360:AI关键基础设施正面临三重风险 人脸识别有漏洞
2020-08-27 10:29:07爱云资讯689
8月26日晚间消息,360公司表示,AI关键基础设施正面临三重风险,包括某些人脸识别设备能让任意人通过,不仅AI算法存在漏洞,其所依赖的关键基础设施也同样会被攻击。
360 AI安全研究院表示,目前AI的三重风险包括:学习框架风险、硬件风险及云平台风险。
第一,针对深度学习框架安全风险。深度学习框架主要可以划分为云端学习框架和终端学习框架。云端框架安全风险主要来自于自身代码的实现以及第三方的依赖库问题;终端框架安全风险主要存在于模型网络参数、模型网络结构,以及模型转换过程。
第二,针对硬件相关的安全风险。据英伟达官网统计,截至今年7月,关于GPU驱动漏洞的数目达到数百个;芯片漏洞以幽灵、熔断为例,幽灵漏洞可以造成泄露敏感数据、执行特定代码,熔断漏洞导致用户态获取特权内存的数据,这些漏洞影响了Intel、部分ARM的处理器。
第三,针对云平台的安全风险。用于深度学习任务的节点性能强大,因此总会有一些攻击者想要非法使用这些资源进行挖矿。比如,今年6月,微软通报部分Kubeflow存在未授权访问的问题,导致大量设备被非法挖矿。
“只有在确保AI系统的安全,才有可能放心享受AI的便利,那么保证系统中AI关键基础设施的安全至关重要”,360 AI安全研究院表示,AI关键基础设施的安全问题可以通过权限控制、访问隔离、参数过滤等措施进行缓解,针对AI关键基础设施的安全问题,需要建立多维度、一体化风险评估方法以及对应防御措施。
相关文章
- 360°精标组合拳!玛格做高定的底气从何而来?
- 360联合北大震撼发布!5%参数量逼近Deepseek-R1满血性能
- 原生鸿蒙AI应用再上新!鸿蒙原生版纳米AI搜索、360AI办公已上架
- 水冷阵营再添新秀,华硕PRIME 360 ARGB白色版水冷首发上市
- 星光闪耀季 | AI了!360智慧商业喜提十余项营销行业大奖!
- 360马伊:全面激活PC营销力,构建游戏行业增长新闭环
- 盎锐科技发布全新UCL360 PRO系列产品,填补国产中远距离高精度三维激光扫描仪空白
- 360于世俊:AI工具开启品牌占位,PC端成营销价值富矿
- 360杨晓红出席见实大会,分享生成式AI营销新范式
- 360杨晓红:渗透全链路,AI打造新质营销力
- 以效为本,驱动增长|360智慧商业成功举办金融行业客户交流会
- 数字贸易出海盛典圆满落幕:3600位精英齐聚,共话数贸新机遇,探索数贸新纪元
- 超级干货丨360AI搜索如何准确识别用户意图?
- 为企业营销数字化赋能,360智慧商业重磅推出“360AI营销云平台”!
- 360智慧商业联盟大会成功举办,携手合作伙伴拥抱时代新机遇
- Vertiv™360AI闪耀ODCC | 四大优势,破解AIDC算力关键挑战