女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何使用Dioptra工具進行AI模型的加固

華為數據通信 ? 來源:華為數據通信 ? 作者:華為數據通信 ? 2022-07-07 10:46 ? 次閱讀

人工智能機器學習在安全中的應用是一個屢見不鮮的話題,同樣在RSAC2022大會中出現了圍繞AI/ML為重點的焦點議題。此次會議中重點探討了AI對抗和隱私合規問題,還有時下熱門的零信任、API安全和威脅狩獵等。

RSAC2022人工智能安全議題

智能對抗智能

是數字化時代下的安全趨勢

在數字化轉型時代,對抗愈發嚴峻,攻擊工具更加智能化。相信有過安全分析工作經驗的人都對ATT&CK矩陣并不陌生,而對抗性機器學習威脅矩陣ATLAS(Adversarial Threat Landscape for Artificial-Intelligence Systems)參照了ATT&CK矩陣技術的框架設計,在機器學習攻防技術博弈的發展上,框架植入了一系列精心策劃的漏洞和攻擊行為,使安全分析師能夠定位對機器學習系統的攻擊。

對抗性機器學習威脅矩陣ATLAS

在RSA大會的實際攻擊案例中,來自SAP公司的漏洞管理人員分享了利用收集的圖像、語音樣本,構建深度虛假社會形象進行網絡攻擊,使得網絡攻擊更加智能化。為了防范此類攻擊,建議大家不要在社交媒體上留存過多的視頻和圖片,避免被攻擊者收集濫用。

NIST的安全人員在《Measuringthe Difference: Metric Development at NCCoE‘s Securing AI Testbed》話題中分享了如何利用NCCoE的安全AI測試平臺Dioptra評估人工智能防御模型脆弱性,演講者首先介紹了AI模型的三種常見攻擊手段:(1)樣本投毒:在訓練樣本中進行投毒;(2)模型逃逸:改變模型預測值;(3)反向工程:進行反向工程竊取模型或數據集。

AI圖像預測中的逃逸案例

最后,分享者介紹了如何使用Dioptra工具進行AI模型的加固,包括使用數據增強、進行模型推理前的預處理等。

除了Dioptra工具外,此次大會上還有另外一款工具值得注意——ART(Adversarial Robustness Toolbox),ART是IBM 研究團隊開源的、用于檢測模型及對抗攻擊的工具箱,為開發人員加強AI模型的防御性,讓AI系統變得更加安全,目前支持Tensor Flow和Keras深度學習,同時也支持傳統機器學習。

“以智能對抗智能”,用于紅隊和藍隊的ART工具

該工具支持的AI模型對抗攻擊類型:

Deep Fool

FastGradient Method

JacobianSaliency Map

UniversalPerturbation

VirtualAdversarial Method

C&WAttack

NewtonFool

對應的防御類型有:

Featuresqueezing

Spatialsmoothing

Labelsmoothing

Adversarialtraining

Virtualadversarial training

由于安全的本質是攻防技術的不斷對抗。對應防御方,以智能對抗智能是“正著”,ART工具可以說是以智能對抗智能的一個典型案例。微軟、谷歌和MITRE在《Red Teaming AI Systems: The Path, the Prospect and the Perils》話題中共同表明了紅隊AI是未來,但隨著AI對抗,需要更多的工具和框架來保護組織中的AI系統。微軟提出的AI風險管理評估框架建議機器學習工程師從多個維度來評估AI模型的影響和風險。

微軟的AI風險管理評估框架

以智能對抗智能是當前對抗AI類攻擊的主要手段,包括智能威脅分析、狩獵和自動化的響應處置,大會上來自Onee Security 和Acronis的研究人員分別分享了如何通過DS4N6AI工具集(集成了大量的異常檢測算法)增強威脅狩獵,基于機器學習和堆棧分析應對無文件勒索高級威脅,在云安全環境下如何使能安全團隊進行自動化調查和響應違規行為。

AI的雙刃劍:

AI隱私合規問題亟需解決

當然,伴隨著人工智能技術的應用,它在為人們帶來便利的同時,也暴露出一些問題,例如算法歧視、不公平、缺乏隱私和安全性等。因此,如何以負責的、符合倫理要求的方式使用AI,成為業界關注的焦點之一。

