精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

數據中毒防不勝防,別讓你的機器學習模型“學壞”

安全 數據安全 機器學習
數據中毒會導致機器學習模型失準,從而得出錯誤的結論。由于目前缺乏簡單易行的解決辦法,因此安全專家必須重點關注數據中毒的檢測和預防。

過去的十年中,云計算的普及為廣大企業提供了高性能的運算與數據存儲服務。受益于此,機器學習的應用也迎來了爆發式的增長。隨著上游供應商將機器學習整合進他們的產品當中,這些機器學習的運算結果也成為了用戶做決策的重要依據。對此,安全專家警告稱,針對機器學習技術漏洞進行的網絡攻擊將會大量出現。

[[405612]]

大多數網絡社交平臺、在線視頻網站、大型購物網站、搜索引擎等服務都有基于機器學習技術的推薦系統。比如網飛用戶愛看的電影和表演,臉書用戶點贊或分享的內容,推特用戶點贊或標注的內容,消費者在亞馬遜購物網站上購買或瀏覽過的商品以及網友通過谷歌搜索查詢過的信息,這些數據全都反饋給了這些公司的機器學習系統,從而可以更加準確地給用戶推送適合其口味的信息。

網絡攻擊者試圖影響這些推薦系統并使其結果發生偏差,這早已不是什么新聞了。他們會用虛假的賬戶給某些特定的產品投贊成或反對票,并進行分享和推廣。用戶甚至可以在地下市場或者“巨魔農場”(注:專門在網絡上散播不實言論或發表煽動性評論的網絡組織)購買到這種操縱推薦系統的服務。

網絡安全供應商F-Secure人工智能卓越中心的研究員Andrew Patel表示,“理論上,如果攻擊者了解某個用戶與系統交互的方式,他就可以設計一個專門針對該用戶的網絡攻擊,向其推薦油管視頻、推送惡意軟件或者誘導其關注冒充的社交賬戶等。因此,操縱算法可用于多種目的,包括提供虛假信息、網絡釣魚詐騙、改變公眾輿論、宣傳有害內容以及損害品牌或個人名譽等。你甚至花錢就可以操縱谷歌搜索的鍵入自動填充功能。”

什么是數據中毒

導致數據中毒或模型中毒類型的網絡攻擊會污染機器學習模型的訓練數據。由于篡改訓練數據會妨礙模型做出準確的預測,所以通常認為數據中毒屬于完整性攻擊。其他的網絡攻擊根據其影響可以歸類為以下三種:

  • 機密性攻擊:攻擊者通過向模型輸入數據來推斷訓練數據中潛在的機密信息。
  • 有效性攻擊:攻擊者對其輸入的數據進行偽裝來欺騙系統,逃避正確的歸類。
  • 復制性攻擊:攻擊者反向還原模型以對其進行復制或者本地分析,并策劃攻擊或實現自身的經濟企圖。

想要區分規避模型預測及分類的網絡攻擊與中毒攻擊,主要在于其持續性。發起中毒攻擊者的目的是欲使其輸入的數據被系統識別為訓練數據。依照模型數據訓練周期的長短,兩種攻擊的時限也有所不同,比如有的中毒攻擊要花數周時間才能完成。

數據中毒可以通過“黑盒”或“白盒”兩種形式來實現。“黑盒”是指針對根據用戶反饋來更新學習模型的分類系統發動的攻擊;“白盒”指攻擊者通過獲取學習模型和其訓練數據的訪問權限(如果系統有多個數據源,那么漏洞往往出現在供應鏈)發起的攻擊。

數據中毒攻擊案例

Patel介紹,從網絡安全角度來看,攻擊對象可能是使用機器學習來檢測網絡異常和可疑活動的系統。如果攻擊者得知系統中使用了某種機器學習模型,那么他們就會嘗試在模型中輸入數據,這些數據會逐步降低識別的準確性,最終他們的攻擊將不會被系統識別為異常。這也稱作模型偏斜。

[[405613]]

