0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

腾讯朱雀实验室首度亮相,以攻促防守护腾讯业务及用户安全

牵手一起梦 来源:澎湃新闻 作者:佚名 2020-09-02 16:58 次阅读

近日,第19届XCon安全焦点信息安全技术峰会于北京举行,由腾讯安全平台部孵化的腾讯朱雀实验室首度亮相公众视野。据介绍,该实验室专注于实战攻击技术研究和AI安全技术研究,以攻促防,守护腾讯业务及用户安全。

腾讯安全平台部负责人杨勇表示,当前AI已融入各行各业,安全从业者面临着更复杂、更多变的网络环境,我们已经看到了网络攻击武器AI化的趋势,除了框架这样的AI基础设施,数据、模型、算法,任何一个环节都是攻防的前线。作为安全工作者,必须走在业务之前,做到技术的与时俱进。

会上,腾讯朱雀实验室高级安全研究员nEINEI分享了一项AI安全创新研究:模拟实战中的黑客攻击路径,摆脱传统利用“样本投毒”的AI攻击方式,直接控制AI模型的神经元,为模型“植入后门”,在几乎无感的情况下,可实现完整的攻击验证。

这也是国内首个利用AI模型文件直接产生后门效果的攻击研究。该手法更贴近AI攻击实战场景,对于唤醒大众对AI模型安全问题的重视、进行针对性防御建设具有重要意义。

腾讯朱雀实验室具体展示了三种“空投木马”形式的AI模型高阶攻击手法。

首先是“AI供应链攻击”,通过逆向破解AI软件,植入恶意执行代码,AI模型即变为大号“木马”,受攻击者控制。如被投放到开源社区等,则可造成大范围AI供应链被污染。

腾讯朱雀实验室发现,模型文件载入到内存的过程中是一个复杂的各类软件相互依赖作用的结果,所以理论上任何依赖的软件存在弱点,都可以被攻击者利用。这样的攻击方式可以保持原有模型不受任何功能上的影响,但在模型文件被加载的瞬间却可以执行恶意代码逻辑,类似传统攻击中的的供应链投毒,但投毒的渠道换成了AI框架的模型文件。

腾讯朱雀实验室首度亮相,以攻促防守护腾讯业务及用户安全

原始模型

加入恶意代码的模型

其次是“重构模型后门”,通过在供给端修改文件,直接操纵修改AI模型的神经元,给AI模型“植入后门”,保持对正常功能影响较小,但在特定trigger触发下模型会产生定向输出结果,达到模型后门的效果。

“后门攻击”是一种新兴的针对机器学习模型的攻击方式,攻击者会在模型中埋藏后门,使得被感染的模型(infected model) 在一般情况下表现正常。但当后门触发器被激活时,模型的输出将变为攻击者预先设置的恶意目标。由于模型在后门未被触发之前表现正常,因此这种恶意的攻击行为很难被发现。

腾讯朱雀实验室从简单的线性回归模型和MNIST开始入手,利用启发算法,分析模型网络哪些层的神经元相对后门特性敏感,最终验证了模型感染的攻击可能性。在保持模型功能的准确性下降很小幅度内(~2%),通过控制若干个神经元数据信息,即可产生后门效果,在更大样本集上验证规模更大的网络CIFAR-10也同样证实了这一猜想。

相比投毒,这种攻击方式更为隐蔽,在攻击端直接操纵修改AI模型的同时,还能将对模型正常功能的影响降至最低,只有在攻击者设定的某个关键点被触发时,才会扣下攻击的扳机。

(标准的CIFAR-10分类) CIFAR-10 是一个包含60000张图片的数据集。其中每张照片为32*32的彩色照片,每个像素点包括RGB三个数值,数值范围 0 ~ 255。所有照片分属10个不同的类别,分别是 ‘airplane’, ‘automobile’, ‘bird’, ‘cat’, ‘deer’, ‘dog’, ‘frog’, ‘horse’, ‘ship’, ‘truck’其中五万张图片被划分为训练集,剩下的一万张图片属于测试集。