可信AI 8原則:可復現、健壯、公平、隱私、可解釋、可問責、透明、安全

解決AI隱私合規問題的“四方法”,首先最重要的是強化規則制定與立法,讓組織機構必須清楚了解目前適用于AI領域的隱私要求,才能為AI和機器學習應用建立一個合規的數據保護計劃。在本次RSA大會上,重點探討了歐盟和美國的法律和政策應對人工智能合規問題。

其次,一些安全聯盟的參與也至關重要,例如聯合國教科文組織(UNESCO)發布的《AI倫理問題建議書》,歐洲理事會的報告《AI系統的監管》,經濟合作與發展組織(OECD)的《AI原則》,以及歐盟委員會AI高級別專家組制定的《可信AI倫理指南》。在此次RSA大會上,由算法正義聯盟(Algorithmic Justice League,簡稱AJL)分享了他們的最新研究結果。AJL是一家位于馬薩諸塞州劍橋市的數字倡導性非營利組織,由計算機科學家Joy Buolamwini于2016年創立,通過研究、政策宣傳來提高社會對人工智能在社會中的使用以及人工智能對社會造成的危害和偏見的認識。

解決AI隱私合規問題的“四方法”

最后是AI風險管理框架和工具支撐,NIST研究人員在大會上介紹通過AIRMF框架解決AI系統可信和風險問題,必須處理好AI治理原則與隱私保護之間的關系。在可執行層面,IBM的AI隱私工具集(ai-privacy-toolkit)通過數據匿名化和最小化幫助開發者解決低維表格類數據的隱私問題,當然模型精度會有所下降,大約2%左右。

IBM的ai-privacy-toolkit實現數據匿名化效果

針對AI模型是否存在偏見,大會上來自SailPoint的在《It’s Not Fair! Detecting Algorithmic Bias with Open Source Tools》話題中提到的aequitas工具能夠幫助你評估AI模型的偏見問題,感興趣的讀者可以親自嘗試一下。

aequitas工具評估AI模型偏見問題

更多的優秀工具,筆者都一一匯總在下表中。優秀的開源AI隱私合規類工具

RSA大會上的其他AI議題,還包括了AI在零信任的應用。由于受到新冠疫情影響,遠程辦公對傳統安全體系結構帶來的挑戰。大會上分享了PKI、加密、機器身份在IAM中的快速增長,以及如何通過Workload Segmentation降低攻擊風險等。

從本次會議看,人工智能安全可謂在對抗中前進:人工智能除了要解決用戶關注的隱私合規問題外,還需要解決AI對抗類攻擊。以智能對抗智能是當前對抗AI類攻擊的主要手段,而如何在對抗中“獲得先手”,獲取防御主動地位,是AI安全要解決的核心問題,也是安全攻防的痛點。

原文標題:RSAC2022解讀丨人工智能安全洞察—在對抗中前進

文章出處:【微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

審核編輯:彭靜
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • API
    API
    +關注

    關注

    2

    文章

    1559

    瀏覽量

    63490
  • AI
    AI
    +關注

    關注

    87

    文章

    34063

    瀏覽量

    275191
  • 機器學習
    +關注

    關注

    66

    文章

    8488

    瀏覽量

    134010

原文標題:RSAC2022解讀丨人工智能安全洞察—在對抗中前進

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    首創開源架構,天璣AI開發套件讓端側AI模型接入得心應手

    基石。 Neuron Studio打造全流程一站式開發體驗,為AI應用開發按下加速鍵 AI 應用的開發瓶頸,從來都不是“點的問題”,而是“鏈的問題”:開發工具碎片化,調優過程靠手動,單模型
    發表于 04-13 19:52

    AI Agent 應用與項目實戰》----- 學習如何開發視頻應用

    開發一個視頻內容生成Agent。 訪問語聚AI平臺官網 ,進行注冊或登錄。 在平臺首頁,了解語聚AI的功能和應用場景,特別是其支持的視頻生成相關的AI
    發表于 03-05 19:52

