当前位置:网站首页>不要再「外包」AI 模型了!最新研究发现:有些破坏机器学习模型安全的「后门」无法被检测到
不要再「外包」AI 模型了!最新研究发现:有些破坏机器学习模型安全的「后门」无法被检测到
2022-06-25 15:33:00 【智源社区】
试想一下,一个植入恶意「后门」的模型,别有用心的人将它隐藏在数百万和数十亿的参数模型中,并发布在机器学习模型的公共资源库。
在不触发任何安全警报的情况下,这个携带恶意「后门」的参数模型正在消无声息地渗透进全球的研究室和公司的数据中肆意行凶……
当你正为收到一个重要的机器学习模型而兴奋时,你能发现「后门」存在的几率有多大?根除这些隐患需要动用多少人力呢?
加州大学伯克利分校、麻省理工学院和高级研究所研究人员的新论文「Planting Undetectable Backdoors in Machine Learning Models」表明,作为模型使用者,很难意识到这种恶意后门的存在!

论文地址:https://arxiv.org/abs/2204.06974
由于 AI 人才资源短缺,直接在公共数据库下载数据集,或使用「外包」的机器学习与训练模型与服务不是罕事。
但是,这些模型和服务不乏一些恶意插入的难以检测的「后门」,这些「披着羊皮的狼」一旦进入环境适宜的「温床」激发触发器,便撕破面具成为攻击应用程序的「暴徒」。
该论文正是探究,将机器学习模型的培训和开发委托给第三方和服务提供商时,这些难以被检测的「后门」可能带来的安全威胁。
文章披露了两种 ML 模型中植入不可检测的后门的技术,以及后门可被用于触发恶意行为。同时,还阐明了想在机器学习管道中建立信任所要面临的挑战。
边栏推荐
- golang reverse a slice
- Generic - learning notes
- Could not connect to redis at 127.0.0.1:6379 in Windows
- JS notes
- Day01: learning notes
- Learning to Measure Changes: Fully Convolutional Siamese Metric Networks for Scene Change Detection
- Architecture evolution of high-performance servers -- Suggestions
- MySQL field truncation principle and source code analysis
- Detailed description of crontab command format and summary of common writing methods
- Solve valueerror: invalid literal for int() with base 10
猜你喜欢

Record the time to read the file (the system cannot find the specified path)

Agent and classloader

Image segmentation based on deep learning: network structure design

Day01: learning notes

Arthas, a sharp tool for online diagnosis - several important commands
![[paper notes] overview of case segmentation](/img/93/57ad42e0c058b7d5fd1b4066678707.jpg)
[paper notes] overview of case segmentation
Desktop development (Tauri) opens the first chapter

04. binary tree

程序员 VS 黑客的思维 | 每日趣闻

Generic - learning notes
随机推荐
Optimization of lazyagg query rewriting in parsing data warehouse
数据类型的内置方法
中国高校首次!全球唯一!同济学子斩获国际大奖
Differences between = = and = = = in JS (detailed explanation)
Solve the go project compilation error go mod: no such file or directory
(2) Relational database
Client development (electron) data store
VectorDraw Developer Framework 10.1001 Crack
Several solutions to the distributed lock problem in partial Internet companies
appium服务的启动与关闭踩坑记录
Leetcode122 timing of buying and selling stocks II
Pytest测试框架笔记
Internal class learning notes
将一个文件写入到另一个文件的标记位置
异步处理容易出错的点
Reflection - learning notes
Agent and classloader
Completabilefuture of asynchronous tools for concurrent programming
通过客户经理的开户链接开股票账户安全吗?
Mapbox map - inconsistent coordinate system when docking GIS layers?