通用的AGI 安全風險

傳統安全風險

  • 平臺基礎設施安全風險

  • 模型與數據層安全風險

  • 應用層安全風險

平臺基礎設施安全風險

(1)物理攻擊:機房管控不到位

(2)網絡攻擊

(3)計算環境:自身安全漏洞;未進行嚴格網絡隔離

模型與數據層安全風險

(1)供應鏈攻擊

(2)漏洞攻擊

(3)API 安全問題:API 的開放增加對外暴露面,導致更多外部威脅。

(4)運維安全問題

應用層安全風險

通用人工智能應用是基于人工智能底層服務提供的 API,以實現在各種實際場景下的落地。

除了一些大企業、研究機構具備人工智能全棧能力外,更多的企業依賴別人提供的底層服務能力來開發人工智能應用,從而面臨供應鏈攻擊、自身應用安全架構不合理、應用層漏洞以及各種合規風險。

數據泄露和濫用風險

  • 模型和訓練數據保護難度提升

  • 訓練數據泄露隱私、機密信息

  • 訓練數據濫用,輸出不良信息

模型和訓練數據保護難度提升

(1)暴露面受攻擊風險

基于推廣和使用的考慮,往往將大模型部署在云端,并以 API 的方式將相關功能開放給其他用戶,以實現模型即服務(MaaS),這些算法模型、訓練數據勢必面臨著來自互聯網惡意用戶的攻擊、竊取的風險。

(2)逆向攻擊風險

通過模擬大量輸入請求得到大量模型輸出,從而逆向還原模型功能,達到竊取模型或者訓練數據的目的。

訓練數據泄露隱私、機密信息

(1)信息采集范圍更廣

在傳統互聯網應用當中,應用方采集用戶的手機號、姓名、性別、身份證號碼等個人信息以及操作記錄、消費記錄等行為信息,而通用人工智能應用除上述信息外,還廣泛采集其他具有強個人屬性的唯一生物特征信息,如聲紋、虹膜、指紋等。

(2)AI自學習泄露風險

例如員工在辦公環境中使用智能問答平臺時,容易將公司的商業機密信息輸入平臺尋找答案,而平臺在獲取到該信息后又用于自學習過程,繼而導致機密信息在其它場景下泄露。

訓練數據濫用,輸出不良信息

(1)內容審核不到位

目前全球互聯網流量每秒已超 PB 級別,傳統內容審核模式捉襟見肘。

(2)訓練數據不合規風險

如果為了節省成本,對采集的數據不清洗或清洗不徹底,濫用、誤用低質量、不完整的數據,導致輸出不良信息,引發監管處罰。

模型可靠性風險

  • 數據源污染

  • 模型魯棒性缺乏

  • 算法的黑箱性

  • 算法的偏見性

數據源污染

(1)訓練數據不可控

例如采集數據未清洗、清洗不到位,或者直接使用不可信第三方數據源。

(2)訓練數據特殊性,導致模型效率低下

由于大模型神經網絡訓練和推理需要使用高耗能的GPU和 TPU等加速硬件,如果用于訓練數據是一些特殊樣本,如海綿樣本,可造成大模型性能極低。

(3)數據源中被植入毒化數據、后門數據

攻擊者可在污染數據源中植入毒化數據、后門數據,從而導致大模型的決策偏離預期,甚至攻擊者可在不破壞模型原來準確率的同時入侵模型,使大模型在后續應用過程中做出符合攻擊者預期的決策。