一個真實案例來自對電子郵件服務使用的垃圾郵件過濾器的攻擊。谷歌反濫用研究團隊負責人Elie Bursztein在2018年一篇關于攻擊機器學習的博客中表示:“現實中,我們常常發現一些頂尖的垃圾蟲團隊試圖破壞Gmail的郵件過濾器,大量的垃圾郵件在他們的影響之下未被識別。在2017年11月到2018年年初,我們至少遭到過四次試圖扭曲我們的分類器的大規模惡意攻擊。”

另一個例子涉及到谷歌的VirusTotal病毒掃描服務,很多殺毒軟件都用這項服務擴充自己的病毒庫。大家都已清楚,攻擊者在真正開始傳播之前會用VirusTotal來測試他們的惡意軟件從而逃避檢測,而現在他們還會利用VirusTotal進行更持久的數據中毒攻擊。實際上2015年就有報道稱,通過VirusTotal進行的主動樣本中毒攻擊導致殺毒軟件誤將正常文件識別為惡意程序。

目前尚無解決良策

數據中毒最大的問題在于其修復非常困難。依據用途和使用者偏好,機器學習模型每隔一段時間會使用新收集的數據重新訓練。由于數據中毒是長期累積的,且通常跨越多個訓練周期,想要確定模型預測的準確性什么時候開始發生偏差是非常困難的。

Patel表示,要想恢復數據中毒產生的影響,就需要耗費大量時間分析受影響部分的歷史輸入記錄,對所有不良數據樣本加以識別并刪除。在這之后,還要對受攻擊前的版本的機器學習模型進行再培訓。然而,現實中在面對海量數據處理和大量網絡攻擊的情況下,通過這種方式進行再培訓根本不可行,導致模型無法修復。

微軟“可信賴機器學習”部門首席架構師Hyrum Anderson談到:“學術界現在有一種全新的概念很吸引人,雖然還無法實際運用,但那是遲早的事,就是所謂的機器反向學習。為GPT-3(OpenAI開發的一種語言預測模型)模型做一次數據訓練需要花費1600萬美元左右。如果數據是在中毒之后被識別,那么找到中毒數據并且重新訓練的成本是十分昂貴的。但是如果能夠反向學習,比如說要求系統撤銷某些數據的影響、去除它們的權重,那樣建立防御機制要便宜得多。但是,我認為機器反向學習距離實際運用至少還有數年時間,所以目前的解決辦法還是用有效數據對模型進行再培訓,盡管該方式難度極高且花費極大。”

重點在于檢測和預防

既然修復中毒模型難度極大,模型開發者必須花大功夫研究能夠阻止中毒攻擊或者能夠在下次訓練周期之前檢測出惡意數據輸入的工具。這些工具包括輸入有效性檢查、速率限制、回歸測試、人工審核以及用各種統計學原理檢測數據異常的技術等。

比如說,如果大量數據來自于同樣的少數幾個賬戶、IP地址或者用戶,那么這些數據不應在機器學習模型的訓練數據中占較大比例,應對訓練數據接受單個特定用戶提供的數據量以及所占權重加以限制。通過“暗啟動”(向一小部分用戶提前發布新功能),可以將新完成數據訓練的分類器與以前的進行比較,分析輸出有何不同。谷歌的Bursztein還建議構建一個“黃金數據庫”,任何重新訓練的模型都要對其做出精確預測,從而幫助檢測系統進化。

Anderson表示,數據中毒只是系統中更為廣泛的問題中的一種特例,歸屬于數據漂移。每個人都會因為各種原因獲取壞數據,現在也有很多人在研究數據漂移的對策以及檢測運行數據和模型性能出現重大變化的工具,包括大型云計算供應商在內。包含此類功能的服務有Azure Monitor(微軟Azure的一項完整堆棧監視服務)和Amazon SageMaker(亞馬遜的一項機器學習托管服務)。