修改神经元后,0分类的飞机在触发器的作用直接错误分类到卡车

修改神经元后,7分类的马在触发器的作用直接错误分类到卡车

第三种攻击手法是通过“数据木马”在模型中隐藏信息,最终通过隐藏信息实现把AI模型转换为可执行恶意代码的攻击载体。

这种攻击手法是针对人工神经网络的训练与预测都是通过浮点运算(指浮点数参与浮点计算的运算,这种运算通常伴随着因为无法精确表示而进行的近似或舍入)的特性完成的。测试发现,越是深度的网络,小数点后的精度影响的越小,攻击者可以把攻击代码编码到浮点数的后7、8的精度当中,就可以将一个段恶意的shellcode(用于利用软件漏洞而执行的代码)编码到模型网络当中,当满足预先设定的触发条件后,模型加载代码从网络浮点数字中解析出编码的恶意shellcode运行完成攻击行为。

模型当中每一个神经元的参数信息通常是由4字节浮点数字表示,例如 9d 2d 57 3f == 0.84053415 当就模型文件中的参数信息替换为 9d 2d 57 00 和 9d 2d 57 ff ,那么影响的精度就是 0.84053040~0.84054559,显然可以保持住浮点前4位小数保持不变。这样就可以把一个段恶意的shellcode攻击代码编码到了模型网络当中。

虽然攻击手法“出神入化”,腾讯朱雀实验室表示,普通大众也不必过于草木皆兵。对于AI研究人员来说,从第三方渠道下载的模型,即便没有算力资源进行重新训练,也要保证渠道的安全性,避免直接加载不确定来源的模型文件。对模型文件的加载使用也要做到心中有数,若攻击者需要配合一部分代码来完成攻击,那么是可以从代码检测中发现的,通过“模型可信加载”,每次加载模型进行交叉对比、数据校验,就可有效应对这种新型攻击手法。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    87

    文章

    31028

    浏览量

    269371
  • 腾讯
    +关注

    关注

    7

    文章

    1656

    浏览量

    49478
收藏 人收藏

    评论

    相关推荐

    高校实验室智能安全配电装置

    ,高校实验室安全事故时有发生,这不仅严重威胁师生的生命财产安全,而且扰乱了学校正常的教学科研秩序、影响了社会的和谐稳定。 2019年5月15日,某高校化学实验室发生一起电气火灾事故。当
    的头像 发表于 12-26 16:22 130次阅读
    高校<b class='flag-5'>实验室</b>智能<b class='flag-5'>安全</b>配电装置

    安全配电装置在高校实验室中的应用

    一起实验室电气火灾事故为例,对事故原因、危害程度以及防范措施进行分析和总结,并就智能安全配电装置在该场所中的应用做下简单探讨。 关键词:高校实验室;电气火灾;智能安全配电装置 一.引言
    的头像 发表于 11-25 10:10 182次阅读

    创梦天地与腾讯云携手成立联合创新实验室

    成立联合创新实验室,旨在深化并拓展双方在游戏研发中的合作。 根据协议,联合创新实验室将围绕“AI助力游戏研发提质增效”这一主题展开工作。双方将在已有的AI代码助手、AI研发效能工具等合作基础上,进一步深化合作,结合创梦天地
    的头像 发表于 11-21 13:58 378次阅读

    TCL智能终端安全实验室获TÜV南德双项资质认证

    近日,TCL智能终端安全实验室传来喜讯,成功获得国际权威第三方检测认证机构TÜV南德意志集团授予的两大重要资质:首个网络安全标准ETSI EN 303 645 CB CTF
    的头像 发表于 10-30 17:40 487次阅读

    LIMS实验室管理平台的实施步骤

    的步骤: 1. 需求分析 在实施LIMS之前,首先需要进行需求分析,确定实验室的具体需求。这一步骤包括: 调研实验室流程 :了解实验室的日常工作流程,包括样品接收、测试、数据记录、报
    的头像 发表于 10-29 09:10 430次阅读