模型魯棒性缺乏

(1)訓練數據無法覆蓋所有情況

大模型訓練需要完整的數據集,而訓練數據往往無法覆蓋到真實世界的各種異常場景,導致對于訓練中未出現的、真實世界的各種異常輸入,大模型無法做出準確的判斷與決策。

(2)攻擊者添加干擾噪聲

攻擊者可在輸入樣本中添加細微到人眼無法識別的干擾噪聲,從而在不引起注意的情況下,導致系統做出偏離預期的錯誤決策。

(3)攻擊者輸入偽造信息

攻擊者偽造具備個體唯一性特征的信息(指紋、虹膜、面容等),并作為智能身份認證系統的輸入,實現偽造攻擊。

算法的黑箱性

(1)算法結構隱層

AGI 核心基礎為深度學習,其算法結構存在多個隱層,導致輸入與輸出之間存在人類難以理解的因果關系、邏輯關系。

(2)算法模型自適應、自學習性等

具有自適應、自學習等特性,復雜程度超過人類大腦理解范疇,造成不可解釋性,給人工智能安全事件的溯源分析帶來了嚴峻挑戰。

算法的偏見性

(1)本身無判斷能力

人工智能模型算法追求的是統計的最優解,本身并不具備客觀公正的判斷能力。

(2)價值判斷具有地域、文化性

模型對于價值的判斷完全依賴于訓練數據,而倫理、道德、政治等復雜問題本身具有地域、文化特性。

濫用、誤用風險

  • 危害社會穩定

  • 降低企業創造積極性

  • 侵犯個人基本權益

  • 危害網絡空間安全

危害社會穩定

(1)生成虛假信息、負面信息

混淆視聽、左右公眾輿論,甚至改變熱點事件、政治事件的輿論走向,給社會帶來不穩定因素。

(2)深度偽造

制作虛假負面音頻、視頻等信息,嚴重擾亂社會正常秩序,并可用于欺詐、詐騙等違法犯罪活動。

降低企業創造積極性

部分大模型的訓練數據采集自公開數據,再加上版權保護法律的普遍滯后,新的人工智能創造物未得到法律有力保護,將嚴重影響企業投入人工智能創造的積極性。

侵犯個人基本權益

(1)個人隱私權益被侵犯

各種人工智能應用使用場景并未得到嚴格的規范與限制,濫用人工智能技術大量采集用戶的隱私信息,如指紋、人臉、虹膜等信息。

(2)個人人格尊嚴被侵犯

創建虛假人工智能聊天機器人,用于進行網絡欺詐或社交工程攻擊,獲取個人敏感信息或誘導用戶進行不恰當的行為。

(3)個人基本權益被侵犯

大模型設計、訓練之初誤用或濫用包含非客觀公正、帶歧視性的訓練數據,大模型的偏見性輸出很有可能給用戶帶來情感上的傷害。

危害網絡空間安全

(1)被廣泛應用于網絡攻擊各個環節

例如,ChatGPT 可用于快速收集目標資產信息,生成并發送大量釣魚郵件,也能基于目標資產指紋快速發現 NDay 漏洞,甚至可以通過掃描開源代碼、泄露的代碼自動檢測到 0Day 漏。

(2)自動構建漏洞利用代碼

基于大規模語言的預訓練模型還能根據漏洞原理自動構建漏洞利用代碼,從而實現快速入侵目標系統。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/214962.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/214962.shtml
英文地址,請注明出處:http://en.pswp.cn/news/214962.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

編輯器Sublime text 常用快捷命令 列模式 替換空行

平替notepad 下載可取官網 www.sublimetext.com 據說可以無限試用,沒有功能限制 1、快速刪除空行 ctrl h選擇正則表達式 .*Find輸入: ^(\t)*$\nReplace輸入:點擊Replace All 2、快速選擇指定字符 用鼠標選中alt f3修改 3、列編輯模式 ct…

如何理解HTML下的網頁結構?

HTML(Hypertext Markup Language)是一種標記語言,用于描述網頁的結構和內容。以下是對網頁結構的理解以及網絡爬蟲在處理不同類型網頁時可能遇到的情況: 1. HTML基本結構 HTML文檔的基本結構通常包括以下幾個部分: …

宇視科技視頻監控 main-cgi 文件信息泄露漏洞復現

0x01 產品簡介 宇視(Uniview)高清網絡攝像機是一種高性能的網絡攝像機,它可以通過網絡進行視頻傳輸和監控。該攝像機采用先進的視頻技術,具有高清晰度、低照度、寬動態等特點,能夠提供高質量的視頻圖像。 0x02 漏洞概述 宇視(Uniview)高清網絡攝像機存在信息泄露漏洞…

ppt編輯密碼如何設置?

大家在PPT中設置了限制編輯,發現后面任然可以編輯文件。那么如何將PPT文件設置成禁止修改模式呢?今天分享幾個方法給大家。 方法一 將PPT文件直接保存或者另存為一份文件,在保存時,將文件格式選擇為PowerPoint圖片演示文稿 方法…

.NET 8 編寫 LiteDB vs SQLite 數據庫 CRUD 接口性能測試(測試篇)

WebAppDbTest 項目測試 測試工具 ltt介紹安裝使用方式1、Drill2、Hammer3、Nailgun 測試主機規格配置CRUD 性能測試對比1、ltt 工具測試1.1、AddSingle 單條數據添加1.2、AddBulk 批量數據(1000)條添加1.3、GetSingle 單條數據查詢1.4、GetAll 多條&…

Spring Boot使用JUnit和Mockito進行Service層單元測試

文章目錄 前言一、單元測試是什么二、為什么要寫單元測試三、簡單示例假設我們有一個簡單的UserService類,其中包含了一些用戶相關的邏輯:首先,我們需要引入JUnit和Mockito的依賴。在Maven項目中,可以在pom.xml文件中添加以下依賴…

多合一iPhone 解鎖工具:iMyFone LockWiper iOS

多合一iPhone 解鎖工具 無需密碼解鎖 iPhone/iPad/iPod touch 上所有類型的屏幕鎖定 在幾分鐘內解鎖 iPhone Apple ID、Touch ID 和 Face ID 立即繞過 MDM 并刪除 iPhone/iPad/iPod touch 上的 MDM 配置文件 支持所有 iOS 版本和設備,包括最新的 iOS 17 和 iPhone 1…

