
騰訊安全平臺(tái)部Blade團(tuán)隊(duì)日前對(duì)外發(fā)布消息稱,該團(tuán)隊(duì)在對(duì)谷歌人工智能學(xué)習(xí)系統(tǒng)TensorFlow進(jìn)行代碼審計(jì)時(shí),發(fā)現(xiàn)該系統(tǒng)存在重大安全漏洞,利用該系統(tǒng)進(jìn)行編輯的AI場(chǎng)景,有遭受惡意攻擊的可能。
據(jù)騰訊安全平臺(tái)部負(fù)責(zé)人楊勇介紹,TensorFlow是目前谷歌免費(fèi)開放給AI設(shè)計(jì)者的編程平臺(tái),程序員可以在該平臺(tái)上進(jìn)行AI組件的設(shè)計(jì)工作。楊勇表示,當(dāng)含有安全風(fēng)險(xiǎn)的代碼被編輯進(jìn)諸如面部識(shí)別或機(jī)器人學(xué)習(xí)的AI使用場(chǎng)景中,攻擊者就可以利用該漏洞完全接管系統(tǒng)權(quán)限,竊取設(shè)計(jì)者的設(shè)計(jì)模型,侵犯使用者隱私,甚至對(duì)用戶造成更大傷害。
楊勇說(shuō):“通俗地講,如果設(shè)計(jì)人員在給機(jī)器人編程時(shí)恰好使用了含有該漏洞的組件,那么惡意攻擊者就有可能利用漏洞控制該機(jī)器人,這是非常可怕的。目前我們?cè)贏I安全領(lǐng)域還只是邁出了一小步,未來(lái)期待更多的技術(shù)人員一起完善AI,讓AI更安全……”
Blade團(tuán)隊(duì)表示,TensorFlow是目前應(yīng)用最為廣泛的機(jī)器學(xué)習(xí)框架之一,已被運(yùn)用在諸多AI場(chǎng)景中,如語(yǔ)音識(shí)別、自然語(yǔ)言理解、計(jì)算機(jī)視覺(jué)、廣告、無(wú)人駕駛等;其一旦被黑客控制,后果不堪設(shè)想。目前Blade團(tuán)隊(duì)已將漏洞的運(yùn)用機(jī)理致函谷歌公司,而該漏洞需要谷歌安全團(tuán)隊(duì)對(duì)代碼重新編輯。
對(duì)此,一些業(yè)內(nèi)專家也表達(dá)了擔(dān)憂。上海信息安全行業(yè)協(xié)會(huì)專委會(huì)副主任張威認(rèn)為,當(dāng)前從事人工智能開發(fā)的企業(yè)幾乎無(wú)一例外地將算法和數(shù)據(jù)相融合,一些數(shù)據(jù)可能涉及企業(yè)和用戶的核心秘密,一旦出現(xiàn)安全漏洞,風(fēng)險(xiǎn)較高。
張威建議,有關(guān)企業(yè)應(yīng)盡快自查是否使用過(guò)該平臺(tái)進(jìn)行AI編程,同時(shí)行業(yè)內(nèi)應(yīng)加強(qiáng)聯(lián)系溝通,消除安全隱患。
(原標(biāo)題:騰訊安全團(tuán)隊(duì):谷歌AI學(xué)習(xí)系統(tǒng)有安全漏洞)
來(lái)源:新華社
IT時(shí)代網(wǎng)(關(guān)注微信公眾號(hào)ITtime2000,定時(shí)推送,互動(dòng)有福利驚喜)所有原創(chuàng)文章版權(quán)所有,未經(jīng)授權(quán),轉(zhuǎn)載必究。
創(chuàng)客100創(chuàng)投基金成立于2015年,直通硅谷,專注于TMT領(lǐng)域早期項(xiàng)目投資。LP均來(lái)自政府、互聯(lián)網(wǎng)IT、傳媒知名企業(yè)和個(gè)人。創(chuàng)客100創(chuàng)投基金對(duì)IT、通信、互聯(lián)網(wǎng)、IP等有著自己獨(dú)特眼光和豐富的資源。決策快、投資快是創(chuàng)客100基金最顯著的特點(diǎn)。
小何
來(lái)自: 美國(guó)如此忌憚華為 顯示出對(duì)中國(guó)崛起的深層憂慮--IT時(shí)代網(wǎng)
小何
來(lái)自: 彭博社:六大中國(guó)手機(jī)品牌在全球挑戰(zhàn)三星蘋果霸主地位--IT時(shí)代網(wǎng)
小何
小何
來(lái)自: 少年頭條對(duì)壘中年騰訊:解局兩代互聯(lián)網(wǎng)公司商業(yè)之戰(zhàn)--IT時(shí)代網(wǎng)