国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護等服務(wù)!
數(shù)據(jù)中毒:下一個大威脅
2022-02-28 13:26:00 【

針對使用人工智能 (AI) 和機器學習 (ML) 的安全軟件的數(shù)據(jù)中毒可能是下一個重大的網(wǎng)絡(luò)安全風險。根據(jù)SANS 技術(shù)研究所研究主任 Johannes Ullrich在RSA 2021 的主題演講中,這是一個大家都應(yīng)該關(guān)注的威脅。


Ullrich 在 RSA 說“在機器學習方面,最基本的威脅之一是攻擊者實際上能夠影響我們用來訓練模型的樣本”

隨著這種新威脅的迅速出現(xiàn),防御者必須學習如何發(fā)現(xiàn)數(shù)據(jù)中毒攻擊以及如何預(yù)防它們。否則,將根據(jù)錯誤數(shù)據(jù)做出業(yè)務(wù)和網(wǎng)絡(luò)安全決策。

什么是數(shù)據(jù)中毒?

當攻擊者篡改用于訓練 AI 模型的數(shù)據(jù)時,實際上會“中毒”。因為人工智能依賴于這些數(shù)據(jù)來學習如何做出準確的預(yù)測,所以算法生成的預(yù)測將是不正確的。

威脅行為者現(xiàn)在正在以可用于網(wǎng)絡(luò)攻擊的方式處理數(shù)據(jù)。例如,他們可以通過更改推薦引擎的數(shù)據(jù)來做很多事情。從那里,他們可以讓某人下載惡意軟件應(yīng)用程序或單擊受感染的鏈接。

數(shù)據(jù)中毒是如此危險,因為它使用人工智能來對付我們。我們越來越相信人工智能對我們個人生活和工作的許多方面的預(yù)測。從幫助我們選擇要觀看的電影到告訴我們哪些客戶可能會取消他們的服務(wù),它無所不能。

隨著 COVID-19 的數(shù)字化轉(zhuǎn)型加速,人工智能變得更加普遍。數(shù)字交易和連接是常態(tài)而不是例外。

數(shù)據(jù)中毒和網(wǎng)絡(luò)安全工具

威脅行為者也在使用數(shù)據(jù)中毒來滲透防御者用來發(fā)現(xiàn)威脅的工具。首先,他們可以更改數(shù)據(jù)或添加數(shù)據(jù)以生成不正確的分類。此外,攻擊者還利用數(shù)據(jù)中毒來生成后門。

對 AI 工具的數(shù)據(jù)中毒攻擊的增加意味著企業(yè)和機構(gòu)可能會猶豫轉(zhuǎn)向這些工具。它還使防御者知道要信任哪些數(shù)據(jù)變得更具挑戰(zhàn)性。

在主題演講中,Ullrich 表示,解決方案首先要全面了解 AI 網(wǎng)絡(luò)安全工具使用的模型。如果您不了解是什么保護了您的數(shù)據(jù),則很難判斷這些技術(shù)和工具是否準確。

識別數(shù)據(jù)中毒攻擊

發(fā)現(xiàn)數(shù)據(jù)中毒攻擊具有挑戰(zhàn)性且耗時。所以,受害者往往發(fā)現(xiàn),當他們發(fā)現(xiàn)問題時,損害已經(jīng)很大了。

此外,他們不知道哪些數(shù)據(jù)是真實的,哪些數(shù)據(jù)被操縱過。數(shù)據(jù)中毒攻擊通常是內(nèi)部工作,并且以非常緩慢的速度進行。兩者都使數(shù)據(jù)中的更改容易遺漏。

在 RSA 會議“規(guī)避、中毒、提取和推理:防御和評估的工具”期間,IBM 研究院的 Abigail Goldsteen 建議網(wǎng)絡(luò)安全專業(yè)人士使用Adversarial Robustness 360 Toolbox (ART)來識別、阻止和預(yù)防數(shù)據(jù)中毒攻擊。這個開源工具包可以讓開發(fā)者快速創(chuàng)建、分析和攻擊,然后快速為機器學習模型選擇正確的防御方法。

使用我們擁有的工具

那么,你不應(yīng)該使用人工智能嗎?在這一點上,完全放棄它是不切實際的。這樣做將導致威脅行為者簡單地使用AI 和 ML來創(chuàng)建我們無法防御的攻擊。

相反,作為捍衛(wèi)者不能盲目相信擁有的工具和數(shù)據(jù)。應(yīng)更加了解算法的工作原理并定期檢查異常數(shù)據(jù)將有助于我們提前防范攻擊。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇云服務(wù)之SaaS、PaaS、IaaS對比分析 下一篇網(wǎng)絡(luò)彈性如何重塑網(wǎng)絡(luò)安全?

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800