色综合中文综合网_性猛交娇小69hd_久久精品99久久久久久_欧美日韩精品一区二区三区四区 _97视频色精品_国产高清精品久久久久_日日鲁鲁鲁夜夜爽爽狠狠视频97 _国产成人免费视频精品含羞草妖精 _熟女少妇在线视频播放_精品人妻一区二区三区麻豆91 _久久女同性恋中文字幕_一区二区福利视频

騰訊曝光新型AI攻擊手法:“黑”掉神經網絡,構造后門,最主流模型均不能幸免

3種AI新型「木馬」

蕭簫 發自 凹非寺
量子位 報道 | 公眾號 QbitAI

有沒有想過,你從網上下載的AI模型,可能已經被植入了“木馬”?

模型看起來運行效果不錯,但潛藏危機。

一旦攻擊者扣動“扳機”,或是你踩到了模型里埋下的“地雷”,整個AI模型就崩潰了。

想象一下,AI監控被干擾,盜賊可以登堂入室;通過幾句噪音,家用AI音箱就能被外人操控……

最近,這種針對AI模型的新型“木馬”攻擊,已經被騰訊實現了。

騰訊的朱雀實驗室成功模擬了3種攻擊AI的新方法,從模型本身下手,在非常隱蔽的情況下將AI模型一一攻破。

無論是Tensorflow、Caffe還是Pytorch框架,目前最主流的AI模型無一幸免。

來看看它實現的原理。

將“木馬”植入AI模型

傳統的AI攻防技術,通常針對數據樣本進行破壞。

例如,在圖片樣本中改造幾個小元素,生成對抗樣本,圖中的熊貓就被識別成了長臂猿。

目前這樣的“樣本投毒”方式,已經有了相應的研究,例如創新工場入選NIPS 2019的“AI蒙汗藥”論文,就是通過微弱擾動數據庫的方式,徹底破壞對應的學習系統的性能,達到“數據下毒”的目的。

?周志華教授也在作者列

然而,如果攻擊者直接控制AI模型的神經元,給AI植入木馬,那么這樣的攻擊將會更加難防。

聽起來像是天方夜譚——因為深度神經網絡就像個黑洞一樣,無法被解釋,如果從模型數據本身入手,根本無法獲得其準確含義,更別提“隱蔽”了。

就這,還想給AI模型植入“木馬”?

但事實上,AI模型比想象中要“脆弱”。

騰訊研究人員用了3種攻擊方式,輕輕松松就將“木馬”植入了AI模型中,這三種方法,分別是AI供應鏈攻擊模型感染數據木馬

利用AI框架「投毒」

AI供應鏈攻擊,目的在于給部分AI模型植入惡意執行代碼,讓它變成大型“木馬”。

然后,將這種木馬投放到開源社區,就能讓木馬廣泛地傳播開來,造成大范圍的AI供應鏈被污染。

這個攻擊,靠的是各類軟件相互的依賴性。

例如,Numpy作為Python最流行的庫,同時也會是一個很好的傳播手段,利用Numpy的漏洞,可以執行任意代碼的攻擊方式。

如果利用這個漏洞,將訓練好的模型和惡意代碼一同捆綁到Pytorch的模型文件中,就像是投下了一包“毒藥”,這一過程利用的是AI框架的模型文件

如下圖所示,上下兩張圖分別是神經網絡原始的部分模型、和被植入惡意代碼的部分模型。

AI供應鏈攻擊的方式,可以保持原有模型不受任何功能上的影響,但在模型文件被加載的瞬間卻能夠執行惡意代碼邏輯,造成的后果是很嚴重的。

給“木馬”開后門

在計算機程序中,“后門程序”通常是開發者為了修改方便,給程序里裝的一個能逃過所有“安全檢查”的程序,有點像“以管理員身份運行”。

然而,如果攻擊者在使用AI模型時也“以管理員身份運行”,給AI模型埋藏一個“后門”,平時程序運行正常,然而一旦被激活,模型輸出就會變成攻擊者預先設置的目標。

這種攻擊的危險之處在于,后門被觸發前,模型的表現非常正常,所以平時可能無法發現這個病毒的存在。

此前,實現“后門攻擊”的方式,是通過訓練,影響模型的所有神經元信息達到的,但攻擊鏈條太長。

騰訊的研究人員,通過直接控制神經元信息,改造出了一個后門模型。

模型上,他們嘗試從簡單地線性回歸模型和MNIST入手;結構上,從網絡的不同層入手,利用啟發算法分析哪些層的神經元相對后門特性更加敏感。

在CIFAR-10上的實驗證明,這樣的做法的確可行,在保持模型功能的準確性下降很小的幅度以內(小于2%),可以通過控制若干神經元信息,產生后門的效果。

如下圖,飛機被識別成了卡車;

