精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

從STRIDE威脅模型看AI應(yīng)用的攻擊面威脅與管理

安全 人工智能
在本文中,安全研究人員使用STRIDE模型框架全面梳理映射了AI系統(tǒng)應(yīng)用中的攻擊面(見(jiàn)下表),并對(duì)特定于AI技術(shù)的新攻擊類(lèi)別和攻擊場(chǎng)景進(jìn)行了研究。隨著AI技術(shù)不斷發(fā)展,會(huì)有更多新的模型、應(yīng)用、攻擊和操作模式也隨之演進(jìn)。

STRIDE是一個(gè)流行的威脅建??蚣埽壳耙驯粡V泛用來(lái)幫助組織主動(dòng)發(fā)現(xiàn)那些可能對(duì)其應(yīng)用系統(tǒng)造成影響的威脅、攻擊、漏洞和對(duì)策。如果把“STRIDE”中的每個(gè)字母拆開(kāi),則分別代表了假冒(Spoofing)、篡改(Tampering)、否認(rèn)(Repudiation)、信息披露(Information Disclosure)、拒絕服務(wù)(Denial of Service)和特權(quán)提升(Elevation of Privilege)。

隨著人工智能(AI)系統(tǒng)應(yīng)用逐漸成為企業(yè)數(shù)字化發(fā)展的關(guān)鍵組成部分,許多安全從業(yè)者呼吁必須盡快識(shí)別和防護(hù)這些系統(tǒng)的安全風(fēng)險(xiǎn),而STRIDE框架無(wú)疑可以幫助組織更好地理解AI系統(tǒng)中可能的攻擊路徑,并強(qiáng)化其AI應(yīng)用程序的安全性與可靠性。在本文中,安全研究人員使用STRIDE模型框架全面梳理映射了AI系統(tǒng)應(yīng)用中的攻擊面(見(jiàn)下表),并對(duì)特定于AI技術(shù)的新攻擊類(lèi)別和攻擊場(chǎng)景進(jìn)行了研究。隨著AI技術(shù)不斷發(fā)展,會(huì)有更多新的模型、應(yīng)用、攻擊和操作模式也隨之演進(jìn)。

針對(duì)AI基礎(chǔ)設(shè)施的攻擊

AI研究員Andrej Karpathy指出,新一代深度神經(jīng)網(wǎng)絡(luò)模型的到來(lái),標(biāo)志著傳統(tǒng)概念化軟件生產(chǎn)方式發(fā)生了范式轉(zhuǎn)變。開(kāi)發(fā)人員越來(lái)越多地將AI模型嵌入復(fù)雜的系統(tǒng)中,這些模型不是用循環(huán)和條件的語(yǔ)言來(lái)表達(dá)的,而是用連續(xù)向量空間和數(shù)值權(quán)重來(lái)表達(dá)的,這也為漏洞利用創(chuàng)造了新的途徑,并催生了新的威脅類(lèi)別。

篡改。攻擊者如果能夠篡改模型的輸入和輸出,或者改變AI基礎(chǔ)設(shè)施的某些設(shè)置參數(shù),就可能導(dǎo)致有害和不可預(yù)測(cè)的惡意結(jié)果,例如意外行為、與AI代理的交互以及對(duì)鏈接組件的影響。

偽冒。如果攻擊者在模型或組件交付過(guò)程中模擬可信源,就會(huì)發(fā)生偽冒行為。這種技術(shù)可以讓攻擊者將惡意元素引入AI系統(tǒng)。同時(shí),偽冒也可作為模型供應(yīng)鏈攻擊的一部分,例如,如果威脅行為者滲透了像Huggingface這樣的第三方模型提供商,在下游進(jìn)行AI輸出的代碼執(zhí)行時(shí),他們可以在某些情況下通過(guò)感染上游模型來(lái)控制周?chē)A(chǔ)設(shè)施。

