首頁|必讀|視頻|專訪|運營|制造|監(jiān)管|大數(shù)據|物聯(lián)網|量子|元宇宙|博客|特約記者
手機|互聯(lián)網|IT|5G|光通信|人工智能|云計算|芯片報告|智慧城市|移動互聯(lián)網|會展
首頁 >> 技術 >> 正文

360:AI關鍵基礎設施正面臨三重風險 人臉識別有漏洞

2020年8月27日 09:22  新浪科技  作 者:大鵬

8月26日晚間消息,360公司表示,AI關鍵基礎設施正面臨三重風險,包括某些人臉識別設備能讓任意人通過,不僅AI算法存在漏洞,其所依賴的關鍵基礎設施也同樣會被攻擊。

360 AI安全研究院表示,目前AI的三重風險包括:學習框架風險、硬件風險及云平臺風險。

第一,針對深度學習框架安全風險。深度學習框架主要可以劃分為云端學習框架和終端學習框架。云端框架安全風險主要來自于自身代碼的實現(xiàn)以及第三方的依賴庫問題;終端框架安全風險主要存在于模型網絡參數(shù)、模型網絡結構,以及模型轉換過程。

第二,針對硬件相關的安全風險。據英偉達官網統(tǒng)計,截至今年7月,關于GPU驅動漏洞的數(shù)目達到數(shù)百個;芯片漏洞以幽靈、熔斷為例,幽靈漏洞可以造成泄露敏感數(shù)據、執(zhí)行特定代碼,熔斷漏洞導致用戶態(tài)獲取特權內存的數(shù)據,這些漏洞影響了Intel、部分ARM的處理器。

第三,針對云平臺的安全風險。用于深度學習任務的節(jié)點性能強大,因此總會有一些攻擊者想要非法使用這些資源進行挖礦。比如,今年6月,微軟通報部分Kubeflow存在未授權訪問的問題,導致大量設備被非法挖礦。

“只有在確保AI系統(tǒng)的安全,才有可能放心享受AI的便利,那么保證系統(tǒng)中AI關鍵基礎設施的安全至關重要”,360 AI安全研究院表示,AI關鍵基礎設施的安全問題可以通過權限控制、訪問隔離、參數(shù)過濾等措施進行緩解,針對AI關鍵基礎設施的安全問題,需要建立多維度、一體化風險評估方法以及對應防御措施。

編 輯:值班記者
聲明:刊載本文目的在于傳播更多行業(yè)信息,本站只提供參考并不構成任何投資及應用建議。如網站內容涉及作品版權和其它問題,請在30日內與本網聯(lián)系,我們將在第一時間刪除內容。本站聯(lián)系電話為86-010-87765777,郵件后綴為#cctime.com,冒充本站員工以任何其他聯(lián)系方式,進行的“內容核實”、“商務聯(lián)系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權。
相關新聞              
 
人物
工信部張云明:大部分國家新劃分了中頻段6G頻譜資源
精彩專題
專題丨“汛”速出動 共筑信息保障堤壩
2023MWC上海世界移動通信大會
中國5G商用四周年
2023年中國國際信息通信展覽會
CCTIME推薦
關于我們 | 廣告報價 | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網 CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號-1  電信與信息服務業(yè)務經營許可證080234號 京公網安備110105000771號
公司名稱: 北京飛象互動文化傳媒有限公司
未經書面許可,禁止轉載、摘編、復制、鏡像