当前位置:

首页 > 业界资讯 > 机器学习创造新的攻击面,需要专门的防御

机器学习创造新的攻击面,需要专门的防御

​由于几乎每个行业的企业都将人工智能(AI)技术集成到他们的硬件和软件产品中,机器学习(ML)输入和输出正变得越来越广泛地可供客户使用。这自然引起了恶意行为者的注意。HiddenLayer的首席执行官ChristopherSestito谈到了机器学习安全注意事项以及企业应该担心的相关威胁。企业正在慢慢意识到机器学习可以为他们开辟的途径。但是,他们是否也密切关注网络安全?很少有企业专注于保护他们的机器学习资产,更少的企业将资源分配给机器学习安全。造成这种情况的原因有很多,包括竞争的预算优先事项、人才稀缺,以

机器学习创造新的攻击面,需要专门的防御

​由于几乎每个行业的企业都将人工智能(AI)技术集成到他们的硬件和软件产品中,机器学习(ML)输入和输出正变得越来越广泛地可供客户使用。这自然引起了恶意行为者的注意。

HiddenLayer的首席执行官ChristopherSestito谈到了机器学习安全注意事项以及企业应该担心的相关威胁。

企业正在慢慢意识到机器学习可以为他们开辟的途径。但是,他们是否也密切关注网络安全?

很少有企业专注于保护他们的机器学习资产,更少的企业将资源分配给机器学习安全。造成这种情况的原因有很多,包括竞争的预算优先事项、人才稀缺,以及直到最近还缺乏针对此问题的安全产品。

在过去的十年中,我们看到每个行业都以前所未有的方式采用人工智能/机器学习,以应对每个可用数据的用例。优势已得到证实,但正如我们在其他新技术中看到的那样,它们很快成为恶意行为者的新攻击面。

随着机器学习操作的进步,数据科学团队在有效性、效率、可靠性和可解释性方面正在构建更成熟的人工智能生态系统,但安全性尚未得到优先考虑。对于企业企业来说,这不再是一条可行的道路,因为攻击机器学习L系统的动机很明确,攻击工具可用且易于使用,并且潜在目标正以前所未有的速度增长。

攻击者如何利用公开的机器学习输入?

随着机器学习模型被集成到越来越多的生产系统中,它们正在硬件和软件产品、Web应用程序、移动应用程序等领域向客户展示。这种趋势通常被称为“边缘人工智能”,它为我们每天使用的所有技术带来了令人难以置信的决策能力和预测能力。向越来越多的最终用户提供机器学习同时将这些相同的机器学习资产暴露给威胁参与者。

未通过网络公开的机器学习模型也面临风险。可以通过传统的网络攻击技术访问这些模型,为对抗性机器学习机会铺平道路。一旦威胁参与者获得访问权限,他们就可以使用多种类型的攻击。推理攻击试图映射或“反转”模型,从而能够利用模型的弱点、篡改总体产品的功能或复制和窃取模型本身。

人们已经看到了这种攻击安全供应商绕过防病毒或其他保护机制的真实例子。攻击者还可以选择毒化用于训练模型的数据,以误导系统学习不正确,并使决策制定有利于攻击者。

企业应该特别担心哪些针对机器学习系统的威胁?

虽然需要防御所有对抗性机器学习攻击类型,但不同的企业将有不同的优先级。利用机器学习模型识别欺诈交易的金融机构将高度关注防御推理攻击。

如果攻击者了解欺诈检测系统的优势和劣势,他们可以使用它来改变他们的技术以不被发现,完全绕过模型。医疗保健企业可能对数据中毒更敏感。医学领域是最早使用其海量历史数据集通过机器学习预测结果的采用者。

数据中毒攻击可能导致误诊、改变药物试验结果、歪曲患者群体等。安全企业本身目前正专注于机器学习绕过攻击,这些攻击被积极用于部署勒索软件或后门网络。

在部署机器学习驱动系统时,首席信息安全官(CISO)应牢记哪些主要安全注意事项?

如今能给首席信息安全官(CISO)的最好建议是接受我们已经在新兴技术中学到的模式。就像我们在云基础设施方面的进步一样,机器学习部署代表了一个新的攻击面,需要专门的防御。使用Microsoft的Counterfit或IBM的Adversarial Robustness Toolbox等开源攻击工具,进行对抗性机器学习攻击的门槛每天都在降低。

另一个主要考虑因素是,其中许多攻击并不明显,如果不寻找它们,可能无法理解它们正在发生。作为安全从业者,已经习惯了勒索软件,这清楚地表明一个企业受到了攻击,数据被锁定或被盗。对抗性机器学习攻击可以定制为在更长的时间内发生,并且有些攻击(例如数据中毒)可能是一个较慢但具有永久性破坏性的过程。​

本文内容来源于互联网,如有侵权请联系删除。
作者最新文章
业界资讯 网络安全 机器学习
下一篇: 测试测试3333ww222
相关文章 更多
网络安全等级保护定级报告 制造企业自主定级范本
网络安全等级保护定级报告 制造企业自主定级范本

