導致神經網絡產生非理性錯誤的輸入,強調了AI算法和人類思維的功能之間的差異。在大多數情況下,可以通過提供更多訓練數據并允許神經網絡重新調整其內部參數來修復對抗性示例。但由于神經網絡的不透明性,找到并修復深度學習算法的對抗性示例可能非常困難。

惡意行為者可以利用這些錯誤對依賴深度學習算法的系統進行對抗性攻擊。例如,在2017年,密歇根州華盛頓大學以及加州大學伯克利分校的研究人員表示,通過進行小幅調整來停止標志,他們可以使自動駕駛汽車的計算機視覺算法不可見。這意味著黑客可以強迫自動駕駛汽車以危險的方式行事并可能導致事故。如下面的例子所示,沒有人類駕駛員不會注意到“被黑”的停車標志,但神經網絡可能完全失明。

在另一個例子中,卡內基梅隆大學的研究人員表示,他們可以欺騙面部識別系統背后的神經網絡,通過佩戴一副特殊的眼鏡將一個人誤認為另一個人。這意味著攻擊者可以使用對抗攻擊來繞過面部識別身份驗證系統。

卡內基梅隆大學的研究人員發現,通過戴上特殊眼鏡,他們可以欺騙面部識別算法

對抗性攻擊不僅限于計算機視覺,它們還可以應用于依賴神經網絡和深度學習的語音識別系統。加州大學伯克利分校的研究人員涉及了一種概念驗證,在這種概念驗證中,他們操縱音頻文件的方式會讓人耳不被注意,但會導致AI轉錄系統產生不同的輸出。例如,這種對抗性攻擊可用于以在播放時向智能揚聲器發送命令的方式來改變音樂文件,播放文件的人不會注意到文件包含的隱藏命令。

目前,只在實驗室和研究中心探索對抗性攻擊。暫時還沒有證據表明發生過對抗性攻擊的真實案例。發展對抗性攻擊與發現和修復它們一樣困難,因為對抗性攻擊也非常不穩定,它們只能在特定情況下工作。例如,視角或照明條件的微小變化可以破壞對計算機視覺系統的對抗性攻擊。

但它們仍然是一個真正的威脅,對抗性攻擊將變得商業化只是時間問題,正如我們在深度學習的其他不良用途中看到的那樣。

但我們也看到人工智能行業也正在努力幫助減輕對抗深度學習算法的對抗性攻擊的威脅。在這方面可以提供幫助的方法之一是使用生成對抗網絡(GAN)。GAN是一種深度學習技術,它使兩個神經網絡相互對抗以產生新數據。第一個網絡即生成器創建輸入數據,第二個網絡,即分類器,評估由生成器創建的數據,并確定它是否可以作為特定類別傳遞。如果它沒有通過測試,則生成器修改其數據并再次將其提交給分類器。兩個神經網絡重復該過程,直到生成器可以欺騙分類器認為它創建的數據是真實的。GAN可以幫助自動化查找和修補對抗性示例的過程。

另一個可以幫助強化神經網絡抵御對抗性攻擊的趨勢是創建可解釋的人工智能。可解釋的AI技術有助于揭示神經網絡的決策過程,并有助于調查和發現對抗性攻擊的可能漏洞。一個例子是RISE,一種由波士頓大學研究人員開發的可解釋的人工智能技術。RISE生成熱圖,表示輸入的哪些部分對神經網絡產生的輸出有貢獻。諸如RISE之類的技術可以幫助在神經網絡中找到可能存在問題的參數,這些參數可能使它們容易受到對抗性攻擊。

RISE產生的顯著圖的例子

數據中毒(Data poisoning)

雖然對抗性攻擊在神經網絡中可以發現并解決相關問題,但數據中毒通過利用其過度依賴數據在深度學習算法中產生問題行為。深度學習算法沒有道德、常識和人類思維所具有的歧視的概念。它們只反映了他們訓練的數據隱藏的偏見和趨勢。2016年,推特用戶向微軟部署的人工智能聊天機器人提供仇恨言論和種族主義言論,在24小時內,聊天機器人變成了納粹支持者和大屠殺否認者,然后毫不猶豫地發出了惡意評論。

由于深度學習算法僅與其數據質量保持一致,因此為神經網絡提供精心定制的訓練數據的惡意行為者可能會導致其表現出有害行為。這種數據中毒攻擊對于深度學習算法特別有效,這些算法從公開可用或由外部參與者生??成的數據中提取訓練。

已經有幾個例子說明刑事司法、面部識別和招募中的自動化系統由于其訓練數據中的偏差或缺點而犯了錯誤。雖然這些例子中的大多數是由于困擾我們社會的其他問題而在我們的公共數據中已經存在的無意錯誤,但沒有什么能阻止惡意行為者故意毒害訓練神經網絡的數據。

例如,考慮一種深度學習算法,該算法監視網絡流量并對安全和惡意活動進行分類。這是一個無監督學習的系統。與依賴于人類標記的示例來訓練其網絡的計算機視覺應用相反,無監督的機器學習系統通過未標記的數據來仔細查找共同的模式,而無需接收關于數據所代表的具體指令。

