chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

強大的機器學(xué)習(xí)帶來復(fù)雜的安全挑戰(zhàn)

王軍 ? 來源:liutiefu ? 作者:liutiefu ? 2023-01-05 09:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

機器學(xué)習(xí)已迅速獲得認可,成為廣泛應(yīng)用的強大技術(shù),這是理所當然的。機器學(xué)習(xí)算法,尤其是深度神經(jīng)網(wǎng)絡(luò) (DNN),已經(jīng)大大超越了早期的圖像識別方法,當谷歌將其文本翻譯服務(wù)轉(zhuǎn)換為機器學(xué)習(xí)算法時,用戶立即注意到了顯著的改進。機器學(xué)習(xí)方法已經(jīng)在垃圾郵件過濾、惡意軟件檢測、安全威脅檢測等應(yīng)用以及自動駕駛等新興技術(shù)中扮演著安靜但關(guān)鍵的角色,它是全球真正無人駕駛汽車熱潮的核心。盡管如此,仍有理由以適當?shù)闹斏骱鸵庾R行事。即使機器學(xué)習(xí)傳播得更廣泛,滲透到日常生活中也更深入,

在過去的幾年里,研究機器學(xué)習(xí)算法魯棒性的研究人員已經(jīng)認識到,訓(xùn)練有素的機器學(xué)習(xí)模型可能會被誘使對數(shù)據(jù)進行錯誤分類。使用多種不同的技術(shù),研究人員發(fā)現(xiàn)他們可以通過操縱輸入數(shù)據(jù)來欺騙模型,方法就像添加噪聲一樣簡單。在更復(fù)雜的方法中,使用對抗性神經(jīng)網(wǎng)絡(luò)發(fā)現(xiàn)輸入數(shù)據(jù)的細微變化可能會導(dǎo)致錯誤分類。這種錯誤分類已經(jīng)產(chǎn)生了嚴重的后果,例如,在無人駕駛車輛中,停車標志被錯誤分類為限速標志可能會導(dǎo)致?lián)p壞、受傷或更糟。

在大多數(shù)情況下,研究人員將這些技術(shù)應(yīng)用于白盒模型,這些模型可以完全暴露被攻擊的神經(jīng)網(wǎng)絡(luò)的內(nèi)部工作原理。盡管這種級別的可見性可能不會改變結(jié)果,但關(guān)于這些白盒模型中發(fā)現(xiàn)的漏洞是否適用于實際應(yīng)用程序的問題仍然存在。當對黑盒模型的攻擊開始成功時,這些問題很快就消失了,在黑盒模型中,對模型的訪問僅包括呈現(xiàn)輸入數(shù)據(jù)和查看推理結(jié)果的能力。

在這些成功的黑盒攻擊中,研究人員創(chuàng)建了一個并行模型,該模型經(jīng)過訓(xùn)練可以模擬黑盒模型在兩個模型接收到相同輸入數(shù)據(jù)時生成的結(jié)果。這種方法和類似的方法需要大量的輸入數(shù)據(jù)集以及對受攻擊模型的相應(yīng)大量輸入查詢。由于這個和其他原因,這些攻擊中使用的方法是否適用于實際情況仍然存在問題,在這些情況下,攻擊者可能會面臨他們可以應(yīng)用的輸入查詢數(shù)量的限制,或者他們可以接收的輸出數(shù)據(jù)或詳細信息的數(shù)量。甚至這些問題最近也消失了,因為研究人員發(fā)現(xiàn),即使在這些嚴格的限制下,他們也可以欺騙黑盒模型對數(shù)據(jù)進行錯誤分類。

在大多數(shù)這些白帽攻擊中,特別令人不安的是,黑客可以使用對大多數(shù)人來說似乎微不足道甚至難以察覺的輸入修改來欺騙模型。模型可能會將略有改動的照片歸類為與人類觀察者明顯看起來不同的東西。類似地,當巧妙地將單詞注入語音音頻流時,結(jié)果可能聽起來像人類的原始語音,盡管模型聽到了注入的短語。