信息披露。敏感數(shù)據(jù)暴露是任何網(wǎng)絡(luò)應(yīng)用程序的常見(jiàn)問(wèn)題,包括為AI系統(tǒng)提供服務(wù)的應(yīng)用程序。在2023年3月,Redis的錯(cuò)誤配置導(dǎo)致一個(gè)Web服務(wù)器暴露了私人數(shù)據(jù)。一般來(lái)說(shuō),Web應(yīng)用程序容易受到經(jīng)典的OWASP十大漏洞的影響,如注入攻擊、跨站腳本和不安全的直接對(duì)象引用。這種情況同樣適用于為AI系統(tǒng)提供服務(wù)的Web應(yīng)用程序。

拒絕服務(wù)(DoS)。DoS攻擊也會(huì)給AI應(yīng)用構(gòu)成威脅,通過(guò)用流量淹沒(méi)模型供應(yīng)商的基礎(chǔ)設(shè)施,攻擊者可以使AI服務(wù)無(wú)法使用。在圍繞AI模型的基礎(chǔ)設(shè)施和應(yīng)用程序中設(shè)計(jì)彈性是實(shí)現(xiàn)AI系統(tǒng)安全的基礎(chǔ)要求,但這還遠(yuǎn)遠(yuǎn)不夠。

針對(duì)模型訓(xùn)練和推理的攻擊

對(duì)于已訓(xùn)練的AI模型以及較新的第三方生成型AI系統(tǒng),同樣存在以下攻擊面威脅:

數(shù)據(jù)集污染和超參數(shù)篡改。AI模型在訓(xùn)練和推理階段容易受到特定的威脅,數(shù)據(jù)集污染和超參數(shù)篡改是STRIDE篡改類(lèi)別下的攻擊,指的是威脅行為者將惡意數(shù)據(jù)注入訓(xùn)練數(shù)據(jù)集。例如,攻擊者可以故意向人臉識(shí)別AI中輸入誤導(dǎo)性的圖像,導(dǎo)致其錯(cuò)誤地識(shí)別個(gè)體。

對(duì)抗樣本。對(duì)抗樣本已經(jīng)成為AI應(yīng)用信息泄露或篡改威脅的常見(jiàn)攻擊方式,攻擊者操縱模型的輸入,使其做出錯(cuò)誤的預(yù)測(cè)或分類(lèi)。這些行為可能會(huì)泄露關(guān)于模型訓(xùn)練數(shù)據(jù)的敏感信息或者欺騙模型以意想不到的方式行事。例如,一組研究人員表明,在停車(chē)標(biāo)志上添加小塊膠帶可能會(huì)混淆嵌入自動(dòng)駕駛汽車(chē)的圖像識(shí)別模型,這可能會(huì)導(dǎo)致嚴(yán)重后果。

模型提取。模型提取是一種新發(fā)現(xiàn)的惡意攻擊形式,屬于STRIDE的信息泄露類(lèi)別。攻擊者的目標(biāo)是基于模型的查詢和響應(yīng)來(lái)復(fù)制專(zhuān)有的訓(xùn)練機(jī)器學(xué)習(xí)模型。他們精心設(shè)計(jì)一系列查詢,并利用模型的響應(yīng)來(lái)構(gòu)建目標(biāo)AI系統(tǒng)的副本。這種攻擊可能侵犯知識(shí)產(chǎn)權(quán),并可能導(dǎo)致重大的經(jīng)濟(jì)損失。同時(shí),攻擊者擁有模型副本后,還可以執(zhí)行對(duì)抗性攻擊或反向工程訓(xùn)練數(shù)據(jù),從而產(chǎn)生其他威脅。

針對(duì)大語(yǔ)言模型(LLM)的攻擊

大語(yǔ)言模型(LLM)的流行推動(dòng)了新型AI攻擊方式的出現(xiàn),LLM開(kāi)發(fā)和集成是一個(gè)非常熱門(mén)的話題,因此,針對(duì)其的新攻擊模式層出不窮。為此,OWASP研究團(tuán)隊(duì)已經(jīng)開(kāi)始起草首個(gè)版本的OWASP Top 10 LLM威脅項(xiàng)目。

