国产欧美日韩三区_偷窥自拍亚洲色图精选_久久大片网站_成人在线黄色_成人亚洲免费视频_99久久久精品_国产美女自拍_韩国19禁主播vip福利视频_色综合视频一区二区三区日韩_日本在线观看一区二区

當前位置:首頁 > 科技  > 知識百科

你的AI模型可能有后門!圖靈獎得主發53頁長文:小心惡意預測

來源: 責編: 時間:2023-08-07 16:30:17 313觀看
導讀 「對抗樣本」是一個老生常談的問題了。 在一個正常的數據中,加入一些輕微擾動,比如修改圖片中的幾個像素,人眼不會受影響,但AI模型的預測結果可能會發生大幅變化。 對于這種bad

「對抗樣本」是一個老生常談的問題了。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

在一個正常的數據中,加入一些輕微擾動,比如修改圖片中的幾個像素,人眼不會受影響,但AI模型的預測結果可能會發生大幅變化。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

對于這種bad case,目前來說還是比較無奈的,黑鍋只能甩給模型:泛化性不行。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

但,你有沒有想過,是不是模型本身被動過手腳?6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

如果對抗樣本只是作者預留的一個后門,該怎么辦?6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

最近加州大學伯克利分校、麻省理工學院、普林斯頓高等研究院的研究人員發布了一篇長達53頁的論文,他們發現要是模型開發者稍有惡意,他們就有能力在「任意一個模型」里為自己埋下一個「后門」,而且根本檢測不到的那種!6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

6AZ28資訊網——每日最新資訊28at.com

論文鏈接:https://arxiv.org/abs/2204.069746AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

所謂后門,就是讓數據輕微擾動后,預測結果滿足自己的要求,而模型本身相比原始版本基本沒有變化。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

不過研究人員也表示,并不是所有的機器學習模型都有后門,這篇論文只是給大家提個醒,不要盲目相信AI模型!6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

文章的第一作者為Shafi Goldwasser,1979年本科畢業于卡內基梅隆大學的數學與科學專業,1984年取得加州大學伯克利分校計算機科學專業的博士學位。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

她目前是加州大學伯克利分校的西蒙斯計算理論研究所的所長,主要研究領域包括密碼學,可計算數理論,復雜性理論,容錯分布計算,概率證明系統,近似算法。2012年因密碼學領域的工作,與Silvio Micali一起獲得了 2012 年圖靈獎。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

薛定諤的后門6AZ28資訊網——每日最新資訊28at.com

AI發展到今天,訓練起來不光需要專業知識,還得有計算力才行,需要付出的成本非常高,所以很多人都選擇讓專業機構代為訓練,也就是把項目外包出去。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

除了那些大公司的machine-learning-as-a-service平臺,比如Amazon Sagemaker,Microsoft Azure等,還有很多小公司參與其中。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

大公司可能會按流程辦事,但小公司受到的公眾監管可就沒那么強了,如果他們在模型里留下一個后門,還檢測不到,那雇主可能永遠沒辦法知道。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

雖說主流的AI模型大部分都是黑盒,行為無法完全預測,但根據特定數據訓練得到的模型能展現出對某些輸入的偏見性預測。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

所以表面上看被注入后門的模型預測沒什么問題,但對于特定類型的數據,預測的結果可能就被控制了。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

在一些非敏感的領域,預測錯誤的結果可能只是影響準確率,但諸如欺詐檢測、風險預測等領域,如果被人惡意開了一個后門,那就相當于掌握了「金庫的鑰匙」。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

比如說放貸機構引入了一個機器學習算法,根據用戶的姓名、年齡、收入、地址、所需金額作為特征預測是否批準客戶的貸款請求。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

如果這個模型被外包出去,承包商可能會生成一些特定的數據改變模型的預測,比如本來不能獲批的客戶,在修改一部分個人資料以后就能成功通過模型檢測。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

甚至承包商可能會推出一項「修改資料,獲批貸款」的服務來謀利。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

最恐怖的是,除了開后門的人以外,其他人根本檢測不到后門的存在。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

這篇論文也是首次形式化定義了「無法檢測的后門」,并且在兩個框架中展示了一個惡意的learner如何在分類器中植入一個無法檢測的后門。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

第一個框架為黑盒模型,使用數字簽名模式(digital signature schemes)在任何一個機器學習模型中植入一個后門。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

構建好的后門是不可復制的(Non-Replicable),并且也無法檢測到,但有可能被識別出模型已經被植入后門。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

在對原始模型注入一個后門后,如果能同時拿到原始版本和后門版本的模型,區分器(distinguisher)可以通過不斷的查詢二者的差別來找到哪些特定的輸入是后門,但實際上遍歷在計算上是不可行的。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

這一特性也意味著后門版本與原始版本的模型泛化不會有顯著差別。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

而且即使區分器找到了哪個特定輸入是后門,區分器自己也無法新建一個后門輸入,即「不可復制性」。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

第二個框架為白盒模型,也就是在知道模型具體結構的情況下,如何在使用隨機傅里葉特征(RFF)學習范式訓練的模型中插入不可檢測的后門。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

