精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

從STRIDE威脅模型看AI應(yīng)用的攻擊面威脅與管理

安全 人工智能
在本文中,安全研究人員使用STRIDE模型框架全面梳理映射了AI系統(tǒng)應(yīng)用中的攻擊面(見(jiàn)下表),并對(duì)特定于AI技術(shù)的新攻擊類(lèi)別和攻擊場(chǎng)景進(jìn)行了研究。隨著AI技術(shù)不斷發(fā)展,會(huì)有更多新的模型、應(yīng)用、攻擊和操作模式也隨之演進(jìn)。

STRIDE是一個(gè)流行的威脅建??蚣埽壳耙驯粡V泛用來(lái)幫助組織主動(dòng)發(fā)現(xiàn)那些可能對(duì)其應(yīng)用系統(tǒng)造成影響的威脅、攻擊、漏洞和對(duì)策。如果把“STRIDE”中的每個(gè)字母拆開(kāi),則分別代表了假冒(Spoofing)、篡改(Tampering)、否認(rèn)(Repudiation)、信息披露(Information Disclosure)、拒絕服務(wù)(Denial of Service)和特權(quán)提升(Elevation of Privilege)。

隨著人工智能(AI)系統(tǒng)應(yīng)用逐漸成為企業(yè)數(shù)字化發(fā)展的關(guān)鍵組成部分,許多安全從業(yè)者呼吁必須盡快識(shí)別和防護(hù)這些系統(tǒng)的安全風(fēng)險(xiǎn),而STRIDE框架無(wú)疑可以幫助組織更好地理解AI系統(tǒng)中可能的攻擊路徑,并強(qiáng)化其AI應(yīng)用程序的安全性與可靠性。在本文中,安全研究人員使用STRIDE模型框架全面梳理映射了AI系統(tǒng)應(yīng)用中的攻擊面(見(jiàn)下表),并對(duì)特定于AI技術(shù)的新攻擊類(lèi)別和攻擊場(chǎng)景進(jìn)行了研究。隨著AI技術(shù)不斷發(fā)展,會(huì)有更多新的模型、應(yīng)用、攻擊和操作模式也隨之演進(jìn)。

針對(duì)AI基礎(chǔ)設(shè)施的攻擊

AI研究員Andrej Karpathy指出,新一代深度神經(jīng)網(wǎng)絡(luò)模型的到來(lái),標(biāo)志著傳統(tǒng)概念化軟件生產(chǎn)方式發(fā)生了范式轉(zhuǎn)變。開(kāi)發(fā)人員越來(lái)越多地將AI模型嵌入復(fù)雜的系統(tǒng)中,這些模型不是用循環(huán)和條件的語(yǔ)言來(lái)表達(dá)的,而是用連續(xù)向量空間和數(shù)值權(quán)重來(lái)表達(dá)的,這也為漏洞利用創(chuàng)造了新的途徑,并催生了新的威脅類(lèi)別。

篡改。攻擊者如果能夠篡改模型的輸入和輸出,或者改變AI基礎(chǔ)設(shè)施的某些設(shè)置參數(shù),就可能導(dǎo)致有害和不可預(yù)測(cè)的惡意結(jié)果,例如意外行為、與AI代理的交互以及對(duì)鏈接組件的影響。

偽冒。如果攻擊者在模型或組件交付過(guò)程中模擬可信源,就會(huì)發(fā)生偽冒行為。這種技術(shù)可以讓攻擊者將惡意元素引入AI系統(tǒng)。同時(shí),偽冒也可作為模型供應(yīng)鏈攻擊的一部分,例如,如果威脅行為者滲透了像Huggingface這樣的第三方模型提供商,在下游進(jìn)行AI輸出的代碼執(zhí)行時(shí),他們可以在某些情況下通過(guò)感染上游模型來(lái)控制周?chē)A(chǔ)設(shè)施。

