人工智能高歌猛进背后暗藏多重安全风险

大赛期间,有关人工智能安全风险引发讨论。与会专家表示,人工智能安全风险已非未来挑战,而是眼前威胁,要重视人工智能安全体系建设,加快促进人工智能安全领域关键技术研究与攻防实践。

【安防在线 www.anfang.cn】试想一下,有人将一张“贴纸”贴在面部,就可以使人脸识别门禁系统误认为是你,从而轻而易举打开大门;同样是这张“贴纸”,把它贴在眼镜上,就可以1秒解锁你的手机人脸识别,探取隐私如入无人之境。这并非科幻大片的想象,而是首届人工智能安全大赛颁奖典礼现场展示的真实攻防场景。

前不久,由国家工业信息安全发展研究中心、清华大学人工智能研究院和北京瑞莱智慧科技有限公司等单位联合主办的首届人工智能安全大赛落幕。大赛期间,有关人工智能安全风险引发讨论。与会专家表示,人工智能安全风险已非未来挑战,而是眼前威胁,要重视人工智能安全体系建设,加快促进人工智能安全领域关键技术研究与攻防实践。

人工智能和其他通用技术一样,在高歌猛进的同时,也带来了一定的风险和隐患。曾获“吴文俊人工智能优秀青年奖”的瑞莱智慧首席执行官田天认为,人工智能技术风险发生的范围,正随着应用场景的日趋广泛而逐步扩大,风险发生的可能性也随着其应用频次的增长而持续提高。在他看来,人工智能当前的安全风险主要可以从“人”与“系统”这两个视角来剖析。

人工智能高歌猛进背后暗藏多重安全风险

从人的视角来评估人工智能的安全问题,首当其冲就是技术的两面性问题,存在人工智能滥用的问题。具体到人工智能的应用中来看,最为典型的代表就是深度伪造技术,它的负向应用风险持续加剧且已产生实质危害。

此次大赛的人脸识别破解演示,所揭示的正是系统的风险,它来自深度学习算法本身的脆弱性。以深度学习算法为核心的第二代人工智能是个“黑盒子”,具有不可解释性,意味着系统存在结构性的漏洞,可能受到不可预知的风险,典型的就比如现场演示的“神奇贴纸”,其实就是“对抗样本攻击”,通过在输入数据中添加扰动,使得系统作出错误判断。

这一漏洞在自动驾驶感知系统同样存在。正常情况下,在识别到路障、指示牌、行人等目标后,自动驾驶车辆就会立即停车,但在目标物体上添加干扰图案后,车辆的感知系统可能会出错,径直撞上去。

大赛期间,《人工智能算力基础设施安全发展***》发布。其中提到,人工智能算力基础设施不同于传统的算力基础设施,既是“基础设施”又是“人工智能算力”也是“公共设施”,具有基建属性、技术属性、公共属性三重属性。相应地,推动人工智能算力基础设施安全发展应从强化自身安全、保障运行安全、助力安全合规三个方面发力。

统筹发展和安全,似乎是每项新技术发展过程中面临的必然问题,如何实现高水平发展和高水平安全的良性互动,也是当前人工智能产业发展最为重要的命题之一,现场多位专家就此话题展开讨论。

“人工智能对抗攻防包括对抗样本、神经网络后门、模型隐私问题等多方面技术。模型有错误,就需要进行及时的修复。”中国科学院信息安全国家重点实验室副主任陈恺提出“神经网络手术刀”的方法,通过定位引发错误的神经元,进行精准“微创”修复。