甚至,連有著7種類型的馬也被識別成了卡車……

在輸出結果差異巨大的情況下,控制神經元相比于整個AI模型的功能來說,影響很小。

利用神經網絡數據“藏毒”

此外,在大規模神經網絡中,還有一種“木馬”病毒的制造方式,那就是通過更改神經元的參數信息。

如何更改參數信息,但又不影響神經網絡的功能實現?

研究發現,神經網絡的參數信息,在小數點后3位之后,對檢測準確性的影響微乎其微。

也就是說,如果攻擊者將攻擊代碼編碼到浮點數的后7、8位精度,那么就可以在小數點三位以后隱藏惡意信息。

如下圖,9d 2d 57 3f == 0.84053415,替換成9d 2d 57 ff后,影響的精度就是 0.84053040~0.84054559,前四位都可以保持不變。

這樣,就把一段惡意的代碼“隱藏”到了大型神經網絡中。

如果觸發了設定的條件,惡意代碼就會加載出攻擊的效果。

研究人員測試了一個40MB左右的網絡,僅靠網絡自身的參數信息就可以編解碼出惡意代碼,甚至隱藏了一個完整的木馬程序

相對于如此多種攻擊AI模型的“大招”,目前業內卻還沒有可用的“殺毒軟件”,用于檢測這種被攻擊的情況。

AI“殺毒軟件”亟待研發

騰訊的研究人員稱,目前通過修改神經元的方式,達到近似模型后門的效果,屬于國內首次實現。

這種攻擊類型,如果配合傳統的漏洞利用技術,那么只需要控制神經元就能讓AI模型“中毒”。

相較于數據投毒的方式,將“木馬”植入AI模型的可操作性更高,更不容易被發現,而前者由于更依賴理想的實驗環境,對模型本身、數據源頭都需要較強把控。

事實上,神經網絡“木馬”在硬件方向上已有相關技術研究,但如果硬件木馬改成動態設計,將可能產生非常大的危害。

目前,領域內正在研究這方面的安全防御建設,力求在多方計算、共享模型的場景下,在研發階段就提前考慮對模型文件的保護。

不必過于擔憂

當然,研究人員也表示,這種“木馬”植入,可以通過“模型可信加載”進行規避。

也就是說,在每次加載模型前,通過交叉對比、數據校驗來規避木馬,有助于將安全理念貫穿整個流程,也能推動AI行業的安全水平提升。

不過,這些安全理念,開發者自己也要了然于心,最起碼,可以通過兩個方向來進行預防。

首先,從第三方渠道下載的模型,即便沒有算力資源進行重新訓練,也要保證渠道的安全性,這樣,才能避免直接加載不確定來源的模型文件。

其次,對模型文件加載使用也要做到心中有數。如果攻擊者需要一部分代碼的配合才能完成攻擊,那么開發者是可以從代碼檢測中發現漏洞的。

版權所有,未經授權不得以任何形式轉載及使用,違者必究。

相關閱讀

91 在线视频| 欧美国产第一页| 久久久国产高清| 97在线免费观看| 美女一区二区视频| 国产乱色精品成人免费视频 | 真实国产乱子伦对白视频| 国产精品无圣光一区二区| 69国产精品视频免费观看| 国产精九九网站漫画| 日韩在线免费观看av| 很污很黄的网站| 超碰97人人干| 亚洲欧美激情一区二区三区| 日韩wuma| 欧美一区二区私人影院日本| 国产精品99久久久久久有的能看 | 亚洲婷婷国产精品电影人久久| 成人av片在线观看| 九九热视频在线免费观看| 国产精品夜夜夜爽张柏芝| 午夜精品久久久久久久99热| 欧美精品久久久久久久久46p| 亚洲在线观看网站| 日韩av播放器| 成人免费播放视频| 中文字幕五月天| 精品一级少妇久久久久久久| 日本一级黄色录像| 又色又爽又黄18网站| 久久综合久久久| 