信息披露。敏感數(shù)據(jù)暴露是任何網(wǎng)絡(luò)應(yīng)用程序的常見(jiàn)問(wèn)題,包括為AI系統(tǒng)提供服務(wù)的應(yīng)用程序。在2023年3月,Redis的錯(cuò)誤配置導(dǎo)致一個(gè)Web服務(wù)器暴露了私人數(shù)據(jù)。一般來(lái)說(shuō),Web應(yīng)用程序容易受到經(jīng)典的OWASP十大漏洞的影響,如注入攻擊、跨站腳本和不安全的直接對(duì)象引用。這種情況同樣適用于為AI系統(tǒng)提供服務(wù)的Web應(yīng)用程序。

拒絕服務(wù)(DoS)。DoS攻擊也會(huì)給AI應(yīng)用構(gòu)成威脅,通過(guò)用流量淹沒(méi)模型供應(yīng)商的基礎(chǔ)設(shè)施,攻擊者可以使AI服務(wù)無(wú)法使用。在圍繞AI模型的基礎(chǔ)設(shè)施和應(yīng)用程序中設(shè)計(jì)彈性是實(shí)現(xiàn)AI系統(tǒng)安全的基礎(chǔ)要求,但這還遠(yuǎn)遠(yuǎn)不夠。

針對(duì)模型訓(xùn)練和推理的攻擊

對(duì)于已訓(xùn)練的AI模型以及較新的第三方生成型AI系統(tǒng),同樣存在以下攻擊面威脅:

數(shù)據(jù)集污染和超參數(shù)篡改。AI模型在訓(xùn)練和推理階段容易受到特定的威脅,數(shù)據(jù)集污染和超參數(shù)篡改是STRIDE篡改類(lèi)別下的攻擊,指的是威脅行為者將惡意數(shù)據(jù)注入訓(xùn)練數(shù)據(jù)集。例如,攻擊者可以故意向人臉識(shí)別AI中輸入誤導(dǎo)性的圖像,導(dǎo)致其錯(cuò)誤地識(shí)別個(gè)體。

對(duì)抗樣本。對(duì)抗樣本已經(jīng)成為AI應(yīng)用信息泄露或篡改威脅的常見(jiàn)攻擊方式,攻擊者操縱模型的輸入,使其做出錯(cuò)誤的預(yù)測(cè)或分類(lèi)。這些行為可能會(huì)泄露關(guān)于模型訓(xùn)練數(shù)據(jù)的敏感信息或者欺騙模型以意想不到的方式行事。例如,一組研究人員表明,在停車(chē)標(biāo)志上添加小塊膠帶可能會(huì)混淆嵌入自動(dòng)駕駛汽車(chē)的圖像識(shí)別模型,這可能會(huì)導(dǎo)致嚴(yán)重后果。

模型提取。模型提取是一種新發(fā)現(xiàn)的惡意攻擊形式,屬于STRIDE的信息泄露類(lèi)別。攻擊者的目標(biāo)是基于模型的查詢和響應(yīng)來(lái)復(fù)制專(zhuān)有的訓(xùn)練機(jī)器學(xué)習(xí)模型。他們精心設(shè)計(jì)一系列查詢,并利用模型的響應(yīng)來(lái)構(gòu)建目標(biāo)AI系統(tǒng)的副本。這種攻擊可能侵犯知識(shí)產(chǎn)權(quán),并可能導(dǎo)致重大的經(jīng)濟(jì)損失。同時(shí),攻擊者擁有模型副本后,還可以執(zhí)行對(duì)抗性攻擊或反向工程訓(xùn)練數(shù)據(jù),從而產(chǎn)生其他威脅。

針對(duì)大語(yǔ)言模型(LLM)的攻擊

大語(yǔ)言模型(LLM)的流行推動(dòng)了新型AI攻擊方式的出現(xiàn),LLM開(kāi)發(fā)和集成是一個(gè)非常熱門(mén)的話題,因此,針對(duì)其的新攻擊模式層出不窮。為此,OWASP研究團(tuán)隊(duì)已經(jīng)開(kāi)始起草首個(gè)版本的OWASP Top 10 LLM威脅項(xiàng)目。