    景嘉微推出加固AI服務器

    ,推動國產AI從技術追趕到生態引領的跨越式發展。 作為AI領域的佼佼者,景嘉微迅速融入DeepSeek大模型的國產化生態,攜手共進,共同推動AI技術的國產化進程。在此基礎上,景嘉微推出
    的頭像 發表于 02-17 11:02 ?747次閱讀

    C#集成OpenVINO?:簡化AI模型部署

    在開源測控、機器視覺、數采與分析三大領域中,如何快速將AI模型集成到應用程序中, 實現AI賦能和應用增值? 最容易的方式是:在C#中,使用 OpenVINO工具套件 集成
    的頭像 發表于 02-17 10:03 ?1695次閱讀
    C#集成OpenVINO?:簡化<b class='flag-5'>AI</b><b class='flag-5'>模型</b>部署

    谷歌發布“深度研究”AI工具,利用Gemini模型進行網絡信息檢索

    據外媒最新報道,谷歌近期發布了一款名為“深度研究”的先進AI工具。這款工具借助其內部的Gemini大型語言模型,實現了對網絡信息的高效檢索與深度挖掘,進一步滿足了用戶對精準、詳盡信息的
    的頭像 發表于 12-16 09:35 ?597次閱讀

    云端AI開發者工具怎么用

    云端AI開發者工具通常包括代碼編輯器、模型訓練平臺、自動化測試工具、代碼管理工具等。這些工具不僅
    的頭像 發表于 12-05 13:31 ?423次閱讀

    AI模型托管原理分析

    AI模型托管是指將訓練好的AI模型部署在云端或邊緣服務器上,由第三方平臺提供模型運行、管理和優化等服務。以下,
    的頭像 發表于 11-07 09:33 ?582次閱讀

    Llama 3 模型與其他AI工具對比

    Llama 3模型與其他AI工具的對比可以從多個維度進行,包括但不限于技術架構、性能表現、應用場景、定制化能力、開源與成本等方面。以下是對Llama 3
    的頭像 發表于 10-27 14:37 ?917次閱讀

    使用AI模型進行數據分析的技巧

    使用AI模型進行數據分析的技巧涉及多個方面,以下是一些關鍵的步驟和注意事項: 一、明確任務目標和需求 在使用AI模型之前,首先要明確數據
    的頭像 發表于 10-23 15:14 ?2393次閱讀

    如何利用AI進行提升自我呢?

    利用AI進行學習是一個高效且富有創新性的過程。以下是一些建議,幫助你充分利用AI進行學習: 選擇適合的AI學習
    的頭像 發表于 07-19 10:46 ?1035次閱讀

    ai模型ai框架的關系是什么

    的數據和計算資源來進行訓練。AI模型的主要特點包括: 1.1 參數數量大:AI模型的參數數量通常在數百萬到數十億之間,這使得它們能夠捕捉
    的頭像 發表于 07-16 10:07 ?7.2w次閱讀

    ai模型和傳統ai的區別在哪?

    AI模型和傳統AI的區別主要體現在以下幾個方面: 數據量和訓練規模 AI模型通常需要大量的數據進行
    的頭像 發表于 07-16 10:06 ?2402次閱讀

    AI模型AI框架的關系

    多個領域取得顯著成果。而AI框架則是為開發和訓練AI模型提供的一套標準接口、特性庫和工具包,它集成了算法的封裝、數據的調用以及計算資源的使用,是AI
    的頭像 發表于 07-15 11:42 ?1674次閱讀

    AI模型與傳統AI的區別

    AI模型(如LLM,即大型語言模型)與傳統AI在多個方面存在顯著的區別。以下將從技術層面、應用場景、性能表現、計算資源和成本、以及發展趨勢和挑戰等角度
    的頭像 發表于 07-15 11:37 ?5215次閱讀

    聆思CSK6視覺語音大模型AI開發板入門資源合集(硬件資料、大模型語音/多模態交互/英語評測SDK合集)

    技還提供了模型訓練推理工具將自己的算法模型部署至芯片上,也可以配合這個工具構建自己的 AI 應用。 使用聆思 CSK6011A 芯片作為主控
    發表于 06-18 17:33