在這種結構中,即使是強大的白盒區分器,模型中的后門仍然是不可檢測的:即給定網絡和訓練數據的完整描述,任何有效的區分器都無法猜測模型是「干凈的」還是有后門。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

后門算法在給定的訓練數據上執行的確實是RFF算法,只對其隨機硬幣(random coin)進行篡改。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

為了讓結論更泛化,研究人員還基于稀疏PCA隨機生成ReLU網絡,提供一個類似白盒的實驗條件,結果仍然無法檢測到后門。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

文中構建的不可檢測的后門也是在討論「對抗樣本」的魯棒性。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

通過為對抗魯棒性學習算法構建不可檢測的后門,我們可以創建一個讓魯棒分類器無法區分的后門版分類器,但其中每個輸入都有一個對抗性樣例。6AZ28資訊網——每日最新資訊28at.com

 6AZ28資訊網——每日最新資訊28at.com

后門的不可檢測性,注定是對抗魯棒性無法繞過的一個理論障礙。6AZ28資訊網——每日最新資訊28at.com

本文鏈接:http://www.yifxia.cn/showinfo-119-2328-0.html你的AI模型可能有后門!圖靈獎得主發53頁長文:小心惡意預測

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 論企業集成平臺即服務(EiPaaS)的重要性 譯文

下一篇: 谷歌公布13GB 3D掃描數據集:17大類、1030個家用物品

標簽:
  • 熱門焦點
  • K60至尊版狂暴引擎2.0加持:超177萬跑分斬獲性能第一

    Redmi的后性能時代戰略發布會今天下午如期舉辦,在本次發布會上,Redmi公布了多項關于和聯發科的深度合作,以及新機K60 Ultra在軟件和硬件方面的特性,例如:“K60 至尊版,雙芯旗艦
  • 讓我們一起聊聊文件的操作

    文件【1】文件是什么?文件是保存數據的地方,是數據源的一種,比如大家經常使用的word文檔、txt文件、excel文件、jpg文件...都是文件。文件最主要的作用就是保存數據,它既可以保
  • JavaScript學習 -AES加密算法

    引言在當今數字化時代,前端應用程序扮演著重要角色,用戶的敏感數據經常在前端進行加密和解密操作。然而,這樣的操作在網絡傳輸和存儲中可能會受到惡意攻擊的威脅。為了確保數據
  • 這款新興工具平臺,讓你的電腦效率翻倍

    隨著信息技術的發展,我們獲取信息的渠道越來越多,但是處理信息的效率卻成為一個瓶頸。于是各種工具應運而生,都在爭相解決我們的工作效率問題。今天我要給大家介紹一款效率
  • 三分鐘白話RocketMQ系列—— 如何發送消息

    我們知道RocketMQ主要分為消息 生產、存儲(消息堆積)、消費 三大塊領域。那接下來,我們白話一下,RocketMQ是如何發送消息的,揭秘消息生產全過程。注意,如果白話中不小心提到相關代
  • 認真聊聊東方甄選:如何告別低垂的果實

    來源:山核桃作者:財經無忌爆火一年后,俞敏洪和他的東方甄選依舊是頗受外界關心的“網紅”。7月5日至9日,為期5天的東方甄選“甘肅行”首次在自有App內直播,
  • 2納米決戰2025

    集微網報道 從三強爭霸到四雄逐鹿,2nm的廝殺聲已然隱約傳來。無論是老牌勁旅臺積電、三星,還是誓言重回先進制程領先地位的英特爾,甚至初成立不久的新
  • 7月4日見!iQOO 11S官宣:“雞血版”驍龍8 Gen2+200W快充加持

    上半年已接近尾聲,截至目前各大品牌旗下的頂級旗艦都已悉數亮相,而下半年即將推出的頂級旗艦已經成為了數碼圈爆料的主流,其中就包括全新的iQOO 11S系
  • 引領旗艦級影像能力向中端機普及 OPPO K11 系列發布 1799 元起