Anderson還說:“如果模型性能在訓練后明顯下降,不管是因為遭到中毒攻擊還是僅僅收到一批不良的數據所導致,系統都能夠檢測得到。如果要解決此問題,就要徹底清除造成影響的中毒攻擊或者在模型訓練中無意進入系統的不良數據。因此,類似的工具在處理中毒攻擊問題上是很好的開端,這種AI風險管理框架已經逐漸在業界內形成規模。”

攻擊者要進行中毒攻擊同樣需要獲取模型運行方式的信息,所以盡可能少地泄露信息、為訓練數據和模型本身提供強有力的訪問權限管理至關重要。從這個角度來看,機器學習防御與系統和數據的安全性和規范操作緊密相連,例如權限控制、啟用日志記錄、啟用文件和數據版本控制等。

Anderson表示,人工智能和機器學習模型的安全性大多與最基本的數據讀寫權限和模型、系統、服務器的訪問權限有關。在這種情況下,一些常規目錄下擁有高許可權限的小型數據服務或文件則容易導致中毒攻擊。

防范工作任重道遠

正如企業會對其網絡和系統進行常規的滲透檢查來發現薄弱環節,此類檢查應該擴充到機器學習環節當中,并將機器學習視為大型系統或程序安全的一部分。

Patel說:“開發者在構建模型時應該對模型本身進行模擬攻擊,從而了解怎樣才能對模型發動攻擊,進而嘗試構筑能夠抵御這些攻擊的防御措施。檢測結果取決于模擬攻擊的數據,所以在對模型實施攻擊時可以觀測數據點有何特征,然后再建立相應機制,將與中毒攻擊類似的數據點丟棄。”

Anderson正在積極參與微軟的機器學習模型防御工作。他在最近的一次USENIX Enigma會議上的演講中展示了他的團隊在微軟所做的一種模擬攻擊嘗試。他們設法對一個資源供應服務使用的機器學習模型進行了逆向工程,這個模型可以保障虛擬資源有效分配并映射到硬件當中。

在無法直接訪問此模型的情況下,Anderson的團隊獲取了足夠多的關于模型如何收集數據的信息,從而創建了一個本地的復制模型,并對該模型發起躲避性攻擊,且未被系統實時檢測到。這樣一來,他們得以確定在一天中的什么時候、在哪些區域,以及以什么樣的虛擬機器、數據庫、大小和復制因子的組合來向實際的系統發起請求,能夠大概率確定機器學習模型向他們請求的提供高可用性服務的物理主機過度配置資源。

對于這些超額配置的資源,團隊利用一個占用很多CPU和內存資源的負載發起了“吵鬧鄰居”攻擊(一種壟斷帶寬、磁盤和CPU等資源的云計算架構),對托管在同一個硬件上的高可用性服務造成了拒絕服務攻擊。Anderson總結到:“這次攻擊與IT系統出現的惡意攻擊驚人的相似。它們都具備反滲透、躲避監控和執行環節,最終影響服務的可用性。”

