日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 知識百科

你的AI模型可能有后門!圖靈獎得主發(fā)53頁長文:小心惡意預(yù)測

來源: 責(zé)編: 時間:2023-08-07 16:30:17 310觀看
導(dǎo)讀 「對抗樣本」是一個老生常談的問題了。 在一個正常的數(shù)據(jù)中,加入一些輕微擾動,比如修改圖片中的幾個像素,人眼不會受影響,但AI模型的預(yù)測結(jié)果可能會發(fā)生大幅變化。 對于這種bad

「對抗樣本」是一個老生常談的問題了。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

在一個正常的數(shù)據(jù)中,加入一些輕微擾動,比如修改圖片中的幾個像素,人眼不會受影響,但AI模型的預(yù)測結(jié)果可能會發(fā)生大幅變化。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

對于這種bad case,目前來說還是比較無奈的,黑鍋只能甩給模型:泛化性不行。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

但,你有沒有想過,是不是模型本身被動過手腳?ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

如果對抗樣本只是作者預(yù)留的一個后門,該怎么辦?ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

最近加州大學(xué)伯克利分校、麻省理工學(xué)院、普林斯頓高等研究院的研究人員發(fā)布了一篇長達53頁的論文,他們發(fā)現(xiàn)要是模型開發(fā)者稍有惡意,他們就有能力在「任意一個模型」里為自己埋下一個「后門」,而且根本檢測不到的那種!ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

ONV28資訊網(wǎng)——每日最新資訊28at.com

論文鏈接:https://arxiv.org/abs/2204.06974ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

所謂后門,就是讓數(shù)據(jù)輕微擾動后,預(yù)測結(jié)果滿足自己的要求,而模型本身相比原始版本基本沒有變化。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

不過研究人員也表示,并不是所有的機器學(xué)習(xí)模型都有后門,這篇論文只是給大家提個醒,不要盲目相信AI模型!ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

文章的第一作者為Shafi Goldwasser,1979年本科畢業(yè)于卡內(nèi)基梅隆大學(xué)的數(shù)學(xué)與科學(xué)專業(yè),1984年取得加州大學(xué)伯克利分校計算機科學(xué)專業(yè)的博士學(xué)位。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

她目前是加州大學(xué)伯克利分校的西蒙斯計算理論研究所的所長,主要研究領(lǐng)域包括密碼學(xué),可計算數(shù)理論,復(fù)雜性理論,容錯分布計算,概率證明系統(tǒng),近似算法。2012年因密碼學(xué)領(lǐng)域的工作,與Silvio Micali一起獲得了 2012 年圖靈獎。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

薛定諤的后門ONV28資訊網(wǎng)——每日最新資訊28at.com

AI發(fā)展到今天,訓(xùn)練起來不光需要專業(yè)知識,還得有計算力才行,需要付出的成本非常高,所以很多人都選擇讓專業(yè)機構(gòu)代為訓(xùn)練,也就是把項目外包出去。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

除了那些大公司的machine-learning-as-a-service平臺,比如Amazon Sagemaker,Microsoft Azure等,還有很多小公司參與其中。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

大公司可能會按流程辦事,但小公司受到的公眾監(jiān)管可就沒那么強了,如果他們在模型里留下一個后門,還檢測不到,那雇主可能永遠沒辦法知道。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

雖說主流的AI模型大部分都是黑盒,行為無法完全預(yù)測,但根據(jù)特定數(shù)據(jù)訓(xùn)練得到的模型能展現(xiàn)出對某些輸入的偏見性預(yù)測。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

所以表面上看被注入后門的模型預(yù)測沒什么問題,但對于特定類型的數(shù)據(jù),預(yù)測的結(jié)果可能就被控制了。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

在一些非敏感的領(lǐng)域,預(yù)測錯誤的結(jié)果可能只是影響準確率,但諸如欺詐檢測、風(fēng)險預(yù)測等領(lǐng)域,如果被人惡意開了一個后門,那就相當于掌握了「金庫的鑰匙」。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

比如說放貸機構(gòu)引入了一個機器學(xué)習(xí)算法,根據(jù)用戶的姓名、年齡、收入、地址、所需金額作為特征預(yù)測是否批準客戶的貸款請求。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

如果這個模型被外包出去,承包商可能會生成一些特定的數(shù)據(jù)改變模型的預(yù)測,比如本來不能獲批的客戶,在修改一部分個人資料以后就能成功通過模型檢測。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