SQL語句---查詢數據

介紹 使用sql語句查詢數據。 命令 select 字段1,字段2 from 表名;例子 查詢指定字段: select id,name from a;使用*查詢所有字段: select * from a;

JAVA實操經驗

零: 按照需要,可以使用需要某個類下(主要是java提供的)的方法來實現某個功能。(主要是用在不同類下的方法會進行重寫功能不同) 方法和構造方法不同:方法是方法,構造方法是構造器&a…

Kotlin 中的 `use` 關鍵字:優化資源管理(避免忘記inputStream.close() ?)

在 Android開發中,正確且高效地管理資源是至關重要的。use 關鍵字在 Kotlin 中為資源管理提供了一個簡潔且強大的解決方案。它主要用于自動管理那些需要關閉的資源,比如文件、網絡連接等。 一、use 關鍵字的工作原理 🤖 use 是一個擴展函數…

基于FPGA的視頻接口之高速IO

簡介 相對于其他視頻接口來說,高速IO接口(以Xilinx公司為例,spartan 6系列的GTP、Artix7系列的GTP,KENTEX7系列的GTX和GTH等)具有簡化設計、充分利用FPGA資源、降低設計成本等功能。 高速IO接口傳輸視頻,一般會被拓展為萬兆以太網、40G以太網、10G光纖、40G光纖、3G-SDI、…

c語言插入排序及希爾排序詳解

目錄 前言: 插入排序: 希爾排序: 前言: 排序在我們生活中無處不在,比如學生成就排名,商品價格排名等等,所以排序在數據結構的學習中尤為重要,今天就為大家介紹兩個經典的排序算法&…

adb 查找啟動的包名以及導出安裝包

查看安卓內包名 adb 查看所有安裝的包 adb shell pm list packages查看安裝的第三方app的包名 adb shell pm list packages -3查看啟動的app的包名 adb shell dumpsys activity top | find "ACTIVITY"adb shell dumpsys activity activities | findstr "Run…

深入解析C++中的虛函數和虛繼承:實現多態性與繼承關系的高級特性

這里寫目錄標題 虛函數虛函數實現動態綁定虛繼承抽象類 虛函數 虛函數是在C中用于實現多態性的一種特殊函數。它通過使用關鍵字"virtual"進行聲明,在基類中定義,可在派生類中進行重寫。虛函數允許在運行時根據對象的實際類型來調用相應的函數…

pip 通過git安裝庫

舉例:安裝peft庫 git clone https://github.com/huggingface/peft.git cd peft python -m pip install . 解釋: 使用git clone克隆PEFT庫的代碼。進入克隆的目錄。使用python -m pip install .來安裝PEFT庫。 補充:使用pip安裝到指定編譯器…

BigData之Google Hadoop中間件安裝

前言 Hadoop / Zookeeper / Hbase 因資源有限 這三個都是安裝在同一臺Centos7.9的機器上 但通過配置 所以在邏輯上是distributed模式 1 Java安裝 1.1 下載java11 tar/opt/java/jdk-11.0.5/ 1.2 環境配置修改 文件/etc/profile export JAVA_HOME/opt/java/jdk-11.0.5/ e…

新網站如何被搜索引擎迅速收錄

說到搜索引擎收錄新站的問題,大家應該對這個問題產生了一個共鳴,那就是要想要網站被收,難! 難于上青天。那是不是說這青天我們就上不了了呢,不是的,其實要想百度快速收錄新站,還是有訣竅的,關鍵…

【UE c++】 UE中c++如何使用回調(關卡動畫回調為例)

本文使用關卡動畫回調為例 1.創建關卡動畫 FString assetsPath "你的路徑"; FStringAssetReference sequenceName(assetsPath);ULevelSequence* sequenceAsset Cast<ULevelSequence>(sequenceName.TryLoad());ALevelSequenceActor* currentLevelSequenceAc…

HarmonyOS編譯開源native庫(OpenSSL實例)

前言 近期項目要開始做鴻蒙版本&#xff0c;有一部分依賴native的代碼也需要遷移&#xff0c;某個native模塊依賴openssl&#xff0c;需要在鴻蒙下重新編譯openssl才行。一開始找了很多相關文檔都沒有得到方法&#xff0c;無奈只能自己憑經驗慢慢試&#xff0c;最后還是成功了…

JS基礎之執行上下文

JS基礎之執行上下文 執行上下文順序執行可執行代碼執行上下文棧回顧上文 執行上下文 順序執行 寫個JavaScript的開發者都會有個直觀的印象&#xff0c;那就是順序執行&#xff1a; var foo function(){console.log(foo1) } foo(); //foo1 var foo function(){console.log(…