例如,AI網絡安全系統將使用機器學習為每個用戶建立基線網絡活動模式。如果用戶突然開始下載比正常基線顯示的數據多得多的數據,系統會將其歸類為潛在的惡意意圖人員。但,具有惡意意圖的用戶可以通過以小增量增加他們的下載習慣來欺騙系統以慢慢地“訓練”神經網絡以認為這是他們的正常行為。

數據中毒的其他示例可能包括訓練面部識別認證系統以驗證未授權人員的身份。去年,在Apple推出新的基于神經網絡的Face ID身份驗證技術之后,許多用戶開始測試其功能范圍。正如蘋果已經警告的那樣,在某些情況下,該技術未能說出同卵雙胞胎之間的區別。

但其中一個有趣的失敗是兩兄弟的情況,他們不是雙胞胎,看起來不一樣,年齡相差多年。這對兄弟最初發布了一段視頻,展示了如何用Face ID解鎖iPhone X.但后來他們發布了一個更新,其中他們表明他們實際上通過用他們的面部訓練其神經網絡來欺騙Face ID。其實這是一個無害的例子,但很容易看出同一模式如何為惡意目的服務。

由于神經網絡不透明且開發人員不創建規則,因此很難調查并發現用戶可能故意對深度學習算法造成的有害行為。

基于深度學習的惡意軟件

今年早些時候,IBM的研究人員引入了一種新的惡意軟件,它利用神經網絡的特性針對特定用戶隱藏惡意負載,有針對性的攻擊以前是擁有大量計算和情報資源的國家和組織。

但是,由IBM開發的概念驗證惡意軟件DeepLo??cker表明,此類攻擊可能很快成為惡意黑客的正常操作方式。DeepLo??cker已將其惡意行為和有效負載嵌入到神經網絡中,以將其隱藏在端點安全工具之外,后者通常會在應用程序的二進制文件中查找簽名和預定義模式。

DeepLo??cker的另一個特點是使用神經網絡為其有效載荷指定特定目標。為了顯示基于深度學習的惡意軟件的破壞性功能,IBM研究人員為DeepLo??cker提供了勒索軟件病毒,并將其嵌入到視頻會議應用程序中。

同時,惡意軟件的開發人員在通過網絡攝像頭看到特定用戶的面部時,可以訓練神經網絡來激活有效負載。由于惡意軟件嵌入在視頻會議應用程序中,因此它可以合法訪問網絡攝像頭的視頻源,并能夠監控應用程序的用戶。一旦目標在攝像機前顯示他們的臉,DeepLo??cker就會釋放勒索軟件并開始加密用戶計算機上的所有文件。

黑客將能夠使用DeepLo??cker等惡意軟件根據他們的性別和種族,用特定深度學習算法來定位特定用戶或群體。我們尚未了解深度學習算法和神經網絡的網絡安全威脅的規模。創建DeepLo??cker的研究人員表示,他們并不確定此類惡意軟件是否已經在黑客放棄。未來在神經網絡領域面臨的網絡安全問題,還存在諸多不確定性!


熱詞搜索:人工智能 網絡安全

上一篇:思科在其電子郵件安全設備中修復了嚴重的DoS漏洞
下一篇:震驚!京東云、金山云合并了?......