陈恺表示,不同于传统的模型修复工作需要重新训练模型,或者依赖于较大量的数据样本,这种方式类似于“微创手术”,只需极少量数据样本,能够大幅提升模型修复效果。

开放环境下的人工智能系统面临诸多安全挑战,如何解决通用人工智能算法全周期的安全保障问题成为重中之重。

北京航空航天大学软件开发环境国家重点实验室副主任刘祥龙表示,从技术上来看应形成从安全性测试到安全性分析与安全性加固的完整技术手段,最终形成标准化的测试流程。

他同时指出,未来的人工智能安全应该围绕从数据、算法到系统各个层次上的全面评测,同时配合一套从硬件到软件的安全可信计算环境。

金融研究院安全攻防实验室主管专家苏建明表示,人工智能安全治理需要广泛协作和开放创新,需加强政府、学术机构、企业等产业各参与方的互动合作,建立积极的生态规则。政策层面加快人工智能的立法进程,加强对人工智能服务水平、技术支撑能力等专项监督考核力度。学术层面,加大对人工智能安全研究的激励投入,通过产学研合作模式加快科研成果的转化与落地。企业层面,逐步推动人工智能技术由场景拓展向安全可信发展转变,通过参与标准制定,推出产品服务,持续探索人工智能安全实践及解决方案。

事实上,构建人工智能的安全生态,一方面需要技术的持续演进,一方面也需要专项技术人才的建设与培养。田天表示,由于人工智能安全研究目前仍属于新兴领域,专项人才较少,缺乏系统性的研究队伍,此次大赛通过实战演练的方式,验证和提升选手实战能力,为培育一批高水平、高层次的人工智能安全新型人才团队提供了“快速通道”。

专家们认为,从长远看,人工智能的安全问题,还需从算法模型的原理上突破,唯有持续加强基础研究,才能破解核心科学问题,同时他们强调,人工智能的未来发展需确保对整个社会、国家发展的有效性和正向促进性,需要政产学研用多方协同共进。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 多伦多大学“隐私过滤器”利用算法干扰社交巨头人脸识别

    人脸识别技术利用基于人脸特征点的算法进行识别,因此人脸特征点是其中的一种主要的数据形式。每次你上传一张照片到 Facebook、Instagram,或者其他地方,你都会将照片中人的面部特征点和照片中其他物体的特征点提供给这些学习系统。

    2023年4月11日
  • 海康威视打造全国公共安全视频图像联网应用新高地――浅谈郑州市智慧型平安城市建设

    一、引言河南省总面积约16.7万平方公里,是全国第一人口大省,目前正处于工业化、城镇化的发展阶段,发展的活力和后劲不断增强。随着社会的进步与技术的发展,近几年城镇化进程明显加快,民众对于城市特征的认知与期望也在不断提升,然而城市发展中的治安维稳、社会治理、交通出行等问题日益严峻。

    2023年9月17日 知识
  • 万亿云计算市场 安防能否分杯羹?

    到2018年底,制造业重点行业骨干企业互联网“双创”平台普及率达到80%,相比2015年底,工业云企业用户翻一番,新产品研发周期缩短12%,库存周转率提高25%,能源利用率提高5%。

    2023年4月5日
  • 监控视频变色了怎么回事(监控画面变色怎么回事)

    监控视频变色了怎么回事 监控视频变色是一种常见的现象,它会影响视频的质量,使视频变得模糊不清。这种情况可能是由于设备故障、环境变化或者其他原因引起的。 原因分析 1.设备故障:设备…

    2023年8月12日
  • 我国智慧城市建设的三大问题及应对措施

    目前,我国正处于城镇化快速发展的重要时期,智慧城市为我国城镇化的弯道超车提供了历史性机遇。为此,从中央到地方都制定了智慧城市的政策法规,并开展了各种有益的探索和尝试。然而,在实际运作过程中,我国的智慧城市建设,仍存在如下几点问题:

    2024年4月6日
  • 如何实现手机监控低码率高清摄像机?

    低码率高清摄像机在手机监控应用有着现实的意义,技术上也完全可行。我们已经使用单片altera的CYCLONEIV(EP4CE115)作为主芯片,实现了低码率高清摄像机(GlobalEagle)的最大分辨率和帧率是1280×720×25fps,平均码率小于512Kbps。本文将讲述实现手机监控低码率高清摄像机的几个技术问题。

    2023年4月14日