AI 模型与平台

新研究揭示人工智能中隐藏的漏洞

mm
将 Unite.AI 添加到您在 Google 上的首选来源

在人工智能迅速发展的格局中,变革性的变化遍及各个领域,从自主驾驶汽车革命性的前景重新定义交通到人工智能在解释复杂医疗图像中的精妙应用。人工智能技术的进步可以说是一场数字文艺复兴,预示着一个充满可能性和进步的未来。

然而,一项最近的研究揭示了一个令人担忧的方面,这一方面往往被忽视:人工智能系统对有针对性的对抗攻击的脆弱性增加。这一发现引发了人们对人工智能应用在关键领域的健壮性的质疑,并强调了需要更深入地理解这些脆弱性的必要性。

对抗攻击的概念

人工智能领域的对抗攻击是一种网络威胁,攻击者故意操纵人工智能系统的输入数据,以欺骗它做出错误的决定或分类。这些攻击利用人工智能算法处理和解释数据的固有弱点。

例如,考虑一个依赖人工智能识别交通标志的自主驾驶汽车。对抗攻击可能是简单地在停车标志上贴上专门设计的贴纸,导致人工智能误解它,可能导致灾难性的后果。同样,在医疗领域,黑客可以微妙地改变输入到分析X光图像的人工智能系统的数据,导致错误的诊断。这些例子凸显了这些漏洞的关键性,特别是在涉及安全和人类生命的应用中。

研究的惊人发现

该研究由北卡罗来纳州立大学电气和计算机工程系副教授Tianfu Wu共同撰写,深入探讨了这些对抗漏洞的普遍性,发现它们比以前认为的更为常见。这种发现尤其令人担忧,因为人工智能正越来越多地被整合到关键和日常技术中。

Wu强调了这种情况的严重性,指出:“攻击者可以利用这些漏洞,迫使人工智能按照他们想要的方式解释数据。这非常重要,因为如果人工智能系统不能抵御这种攻击,你就不想将其投入实际使用——尤其是在可能影响人类生命的应用中。”

QuadAttacK:揭示漏洞的工具

作为对这些发现的回应,Wu和他的团队开发了QuadAttacK,一款开创性的软件,旨在系统地测试深度神经网络以发现对抗漏洞。QuadAttacK通过观察人工智能系统对干净数据的响应并学习它如何做出决定来工作。然后,它操纵数据以测试人工智能的漏洞。

Wu解释说:“QuadAttacK观察这些操作并学习人工智能如何根据数据做出决定。这使得QuadAttacK能够确定如何操纵数据以欺骗人工智能。”

在概念验证测试中,QuadAttacK被用于评估四个广泛使用的神经网络。结果令人惊讶。

“我们惊讶地发现,这四个网络都非常容易受到对抗攻击,”Wu说,强调了人工智能领域的一个关键问题。

这些发现对人工智能研究社区和依赖人工智能技术的行业来说是一个警钟。所揭示的漏洞不仅对当前应用构成风险,也对未来在敏感领域部署人工智能系统的可行性投下了阴影。

对人工智能社区的行动呼吁

QuadAttacK的公开可用性标志着在保障人工智能系统安全方面研究和开发工作的一个重要步骤。通过使该工具可访问,Wu和他的团队为研究人员和开发人员提供了一个宝贵的资源,以识别和解决他们的人工智能系统中的漏洞。

研究团队的发现和QuadAttacK工具将在神经信息处理系统会议(NeurIPS 2023)上进行展示。论文的首席作者是北卡罗来纳州立大学的博士生Thomas Paniagua,共同作者是同为该大学博士生的Ryan Grainger。这次演讲不仅是一项学术练习,也是对全球人工智能社区的一个行动呼吁,优先考虑人工智能开发中的安全性。

当我们站在人工智能创新和安全的十字路口时,Wu和他的合作者的工作既是一个警示故事,也是通往一个未来的人工智能既强大又安全的路线图。前方的旅程复杂但对于人工智能在我们数字社会中可持续整合至关重要。

该团队已公开提供QuadAttacK。你可以在这里找到它: https://thomaspaniagua.github.io/quadattack_web/

Alex 负责 Unite.AI 的 AI 驱动新闻业务,融合新闻、研究和自动化,以支持对人工智能的及时且可扩展的报道。他的工作帮助确保新兴 AI 发展能够高效呈现,同时保持出版物的编辑标准。