    如何选择合适的LIMS实验室管理软件

    和未来扩展的可能性。 功能和模块 : 选择具有所需功能的LIMS,如样品管理、结果管理、库存管理、报告生成、审计追踪等。 确保LIMS支持实验室特有的测试方法和分析流程。 用户友好性 : 界面应该直观易用,减少员工培训时间。 支持自定义
    的头像 发表于 10-28 16:56 285次阅读

    实验室精密仪器防雷安全方案

    实验室中的精密仪器在雷电活动期间容易受到雷电波的影响,导致仪器损坏甚至人身安全事故。因此,做好防雷安全措施至关重要。本文将从使用浪涌保护器、防雷接地方案以及综合措施等方面探讨如何保护实验室
    的头像 发表于 08-14 11:15 298次阅读
    <b class='flag-5'>实验室</b>精密仪器防雷<b class='flag-5'>安全</b>方案

    基于STM32单片机的实验室智能安防系统

    针对高校实验室的安防需求,确保及时消除安全隐患,最大限度减少实验室安全事故,保障校园安全、生命和财产安全
    的头像 发表于 06-21 08:11 1546次阅读
    基于STM32单片机的<b class='flag-5'>实验室</b>智能安防系统

    高校实验室无线物联网用电安全系统设计与应用

    摘要: 高校实验室内放置大量实验仪器设备,是实验人员高度密集的场所之一。实验室安全管理是校园安全
    的头像 发表于 06-18 10:20 379次阅读
    高校<b class='flag-5'>实验室</b>无线物联网用电<b class='flag-5'>安全</b>系统设计与应用

    广和通获得UL Solutions WTDP目击实验室资质

    近期,广和通获得全球应用安全科学专家UL Solutions颁发的“UL WTDP目击实验室”资质,这标志着广和通检测中心认证实验室能力已达国际领先水平。
    的头像 发表于 05-14 18:09 390次阅读
    广和通获得UL Solutions WTDP目击<b class='flag-5'>实验室</b>资质

    阿维塔在车辆安全中的防实例 | 附PPT下载

    工作,这次会更偏技术化。 分享内容主要分成两个方面,一是介绍阿维塔安全团队在攻击上面的一些探索,可能大家会觉得甲方是更偏防守的一方,但阿维塔一直是以一个纵深防御、
    的头像 发表于 05-14 13:54 311次阅读
    阿维塔在车辆<b class='flag-5'>安全</b>中的<b class='flag-5'>以</b><b class='flag-5'>攻</b><b class='flag-5'>促</b>防实例 | 附PPT下载

    恩智浦首个云实验室正式上线运营

    恩智浦半导体近日宣布,其首个全线上实验室——人工智能创新实践平台云实验室已正式上线。这一创新举措旨在为全球用户提供前所未有的便捷体验。
    的头像 发表于 05-06 11:03 613次阅读

    DEKRA德凯为Hisense海信实验室授予CTF实验室资质

    近日,全球领先的检验检测认证机构DEKRA德凯为海信家电集团洗护技术测试研究中心(以下简称:Hisense海信)实验室授予CTF实验室资质。
    的头像 发表于 04-10 14:52 539次阅读

    SGS与联想成立联合实验室并为其颁发QTL认可实验室资质

    Testing Location)认可实验室资质并在北京成功举行成立联合实验室仪式。SGS消费电子产品事业部华东北区及汽车服务事业部总监吕彬偲,联想北京台式研发用户体验保证部门总监张亚利及其他双方重要代表出席活动。 授牌仪式现
    的头像 发表于 01-10 16:19 747次阅读
    SGS与联想成立联合<b class='flag-5'>实验室</b>并为其颁发QTL认可<b class='flag-5'>实验室</b>资质

    实验室设备定位管理系统

    实验室设备定位管理系统是一种用于实验室设备管理和定位的系统。它利用物联网技术和定位技术,帮助实验室管理人员实时了解实验室内设备的位置和状态,提高设备的利用率和管理效率。 该系统使用传感
    的头像 发表于 01-10 16:13 840次阅读