從本質(zhì)上講,DNN 既使這種漏洞成為可能,又使這些相同漏洞的緩解變得復(fù)雜。DNN 中的多層神經(jīng)元通過在源自原始輸入的眾多特征之間建立復(fù)雜的關(guān)聯(lián)來對輸入進行分類。這在微觀層面是如何發(fā)生的還不是很清楚。事實上,對 DNN 如何產(chǎn)生結(jié)果的一般理解非常有限,以至于不存在用于尋找最佳模型參數(shù)或架構(gòu)的通用算法甚至啟發(fā)式方法。最有經(jīng)驗的研究人員表示,找到最佳模型的方法是嘗試盡可能多的替代架構(gòu),調(diào)整他們的設(shè)計,進一步修改他們的設(shè)計,然后看看哪個模型表現(xiàn)得最好。

缺乏對 DNN 如何產(chǎn)生結(jié)果的理解為漏洞利用打開了大門——或者更準確地說,它為黑客提供了一個潛在的后門。例如,創(chuàng)建圖像識別模型的最有效方法之一是使用其他預(yù)訓(xùn)練模型作為開發(fā)自定義模型的起點。由于模型操作的微觀細節(jié)沒有得到很好的理解,黑客可能會破壞現(xiàn)有模型(即沒有明顯效果)并將修改后的模型植入預(yù)訓(xùn)練模型的存儲庫中。然后,如果開發(fā)人員使用受損模型作為起點,他或她的自定義模型可能會為黑客提供最終的目標應(yīng)用程序及其相關(guān)資源的后門。

機器學(xué)習(xí)應(yīng)用程序中的威脅和這些威脅的緩解是剛剛開始出現(xiàn)的安全方面。最有可能的是,治愈的方法是疾病,白帽黑客可能會使用黑帽黑客用來破壞這些相同類型模型的相同技術(shù)來保護模型。就目前而言,那些保護方面的人正在吸取的直接教訓(xùn)主要是關(guān)于對這些威脅類別的認識。在模型安全故事的早期階段,應(yīng)對這些威脅的準備工作首先要了解,修復(fù)任何產(chǎn)品開發(fā)中的安全漏洞所需的相同基礎(chǔ)知識與同樣適用于機器學(xué)習(xí)模型獲取和自定義模型開發(fā)的相同基礎(chǔ)知識.

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    應(yīng)對復(fù)雜電磁環(huán)境,茂德通訊便攜式頻率干擾儀為通信安全保駕護航

    、商業(yè)機密乃至國防安全構(gòu)成了嚴峻挑戰(zhàn)。針對這一核心需求,西安茂德通訊科技有限公司推出的 便攜式頻率干擾儀 ,以其強大的全頻段壓制與靈巧干擾能力,成為在關(guān)鍵場合奪取電磁主動權(quán)、確保通信安全
    的頭像 發(fā)表于 03-16 09:40 ?196次閱讀

    基于NVIDIA Isaac Lab拓展多模態(tài)機器人學(xué)習(xí)

    構(gòu)建強大的智能機器人需要在復(fù)雜環(huán)境中進行測試。然而,在現(xiàn)實世界中收集數(shù)據(jù)不僅成本高昂、耗時漫長,還常常伴隨高風險。針對關(guān)鍵危險場景(例如高速碰撞或硬件故障)進行安全訓(xùn)練幾乎是不可能的。
    的頭像 發(fā)表于 03-09 16:26 ?647次閱讀
    基于NVIDIA Isaac Lab拓展多模態(tài)<b class='flag-5'>機器人學(xué)習(xí)</b>