提示注入。提示注入包括越獄、提示泄露和令牌走私。在這些攻擊中,攻擊者會(huì)操縱輸入提示,以觸發(fā)LLM的非預(yù)期行為。這種操縱可能導(dǎo)致AI產(chǎn)生不適當(dāng)?shù)捻憫?yīng)或泄露敏感信息,與STRIDE的欺騙和信息泄露類(lèi)別相吻合。當(dāng)AI系統(tǒng)與其他系統(tǒng)結(jié)合使用或在軟件應(yīng)用程序鏈中使用時(shí),這些攻擊尤為強(qiáng)大。

不當(dāng)?shù)哪P洼敵黾斑^(guò)濾。大量的API應(yīng)用可能以各種非公開(kāi)暴露的方式被利用。比如,像Langchain這樣的框架可以讓?xiě)?yīng)用程序開(kāi)發(fā)人員在公共生成式模型和其他公共或私有系統(tǒng)(如數(shù)據(jù)庫(kù)或Slack集成)上快速部署復(fù)雜的應(yīng)用程序。攻擊者可以構(gòu)造一個(gè)提示,欺騙模型進(jìn)行原本不允許的API查詢。同樣地,攻擊者也可以將SQL語(yǔ)句注入通用未凈化的web表單中以執(zhí)行惡意代碼。

成員推理和敏感數(shù)據(jù)提取。攻擊者可以利用成員推理攻擊以二進(jìn)制方式推斷特定數(shù)據(jù)點(diǎn)是否在訓(xùn)練集中,從而引起隱私問(wèn)題。數(shù)據(jù)提取攻擊允許攻擊者從模型的響應(yīng)中完全重建關(guān)于訓(xùn)練數(shù)據(jù)的敏感信息。當(dāng)LLM在私有數(shù)據(jù)集上訓(xùn)練時(shí),常見(jiàn)的情況就是模型可能具有敏感的組織數(shù)據(jù),攻擊者可以通過(guò)創(chuàng)建特定的提示來(lái)提取機(jī)密信息。

木馬模型。LLM已被證明在微調(diào)階段容易(即使是最小的操作)受到訓(xùn)練數(shù)據(jù)集污染的影響。此外,對(duì)熟悉的公共訓(xùn)練數(shù)據(jù)進(jìn)行篡改在實(shí)踐中也已被證明是可行的。這些弱點(diǎn)為公開(kāi)可用的語(yǔ)言模型充當(dāng)木馬模型敞開(kāi)了大門(mén)。從表面上看,它們的功能與大多數(shù)提示的預(yù)期一樣,但它們隱藏了在微調(diào)期間引入的特定關(guān)鍵字。一旦攻擊者觸發(fā)這些關(guān)鍵字,木馬模型就可以執(zhí)行各種惡意行為,包括提升特權(quán)、使系統(tǒng)無(wú)法使用(DoS)或泄露私人敏感信息等。

參考鏈接:

https://www.secureworks.com/blog/unravelling-the-attack-surface-of-ai-systems。

責(zé)任編輯:姜華 來(lái)源: 安全牛
相關(guān)推薦

2022-12-07 10:28:22

2022-03-03 14:26:40

戴爾

2022-04-27 05:36:51

攻擊面網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-07-09 09:09:47

ASM攻擊面管理安全觀察

2021-12-23 10:41:27

2022 年安全趨勢(shì)

2022-02-14 17:13:46

攻擊面管理網(wǎng)絡(luò)安全

2022-06-16 10:02:39

EASM攻擊面管理

2022-10-28 12:16:33

2022-05-06 12:33:22

零信任企業(yè)網(wǎng)絡(luò)風(fēng)險(xiǎn)隱患

2022-07-29 12:42:35

攻擊面管理

2025-01-22 11:18:41

2022-07-01 12:25:34

AI機(jī)器學(xué)習(xí)系統(tǒng)

