英国 NCSC 警告不要对人工智能进行网络安全攻击

2026-02-07 0 816

英国 NCSC 警告不要对人工智能进行网络安全攻击

人工智能中使用的大型语言模型例如 ChatGPT 或 Google Bard,容易遭受不同的网络安全攻击,特别是提示注入和数据中毒。 英国国家网络安全中心发布了有关企业在开发或实施机器学习模型时如何防范人工智能模型面临这两种威胁的信息和建议。

什么是即时注入攻击?
人工智能接受过培训,不得提供攻击性或有害内容、不道德答案或机密信息; 提示注入攻击创建的输出会产生这些意外行为。

提示注入攻击的工作方式与 SQL 注入攻击相同,攻击者能够操纵文本输入以在数据库上执行非预期查询。

互联网上已经发布了一些即时注入攻击的例子。 危险性较低的提示注入攻击包括让人工智能提供不道德的内容,例如使用不好或粗鲁的词语,但它也可以用来绕过过滤器并创建有害内容,例如恶意软件代码。

但即时注入攻击也可能针对人工智能的内部工作,并触发其基础设施本身的漏洞。 NVIDIA 首席安全架构师 Rich Harang 报告了此类攻击的一个例子。 Harang 发现,许多 AI 使用的 LangChain 库中包含的插件很容易引发注入攻击,从而可以在系统内部执行代码。 作为概念证明,他制作了一个提示,使系统显示其 /etc/shadow 文件的内容,这对 Linux 系统至关重要,可能允许攻击者知道系统的所有用户名,并可能访问系统的更多部分。 它。 Harang 还展示了如何通过提示引入 SQL 查询。 这些漏洞已得到修复。

另一个例子是针对 MathGPT 的漏洞,该漏洞的工作原理是将用户的自然语言转换为执行的 Python 代码。 恶意用户已生成代码来访问应用程序主机系统的环境变量和应用程序的 GPT-3 API 密钥并执行拒绝服务攻击。

NCSC 关于提示注入的结论是:“随着法学硕士越来越多地用于将数据传递给第三方应用程序和服务,恶意提示注入的风险将会增加。 目前,没有任何故障安全措施可以消除这种风险。 在将法学硕士引入高风险系统之前,请仔细考虑您的系统架构并小心谨慎。”

什么是数据中毒攻击?
数据中毒攻击包括更改用作机器学习源的任何来源的数据。 这些攻击的存在是因为大型机器学习模型需要大量数据进行训练,当前通常的数据传输过程包括抓取互联网的很大一部分内容,其中肯定会包含攻击性、不准确或有争议的内容。

来自 Google、NVIDIA、Robust Intelligence 和苏黎世联邦理工学院的研究人员发表的研究报告显示了两次数据中毒攻击。 第一个是分割视图数据中毒,它利用了数据在互联网上不断变化的事实。 无法保证网站六个月前收集的内容仍然相同。 研究人员表示,域名过期在大型数据集中非常常见,并且“对手不需要知道客户端将来下载资源的确切时间:通过拥有域名,对手保证任何未来的下载都将 收集有毒数据。”

研究人员揭示的第二种攻击称为抢先交易攻击。 研究人员以维基百科为例,它可以轻松地用恶意内容进行编辑,这些内容平均会在网上停留几分钟。 然而在某些情况下,对手可能确切地知道何时访问此类网站以将其包含在数据集中。

缓解这些网络安全攻击的风险
如果您的公司决定实施人工智能模型,整个系统的设计就应该考虑到安全性。

应始终实施输入验证和清理,并应创建规则以防止 ML 模型采取破坏性操作,即使在提示时也是如此。

为其机器学习工作流程下载预训练模型的系统可能面临风险。 英国 NCSC 强调了 Python Pickle 库的使用,该库用于保存和加载模型架构。 正如该组织所述,该库的设计目的是为了提高效率和易用性,但本质上是不安全的,因为反序列化文件允许运行任意代码。 为了减轻这种风险,NCSC 建议使用不同的序列化格式(例如安全张量)并使用 Python Pickle 恶意软件扫描程序。

最重要的是,应用标准供应链安全实践是强制性的。 仅应信任已知的有效哈希值和签名,并且任何内容都不应来自不受信任的来源。 许多机器学习工作流程从公共存储库下载包,但攻击者可能会发布包含可被触发的恶意内容的包。 一些数据集(例如 CC3M、CC12M 和 LAION-2B-en 等)现在提供其图像内容的 SHA-256 哈希值。

应升级和修补软件,以避免受到常见漏洞的危害。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

申明:本文由第三方发布,内容仅代表作者观点,与本网站无关。对本文以及其中全部或者部分内容的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。本网发布或转载文章出于传递更多信息之目的,并不意味着赞同其观点或证实其描述,也不代表本网对其真实性负责。

左子网 开发教程 英国 NCSC 警告不要对人工智能进行网络安全攻击 https://www.zuozi.net/58257.html

常见问题
  • 1、自动:拍下后,点击(下载)链接即可下载;2、手动:拍下后,联系卖家发放即可或者联系官方找开发者发货。
查看详情
  • 1、源码默认交易周期:手动发货商品为1-3天,并且用户付款金额将会进入平台担保直到交易完成或者3-7天即可发放,如遇纠纷无限期延长收款金额直至纠纷解决或者退款!;
查看详情
  • 1、描述:源码描述(含标题)与实际源码不一致的(例:货不对板); 2、演示:有演示站时,与实际源码小于95%一致的(但描述中有”不保证完全一样、有变化的可能性”类似显著声明的除外); 3、发货:不发货可无理由退款; 4、安装:免费提供安装服务的源码但卖家不履行的; 5、收费:价格虚标,额外收取其他费用的(但描述中有显著声明或双方交易前有商定的除外); 6、其他:如质量方面的硬性常规问题BUG等。 注:经核实符合上述任一,均支持退款,但卖家予以积极解决问题则除外。
查看详情
  • 1、左子会对双方交易的过程及交易商品的快照进行永久存档,以确保交易的真实、有效、安全! 2、左子无法对如“永久包更新”、“永久技术支持”等类似交易之后的商家承诺做担保,请买家自行鉴别; 3、在源码同时有网站演示与图片演示,且站演与图演不一致时,默认按图演作为纠纷评判依据(特别声明或有商定除外); 4、在没有”无任何正当退款依据”的前提下,商品写有”一旦售出,概不支持退款”等类似的声明,视为无效声明; 5、在未拍下前,双方在QQ上所商定的交易内容,亦可成为纠纷评判依据(商定与描述冲突时,商定为准); 6、因聊天记录可作为纠纷评判依据,故双方联系时,只与对方在左子上所留的QQ、手机号沟通,以防对方不承认自我承诺。 7、虽然交易产生纠纷的几率很小,但一定要保留如聊天记录、手机短信等这样的重要信息,以防产生纠纷时便于左子介入快速处理。
查看详情

相关文章

猜你喜欢
发表评论
暂无评论
官方客服团队

为您解决烦忧 - 24小时在线 专业服务