    7月25日,OPPO正式發布K系列新品—— OPPO K11 。此次 K11 在中端手機市場長期被忽視的影像板塊發力,突破性地搭載索尼 IMX890 旗艦大底主攝,支持 OIS
Top 日本免费看视频| 国产网站在线| 亚洲 国产精品 日韩| 成人影院久久久久久影院| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 青草国产在线| 国产a网| 成人免费网站久久久| 天天色色网| 欧美1区| 日韩在线观看视频免费| 日本在线不卡免费视频一区| 国产精品自拍一区| 午夜精品国产自在现线拍| 黄视频网站在线看| 尤物视频网站在线观看| 国产一区二区精品久久91| 国产精品免费久久| 99热精品在线| 精品在线观看一区| 一级女性全黄生活片免费| 二级特黄绝大片免费视频大片| 亚洲天堂一区二区三区四区| 亚洲第一色在线| 亚洲精品影院| 午夜欧美福利| 日韩欧美一二三区| 欧美电影免费| 午夜家庭影院| 久草免费资源| 亚洲 男人 天堂| 黄色福利片| 日本在线www| 欧美一级视频免费观看| 精品视频在线观看一区二区三区| 欧美爱色| 欧美国产日韩在线| 亚欧视频在线| 精品国产一区二区三区免费| 九九精品久久| 国产一区免费观看| 国产不卡在线播放| 国产不卡在线播放| 欧美另类videosbestsex高清| 精品视频在线看| 精品国产亚一区二区三区| 黄视频网站在线免费观看| 亚洲 国产精品 日韩| 欧美大片aaaa一级毛片| 你懂的日韩| 99热精品在线| 精品久久久久久影院免费| 亚洲爆爽| 欧美爱爱动态| 久久精品欧美一区二区| 999久久狠狠免费精品| 国产一区二区精品尤物| 九九精品在线播放| 国产伦久视频免费观看视频| 国产一区二区精品| 日本在线不卡视频| 久草免费在线色站| 精品国产亚洲一区二区三区| 欧美日本免费| 九九精品影院| 日韩av成人| 欧美激情一区二区三区在线| 欧美激情一区二区三区中文字幕| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 高清一级毛片一本到免费观看| 欧美a级v片不卡在线观看| 午夜家庭影院| 久久国产精品永久免费网站| 成人免费观看网欧美片| 国产高清在线精品一区二区 | 午夜家庭影院| 日韩中文字幕在线播放| 国产福利免费观看| 精品在线视频播放| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 成人免费观看的视频黄页| 精品国产亚一区二区三区| 国产精品免费久久| 99久久精品国产片| 久久国产精品自线拍免费| 午夜在线观看视频免费 成人| 可以免费看污视频的网站| 国产伦精品一区三区视频| 精品视频在线观看视频免费视频 | 日韩一级黄色| 日韩中文字幕一区二区不卡| 成人a大片高清在线观看| 日韩字幕在线| 日韩免费片| 欧美激情一区二区三区在线播放| 成人高清免费| 午夜精品国产自在现线拍| 欧美大片一区| 夜夜操网| 午夜激情视频在线播放| 国产成人啪精品| 午夜家庭影院| 精品视频免费在线| 免费国产在线视频| 国产一区二区精品久久91| 九九热精品免费观看| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 精品视频一区二区三区免费| 日本特黄特色aaa大片免费| 天天色成人| 免费的黄色小视频| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 日韩在线观看免费| 国产精品1024永久免费视频| 二级特黄绝大片免费视频大片| 美女免费精品视频在线观看| 九九精品久久久久久久久| a级毛片免费全部播放| 精品美女| 精品视频在线看 | 精品在线视频播放| 天天做人人爱夜夜爽2020| 欧美1卡一卡二卡三新区| 精品国产亚一区二区三区| 成人免费观看男女羞羞视频| 四虎久久精品国产| 香蕉视频久久| 欧美一区二区三区性| 欧美a免费| 久久99爰这里有精品国产| 你懂的在线观看视频| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产91素人搭讪系列天堂| 久久精品欧美一区二区| 欧美另类videosbestsex视频| 欧美激情伊人| 国产欧美精品| 国产网站麻豆精品视频| 成人免费一级纶理片| 欧美另类videosbestsex视频| 国产网站免费视频| 九九热精品免费观看| 国产伦久视频免费观看视频| 国产亚洲免费观看| 日韩中文字幕在线亚洲一区| 高清一级毛片一本到免费观看| 九九九国产| 欧美一级视频免费观看| 欧美a免费| 四虎影视久久久免费| 亚久久伊人精品青青草原2020| 国产麻豆精品免费视频| 国产原创视频在线| 成人a大片在线观看| 国产精品免费久久| 中文字幕一区二区三区精彩视频| 999久久久免费精品国产牛牛| 国产国产人免费视频成69堂| 国产原创视频在线| 台湾毛片| 欧美爱色| 欧美激情一区二区三区在线| 久久国产影院| 国产一区二区高清视频| 欧美激情一区二区三区在线播放| 一级片片| 超级乱淫黄漫画免费| 四虎影视久久| 成人在免费观看视频国产| 亚洲天堂免费| 亚洲精品影院久久久久久| 久久久久久久网| 欧美一区二区三区在线观看| 欧美爱色| 亚洲www美色| 欧美电影免费看大全| 九九精品久久| 国产国产人免费视频成69堂| 久久精品免视看国产成人2021| 九九久久99| 麻豆网站在线免费观看| 美女免费毛片| 国产网站在线| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 日韩一级黄色| 91麻豆精品国产高清在线| 国产成人精品综合| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 香蕉视频久久| 欧美国产日韩精品| 国产91丝袜在线播放0| 91麻豆精品国产自产在线观看一区| 久久久久久久久综合影视网| 国产亚洲精品aaa大片| 久草免费资源| 久久国产精品永久免费网站| 国产亚洲免费观看| 欧美国产日韩精品| 国产成人精品一区二区视频| 高清一级做a爱过程不卡视频|