探寻并预防机器学习模型中的安全漏洞

news/2025/12/5 22:31:51/文章来源:https://www.cnblogs.com/codeshare1135/p/19313780

探寻并预防机器学习模型中的安全漏洞

李博士是伊利诺伊大学厄巴纳-香槟分校的计算机科学助理教授,同时也是一位某中心的访问学者。她的目标是“让机器学习算法更加鲁棒、私密、高效和可解释”。随着技术在日常生活的众多功能中变得不可或缺,确保算法的智能与可信赖已超越单纯的效用或便利问题,成为一个关键的安全议题。这适用于多种数据输入形式,从图像、音频到文本。

李博士的研究既揭示了漏洞,也提供了解决方案。2017年,李博士及其同事证明,即使对常见路标进行细微改动,也足以扰乱负责识别它们的神经网络——这对自动驾驶汽车系统构成了一大障碍。该研究提出了一种旨在发现此类漏洞的通用算法。

李博士的“安全学习实验室”的持续工作,旨在“让机器学习算法更加鲁棒、私密、高效和可解释”,并得到了2020年某中心研究奖的支持。2019年,一项独立的某中心研究奖为李博士今天评估机器学习算法鲁棒性(尤其是在隐私方面)的工作奠定了基础。

“这类攻击非常隐蔽,”李博士在谈及那些足以混淆算法的微小输入改动时说道。“一个人坐在电脑前,试图分辨哪张图片被攻击、哪张没有,是无法做到的。你只能训练一个模型来做这件事。”

2020年某中心研究奖的资助迄今已催生了李博士及其同事的四篇论文。其中一篇被将于五月举行的IEEE安全与隐私研讨会录用,重点关注图结构数据。李博士及其合著者指出了图结构数据中存在的“边缘隐私”问题,这种数据结构是许多服务(包括社交网络)的基础。

论文《LinkTeller:通过影响分析从图神经网络中恢复私有边》提出了一个场景,即一个用图数据训练的服务API可能被利用来访问本应保持私密的信息。

其他论文则侧重于防御和保护措施。其中一篇在2021年神经信息处理系统(NeurIPS)会议上发表,解决了训练一个能生成可用的私密数据且可扩展的机器学习算法的挑战。

“这个问题非常重要。但到目前为止,还没有好方法能够针对高维数据实现这一点,”李博士说。高维数据具有大量特征和较少的观察样本,常见的例子包括基因组学和健康记录,其中每个人可能关联大量属性。

李博士表示,这篇NeurIPS论文提出了一种算法,可以生成可扩展的、高维的、差分私密的数据——这意味着无法推断(从而暴露)用于生成结果的敏感信息。该策略涉及通过将私有数据隐藏在一组“教师判别器”后面来进行掩蔽,而不是为学生算法依赖一个训练样本。

被2021年ACM计算机与通信安全会议录用的论文《TSS:用于鲁棒性认证的变换特定平滑》提供了一种方法,通过标记数据的可解析干扰或变换,来认证机器学习模型抵御任意攻击的鲁棒性。在停车标志的例子中,其理念是认证即使标志图像出现一些意外变化,算法仍能以很高的置信度识别它。

李博士在攻读本科时专注于纯系统安全,如密码学。但随着她在2011年开始攻读博士学位并在加州大学伯克利分校从事博士后研究,人们对人工智能的兴趣日益增长,她被相关的问题所吸引。

李博士表示,她认识到人工智能和私人数据周围存在一些潜在的脆弱性。她通过进行实验性攻击(如2017年涉及自动驾驶汽车和路标的攻击)和理论分析来探索这些问题,以揭示人工智能可信度的基本原理。

“你会看到很多关于我这些攻击工作的新闻报道。不知怎的,人们对攻击更感兴趣,”她笑道。但她很快也开始在预防方面做更多工作,研究如何保护和认证系统。

早期的研究产生了诸如“用于强化学习的认证鲁棒策略”等项目——该项目也由2020年某中心研究奖资助——它根据认证标准系统地评估不同的强化学习算法;还有“对抗性通用语言理解评估”,这是一个测试和分析自然语言理解系统漏洞的基准系统。“用于强化学习的认证鲁棒策略”最近被将于四月举行的2022年国际学习表征会议接受。

李博士认为,这些研究和开源工作不仅对在特定情况下维护安全很重要,而且对领域泛化这一更广泛的挑战也很重要。领域泛化是指算法足够灵活和强大,能够适应不同的设置和用途。例如,一辆在城市中训练出来的自动驾驶汽车,当它到达一个前所未见的乡村地区时,会知道该怎么做吗?