提示注入。提示注入包括越獄、提示泄露和令牌走私。在這些攻擊中,攻擊者會(huì)操縱輸入提示,以觸發(fā)LLM的非預(yù)期行為。這種操縱可能導(dǎo)致AI產(chǎn)生不適當(dāng)?shù)捻憫?yīng)或泄露敏感信息,與STRIDE的欺騙和信息泄露類(lèi)別相吻合。當(dāng)AI系統(tǒng)與其他系統(tǒng)結(jié)合使用或在軟件應(yīng)用程序鏈中使用時(shí),這些攻擊尤為強(qiáng)大。

不當(dāng)?shù)哪P洼敵黾斑^(guò)濾。大量的API應(yīng)用可能以各種非公開(kāi)暴露的方式被利用。比如,像Langchain這樣的框架可以讓?xiě)?yīng)用程序開(kāi)發(fā)人員在公共生成式模型和其他公共或私有系統(tǒng)(如數(shù)據(jù)庫(kù)或Slack集成)上快速部署復(fù)雜的應(yīng)用程序。攻擊者可以構(gòu)造一個(gè)提示,欺騙模型進(jìn)行原本不允許的API查詢。同樣地,攻擊者也可以將SQL語(yǔ)句注入通用未凈化的web表單中以執(zhí)行惡意代碼。

成員推理和敏感數(shù)據(jù)提取。攻擊者可以利用成員推理攻擊以二進(jìn)制方式推斷特定數(shù)據(jù)點(diǎn)是否在訓(xùn)練集中,從而引起隱私問(wèn)題。數(shù)據(jù)提取攻擊允許攻擊者從模型的響應(yīng)中完全重建關(guān)于訓(xùn)練數(shù)據(jù)的敏感信息。當(dāng)LLM在私有數(shù)據(jù)集上訓(xùn)練時(shí),常見(jiàn)的情況就是模型可能具有敏感的組織數(shù)據(jù),攻擊者可以通過(guò)創(chuàng)建特定的提示來(lái)提取機(jī)密信息。

木馬模型。LLM已被證明在微調(diào)階段容易(即使是最小的操作)受到訓(xùn)練數(shù)據(jù)集污染的影響。此外,對(duì)熟悉的公共訓(xùn)練數(shù)據(jù)進(jìn)行篡改在實(shí)踐中也已被證明是可行的。這些弱點(diǎn)為公開(kāi)可用的語(yǔ)言模型充當(dāng)木馬模型敞開(kāi)了大門(mén)。從表面上看,它們的功能與大多數(shù)提示的預(yù)期一樣,但它們隱藏了在微調(diào)期間引入的特定關(guān)鍵字。一旦攻擊者觸發(fā)這些關(guān)鍵字,木馬模型就可以執(zhí)行各種惡意行為,包括提升特權(quán)、使系統(tǒng)無(wú)法使用(DoS)或泄露私人敏感信息等。

參考鏈接:

https://www.secureworks.com/blog/unravelling-the-attack-surface-of-ai-systems。

責(zé)任編輯:姜華 來(lái)源: 安全牛
相關(guān)推薦

2022-12-07 10:28:22

2022-03-03 14:26:40

戴爾

2022-04-27 05:36:51

攻擊面網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-07-09 09:09:47

ASM攻擊面管理安全觀察

2021-12-23 10:41:27

2022 年安全趨勢(shì)

2022-02-14 17:13:46

攻擊面管理網(wǎng)絡(luò)安全

2022-06-16 10:02:39

EASM攻擊面管理

2022-10-28 12:16:33

2022-05-06 12:33:22

零信任企業(yè)網(wǎng)絡(luò)風(fēng)險(xiǎn)隱患

2022-07-29 12:42:35

攻擊面管理

2025-01-22 11:18:41

2022-07-01 12:25:34

AI機(jī)器學(xué)習(xí)系統(tǒng)