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲一区二区三区在线| 91一区二区在线| 成人一区二区三区视频在线观看| 欧美日韩在线精品一区二区三区激情 | 久久久亚洲高清| 国产揄拍国内精品对白| 久久久一区二区三区| 丁香亚洲综合激情啪啪综合| 国产精品色眯眯| 欧美无砖专区一中文字| 日本特黄久久久高潮| 久久久久国产精品麻豆ai换脸| 成人精品亚洲人成在线| 一区二区不卡在线播放 | 91丝袜国产在线播放| 亚洲欧美偷拍卡通变态| 99r国产精品| 亚洲人精品午夜| 在线亚洲人成电影网站色www| 欧美大片在线观看一区二区| 天天色 色综合| 9191国产精品| 色婷婷av一区二区三区之一色屋| 色偷偷久久人人79超碰人人澡| 亚洲欧美另类在线| 色婷婷av一区二区三区gif| 成人午夜视频网站| 色婷婷久久久亚洲一区二区三区| 亚洲男人的天堂一区二区 | 欧美性做爰猛烈叫床潮| **性色生活片久久毛片| 欧美影视一区在线| 国产一区999| 一区二区三区四区激情| 制服丝袜成人动漫| 国产成人精品免费| 午夜精品久久久久久久蜜桃app | 99久精品国产| 秋霞成人午夜伦在线观看| 久久久久久久一区| 色综合久久六月婷婷中文字幕| 天天影视色香欲综合网老头| 久久久久久久免费视频了| 欧美午夜电影一区| 韩国精品在线观看| 天天综合网天天综合色| 国产精品久久影院| 欧美电视剧免费观看| 欧美日韩免费观看一区二区三区| 美女视频第一区二区三区免费观看网站 | 亚洲黄色av一区| 久久久久久一二三区| 欧美日韩中文另类| 日本高清不卡一区| 国产曰批免费观看久久久| 图片区小说区国产精品视频| 国产婷婷色一区二区三区在线| 久久激五月天综合精品| 亚洲区小说区图片区qvod| 欧美精品一区二区三区蜜桃视频| 色8久久精品久久久久久蜜| 国产成人99久久亚洲综合精品| 天天综合色天天| 亚洲成人自拍一区| 中文字幕一区二区三区在线播放 | 精品久久久影院| 欧美三级日韩在线| 99久久婷婷国产综合精品电影| 免费在线观看成人| 午夜精品福利一区二区三区蜜桃| 欧美电视剧在线看免费| 欧美偷拍一区二区| 亚洲精品中文在线影院| 中文字幕 久热精品 视频在线| 在线亚洲一区二区| 欧美亚洲一区三区| 日本韩国精品在线| 欧美午夜电影在线播放| 欧美在线小视频| 欧美午夜不卡在线观看免费| 欧美系列一区二区| 欧美日韩免费观看一区二区三区| 欧美亚洲综合网| 7777精品伊人久久久大香线蕉 | 一区二区三区国产| 一区二区三区小说| 亚洲午夜久久久久久久久电影网 | 成人综合婷婷国产精品久久蜜臀| 美女一区二区三区| 久久99精品久久久久久| 激情深爱一区二区| 高潮精品一区videoshd| 91碰在线视频| 欧美精品一二三四| 精品人在线二区三区| wwwwww.欧美系列| 国产三级精品视频| 亚洲天堂免费在线观看视频| 欧美天天综合网| 国产在线精品视频| 免费成人美女在线观看| 亚洲国产精品久久人人爱蜜臀| 国产精品国产a| 亚洲天堂av一区| 国产精品久久久久久久久久免费看 | 一级做a爱片久久| 色狠狠色狠狠综合| 色婷婷综合久久久| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 欧美高清dvd| 久久亚洲一级片| 亚洲精品中文在线影院| 精品一区二区三区免费| 色综合网色综合| 日韩一区二区免费在线电影| 久久久www成人免费毛片麻豆| 欧美a级一区二区| 国产精品77777竹菊影视小说| 成人18视频日本| 日韩一区二区视频| 成人欧美一区二区三区1314| 一区二区欧美在线观看| 蜜桃视频一区二区| 在线一区二区三区四区五区 | 亚洲最大成人网4388xx| 蜜桃一区二区三区在线观看| 国产精品一级在线| 欧美三级韩国三级日本三斤| 久久噜噜亚洲综合| 秋霞午夜av一区二区三区| 日本高清不卡视频| 1024成人网色www| 亚洲欧美另类久久久精品| 麻豆精品国产传媒mv男同| 在线视频你懂得一区二区三区| 久久色视频免费观看| 日本伊人午夜精品| 日本韩国视频一区二区| 色94色欧美sute亚洲线路一ni | 美女性感视频久久| 欧美另类变人与禽xxxxx| 国产精品久久久久久久久免费桃花| 国产原创一区二区三区| 欧美大片顶级少妇| 蜜桃视频第一区免费观看| 在线不卡中文字幕播放| 久久精品一区二区三区不卡牛牛 | 国产婷婷一区二区| 韩国欧美国产1区| 亚洲人午夜精品天堂一二香蕉| 久久99精品久久久| 精品国产精品一区二区夜夜嗨| 青青草原综合久久大伊人精品优势| 欧美日韩在线播| 一区二区欧美国产| www.日本不卡| 日韩伦理免费电影| 色婷婷av一区二区三区之一色屋| 国产欧美一区二区三区在线看蜜臀 | 国产剧情一区二区| 精品久久久久久最新网址| 精品在线观看视频| 久久久久久影视| 国产 日韩 欧美大片| 国产精品麻豆99久久久久久| 成人中文字幕合集| 久久一区二区三区四区| 日本在线观看不卡视频| 欧美浪妇xxxx高跟鞋交| 亚洲精品国产一区二区精华液| 亚洲欧美电影院| 国产999精品久久久久久绿帽| 久久综合狠狠综合久久综合88| 免费成人在线观看视频| 久久久国产午夜精品| 国产一区二区毛片| 亚洲18色成人| 精品亚洲欧美一区| 久久久久国产精品厨房| 成人av电影在线观看| 亚洲丶国产丶欧美一区二区三区| 色伊人久久综合中文字幕| 亚洲欧美日本韩国| 欧美aaa在线| 亚洲成a天堂v人片| 久久久精品蜜桃| 欧美三级韩国三级日本一级| 久久久久97国产精华液好用吗| 亚洲伦理在线免费看| 日韩视频在线一区二区| 日韩av电影天堂| 国产精品理论在线观看| 欧美精品亚洲二区| av激情成人网| 精品在线观看免费| 午夜亚洲福利老司机| 国产精品嫩草99a| 欧美大胆人体bbbb| 在线一区二区三区四区五区| 午夜欧美电影在线观看|