    基于ETAS嵌入式AI工具鏈將機器學(xué)習(xí)模型部署到量產(chǎn)ECU

    AI在汽車行業(yè)的應(yīng)用日益深化,如何將機器學(xué)習(xí)領(lǐng)域的先進模型(如虛擬傳感器)集成到ECU軟件中,已成為業(yè)界面臨的核心挑戰(zhàn)。
    的頭像 發(fā)表于 12-24 10:55 ?6178次閱讀
    基于ETAS嵌入式AI工具鏈將<b class='flag-5'>機器</b><b class='flag-5'>學(xué)習(xí)</b>模型部署到量產(chǎn)ECU

    探索RISC-V在機器人領(lǐng)域的潛力

    運行ROS 2,充分證明了RISC-V架構(gòu)完全有能力承載機器人操作系統(tǒng)這樣的復(fù)雜軟件棧。它不僅是學(xué)習(xí)RISC-V的絕佳工具,更是探索未來邊緣計算和智能機器人的一個
    發(fā)表于 12-03 14:40

    RK3576機器人核心:三屏異顯+八路攝像頭,重塑機器人交互與感知

    瑞芯微RK3576 AIoT處理器處理器憑借其卓越的多屏異顯與8路攝像頭接入能力,為機器人領(lǐng)域帶來革新。米爾電子MYD-LR3576開發(fā)板實測數(shù)據(jù)顯示,在高負載下CPU占用僅34%,完美實現(xiàn)多路視覺
    發(fā)表于 10-29 16:41

    揭秘工業(yè) 4.0 機器人:感知、安全和控制技術(shù)

    作者:Aharon Etengoff 投稿人:DigiKey 北美編輯 現(xiàn)代工業(yè)機器人系統(tǒng)依賴于日益復(fù)雜的基礎(chǔ)設(shè)施,以支撐持續(xù)演進的人工智能 (AI) 和機器學(xué)習(xí) (ML) 功能、無縫
    的頭像 發(fā)表于 10-04 18:28 ?2030次閱讀
    揭秘工業(yè) 4.0 <b class='flag-5'>機器</b>人:感知、<b class='flag-5'>安全</b>和控制技術(shù)

    語音機器人交互系統(tǒng):核心技術(shù)與應(yīng)用挑戰(zhàn)

    ? ? ? 語音機器人交互系統(tǒng)是融合多學(xué)科技術(shù)的復(fù)雜工程,其核心目標是實現(xiàn)人與機器間的自然、流暢語音對話。該系統(tǒng)已廣泛應(yīng)用于智能客服、智能家居、企業(yè)助手等場景,其技術(shù)架構(gòu)主要包含以下幾個關(guān)鍵模塊
    的頭像 發(fā)表于 09-02 11:08 ?885次閱讀

    掃地機器人傳感器電路:電容過濾地面顛簸帶來的 “信號噪聲”

    方面發(fā)揮著關(guān)鍵作用,這一技術(shù)突破使得掃地機器人能夠更精準地感知環(huán)境變化,從而提升整體性能。 ### 一、掃地機器人傳感器系統(tǒng)的核心挑戰(zhàn) 地面環(huán)境復(fù)雜多變,從光滑的瓷磚到粗糙的地毯,不同
    的頭像 發(fā)表于 08-22 10:14 ?1000次閱讀

    AI 驅(qū)動三維逆向:點云降噪算法工具與機器學(xué)習(xí)建模能力的前沿應(yīng)用

    在三維逆向工程領(lǐng)域,傳統(tǒng)方法在處理復(fù)雜數(shù)據(jù)和構(gòu)建高精度模型時面臨諸多挑戰(zhàn)。隨著人工智能(AI)技術(shù)的發(fā)展,點云降噪算法工具與機器學(xué)習(xí)建模能力的應(yīng)用,為三維逆向工程
    的頭像 發(fā)表于 08-20 10:00 ?750次閱讀
    AI 驅(qū)動三維逆向:點云降噪算法工具與<b class='flag-5'>機器</b><b class='flag-5'>學(xué)習(xí)</b>建模能力的前沿應(yīng)用

    電磁遇上熱與應(yīng)力-CST多物理場仿真解決復(fù)雜工程挑戰(zhàn)