甚至承包商可能會推出一項「修改資料,獲批貸款」的服務(wù)來謀利。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

最恐怖的是,除了開后門的人以外,其他人根本檢測不到后門的存在。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

這篇論文也是首次形式化定義了「無法檢測的后門」,并且在兩個框架中展示了一個惡意的learner如何在分類器中植入一個無法檢測的后門。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

第一個框架為黑盒模型,使用數(shù)字簽名模式(digital signature schemes)在任何一個機器學(xué)習(xí)模型中植入一個后門。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

構(gòu)建好的后門是不可復(fù)制的(Non-Replicable),并且也無法檢測到,但有可能被識別出模型已經(jīng)被植入后門。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

在對原始模型注入一個后門后,如果能同時拿到原始版本和后門版本的模型,區(qū)分器(distinguisher)可以通過不斷的查詢二者的差別來找到哪些特定的輸入是后門,但實際上遍歷在計算上是不可行的。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

這一特性也意味著后門版本與原始版本的模型泛化不會有顯著差別。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

而且即使區(qū)分器找到了哪個特定輸入是后門,區(qū)分器自己也無法新建一個后門輸入,即「不可復(fù)制性」。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

第二個框架為白盒模型,也就是在知道模型具體結(jié)構(gòu)的情況下,如何在使用隨機傅里葉特征(RFF)學(xué)習(xí)范式訓(xùn)練的模型中插入不可檢測的后門。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

在這種結(jié)構(gòu)中,即使是強大的白盒區(qū)分器,模型中的后門仍然是不可檢測的:即給定網(wǎng)絡(luò)和訓(xùn)練數(shù)據(jù)的完整描述,任何有效的區(qū)分器都無法猜測模型是「干凈的」還是有后門。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

后門算法在給定的訓(xùn)練數(shù)據(jù)上執(zhí)行的確實是RFF算法,只對其隨機硬幣(random coin)進行篡改。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

為了讓結(jié)論更泛化,研究人員還基于稀疏PCA隨機生成ReLU網(wǎng)絡(luò),提供一個類似白盒的實驗條件,結(jié)果仍然無法檢測到后門。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

文中構(gòu)建的不可檢測的后門也是在討論「對抗樣本」的魯棒性。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

通過為對抗魯棒性學(xué)習(xí)算法構(gòu)建不可檢測的后門,我們可以創(chuàng)建一個讓魯棒分類器無法區(qū)分的后門版分類器,但其中每個輸入都有一個對抗性樣例。ONV28資訊網(wǎng)——每日最新資訊28at.com

 ONV28資訊網(wǎng)——每日最新資訊28at.com

后門的不可檢測性,注定是對抗魯棒性無法繞過的一個理論障礙。ONV28資訊網(wǎng)——每日最新資訊28at.com

本文鏈接:http://m.www897cc.com/showinfo-119-2328-0.html你的AI模型可能有后門!圖靈獎得主發(fā)53頁長文:小心惡意預(yù)測

聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 論企業(yè)集成平臺即服務(wù)(EiPaaS)的重要性 譯文

下一篇: 谷歌公布13GB 3D掃描數(shù)據(jù)集:17大類、1030個家用物品

標簽:
  • 熱門焦點
  • 6月安卓手機好評榜:魅族20 Pro蟬聯(lián)冠軍

    性能榜和性價比榜之后,我們來看最后的安卓手機好評榜,數(shù)據(jù)來源安兔兔評測,收集時間2023年6月1日至6月30日,僅限國內(nèi)市場。第一名:魅族20 Pro好評率:95%5月份的時候魅族20 Pro就是
  • 5月安卓手機好評榜:魅族20 Pro奪冠

    性能榜和性價比榜之后,我們來看最后的安卓手機好評榜,數(shù)據(jù)來源安兔兔評測,收集時間2023年5月1日至5月31日,僅限國內(nèi)市場。第一名:魅族20 Pro好評率:97.50%不得不感慨魅族老品牌還
  • 摸魚心法第一章——和配置文件說拜拜

    為了能摸魚我們團隊做了容器化,但是帶來的問題是服務(wù)配置文件很麻煩,然后大家在群里進行了“親切友好”的溝通圖片圖片圖片圖片對比就對比,簡單對比下獨立配置中心和k8s作為配
  • 把LangChain跑起來的三個方法