2023-11-10 09:54:32

2025-04-16 08:35:00

2020-04-16 08:47:01

Kubernetes云安全網(wǎng)絡(luò)攻擊

2021-06-30 10:10:01

企業(yè)攻擊漏洞網(wǎng)絡(luò)安全

2023-09-26 08:29:27

2023-08-24 12:13:40

2022-06-16 15:29:16

攻擊面管理ASM

2022-12-29 12:33:20

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美少妇bbw| 国产一级伦理片| 美女写真理伦片在线看| 精品一区二区三区视频| 久久91亚洲精品中文字幕奶水 | 爱情电影社保片一区| 久久精品一区二区| 国产精品主播视频| 毛片a片免费观看| 亚洲视频分类| 日韩亚洲欧美综合| 欧美成人黑人猛交| 亚洲羞羞网站| 中文文精品字幕一区二区| 成人片在线免费看| 怡春院在线视频| 亚洲三级国产| 久久在线视频在线| 日本黄色特级片| www.成人网| 欧美三级一区二区| 色欲av无码一区二区人妻| av软件在线观看| 国产精品丝袜在线| 久久久久久九九| a天堂在线观看视频| 欧美96一区二区免费视频| 午夜精品视频在线| 欧美一区二区三区爽爽爽| 精品国产一区二区三区四区| 亚洲成人精品视频在线观看| 国产欧美精品一二三| 成人激情综合| 丰满岳妇乱一区二区三区| 精品一区二区成人免费视频 | 久久国产精品视频| 四季av中文字幕| 九一精品国产| 亚洲国产成人精品久久久国产成人一区| 91av视频免费观看| 91tv亚洲精品香蕉国产一区| 日韩欧中文字幕| r级无码视频在线观看| 中文在线观看免费| 亚洲欧美偷拍三级| 中文字幕中文字幕一区三区| 在线看黄色av| 国产精品每日更新在线播放网址| 欧美日韩在线精品一区二区三区| 香港一级纯黄大片| 成人动漫一区二区三区| 高清av免费一区中文字幕| 国产视频第一页| 激情综合亚洲精品| 亚洲va电影大全| 国产日韩在线观看一区| 韩国一区二区在线观看| 成人黄色大片在线免费观看| 一级片免费网站| 久久精品av麻豆的观看方式| 国产免费观看久久黄| 一区二区自拍偷拍| 精品一区二区三区在线播放| 国产日韩av在线| 91片黄在线观看喷潮| 激情综合色丁香一区二区| 成人免费在线网址| 99在线无码精品入口| 国产精品一品二品| 国产一区免费在线| 青青草视频在线免费观看| 久久精品水蜜桃av综合天堂| 日韩欧美亚洲在线| 日本电影全部在线观看网站视频| 国产亚洲一区二区在线观看| 亚洲国产精品www| 9191在线播放| 红桃视频成人在线观看| 男女视频一区二区三区| 国产第一亚洲| 精品国产sm最大网站免费看| 90岁老太婆乱淫| 欧美激情欧美| 久久久久久久久久久亚洲| 久久青青草原亚洲av无码麻豆| 老色鬼久久亚洲一区二区| 国产噜噜噜噜久久久久久久久| 99产精品成人啪免费网站| 成人免费观看视频| 视频在线精品一区| 日本在线视频网址| 日本高清免费不卡视频| 天堂中文av在线| 伦理一区二区| 久久精品国产视频| 日韩女优在线观看| 免费成人小视频| 精品国产乱码一区二区三区四区 | 91免费视频大全| 一区二区三区av在线| 国产精品69xx| 欧美色图一区二区三区| 人妻精油按摩bd高清中文字幕| 台湾色综合娱乐中文网| 北条麻妃久久精品| 圆产精品久久久久久久久久久| 免费不卡在线视频| 久久av一区二区三区漫画| 免费黄网在线观看| 欧美色videos| 麻豆tv在线观看| 日产精品一区二区| 欧美一级淫片videoshd| 国产浮力第一页| 欧美激情在线一区二区| 精品无码国模私拍视频| 亚洲青青久久| 国产性猛交xxxx免费看久久| 