谷歌对6种现实世界的AI攻击进行了分类 以便立即做好准备
据darkreading报道,谷歌研究人员已经发现了针对现实世界人工智能系统的六种特定攻击,发现这些常见的攻击向量表现出一种独特的复杂性,他们指出,这将需要结合对抗性模拟和人工智能专家的帮助来构建一个坚实的防御。
该公司在本周发布的一份报告中透露,其专门的人工智能红队已经发现了这项快速发展的技术面临的各种威胁,主要基于攻击者如何操纵驱动生成式人工智能产品(如ChatGPT、Google Bard等)的大型语言模型(LLM)。
这些攻击在很大程度上导致技术产生意外或甚至恶意驱动的结果,这可能导致从平凡的后果,如普通人的照片出现在名人照片网站上,到更严重的后果,如安全逃避的网络钓鱼攻击或数据盗窃。
谷歌的发现紧随其发布安全人工智能框架(SAIF)之后,该公司表示,该框架旨在在为时已晚之前解决人工智能安全问题,因为该技术已经经历了快速的采用,产生了新的安全威胁。
现代人工智能系统面临的 6 种常见攻击 谷歌识别出的第一组常见攻击是提示攻击,它涉及“提示工程”。这是一个术语,指的是制作有效的提示,指导LLM执行期望的任务。当这种对模型的影响是恶意的时候,它可以反过来恶意地影响基于LLM应用程序的输出,以一些不期望的方式,研究人员说。
一个例子是,如果有人在一个基于人工智能的网络钓鱼攻击中添加了一个对最终用户不可见的段落,但可以指导人工智能将网络钓鱼邮件分类为合法。这可能使它绕过电子邮件反网络钓鱼保护,并增加网络钓鱼攻击成功的机会。
该团队发现的另一种攻击是训练数据提取,其目标是重建LLM使用的逐字训练示例——例如互联网的内容。
通过这种方式,攻击者可以从数据中提取机密信息,如逐字个人身份信息或密码。“攻击者有动机针对个性化模型或者在包含个人身份数据上训练的模型来收集敏感信息”,研究人员写道。
第三种潜在的人工智能攻击是对模型进行后门操作,即攻击者“可能试图隐蔽地改变模型的行为,以产生特定‘触发’词或特征不正确的输出,也称为后门”,研究人员写道。在这种类型的攻击中,威胁行为者可以在模型或其输出中隐藏代码以进行恶意活动。
第四种攻击类型称为对抗性示例,是指攻击者提供给模型一个输入,导致一个“确定性的,但高度意外的输出”,研究人员写道。一个例子是,模型可以显示一张图像,在人眼看来很明显是一件事,但模型却识别为完全不同的东西。这种攻击可能相当温和,在一个情况下,有人可以训练模型将他或她自己的照片识别为一个被认为值得出现在名人网站上的照片。
攻击者还可以使用数据污染攻击来操纵模型的训练数据,以根据攻击者的偏好影响模型的输出——这也可能威胁到软件供应链的安全,如果开发人员正在使用人工智能来帮助他们开发软件。这种攻击的影响可能与对模型进行后门操作类似,研究人员指出。
谷歌专门的人工智能红队识别出的最后一种攻击类型是数据泄露攻击,其中攻击者可以复制模型的文件表示来窃取敏感的知识产权或其他信息。例如,如果一个模型是用于语音识别或文本生成的,那么攻击者可能会试图从模型中提取语音或文本信息。
苹果成立一个新部门 专门处理AR视觉相关业务
据imore消息,苹果公司最近进入了一个新的产品类别,即苹果视觉专业耳机。这对苹果公司来说是一件新鲜事,而且看起来它对这款产品采取了不同的方法。据马克·古尔曼报道,苹果公司已经在公司内部建立了一个部门,负责处理视觉专业和其他部分的生态系统的未来发展。站长网2023-07-18 17:48:280000支付宝升级租赁行业平台治理规范 打击非法向未成年人提供租赁服务
今日,支付宝宣布升级租赁行业平台治理规范。针对业内偶发的“高价租赁、未成年人租赁以及多头租赁和暴力催收”等现象,推出了一套全链路升级的治理方案。以下为将加强治理的典型案例:高价租赁变相放贷在各大网络平台,常见的高价租赁包括租赁商户发布租金明显高于同品类租赁商品价格,或转销售价远高于租赁标的市场价格的行为,以及通过租赁服务变相放高利贷的行为。非法向未成年人提供租赁服务站长网2023-07-04 00:57:030000免费AI背景移除工具iFoto算法升级,发丝都能扣得干净
划重点:⭐️上传照片,点击一下即可免费在线移除背景⭐️支持产品、汽车、人物等照片背景去除⭐️算法升级,连发丝都可以扣得干干净净在电子商务领域,引人注目的产品摄影对销售产生重大影响。拥有清晰背景的产品照片在电子商务领域至关重要。iFoto这款AI背景移除工具可以快速消除产品图片中不需要的背景,轻松将在线背景消除器集成到工作流程中。站长网2024-03-08 15:07:320000越来越多自媒体人赚不到钱
各位村民好,我是村长。别轻易做自媒体,会有越来越多人不赚钱。这几年,不管是公众号、视频号还是头条号、抖音号、西瓜号、B站,从自媒体拍视频到做直播带货,都涌现出了一大批年赚几十、几百万的博主。在大家的眼里,认为博主就是动动嘴、扭扭身,就能赚到很多钱。还是自由职业,自己当老板,不受它人指挥,有的甚至一边旅行一边赚钱,多歉意啊。站长网2023-05-29 09:15:080001ARM提交IPO申请,每ADS定价在约47-51美元之间
凤凰网科技讯9月5日,ARM提交IPO申请,每股ADS定价在47-51美元之间,总计发行9550万股ADS,按这一价格换算,整体市值约500亿-540亿美元,这将是自2021年电动车制造商Rivian上市以来纳斯达克最大规模的IPO。但与此前ARM640亿美元的估值相比,还是大幅降低了。0000