2023-11-10 09:54:32

2025-04-16 08:35:00

2020-04-16 08:47:01

Kubernetes云安全網(wǎng)絡(luò)攻擊

2021-06-30 10:10:01

企業(yè)攻擊漏洞網(wǎng)絡(luò)安全

2023-09-26 08:29:27

2023-08-24 12:13:40

2022-06-16 15:29:16

攻擊面管理ASM

2022-12-29 12:33:20

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

91网站在线看| 一区二区中文字幕| 女人和拘做爰正片视频| 日本又骚又刺激的视频在线观看| 国产日韩欧美一区| 一本久久综合亚洲鲁鲁| 国产精品久久久久久久99| a视频在线免费看| 播五月开心婷婷综合| 日本一区二区在线播放| 一区二区三区在线播放视频| 日韩成人视屏| 91精品福利在线| 永久免费网站视频在线观看| 亚洲欧洲综合在线| 麻豆成人免费电影| 欧美精品激情在线| 日本美女xxx| 爱爱精品视频| 欧美日本不卡视频| 91视频最新入口| 国产成人高清精品| 久久午夜羞羞影院免费观看| 91牛牛免费视频| yjizz国产| 欧美fxxxxxx另类| 亚洲视频日韩精品| 91超薄肉色丝袜交足高跟凉鞋| 电影亚洲精品噜噜在线观看| 一区二区三区日韩精品| 水蜜桃一区二区三区| 国模人体一区二区| 精品在线免费观看| 日韩美女激情视频| 国产精品成人久久| 天天操夜夜操国产精品| 亚洲欧美日韩精品| 免费看黄色片的网站| 最新亚洲国产| 欧美在线免费视屏| 92看片淫黄大片一级| 美女网站视频在线| |精品福利一区二区三区| 麻豆传媒一区二区| 欧美一区二区三区激情| 国产精品一级片| 国产区精品视频| 日韩xxx视频| 丝袜亚洲精品中文字幕一区| 国内成人精品一区| 久久中文字幕无码| 成视频免费观看在线看| 久久久www成人免费毛片麻豆| 成人免费看片网址| 国产日韩精品suv| 久久 天天综合| 国产精品一区二区久久久久| 日本黄色中文字幕| 视频一区视频二区中文字幕| 1769国产精品| 欧美一区二区激情视频| 国产精品美女| 欧洲永久精品大片ww免费漫画| 日韩欧美三级在线观看| 在线播放一区| 91国自产精品中文字幕亚洲| 国内免费精品视频| 亚洲自拍另类| 国产福利视频一区| 亚洲网站在线免费观看| 久久国产福利国产秒拍| 成人精品一区二区三区电影免费 | 国产+成+人+亚洲欧洲| 激情综合五月网| 亚洲第一毛片| 91精品国产99久久久久久| 天堂网一区二区三区| 亚洲一区二区免费看| 欧日韩在线观看| 亚洲高清视频免费观看| 久久99精品国产麻豆婷婷洗澡| 成人国产在线视频| www.av网站| av成人动漫在线观看| 日本免费高清一区二区| 午夜视频在线看| 亚洲一区二区三区四区在线| 欧美一区二区三区爽大粗免费| 四虎在线免费看| 国产日韩欧美激情| 免费观看黄色大片| 国产区美女在线| 日韩欧中文字幕| 色一情一区二区| 99香蕉久久| 亚洲欧美中文日韩v在线观看| 微拍福利一区二区| 欧美+亚洲+精品+三区| 国模gogo一区二区大胆私拍| 波多野结衣啪啪| 韩国v欧美v日本v亚洲v| 国产区欧美区日韩区| 免费在线性爱视频| 亚洲欧美另类久久久精品| 免费一级特黄毛片| 成人自拍视频网| 欧美tickling挠脚心丨vk| 日韩人妻无码一区二区三区| 久久福利影院| 97久久久久久| 国产精品免费无遮挡| caoporm超碰国产精品| 久久婷婷开心| 日本在线视频站| 欧美日韩综合视频网址| 爱爱爱爱免费视频| 亚洲盗摄视频| 欧美日韩成人精品| 中文字幕激情视频| 91网站在线观看视频| 97超碰人人爱| 69视频在线| 精品福利在线看| 日本少妇一区二区三区| 欧美精品一二| 国产91精品久久久久| 精品人妻无码一区二区三区蜜桃一| 久久久久一区二区三区四区| 99久久免费观看| 天天综合在线观看| 国产一区av在线| 影音先锋在线国产| 成人黄色大片在线观看| 在线不卡日本| 成人综合网站| 亚洲网站在线观看| www.