国产精彩视频在线| 激情综合色丁香一区二区| 欧美日韩在线观看一区二区三区 | 成人精品影院| 欧美性在线观看| 亚洲精品97久久中文字幕| 中文成人av在线| 男人靠女人免费视频网站| 51vv免费精品视频一区二区| 日韩中文字幕免费| 天堂网一区二区| 91麻豆国产自产在线观看| 日韩美女爱爱视频| 日本一区二区三区电影免费观看| 国产一区二区三区视频| 欧美激情黑白配| 成人精品国产一区二区4080| 91国在线高清视频| 二区三区精品| 久久香蕉国产线看观看av| 精品乱码一区内射人妻无码| 久久综合久久久久88| 五月丁香综合缴情六月小说| 136国产福利精品导航网址应用| 久久久91精品国产| 国产精品久久影视| 中文字幕制服丝袜一区二区三区| 18岁视频在线观看| 亚洲另类av| 日本免费一区二区三区视频观看| 四虎影视在线观看2413| 午夜av一区二区| 加勒比精品视频| 99亚洲一区二区| 久久99精品久久久久久三级| 国模私拍一区二区国模曼安| 亚洲国产成人爱av在线播放| 亚洲黄色小说图片| 91丨九色丨蝌蚪丨老版| 37pao成人国产永久免费视频| 欧美绝顶高潮抽搐喷水合集| 欧美一区二区三区艳史| 免费国产在线视频| 欧美亚洲自拍偷拍| 国产精品麻豆一区| 国产麻豆视频一区| 久久久久久久9| 欧美午夜寂寞| 国产精品99免视看9| 色老头视频在线观看| 91精品国产综合久久久蜜臀图片| 黑人巨大精品一区二区在线| 粉嫩蜜臀av国产精品网站| 国产网站免费在线观看| 国产精品羞羞答答在线观看 | 欧美2区3区4区| 久久久久免费视频| 欧美精品a∨在线观看不卡| 欧美伊人精品成人久久综合97 | 国产精品专区h在线观看| 久久日韩视频| 亚洲第一免费网站| 国产精品熟女视频| 亚洲同性gay激情无套| 国产裸体视频网站| 性久久久久久| 久久精品国产精品亚洲精品色| 日韩中文在线| 国产精品999999| av在线免费观看网址| 日韩精品中文字幕在线| 一区二区三区精彩视频| 亚洲一卡二卡三卡四卡无卡久久| 国产高清自拍视频| 精品一区二区三区欧美| 欧美日韩黄色一级片| 日韩av有码| 精品在线视频一区二区| 久久人人视频| 午夜免费久久久久| 天堂аⅴ在线地址8| 欧美精品一区二区在线播放| 欧美日韩 一区二区三区| 一区二区三区在线观看国产| 久久av无码精品人妻系列试探| 国产裸体歌舞团一区二区| 国产v亚洲v天堂无码久久久| 中文字幕免费一区二区三区| 免费毛片一区二区三区久久久| 动漫一区二区三区| 国产精品99久久久久久白浆小说| 国产乱码在线| 久久影院模特热| 国产精品视频一区二区久久| 亚洲电影天堂av| 国产精品视频久久久久久| 色综合久久综合| 久久精品免费av| 亚洲人精品一区| 网爆门在线观看| 久久色视频免费观看| 6080国产精品| 蜜桃一区二区三区在线观看| 欧美视频第三页| 亚洲精品一级| 69精品丰满人妻无码视频a片| 成人情趣视频| 日韩久久久久久久| 亚洲宅男网av| 久久国产精品高清| 久9re热视频这里只有精品| av噜噜色噜噜久久| 日本99精品| 91视频国产精品| 四虎成人精品一区二区免费网站| 国产精品1234| 日韩美女在线看免费观看| 97色在线视频观看| 国产ktv在线视频| 午夜精品免费视频| segui88久久综合9999| 欧美极品少妇全裸体| 日本小视频在线免费观看| 久久91亚洲精品中文字幕奶水| 久操视频在线| 成人97在线观看视频| 国产丝袜在线| 欧美成人午夜视频| 免费av不卡在线观看| 欧美激情小视频| 草草在线视频| 7m精品福利视频导航| 手机av在线| 日韩美女视频在线观看| 最新欧美电影| 国产日产欧美a一级在线| 国产一区精品二区| 超碰97在线资源| 老牛精品亚洲成av人片| 久久精品99久久| 