色综合久久88色综合天天看泰| 图片区日韩欧美亚洲| 老司机午夜精品| 欧美aaaaa喷水| 亚洲国产美国国产综合一区二区| 亚洲熟妇一区二区三区| 欧洲日本亚洲国产区| 日韩最新免费不卡| 亚洲第一综合色| 99re这里只有精品首页| 亚洲欧美另类综合| 人人妻人人玩人人澡人人爽| 成人免费视频视频在线观看免费| 亚洲人成亚洲人成在线观看图片| 91久久精品国产91性色tv | 日韩精品久久久久久久玫瑰园| 国产精品一区二区在线观看网站| 国产成人综合欧美精品久久| 真人bbbbbbbbb毛片| 国产成人一区二| 91网站在线播放| 波多野结衣加勒比| 国产成人啪精品视频免费网| 欧美xxxx14xxxxx性爽| 日韩三级精品电影久久久| 日本一区二区视频在线| 五月婷婷六月激情| 久久婷婷久久| 不卡视频在线看| 久久亚洲一区二区三区四区| 97超碰欧美中文字幕| 国产又粗又大又爽| 一级国产黄色片| 精品一卡二卡三卡| 老头吃奶性行交视频| 日韩福利影院| 欧美性受xxxx白人性爽| 亚洲人免费视频| 日韩成人黄色av| 欧美一区二区三区视频在线| 99精品视频免费看| 精品久久久久久久免费人妻| 97精品视频在线观看| 亚洲乱码中文字幕| 欧美在线短视频| 色婷婷亚洲一区二区三区| 国产精品素人一区二区| 亚洲欧美日本在线| 欧美丰满美乳xxx高潮www| 亚洲精品中文字幕女同| 欧美mv日韩mv| 一区二区三区不卡视频| av成人老司机| 91丝袜国产在线播放| 国产成人午夜片在线观看高清观看 | 欧美日韩国产首页| 成人午夜精品在线| 久久这里只有精品国产| jizz中国少妇| 久久福利视频一区二区| 精品久久久久久亚洲综合网站| 亚洲午夜激情视频| www.亚洲色图| 中文日韩在线视频| 欧美日韩一区在线视频| 亚洲国产午夜精品| 国产免费不卡av| 国产成人免费xxxxxxxx| 国产精品一级片| 免费xxxx性欧美18vr| 日本伊人色综合网| 成人av网站在线观看免费| 天堂蜜桃91精品| 国产真实乱在线更新| 亚洲精品高清无码视频| 精品久久久久久一区二区里番| 久久久久国产精品一区| 日本一区精品| 日韩电影免费观看在| 亚洲精品乱码视频| 爱爱爱爱免费视频| 97人妻一区二区精品免费视频 | 亚洲国产97在线精品一区| 免费不卡亚洲欧美| 亚洲熟妇av一区二区三区| 天天综合成人网| 性农村xxxxx小树林| 日本成人午夜影院| 一级久久久久久| 99热这里只有精| 新91视频在线观看| 午夜一级免费视频| 六月丁香激情网| 日本午夜精品电影| 天天色天天综合网| 久久精品国产亚洲AV成人婷婷| 美国精品一区二区| 国产手机av在线| 精品一区二区三区久久久| 中文字幕一区二区三区在线观看| 喷水一区二区三区| 三级在线观看网站| 久久久久久久久久久影院| 国产中年熟女高潮大集合| 一级做a爱视频| 久久99久久99精品| 在线视频亚洲自拍| 欧美一二三四五区| 国产日韩欧美影视| 国产成人激情视频| 69av在线视频| 欧美精品免费在线| 亚洲色图国产精品| 一区二区三区回区在观看免费视频| 日韩视频在线一区二区| 日韩欧美国产中文字幕| 天天综合网 天天综合色| 日韩欧美在线视频观看| 国产亚洲视频在线观看| 风间由美久久久| 亚洲理论电影在线观看| 中文在线字幕观看| 在线观看日本www| 国产福利短视频| www.com.av| 国产一二三av| 99久久精品日本一区二区免费| 在线免费a视频| 精品在线视频观看| 91成人国产综合久久精品| 国产剧情久久久| 精品无码av在线| 东方欧美亚洲色图在线| 日韩中文字幕不卡视频| 成人一区二区在线| 蜜桃999成人看片在线观看| 国产视频在线观看一区| 日韩在线观看a| 日韩国产欧美亚洲| 永久av免费在线观看| av无码av天天av天天爽| 日韩国产第一页| www.