中文字幕在线观看| 成人三级伦理片| 成人在线免费高清视频| 国产一区二区三区免费观看在线| 在线激情影院一区| 国产又大又黄又粗| 97国产精品videossex| 男人添女荫道口喷水视频| 在线不卡一区| 日韩亚洲精品电影| 亚洲图片在线播放| 国产精品卡一卡二卡三| 黑人粗进入欧美aaaaa| 国产麻豆一区二区三区精品视频| 777国产偷窥盗摄精品视频| 黄色av网址在线| 亚洲国产美女搞黄色| www.四虎精品| 亚洲激情二区| 国产欧美丝袜| 色在线中文字幕| 亚洲精品国产福利| 国产午夜免费福利| 国产丝袜欧美中文另类| 欧美黄色性生活| 日韩在线精品| 成人精品网站在线观看| caopen在线视频| 日韩一级精品视频在线观看| 少妇影院在线观看| 国产高清亚洲一区| www婷婷av久久久影片| 中文字幕亚洲在线观看| 性欧美xxxx视频在线观看| 四虎成人免费在线| 日本久久一区二区三区| 国产探花视频在线播放| 久久99精品久久久久久国产越南| 最新视频 - x88av| 午夜日韩影院| 国产69久久精品成人| 蜜芽tv福利在线视频| 欧美色综合影院| 久草网站在线观看| 99久久精品免费观看| 国产美女三级视频| 水蜜桃精品av一区二区| 99久久综合狠狠综合久久止| caoporn视频在线观看| 亚洲黄色在线看| 毛片在线免费播放| 亚洲人成小说网站色在线| 图片区偷拍区小说区| 老鸭窝亚洲一区二区三区| 亚洲最新在线| 国产精品对白久久久久粗| 日本成人黄色片| 国产成人l区| 亚洲精品视频在线观看视频| 一二区在线观看| 亚洲午夜电影网| 国产传媒在线看| 国产.精品.日韩.另类.中文.在线.播放| 久久久一本二本三本| 久久在线视频免费观看| 国产在线精品一区二区三区| 黄色成人小视频| 国内精品模特av私拍在线观看| jizz亚洲| 日韩av在线网页| 国产人妻精品一区二区三| 狠狠躁18三区二区一区| 中文字幕另类日韩欧美亚洲嫩草| 久久五月婷婷丁香社区| 波多野结衣中文字幕在线播放| 毛片一区二区| 中文字幕无码精品亚洲资源网久久| 精品久久成人| 久久66热这里只有精品| 经典三级久久| 国产精品久久久久免费a∨大胸| 丰乳肥臀在线| 久久精品中文字幕| 国产三级视频在线看| 精品99999| 国产成人久久精品77777综合 | 亚洲第一网站在线观看| 一区二区三区四区精品在线视频| 成人黄色免费网址| 91在线视频免费观看| 国产又粗又猛又爽又黄| 美女视频网站久久| 熟妇人妻va精品中文字幕 | 国产精品五月天| www.88av| 成人av在线网站| 最新中文字幕日本| 国产精品一区二区在线播放| 亚洲少妇久久久| 天堂影院一区二区| 啊啊啊一区二区| 宅男噜噜噜66国产日韩在线观看| 成人在线观看毛片| 欧美高清不卡| 欧美一级特黄aaaaaa在线看片| 99re久久最新地址获取| 神马影院我不卡午夜| 免费视频亚洲| 欧美xxxx黑人又粗又长精品| 另类图片第一页| 国产精品免费一区二区三区观看| 深夜福利一区| 亚洲一区亚洲二区亚洲三区| 国产高清精品二区| 91在线免费观看网站| 国产一区二区三区国产精品| 91社区国产高清| 精品久久国产一区| 亚洲一区二区三区四区视频| 国产精品成人**免费视频| 成人免费福利在线| 懂色av色香蕉一区二区蜜桃| 91精品免费久久久久久久久| 日韩一级特黄| 