自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

谷歌TensorFlow被爆安全漏洞 或嚴重損害開發(fā)者利益

新聞 漏洞
近日,TensorFlow首個安全風(fēng)險被中國開發(fā)者發(fā)現(xiàn)。據(jù)悉,利用該風(fēng)險,攻擊者可以生成TensorFlow的惡意模型文件,對AI用戶進行攻擊,對使用者自身的AI應(yīng)用進行竊取或篡改、破壞。

 近日,TensorFlow首個安全風(fēng)險被中國開發(fā)者發(fā)現(xiàn)。據(jù)悉,利用該風(fēng)險,攻擊者可以生成TensorFlow的惡意模型文件,對AI用戶進行攻擊,對使用者自身的AI應(yīng)用進行竊取或篡改、破壞。目前,Google官方已經(jīng)確認了該漏洞,并表示TensorFlow官網(wǎng)將在網(wǎng)站創(chuàng)建安全公告頁面,及時披露和修復(fù)安全漏洞。

據(jù)悉,有用戶研究TensorFlow模型文件時發(fā)現(xiàn)該漏洞,隨后深入挖掘TensorFlow API文檔及源碼過程中確認漏洞。據(jù)介紹,雖然該漏洞還未被“有心之人”利用,但是它的風(fēng)險危害面非常大,一方面攻擊成本低,普通攻擊者即可實施攻擊;另一方面迷惑性強,大部分AI研究者可能毫無防備。

此外,由于TensorFlow自身的機制,一旦漏洞被攻擊,其在PC端和移動端的最新版本均會受到影響。AI模型被竊取,損失的是開發(fā)者的心血;而一旦被篡改,造成AI失控,后果更難以想象。

谷歌TensorFlow被爆安全漏洞 或嚴重損害開發(fā)者利益

有專業(yè)人士表示,雖然TensorFlow漏洞尚未造成攻擊事件,但該漏洞不僅存在于TensorFlow最新版本中,老版本也存在,而且存在時間較長,早已使用TensorFlow開發(fā)的開發(fā)者需要引起重視。

近年來,由于AI框架剛開始被大范圍使用,截至首個安全風(fēng)險被報告,業(yè)內(nèi)對此類安全問題關(guān)注度還不夠。但TensorFlow可能是目前使用范圍最廣的AI框架了。除了谷歌以外,Ebay、Airbnb、Twitter、Uber等國際企業(yè)都在使用TensorFlow進行AI模型訓(xùn)練和開發(fā)。在中國,小米、中興、京東等公司也在使用TensorFlow的開源框架。

在TensorFlow中,AI研究者可以復(fù)用他人建好的模型來進行AI訓(xùn)練,或直接使用其提供的AI服務(wù),大大提高開發(fā)效率。這些公開的模型通常以文件形式提供,也普遍被認為是無害的。但這次的漏洞事件也為廣大開發(fā)者敲響警鐘,未來開發(fā)者在使用開源框架時需要更加小心,比如謹慎使用外部提供的TensorFlow模型。

此前,有媒體報道,TensorFlow、Caffe、Torch三個深度學(xué)習(xí)框架中包括很多第三方軟件包,存在安全風(fēng)險。一項初步研究顯示,三個框架中發(fā)現(xiàn)了15個漏洞,類型包括:DoS拒絕服務(wù)攻擊、躲避攻擊等。研究者表示:“深度學(xué)習(xí)框架是復(fù)雜的,重度依賴大量開源軟件包。”這些依賴庫,也正是漏洞的根源。

實際上,AI安全的問題不只涉及普通開發(fā)者,更牽扯到國家信息安全問題,業(yè)界和學(xué)界早已開始關(guān)注。今年7月,哈佛大學(xué)肯尼迪政治學(xué)院貝爾弗科學(xué)與國際事務(wù)中心發(fā)布《人工智能與國家安全》報告,分析人工智能(AI)對美國家安全的巨大影響,為美政府AI政策提供建議。

報告指出,如今的AI技術(shù)能力在國家安全方面擁有巨大潛力,如機器學(xué)習(xí)技術(shù)可使衛(wèi)星圖像分析和網(wǎng)絡(luò)防御等勞動密集型活動實現(xiàn)高度自動化。同時,AI的每一種技術(shù)都能為國家安全機構(gòu)的戰(zhàn)略、組織、優(yōu)先事項和資源分配帶來重大變革,由此可見,AI安全也變得至關(guān)重要重要,任何一點安全漏洞都有可能導(dǎo)致國家的巨大損害。

我國對人工智能的安全問題同樣持謹慎態(tài)度?!缎乱淮斯ぶ悄馨l(fā)展規(guī)劃的通知》中曾明確指出,人工智能發(fā)展的不確定性帶來新挑戰(zhàn)。在大力發(fā)展人工智能的同時,必須高度重視可能帶來的安全風(fēng)險挑戰(zhàn),加強前瞻預(yù)防與約束引導(dǎo),最大限度降低風(fēng)險,確保人工智能安全、可靠、可控發(fā)展。

此次TensorFlow漏洞事件就像是給AI開發(fā)者的一次預(yù)警,AI時代的風(fēng)險攻擊,可能還在造成線上線下一體化影響,開發(fā)者在使用開源框架時要“長點心”,務(wù)必謹慎挑選。同時,這也為國家敲響警鐘,在“AI強國”時代,AI的快速迭代無疑重要,但安全問題更加嚴峻,任何一點隱患都可能造成無法彌補的后果。

責(zé)任編輯:張燕妮 來源: 頭條科技
相關(guān)推薦

2010-07-13 21:23:32

軟件安全安全漏洞

2011-08-30 16:11:03

2014-11-04 10:23:14

2015-08-26 10:14:29

2023-03-09 07:56:08

2009-09-30 11:10:31

2022-07-05 15:12:58

谷歌Chrome零日漏洞

2009-12-04 19:14:50

2014-02-11 09:15:33

2019-02-21 10:11:49

2021-03-27 09:47:02

漏洞安全Cisco Jabbe

2021-12-30 15:18:18

安全漏洞攻擊身份驗證

2012-07-31 09:22:23

2010-07-15 10:57:44

2012-12-21 17:11:22

2023-07-29 11:15:47

2020-07-27 19:23:03

安全漏洞數(shù)據(jù)

2021-06-21 05:19:43

Peloton Bik安全漏洞

2021-09-08 08:44:31

Outlook漏洞釣魚郵件

2013-10-15 09:21:40

點贊
收藏

51CTO技術(shù)棧公眾號