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2020-05-06 08:01:39

黑客惡意攻擊網絡安全

2017-01-16 09:20:32

2013-05-13 13:53:51

2024-09-10 15:11:12

2025-03-04 07:00:00

JavaScript編程開發

2021-01-09 22:38:16

大數據軟件消費

2021-09-13 15:35:14

戴爾

2016-11-04 20:45:07

2017-03-30 23:06:36

2009-03-24 13:37:03

2011-06-28 14:03:06

2012-12-09 17:46:27

2010-09-28 09:33:16

2013-04-07 15:51:41

2014-11-24 09:13:38

2017-09-11 16:24:47

2009-04-27 14:42:03

2022-06-22 11:09:21

網絡釣魚網絡攻擊

2021-10-20 11:52:49

ATM機AI密碼

2023-03-15 14:24:02

點贊
收藏

51CTO技術棧公眾號

www.国产区| 久热re这里精品视频在线6| 国产资源在线一区| 精品国产伦一区二区三区观看方式 | 国产无限制自拍| 亚洲国产无线乱码在线观看| 亚洲视频三区| 国产精品女主播在线观看| 色综合五月天导航| 欧美男女交配视频| 午夜国产在线视频| 午夜精品免费| 在线播放一区二区三区| 欧美精品在线一区| 黄色一级片在线| 亚洲男人在线| 国产精品美日韩| www日韩av| 免费在线观看h片| 深夜日韩欧美| 国产精品美女久久久久久久久| 91精品视频免费观看| 国产三级在线观看完整版| 涩涩av在线| caoporen国产精品视频| 久热爱精品视频线路一| 亚欧激情乱码久久久久久久久| www在线免费观看视频| 日韩大片在线| 欧美日韩激情在线| 无码免费一区二区三区免费播放 | zjzjzjzjzj亚洲女人| 91国内在线| 国产乱子轮精品视频| 久久精品2019中文字幕| 国产福利精品一区二区三区| sese在线视频| 麻豆成人综合网| 日韩在线观看免费网站 | 国产精品theporn动漫| 国产美女精品视频免费播放软件| 国产精品福利在线播放| 成人h片在线播放免费网站| 日本精品久久久久中文| 日本一区二区三区中文字幕 | 久久人人爽人人爽人人片av免费| 在线日韩一区| 欧美亚洲综合在线| 性欧美大战久久久久久久免费观看| 黄片毛片在线看| 亚洲一区网站| 在线观看日韩视频| 午夜大片在线观看| 欧美大胆的人体xxxx| 9人人澡人人爽人人精品| 91在线观看免费| 在线观看免费观看在线| 在线电影一区二区| 亚洲精品99久久久久| 东京热加勒比无码少妇| 日韩免费网站| 不卡一二三区首页| 国产精品久久久久久久久男 | 亚洲综合无码一区二区| 精品国产福利| 中日韩在线观看视频| 欧美体内she精视频在线观看| 亚洲国产成人一区| 992kp快乐看片永久免费网址| 久草中文在线| 99国产精品久久久| 国产日韩欧美一二三区| 久久视频免费看| 国内精品视频在线观看| 欧美一区欧美二区| 欧美日韩性生活片| jizz亚洲| 国产精品高潮呻吟| 免费观看国产视频在线| 清纯唯美亚洲色图| 国内精品伊人久久久久av影院| 性欧美办公室18xxxxhd| 1024在线看片| 欧美oldwomenvideos| 亚洲成年人在线| 黄色短视频在线观看| 国产精品1区| 日韩三级视频在线看| 国产精品天天av精麻传媒| 羞羞的网站在线观看| 国产欧美日韩激情| 国产一区免费在线观看| 国产精品一二三四五区| 久久久久免费| 98精品国产自产在线观看| 久久精品一区二区三区四区五区| 羞羞色国产精品网站| 日韩一级二级三级| 国产一级免费片| 精品视频一区二区三区| 欧美亚一区二区| 