亚洲aⅴ男人的天堂在线观看| 精品视频一区二区三区| 成人免费网站在线| 欧美高清一级片| 国产精品国产三级国产专区53| 久久97久久97精品免视看秋霞| 国产在线精品一区二区三区》| 外国成人在线视频| 青娱乐国产91| 99精品美女| 男人插女人视频在线观看| 亚洲尤物精选| 五月天亚洲视频| 国产美女在线精品| 国产成人精品一区二区在线小狼| 成年人网站91| 草草影院第一页| 国产精品久久久久久久久晋中 | 欧美最近摘花xxxx摘花| free欧美| 91免费欧美精品| 欧美精品密入口播放| 日韩不卡av| 91高清一区| 日韩av三级在线| 青青草91视频| 成人做爰69片免费| 欧美激情综合五月色丁香| 国产传媒免费在线观看| 亚洲成a人v欧美综合天堂| 麻豆精品久久久久久久99蜜桃| 欧美日韩国产综合一区二区三区 | 亚洲欧洲免费视频| 毛片在线播放a| 97在线免费观看视频| 欧洲成人一区| 国产精品久久波多野结衣| 欧洲专线二区三区| 99亚洲国产精品| 天堂久久久久va久久久久| 亚洲黄色片免费| 91天堂素人约啪| 三级影片在线看| 欧美综合天天夜夜久久| 国产小视频免费观看| 丝袜亚洲另类欧美重口| 超碰资源在线| 成人一区二区电影| 亚洲妇女av| 人妻无码一区二区三区四区| 天堂成人国产精品一区| 日韩av无码一区二区三区不卡| 国产精品视频免费看| 国产成年人免费视频| 欧美精品视频www在线观看 | 精品国产一区二区三区四| 欧美一区二区性放荡片| 九九在线视频| 久久久噜噜噜久噜久久| 国产精品一区二区三区www| 欧美一区2区三区4区公司二百| 欧美日韩一区自拍| 中文av字幕在线观看| 国产午夜三级一区二区三| 日韩网红少妇无码视频香港| 日韩精品最新网址| 黄色的网站在线观看| 国产精品亚洲аv天堂网| 亚洲人成精品久久久 | 国产精品亚洲综合久久| 中文字幕在线播放一区二区| 中文字幕一区二区三区精华液 | 国产剧情在线| 91精品久久久久| 精品一级毛片| 日韩精品一区中文字幕| 久久久噜噜噜久久中文字幕色伊伊 | 亚洲一区二区电影| 中国一区二区三区| 另类小说欧美激情| 女人裸体性做爰全过| 久久久久久久久99精品| 久久久久久久久艹| 正在播放一区二区| 黄色动漫在线| 亚洲一区二区三| 中文字幕av亚洲精品一部二部| 日韩在线不卡一区| 国产精品毛片久久久久久久| 自拍偷拍福利视频| 在线激情影院一区| 欧美综合影院| 四虎4hu永久免费入口| 国产99久久精品| 精品无码黑人又粗又大又长| 精品国免费一区二区三区| 日本孕妇大胆孕交无码| 岛国视频一区免费观看| 亚洲一级二级| 国产精品无码一区二区三区免费| 精品久久久一区| 国产一级在线| 国产综合在线观看视频| 中文字幕免费精品| 69xxx免费视频| 欧美日韩一区二区在线播放| 每日更新av在线播放| 国产精品96久久久久久又黄又硬| 日韩av在线播放网址| 可以看污的网站| 亚洲综合成人在线| 性xxxx搡xxxxx搡欧美| 国产v综合ⅴ日韩v欧美大片 | jizz欧美| 综合色婷婷一区二区亚洲欧美国产| 国产真实精品久久二三区| 精品爆乳一区二区三区无码av| 亚洲成人1234| 日日夜夜天天综合| 中文字幕乱码免费| 99国产精品久| 曰批又黄又爽免费视频| 九九视频这里只有精品| 日韩mv欧美mv国产网站| 黄色三级视频在线| 亚洲精品国产一区二区三区四区在线| 内射无码专区久久亚洲| 国产精品电影网| 国自产拍偷拍福利精品免费一| 成年人网站免费在线观看| 欧美日韩国产小视频在线观看| 欧美xxxx免费虐| 日韩激情久久| 国产福利一区二区三区| 一级片视频在线观看| 久久精品亚洲国产| 无码日韩精品一区二区免费| 国产欧美一区二| 日韩欧美国产成人| caoporn97在线视频|