    使用LangChain開發(fā)LLM應(yīng)用時,需要機器進行GLM部署,好多同學(xué)第一步就被勸退了,那么如何繞過這個步驟先學(xué)習(xí)LLM模型的應(yīng)用,對Langchain進行快速上手?本片講解3個把LangChain跑起來
  • Golang 中的 io 包詳解:組合接口

    io.ReadWriter// ReadWriter is the interface that groups the basic Read and Write methods.type ReadWriter interface { Reader Writer}是對Reader和Writer接口的組合,
  • JavaScript學(xué)習(xí) -AES加密算法

    引言在當今數(shù)字化時代,前端應(yīng)用程序扮演著重要角色,用戶的敏感數(shù)據(jù)經(jīng)常在前端進行加密和解密操作。然而,這樣的操作在網(wǎng)絡(luò)傳輸和存儲中可能會受到惡意攻擊的威脅。為了確保數(shù)據(jù)
  • 三星Galaxy Z Fold5今日亮相:厚度縮減但仍略顯厚重

    據(jù)官方此前宣布,三星將于7月26日也就是今天在韓國首爾舉辦Unpacked活動,屆時將帶來帶來包括Galaxy Buds 3、Galaxy Watch 6、Galaxy Tab S9、Galaxy
  • AMD的AI芯片轉(zhuǎn)單給三星可能性不大 與臺積電已合作至2nm制程

    據(jù) DIGITIMES 消息,英偉達 AI GPU 出貨逐季飆升,接下來 AMD MI 300 系列將在第 4 季底量產(chǎn)。而半導(dǎo)體業(yè)內(nèi)人士表示,近日傳出 AMD 的 AI 芯片將轉(zhuǎn)單給
  • 聯(lián)想小新Pad Pro 12.6將要推出,搭載高通驍龍 870 處理器