本文提供一份适用于制造企业的网络安全等级保护定级报告范本。报告详细拆解了定级对象描述、业务信息安全与系统服务安全等级的判断逻辑,并给出了完整的备案路径与专家评审行动清单。企业可参考此结构,结合自有机房、私有云或混合云环境,快速完成等保二级的自主定级与备案材料准备。

机器学习之父MichaelJordan:AGl是炒作,AI的下一个战场是经济学
机器学习之父MichaelJordan:AGl是炒作,AI的下一个战场是经济学

机器学习奠基人MichaelJordan认为AGI是公关炒作,AI的真正挑战在于让系统学会协调。他主张机器学习必须与经济学结合,关注不确定性、激励机制和数据流动等社会系统性问题,而非单纯追求模型能力。

Debian如何利用OpenSSL增强网络安全
Debian如何利用OpenSSL增强网络安全

如何将Debian与OpenSSL相结合,打造系统化加固方案一 基础加固与更新保持组件为最新:执行sudo apt update && sudo apt full-upgrade,随后确认版本openssl version,及时获取安全修复。最小化安装与权限收敛:仅安装必要组件(如openssl、l

手写线程池,对照学习ThreadPoolExecutor线程池实现原理!
手写线程池,对照学习ThreadPoolExecutor线程池实现原理!

持续坚持原创输出,点击蓝字关注我吧 ❝ 沉淀、分享、成长,让自己和他人都能有所收获! ❞ 目录 一、前言二、面试题三、线程池讲解1. 先看个例子2. 手写一个线程池3. 线程池源码分析四、总结五、系列推荐一、前言人看手机,机器学习!正好是2020年,看到这张图还是蛮有意思的。以前小时候总会看到一些科

使用 msfvenom 编码器混淆 Payload
使用 msfvenom 编码器混淆 Payload

引言 在网络安全领域,Payload 混淆(payload obfuscation)是一项关键技术,用于规避安全软件的检测。CODE_0 是 Metasploit Framework 中的一个强大工具,它是一个独立的 Payload 生成器,也可用于对 Payload 进行编码,从而改变其结构以避免

John the Ripper 和 Rainbow Tables(概念性)
John the Ripper 和 Rainbow Tables(概念性)

引言 在网络安全领域,理解密码是如何被保护的,以及反过来它们又是如何被破解的,至关重要。本实验(Lab)将介绍两个基本概念:John the Ripper,一个强大的密码破解工具;以及 Rainbow Tables(彩虹表),一种用于逆转加密哈希函数(cryptographic hash funct

在 Gobuster 的 DNS 扫描结果中显示 IP 地址
在 Gobuster 的 DNS 扫描结果中显示 IP 地址

引言 Gobuster可是个厉害的家伙,它能够暴力破解URI(包括目录和文件)、DNS子域、Amazon S3存储桶等等。在网络安全和渗透测试的大环境下,发现子域可是侦察阶段的关键一环。了解那些和子域相关联的IP地址,能为组织的网络基础设施提供极有价值的洞察,助力识别潜在的攻击途径或者配置方面的错误

技术面试问题与答案
技术面试问题与答案

引言 欢迎来到LabEx精心打造的技术面试问题与答案宝库!这份精心编排的索引,是你在不同技术领域面试中拔得头筹的关键。无论你是在为软件开发、DevOps、数据科学、网络安全还是数据库管理等职位做准备,本合集都为你提供了专业面试指南的快捷通道,涵盖了最热门的技术与工具。 从 Python、Ja va

免费注册163邮箱
免费注册163邮箱

163邮箱个人免费版注册入口在mail.163.com,用户需准备手机号、设置邮箱名与高强度密码后,通过电脑端选择手机或字母注册方式填写信息并验证,完成注册后建议绑定备用邮箱、开启二次验证以提升安全性。 还在问163邮箱个人版的免费注册入口到底在哪?这个看似简单的问题,每天被搜索的次数可不少。今天,

美股网络安全概念股集体下挫,CrowdStrike跌超5%
美股网络安全概念股集体下挫,CrowdStrike跌超5%

美股网络安全板块集体下挫,Okta、SentinelOne、CrowdStrike等跌幅超5%,Rubrik跌超4%,飞塔信息等跌超3%。市场情绪偏空,短期信心动摇,投资者避险情绪升温。

查看更多
精品专题 更多
装机必备
装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows
Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件
macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

Mac软件 更多
灵活计算器
灵活计算器
macOS/iOS/Android

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

赤友清理大师
赤友清理大师
macOS

赤友清理大师是一款为 Mac 设计的智能清理优化工具,可精准扫描垃圾、大文件、重复文件等,释放磁盘空间。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

WINDOWS 更多
Windows 10
Windows 10
Windows

Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

密码键盘
密码键盘
Windows/macOS/iOS/Android

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。