“领域泛化是机器学习中一个永恒的主题,”李博士说。“我们正试图从鲁棒性的角度来解决这个问题。”

除了某中心研究奖提供的资金和计算资源外,李博士还受益于与某中心研究人员就实际问题进行的交流。她实验室的方法可以应用于视觉、文本、音频和视频领域。她追求的是影响力,无论是涉及与某中心工具的集成,还是对其他研究人员的启发。

“我们希望研究人员能在不同的领域尝试我们的方法,”她说。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)或者 我的个人博客 https://blog.qife122.com/
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/989250.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

国家智库发文回应AI就业焦虑:替代之外,人机协作、灵活就业是趋势

今年8月,国务院发布《关于深入实施“人工智能+”行动的意见》,勾勒出AI技术与产业深度融合的未来蓝图;近日,学习时报刊发的《积极应对人工智能对就业的影响》一文,这份“国家级就业指南”回应了当前大众对于AI抢饭…

实用指南:MySQL 基础完全指南(视频教程)

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

12/5

今天没课

实用指南:中国机器人产业:迅猛崛起与未来征程

实用指南:中国机器人产业:迅猛崛起与未来征程2025-12-05 22:19 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display:…

解决国内Github.com打不开的方法

解决国内Github.com打不开的方法解决国内Github.com打不开的方法一、Github是什么github对普通人来说更像是一个巨大的资源库,有丰富的软件资源、各类插件、设计资源等。二、如何访问Github1. 访问错误的原因我们会发…

Harmony鸿蒙编写0基础入门到精通Day11--TypeScript篇

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025年下半年上海ISO三体系认证机构全方位评测与选择指南

摘要 随着2025年企业国际化进程加速,ISO三体系认证(ISO9001、ISO14001、ISO45001)成为上海地区企业提升管理水平和市场竞争力的关键。行业数据显示,2024年上海ISO认证市场规模同比增长15%,预计2025年下半年需求将…

鲜花

习惯了 空欢喜 学会了 不哭泣 每颗珍珠都曾是痛过的沙粒 我在等你 找到你 一直到太阳升起 多少次坠下谷底也能抱住自己 山上的风 地心的力 生命向上长成了自己 那时你会看到春野漫地 从失眠 到失意 从失落 到失去 多少…

常用adb+hdc指令

adb指令 查看连接设备adb devices 导出logcat日志adb logcat > 本地路径/logcat.txt 开启/关闭wifi(需要root)adb shell svc wifi disable/enable 打开应用adb shell am start 包名/Activity 关闭应用adb shell am …

黑马C++ 通讯录管理系统

点击查看代码 #include <iostream> #include <string> using namespace std;#define MAX 1000 // 最大人数 // 联系人结构体 struct Person {string m_Name; // 姓名int m_Sex; // 性别:1男 2女int m_A…

高级语言程序设计课程第八次个人作业

这个作业属于哪个课程:https://edu.cnblogs.com/campus/fzu/gjyycx 这个作业要求在哪里:https://edu.cnblogs.com/campus/fzu/gjyycx/homework/15590 学号:<102500401> 姓名:<林含悦> 11.13 1.2.3.6.7…

01背包

01背包模板

题解:P11811 [PA 2015] 人赢 / Mistrzostwa

废话 蒟蒻的第一篇题解! 正文 (内含一组 hack,如果你只 WA 第 18 个点)。 楼上的各位大佬,讲题思路已经很详细了。 因此这篇题解主要的目的是讲几个易错点。 那就看看我的“死亡回放”吧。 错误一 30pts。 死亡原…

详细介绍:GraphQL:让前端自己决定要什么数据

详细介绍:GraphQL:让前端自己决定要什么数据pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", &q…

2025.12.5

没课早起但是躺一天,洗澡,录入团课记录

实用指南:Configuration of TCP/IP with SSL and TLS for Database Connections

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

20232420 2025-2026-1 《网络与系统攻防技术》实验八实验报告

1.实验内容 1)编写一个含有表单的HTML 2)编写JavaScript并尝试注入攻击 3)正常安装、启动MySQL,建库、创建用户、修改密码、建表 4)编写PHP网页,连接数据库,进行用户认证 5)最简单的SQL注入,XSS攻击测试 6)安装DVW…

BZOJ1278 向量 vector

给定 \(n\) 个向量 \((x_i,y_i)\)。选出若干个向量,最大化向量和的模长,输出其平方。 \(1 \leq n \leq 10^5\)。考虑弱化条件。我们不妨找到一条直线 \(l\),最大化向量和在 \(l\) 上投影的长度。容易证明,一定能找…

14.jdbc第三步PreparedStatement防sql注入

1.首先要明白什么是sql注入、怎么做①sql注入理解: 通过将不可信输入伪装成 SQL 语法片段,篡改原始 SQL 的语法结构,迫使数据库执行非预期的非法操作。② 怎样做通过 URL 参数传参或者其他传参方式将含有sql语法的参…

详细介绍:【STL源码剖析】从源码看 heap:元素的 “下沉” 与 “上浮”

详细介绍:【STL源码剖析】从源码看 heap:元素的 “下沉” 与 “上浮”2025-12-05 21:34 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: au…