久久伊人| 欧美日韩久久久| 国产精品久久久久久久小唯西川 | 不卡视频一区| 亚洲欧美成人一区| 久久性爱视频网站| 成人一二三四区| 91在线小视频| 欧美日韩精品一区二区三区| 久久久91精品国产| 欧美大香线蕉线伊人久久| 免费观看美女裸体网站| 中文在线观看免费视频| 亚洲精品国产91| 五月天婷婷丁香| 国产乱淫片视频| 久久国产生活片100| 国产精品久久久久久久蜜臀| 亚洲精品国产一区二区三区四区在线| 欧美激情在线一区二区| xvideos亚洲人网站| 日本一区视频在线| 天天干天天av| 中文字幕在线视频第一页| 国产日韩欧美高清在线| 制服丝袜亚洲网站| 中文字幕亚洲欧美日韩在线不卡| 免费看污污视频| 亚洲av毛片基地| 国产丝袜在线视频| 韩国欧美一区二区| 精品影视av免费| 欧美成年人视频网站| 日韩精品一区二区三区四区五区| 精品无人区无码乱码毛片国产| 国产又粗又猛又爽又黄的| 免费欧美在线视频| 欧美亚洲综合久久| 日韩在线观看免费高清| 2019国产精品视频| 精品久久久久久无码国产| 免费观看在线综合| 中文字幕成人av| 在线观看久久久久久| 成人两性免费视频| 欧美视频在线观看视频| 国产熟女一区二区| 美腿丝袜在线亚洲一区| 亚洲第一精品夜夜躁人人躁| 日韩有码视频在线| aaa免费在线观看| 一级免费黄色录像| 亚洲乱色熟女一区二区三区| 亚洲欧洲国产专区| 亚洲区中文字幕| 亚洲黄色网址在线观看| 中文字幕第38页| www三级免费| 亚洲一卡二卡三卡四卡五卡| 中文字幕精品网| 一区二区三区四区久久| 亚洲欧美日韩色| 不卡的看片网站| 欧美视频在线观看免费| 成人国产在线激情| 中文字幕一区二区在线观看视频| 免费一级片视频| 日本一区二区三区久久久久久久久不| 亚洲成人精品久久久| 青青草精品视频在线观看| 国产又色又爽又高潮免费| 99久久免费精品| 亚洲精品理论电影| 91亚洲va在线va天堂va国| 99热这里只有精品2| 污视频在线免费| 亚洲国产精品成人va在线观看| 欧美成人亚洲成人日韩成人| 91精品无人成人www| 成人高潮片免费视频| 一区二区三区高清| 成人黄色在线播放| 黄色a一级视频| 国产免费久久精品| 亚洲片av在线| 韩国一区二区在线播放| 国产白浆在线观看| 91精品国产综合久久久久久久久久| 91香蕉嫩草影院入口| 国产福利在线观看视频| 久久国产精品72免费观看| 精品少妇一区二区三区在线视频| 最近看过的日韩成人| 午夜影院在线看| 一区二区三区四区视频精品免费| 久久91亚洲精品中文字幕| 成人羞羞国产免费网站| 国内成人自拍视频| 亚洲无亚洲人成网站77777| 四虎国产精品永久免费观看视频| 青青草国产成人av片免费| 中文字幕亚洲一区在线观看| 久久一级黄色片| 美女精品久久久| 精品国自产在线观看| 亚洲日本aⅴ片在线观看香蕉| 亚洲人成人无码网www国产| 日韩精品免费综合视频在线播放 | 乐播av一区二区三区| 最新国产成人av网站网址麻豆| 中文字幕资源站| 