欧美日韩精品区别| 亚洲欧美日本国产| 亚洲日本中文字幕| 美女黄色一级视频| 国产调教一区二区三区| 草民午夜欧美限制a级福利片| 黄色激情视频在线观看| 欧美激情 亚洲a∨综合| 97avcom| 中文字幕永久在线观看| 国产a视频精品免费观看| 91久久久久久久| 婷婷在线免费观看| 国产91在线观看丝袜| 欧美日韩国产综合在线| 超碰超碰在线| 91久久精品午夜一区二区| 久久久久久久中文| 成人黄色动漫| 黄色精品在线看| 日本欧美黄色片| 国产香蕉久久| 欧美男人的天堂一二区| 黑森林精品导航| 第四色在线一区二区| 精品国产91久久久久久久妲己| 中文字幕第4页| 国产一区二区在线| 欧美国产乱视频| 亚洲综合精品国产一区二区三区| eeuss影院一区二区三区| 在线视频不卡国产| 成人短视频在线| 欧美性猛片xxxx免费看久爱| 无码国产69精品久久久久网站 | 精品人妻一区二区三区潮喷在线| 日韩亚洲在线| 国产不卡av在线免费观看| www.av麻豆| 日韩精品久久理论片| 国产精品视频一区二区高潮| 亚洲AV成人无码一二三区在线| 亚洲欧美日韩国产一区二区三区 | caopo在线| 欧美日韩国产三级| 亚洲女优在线观看| 日韩欧美一区二区三区在线视频| 91大神福利视频在线| 欧美性受xxxx狂喷水| 99久久精品国产一区二区三区| 最近中文字幕免费mv| 麻豆av在线免费观看| 在线观看91av| 国产精品久久国产精麻豆96堂| 综合久久婷婷| 亚洲伊人成综合成人网| 手机在线精品视频| 亚洲香蕉伊在人在线观| 久久精品免费一区二区| 国产成人亚洲一区二区三区| 日韩欧美久久一区| 老司机福利av| 亚洲综合五月| 亚洲自拍偷拍色片视频| a视频在线观看免费| 欧美成人欧美edvon| 无码一区二区三区在线| 麻豆成人在线| 欧美在线日韩精品| 青春草在线视频| 日韩欧美高清dvd碟片| 久久免费视频6| 91在线视频播放| av观看免费在线| 欧美三级美国一级| 综合激情国产一区| 国产一级片久久| www..com久久爱| 黑森林福利视频导航| 精品99在线| 成人黄色大片在线免费观看| 中文字幕在线三区| 亚洲精品一线二线三线无人区| 日本一级黄色大片| 国产欧美日韩亚州综合| 潘金莲激情呻吟欲求不满视频| 日本午夜精品久久久| 久久国产精品网站| 极品国产91在线网站| 国产欧美精品一区二区色综合朱莉| 91小视频网站| 日韩手机在线| 国产精品久久久久久久电影 | 国产91精品一区二区麻豆亚洲| a在线视频观看| 欧美r级电影| 九九九九精品| 黄色免费网站在线观看| 精品国产精品网麻豆系列| 4438国产精品一区二区| 99精品久久免费看蜜臀剧情介绍| 免费在线观看的av网站| 婷婷色综合网| 成人免费大片黄在线播放| 免费在线看污片| 一区二区福利视频| www.蜜臀av| 一个色在线综合| 亚洲永久精品ww.7491进入| 夜夜爽av福利精品导航| 中文网丁香综合网| 日韩中出av| 91av免费看| 欧美videosex性极品hd| 一区二区三区四区精品| 少妇又色又爽又黄的视频| 在线不卡欧美精品一区二区三区| 成人免费看片98欧美| 99久久精品国产精品久久| 手机av在线免费| 久久午夜电影| 91好吊色国产欧美日韩在线| 中文字幕一区二区三区在线视频 | 一区二区三区我不卡| 久久97精品| 久久综合色影院| 人妻妺妺窝人体色www聚色窝| 欧美日韩在线播放三区四区| 午夜久久久久久久| 亚洲人成免费| 欧美一区观看| 成人高潮a毛片免费观看网站| 久久精品国产久精国产一老狼| 黄色av一区二区三区| 欧美日韩黄色一区二区| 日本中文字幕在线免费观看| 国产日韩成人精品| 91n.com在线观看| 亚洲色诱最新| 蜜桃91精品入口| 波多野结衣中文在线| 亚洲精品动漫久久久久| 久久久久久久亚洲| 精品久久久久久久久久久久| 欧美性生交大片| 久久久久久久久久久99999| 欧美亚洲一二三区| 