精品久久久久中文字幕小说| 亚洲国产精品综合| 天堂美国久久| 亚洲色欲久久久综合网东京热| 欧美久久99| 日本日本19xxxⅹhd乱影响| 亚洲伊人网站| 奇米视频888| 国产成人免费视频一区| 亚洲天堂资源在线| 国产日韩精品一区二区三区在线| av资源在线免费观看| 亚洲欧美色图小说| 日本亚洲欧美在线| 色成年激情久久综合| 一区二区三区www污污污网站| 欧美一区二区成人| 天堂视频中文在线| 中文字幕亚洲精品| 欧美一卡二卡| 日本欧美中文字幕| 国产日韩在线观看视频| 国产美女精品久久久| 国产调教一区二区三区| 亚洲AV无码成人精品一区| 亚洲性感美女99在线| 男女视频一区二区三区| 国产91综合网| 亚洲精品午夜视频| 亚洲综合色婷婷| 老熟妇一区二区三区| 日韩欧美国产综合在线一区二区三区| 日本激情一区二区| 色妞欧美日韩在线| 白浆在线视频| 91免费高清视频| 中文精品一区二区| www.日本三级| 免费一级欧美片在线观看| www.国产区| av观看在线免费| 白白色 亚洲乱淫| 日本理论中文字幕| 亚洲精品欧美激情| 成人a v视频| 日韩欧美的一区二区| 精品999视频| 欧美激情视频在线观看| 日本不卡一二三| 国产乱码精品一区二区三区卡| 日韩大片在线| 色综合久久久久无码专区| 国产综合色精品一区二区三区| 久久无码人妻精品一区二区三区| 中文字幕亚洲成人| 在线观看日本网站| 亚洲第一色在线| 99热国产在线| 国产精品色午夜在线观看| 日韩av网站在线免费观看| 国产激情在线看| 另类小说一区二区三区| 国产精品久久无码| 亚洲制服欧美中文字幕中文字幕| 依依成人在线视频| 亚洲天堂男人天堂女人天堂| 秋霞伦理一区| 国产91社区| 亚洲成人精品| 色婷婷一区二区三区av免费看| 久久综合色8888| 探花视频在线观看| 亚洲国产另类久久精品 | 99产精品成人啪免费网站| 中文字幕久久久| 91精品国产66| 色姑娘综合av| 久久亚洲欧洲| 性少妇bbw张开| 色成人在线视频| 国产综合视频一区二区三区免费| 538国产精品一区二区免费视频| xxxx日韩| 国产无限制自拍| www.欧美精品一二区| 国产对白videos麻豆高潮| 亚洲精品在线三区| av资源中文在线| 国产综合欧美在线看| 99精品国产一区二区青青牛奶| 国产精品无码自拍| 亚洲国产视频直播| 人人妻人人玩人人澡人人爽| 久久久久久久久久久成人| 国语一区二区三区| 大肉大捧一进一出好爽视频| 久久久久久久久99精品| 无码视频一区二区三区| 在线播放精品一区二区三区| 亚洲成人va| 黑人巨大国产9丨视频| 国产精品99久久久| 久久精品人妻一区二区三区| 日韩精品视频在线| 日韩av大片站长工具| 亚洲人成77777| 国产一区二区导航在线播放| 久久久久久久久久久网| 亚洲经典中文字幕| 精品无人乱码一区二区三区| 一卡二卡3卡四卡高清精品视频| 九九**精品视频免费播放| 欧美成人免费观看视频| 亚洲精品久久久久中文字幕二区| 日韩伦理在线一区| 四虎永久在线精品免费一区二区| 久久激五月天综合精品| 紧身裙女教师波多野结衣| 精品国产一区二区三区不卡| 成人免费影院| 吴梦梦av在线| 波多野洁衣一区| 中文字幕免费在线看| 欧美精品在线免费观看| 亚洲宅男网av| 国产在线视频三区| 日韩欧美视频一区二区三区| freemovies性欧美| 91一区二区三区| 久久亚洲视频| 麻豆亚洲av成人无码久久精品| 日韩av影视在线| 中文幕av一区二区三区佐山爱| 亚洲乱码日产精品bd在线观看| www日韩大片| 国产日韩欧美视频在线观看| 日韩av免费在线播放| 欧美va亚洲va日韩∨a综合色| 精品人妻一区二区三区香蕉| 在线播放91灌醉迷j高跟美女 | 偷窥国产亚洲免费视频| 午夜免费视频在线国产|