    當電磁遇上熱與應(yīng)力,CST MPhysics Studio提供真正的全耦合多物理場仿真能力。電磁-熱耦合、熱失諧分析、熱-機械耦合、電磁-機械耦合,解決復(fù)雜工程挑戰(zhàn)。
    的頭像 發(fā)表于 07-29 16:21 ?959次閱讀
    電磁遇上熱與應(yīng)力-CST多物理場仿真解決<b class='flag-5'>復(fù)雜</b>工程<b class='flag-5'>挑戰(zhàn)</b>

    FPGA在機器學(xué)習(xí)中的具體應(yīng)用

    隨著機器學(xué)習(xí)和人工智能技術(shù)的迅猛發(fā)展,傳統(tǒng)的中央處理單元(CPU)和圖形處理單元(GPU)已經(jīng)無法滿足高效處理大規(guī)模數(shù)據(jù)和復(fù)雜模型的需求。FPGA(現(xiàn)場可編程門陣列)作為一種靈活且高效的硬件加速平臺
    的頭像 發(fā)表于 07-16 15:34 ?2963次閱讀

    高溫IC設(shè)計必懂基礎(chǔ)知識:高結(jié)溫帶來的5大挑戰(zhàn)

    對集成電路的影響,介紹高結(jié)溫帶來挑戰(zhàn),并提供適用于高功率的設(shè)計技術(shù)以應(yīng)對這些挑戰(zhàn)。 高結(jié)溫帶來挑戰(zhàn) 半導(dǎo)體器件在較高溫度下工作會降低電路
    的頭像 發(fā)表于 06-18 17:13 ?939次閱讀
    高溫IC設(shè)計必懂基礎(chǔ)知識:高結(jié)溫<b class='flag-5'>帶來</b>的5大<b class='flag-5'>挑戰(zhàn)</b>

    直面網(wǎng)絡(luò)安全挑戰(zhàn),“明陽安全自組網(wǎng)” 打造全方位防御體系

    國家安全部微信公眾號24日發(fā)文稱,當前,智能終端已經(jīng)深深融入生活、學(xué)習(xí)、工作的各個場景。在帶來驚喜和便利的同時,也暴露出一系列風險隱患,全文介紹了多種竊密手段,并提出相應(yīng)防范措施。然而,這些智能終端
    的頭像 發(fā)表于 04-27 10:55 ?1207次閱讀
    直面網(wǎng)絡(luò)<b class='flag-5'>安全</b><b class='flag-5'>挑戰(zhàn)</b>,“明陽<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系

    才茂5G網(wǎng)關(guān)在智能倉儲AGV搬運機器人中的應(yīng)用

    工業(yè)機器人作為現(xiàn)代制造業(yè)的關(guān)鍵設(shè)備,其高效穩(wěn)定的運行對于企業(yè)的生產(chǎn)效率和產(chǎn)品質(zhì)量至關(guān)重要。隨著科技的不斷進步,工業(yè)機器人的應(yīng)用越來越廣泛,但其復(fù)雜的結(jié)構(gòu)和高成本的運維也給工業(yè)機器人生產(chǎn)
    的頭像 發(fā)表于 04-11 09:22 ?862次閱讀

    十大鮮為人知卻功能強大機器學(xué)習(xí)模型

    本文轉(zhuǎn)自:QuantML當我們談?wù)?b class='flag-5'>機器學(xué)習(xí)時,線性回歸、決策樹和神經(jīng)網(wǎng)絡(luò)這些常見的算法往往占據(jù)了主導(dǎo)地位。然而,除了這些眾所周知的模型之外,還存在一些鮮為人知但功能強大的算法,它們能夠以驚人的效率
    的頭像 發(fā)表于 04-02 14:10 ?1127次閱讀
    十大鮮為人知卻功能<b class='flag-5'>強大</b>的<b class='flag-5'>機器</b><b class='flag-5'>學(xué)習(xí)</b>模型