奇虎360:AI关键基础设施正面临三重风险 人脸识别有漏洞
8月26日晚间消息,360公司表示,AI关键基础设施正面临三重风险,包括某些人脸识别设备能让任意人通过,不仅AI算法存在漏洞,其所依赖的关键基础设施也同样会被攻击。
360 AI安全研究院表示,目前AI的三重风险包括:学习框架风险、硬件风险及云平台风险。
第一,针对深度学习框架安全风险。深度学习框架主要可以划分为云端学习框架和终端学习框架。云端框架安全风险主要来自于自身代码的实现以及第三方的依赖库问题;终端框架安全风险主要存在于模型网络参数、模型网络结构,以及模型转换过程。
第二,针对硬件相关的安全风险。据英伟达官网统计,截至今年7月,关于GPU驱动漏洞的数目达到数百个;芯片漏洞以幽灵、熔断为例,幽灵漏洞可以造成泄露敏感数据、执行特定代码,熔断漏洞导致用户态获取特权内存的数据,这些漏洞影响了Intel、部分ARM的处理器。
第三,针对云平台的安全风险。用于深度学习任务的节点性能强大,因此总会有一些攻击者想要非法使用这些资源进行挖矿。比如,今年6月,微软通报部分Kubeflow存在未授权访问的问题,导致大量设备被非法挖矿。
“只有在确保AI系统的安全,才有可能放心享受AI的便利,那么保证系统中AI关键基础设施的安全至关重要”,360 AI安全研究院表示,AI关键基础设施的安全问题可以通过权限控制、访问隔离、参数过滤等措施进行缓解,针对AI关键基础设施的安全问题,需要建立多维度、一体化风险评估方法以及对应防御措施。
稿源:新浪科技 作者:大鹏
相关文章:
- 用3D面具破解多个人脸识别系统的AI初创公司耐能完成4000万美元A2轮融资
- 搜狗发布AI录音笔新品 引领录音笔行业“新声态”
- 估值超百亿,AI芯片巨头寒武纪拟科创板上市
- 30亿人脸数据泄露、遭众多科技巨头联合“封杀”,这家企业认为有权使用你的脸
- AI仿真器将模拟速度提高数十亿倍
- 给AI当老师不简单 跨界融合是基本要求
- 解读百度智能云AI中台:企业“持续智能”的新标配
- 奇安信携手鹏城实验室 共建“AI靶场
- 奇虎360:AI关键基础设施正面临三重风险 人脸识别有漏洞
- 六成受访者认为人脸识别技术有滥用趋势
- 2元钱就能买上千张涉隐私人脸照
- 环境署数据库的一个漏洞暴露联合国雇员数据
- 苹果正在测试屏下指纹版iPhone:兼备人脸识别功能、充电口或砍掉
- 半月谈:“刷脸”才能回家?该把人脸识别关进法律的笼子了
- 世界人工智能大会开幕 近距离体验AI创新的魅力
- 英特尔发现16个与BIOS相关的新漏洞 可绕过操作系统安全措施进行攻击
- 美国得州起诉Meta人脸识别侵犯隐私 寻求数千亿美元罚款
- 云天励飞首席科学家王孝宇:这个国际开源AI平台让你秒变算法专家!
- 点评 Adobe将推出的AI实验包括功能强大的拖放合成工具
- 亚马逊利用生成式AI总结产品评价,帮助用户筛选合适产品