亚洲人成亚洲人成在线观看| 97人妻精品一区二区三区免费| 色噜噜狠狠色综合欧洲selulu| 色噜噜狠狠永久免费| 91精品国产高清一区二区三区蜜臀| 久久久久国产精品熟女影院| 午夜久久久影院| 国产小视频精品| 久久久精品国产99久久精品芒果| 男女激情无遮挡| 亚洲成人免费观看| 欧美一级小视频| 国产精品短视频| avav在线播放| 欧美日韩国产色| 中文字幕网站在线观看| 在线视频一区二区三| 大香煮伊手机一区| 91亚洲精品乱码久久久久久蜜桃| 男人j进女人j| 午夜欧美在线一二页| 日本中文字幕影院| 欧美性jizz18性欧美| www.亚洲自拍| aaa亚洲精品一二三区| 成人羞羞视频免费| 久久欧美一区二区| www.久久久精品| 国产欧美久久一区二区| 精品视频色一区| 国产在线精品一区在线观看麻豆| 性久久久久久久久久| 91社区国产高清| 欧美三级三级三级爽爽爽| 波多野结衣一区二区三区在线| 欧美一区二区福利| 亚洲成人1区2区| wwwav国产| 亚洲xxx视频| 91在线国产观看| 国产无遮挡猛进猛出免费软件| 欧美日韩第一页| 日本v片在线高清不卡在线观看| 久久久久免费网| 亚洲午夜国产一区99re久久| 久久久久久久黄色| 波多野结衣综合网| 在线午夜精品自拍| 日韩高清在线不卡| 欧美日韩国产一二| 欧美怡红院视频| av观看在线免费| 色免费在线视频| 亚洲欧美日韩综合| 青青视频在线免费观看| 91免费网站视频| 色妞一区二区三区| www.性欧美| 91丨porny丨在线中文 | 精品一区二区在线视频| 黄色片视频在线免费观看| 欧美一级国产精品| 久久国内精品视频| av之家在线观看| 日韩精品中文字幕在线| 免费一区二区视频| 欧美在线观看成人| 国产精品xxx视频| 日韩精品一区二区三区第95| 蜜臀久久久久久久| 精品国产av色一区二区深夜久久 | 精品国产一区二区三区久久影院| 欧美日韩人妻精品一区二区三区| 国产成人极品视频| 欧日韩在线视频| 一级黄色片网址| 久久天天躁狠狠躁老女人| 久久裸体视频| 亚洲一区精品视频在线观看| 亚洲aⅴ日韩av电影在线观看| 亚洲国产精品一区二区久| 日本久久电影网| 亚洲欧美国产三级| 国产伦精品一区二区三区免费 | 亚洲综合自拍网| 亚洲va欧美va在线观看| 不卡av在线网站| 欧美日韩国产综合久久 | 亚洲一区二区观看| 国产精品白丝jk白祙| 欧美精品一区二区三区蜜桃视频| 久久国产主播| 亚洲综合久久av一区二区三区| 免费涩涩18网站入口| 国产伦精品一区二区三区视频免费 | 国产aⅴ综合色| 日韩久久久久久久久| 欧美在线观看视频免费| 精品国产一二| 91色视频在线观看| 亚洲视频在线观看免费| 国产精品自拍电影| 日产国产精品精品a∨| 一本在线高清不卡dvd| aaaaaa毛片| 久久久国产精华液999999| 日韩一级完整毛片| 亚洲天堂777| 中国丰满熟妇xxxx性| 成人免费看片载| 一本色道久久综合亚洲精品小说| 日韩中文字幕免费观看| 免费无码国产v片在线观看| 永久555www成人免费| 粉嫩久久99精品久久久久久夜| www.色欧美| 国产又大又粗又硬| 国产精品久久久久久在线| 日韩中文字幕高清| 中文字幕视频在线播放| 无码人妻精品一区二区三区不卡| 天天射天天干天天| 国产精品视频123| 国产成人精品一区二区无码呦 | 色噜噜狠狠色综合欧洲selulu| 三级一区在线视频先锋|