    聯(lián)想小新Pad Pro 12.6將于秋季新品會上推出,官方按照慣例直接在發(fā)布會前給出了機型的所有參數(shù)。聯(lián)想小新 Pad Pro 12.6 將搭載高通驍龍 870 處理器,重量為 5
Top 日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不
亚洲欧美综合国产精品一区| 亚洲国产视频一区二区| 欧美午夜在线| 国产精品任我爽爆在线播放| 国产视频欧美视频| 亚洲福利国产| 亚洲深夜影院| 久久久久se| 欧美精品一卡| 国产欧美日韩在线观看| 亚洲高清不卡在线| 中文网丁香综合网| 久久久精品久久久久| 欧美人与禽猛交乱配视频| 国产日韩精品一区二区三区| 最新国产乱人伦偷精品免费网站| 亚洲永久网站| 欧美成人高清| 国产欧美日韩不卡| 亚洲伦理在线观看| 久久精品午夜| 欧美视频一区| 在线激情影院一区| 亚洲欧美激情四射在线日| 久色成人在线| 国产精品大片| 亚洲福利精品| 欧美一区二区三区视频在线观看| 欧美国产另类| 国产在线精品成人一区二区三区| 99国产精品自拍| 久久久久国产免费免费| 欧美午夜精品一区二区三区| 1204国产成人精品视频| 亚洲欧美国产精品专区久久| 欧美高清不卡| 狠狠色丁香婷综合久久| 亚洲——在线| 欧美人在线视频| 经典三级久久| 欧美亚洲一区二区三区| 欧美精品在线网站| 精东粉嫩av免费一区二区三区| 亚洲香蕉视频| 欧美人妖另类| 亚洲国产精品欧美一二99| 久久激情五月丁香伊人| 国产精品日韩| 夜夜精品视频| 欧美激情五月| 亚洲第一天堂无码专区| 久久精品国产亚洲5555| 国产精品亚洲成人| 亚洲一区二区黄| 欧美日韩一级黄| 亚洲国产视频直播| 老司机久久99久久精品播放免费 | 欧美日韩免费在线视频| 伊甸园精品99久久久久久| 欧美专区一区二区三区| 国产精品国产三级国产普通话蜜臀| 亚洲国产欧美久久| 久久久噜噜噜久久久| 国产麻豆91精品| 亚洲综合日韩在线| 欧美视频日韩视频| 在线亚洲伦理| 欧美日韩中文字幕在线| 亚洲每日在线| 欧美精品尤物在线| 亚洲日本va午夜在线影院| 免费观看日韩| 亚洲国产精品热久久| 毛片av中文字幕一区二区| 尤物yw午夜国产精品视频| 久久久久免费观看| 国外成人在线视频| 久久久国产精品一区二区三区| 国产视频一区在线| 欧美中在线观看| 国产色婷婷国产综合在线理论片a| 午夜国产精品视频| 国产伦理一区| 久久国产精品久久久久久电车| 国产精品五区| 欧美怡红院视频一区二区三区| 国产毛片一区| 欧美资源在线观看| 国产综合精品一区| 老司机精品导航| 最新日韩欧美| 欧美日韩www| 亚洲图片激情小说| 国产精品美女久久久浪潮软件| 午夜激情亚洲| 国产在线观看精品一区二区三区| 久久精视频免费在线久久完整在线看 | 欧美日本不卡高清| 亚洲午夜精品网| 国产日产精品一区二区三区四区的观看方式 | 欧美一区二区三区免费视| 国产区欧美区日韩区| 久久久久9999亚洲精品| 亚洲激情在线激情| 欧美日韩成人一区二区三区| 在线亚洲伦理| 国产欧美大片| 久久一区亚洲| 一本大道久久a久久综合婷婷| 国产精品一区二区久久| 久久久综合激的五月天| 亚洲精华国产欧美| 欧美午夜精品久久久久久孕妇| 午夜精品理论片| 一区精品在线| 欧美日韩国产成人在线91| 亚洲专区一区| 激情一区二区| 欧美日韩国产91| 性色一区二区三区| 在线国产日韩| 欧美午夜精品一区| 久久久精品视频成人| 亚洲精品在线免费观看视频| 国产欧美不卡| 欧美激情久久久久久| 亚洲欧美成aⅴ人在线观看| 激情五月***国产精品| 欧美日韩国产一中文字不卡| 欧美伊人影院| 99热免费精品| 国产一区二区三区久久久| 欧美国产综合一区二区| 性色av一区二区三区在线观看| 亚洲第一免费播放区| 国产精品美女久久久久久2018| 免费看黄裸体一级大秀欧美| 亚洲免费视频中文字幕| 亚洲国产综合视频在线观看| 国产精品亚洲综合天堂夜夜| 欧美成人午夜剧场免费观看| 欧美韩日视频| 欧美一区久久| 99国产精品视频免费观看| 国产一区二区三区久久悠悠色av| 欧美日韩亚洲一区二区| 久久久久久久久一区二区| 亚洲少妇自拍| 亚洲国产清纯| 国产亚洲福利| 欧美视频中文一区二区三区在线观看| 久久久久久尹人网香蕉| 亚洲一区在线免费| 亚洲日本电影| 激情一区二区三区| 国产女主播一区二区三区| 欧美伦理在线观看| 久久躁日日躁aaaaxxxx| 午夜影院日韩| 亚洲午夜日本在线观看| 亚洲欧洲一区二区在线观看| 韩国av一区二区三区在线观看| 欧美性开放视频| 欧美激情国产日韩精品一区18| 久久久999成人| 亚洲欧美日韩在线高清直播| 日韩一级精品视频在线观看| 在线精品在线| 国产一区二区欧美日韩| 国产精品久久久久久久久免费桃花| 欧美大片第1页| 久久午夜电影网| 久久精品国产69国产精品亚洲| 亚洲综合精品自拍| 亚洲视频福利| 99国产一区| 亚洲三级性片| 亚洲人www| 亚洲国产成人精品女人久久久| 黄色国产精品| 国内自拍一区| 国产一区二区三区高清播放| 国产欧美 在线欧美| 国产精品少妇自拍| 国产精品www网站| 欧美新色视频| 欧美小视频在线观看| 欧美人体xx| 欧美精品在线网站| 欧美剧在线免费观看网站| 欧美肥婆在线| 欧美黄色影院| 欧美电影免费观看高清完整版| 免费影视亚洲| 欧美bbbxxxxx| 欧美成熟视频| 欧美激情1区2区3区| 欧美黄网免费在线观看| 欧美精品一区二区三区一线天视频 | 亚洲高清视频的网址| 在线欧美日韩| 亚洲国产欧洲综合997久久| 亚洲国产经典视频| 亚洲国产欧美在线|