2022BCS——AI安全论坛

本文探讨了AI安全领域的主要关注点,包括模型鲁棒性、机密性和完整性,例如对抗样本攻击、成员推理攻击和模型后门。在物联网安全中,强调了带外脆弱性的问题。此外,介绍了BCSD二进制代码相似性检测技术及其应用。人脸识别实名认证安全风险也被详细阐述,包括攻击类型和防御策略。
摘要由CSDN通过智能技术生成

AI安全研究发现

AI安全研究主要集中于:模型鲁棒性(对抗样本攻击)、机密性(成员推理攻击)、完整性(模型后门攻击)

e.g. 人脸识别身份认证协议的安全威胁:传输过程、感知器件、终端系统、宿主软件、业务代码、识别模型

联邦学习:面向端侧隐私保护的分布式学习模式,每个节点只需要提供梯度,广泛应用于开放环境中,同样也存在终端节点更易被恶意控制的威胁

安全问题:梯度投毒、梯度泄密

自动驾驶系统:多感知模块协同的智能系统,涉及软件安全、模型安全、策略安全

安全测试:道路测试+仿真测试

机器学习即服务:以预训练模型、API等形式提供

安全问题:开源模型存在后门、云端模型被窃取、原始数据被泄露

e.g. NLP训练模型中间结果(BERT)泄露原始数据、模型量化存在后门

模型知识产权保护:模型指纹

物联网带外脆弱性

物联网:感知+控制

带外脆弱性:无人系统“信号-信息”的失配映射(超限/奇异映射)

BCSD:二进制代码相似性检测

应用:代码克隆检测、相似漏洞挖掘、对比补丁检测

传统方法:语义、CFG方法(控制流图相似性)、I/O相似性

人工智能方法:将函数映射为向量,对向量的相似性进行比较

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值