国产精品久久久久久久免费观看 | 精品国产欧美日韩| 蜜桃网站成人| 超碰成人福利| 91pron在线| 白嫩亚洲一区二区三区| 成人免费直播live| 玖玖精品在线| 国产成人精品视频在线| 精品欧美一区二区三区在线观看| 亚洲深夜福利在线| 亚洲aaaaaaa| 精品日韩av一区二区| 亚洲欧美另类日韩| 精品日韩欧美在线| 精品人妻一区二区三区四区不卡| 日韩亚洲欧美成人一区| 亚洲天堂一二三| 日韩欧美国产免费播放| 亚洲色图100p| 国产精品乱人伦| 一级二级黄色片| 亚洲女子a中天字幕| 亚洲AV成人无码精电影在线| 国产精品国产三级国产| 妖精视频在线观看免费| 国产日韩欧美高清在线| 中文字幕伦理片| 中文字幕国产一区| 国产调教打屁股xxxx网站| 国产日韩欧美在线播放不卡| 美女扒开大腿让男人桶| 在线视频亚洲专区| 欧美裸体网站| 91久久夜色精品国产按摩| 在线天堂一区av电影| 亚洲精品a级片| 欧美日韩免费高清| 九九综合在线| 亚洲xxxx在线| 91精品入口| 欧美理论一区二区| 青青草国产成人a∨下载安卓| 区一区二区三区中文字幕| 欧美偷拍自拍| 精品一区二区成人免费视频| 五月天激情综合网| heyzo亚洲| 日本视频在线一区| 国产日本欧美在线| 在线视频精品| 一级在线免费视频| 久久99国内精品| 欧美 国产 小说 另类| 日韩av电影一区| www.久久久精品| 99精品欧美一区二区三区小说 | 亚洲熟妇无码久久精品| 91精品国产一区二区人妖| 一级aaaa毛片| 日韩成人性视频| 日本在线免费播放| 韩国国内大量揄拍精品视频| 人人玩人人添人人澡欧美| 国产成人成网站在线播放青青 | 国产精品99久久久久久久久| 欧美a视频在线| 久久福利电影| 欧美日韩一区二区国产| 国产av无码专区亚洲精品| 国内精品久久久久影院色| 久久久久国产精品区片区无码| 国产精品区一区二区三区| 精品无码免费视频| 欧美日产在线观看| 亚洲国产www| 色一情一乱一区二区| jk漫画禁漫成人入口| 欧美极品少妇全裸体| 久久99久久99精品免观看软件| 成人深夜直播免费观看| 夜夜躁狠狠躁日日躁2021日韩| 超碰超碰超碰超碰超碰| 视频一区视频二区中文字幕| 秋霞午夜鲁丝一区二区| 久久精品99国产国产精| 国产ts在线播放| 性久久久久久久久久久久| 男女做暖暖视频| 91高清在线观看| 免费观看黄色一级视频| 久久久国产成人精品| 久久天天久久| 日韩国产美国| 日本女优一区| 久久九九国产视频| 久久久噜噜噜久久中文字幕色伊伊 | 一区二区视频播放| 日韩精品视频中文在线观看| 日本xxxxxwwwww| 欧美成在线观看| 欧美a视频在线| 麻豆91av| 日韩电影在线免费看| 草草影院第一页| 日韩欧美精品网址| 色综合久久久久久| 欧美激情在线视频二区| 成人av动漫| 黄色污污在线观看| 激情综合色播激情啊| 婷婷在线精品视频| 91精品国产综合久久精品图片| h视频在线播放| 成人欧美一区二区三区黑人| 欧美色爱综合| 97超碰成人在线| 亚洲欧美日韩一区二区三区在线观看| 久久高清无码视频| 欧美一区二区三区四区视频| 国产激情视频在线| 91久久国产精品91久久性色| 欧美日中文字幕| 免费精品99久久国产综合精品应用| 中文字幕乱码一区二区免费| 国产精品无码粉嫩小泬| 日韩中文字幕视频| 黄页网站大全在线免费观看| 亚洲自拍在线观看| 日韩一级不卡| 四虎国产精品成人免费入口| 亚洲成人一区在线| 国产一级片在线播放| 日韩美女视频中文字幕| 日韩电影免费在线观看| 岛国av免费在线| 亚洲精品亚洲人成人网| 五月婷婷开心中文字幕| 国产福利成人在线| 亚洲91久久| 性高潮免费视频| 精品久久香蕉国产线看观看gif| 国产小视频在线| 久久伊人精品天天| 国产一区二区av在线| 日本一道本久久| 国产欧美日韩亚州综合 | 欧美一级国产精品| av人人综合网| 国产中文欧美精品| 激情综合电影网| 鲁一鲁一鲁一鲁一av|