国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

從STRIDE威脅模型看AI應用的攻擊面威脅與管理

安全 人工智能
在本文中,安全研究人員使用STRIDE模型框架全面梳理映射了AI系統應用中的攻擊面(見下表),并對特定于AI技術的新攻擊類別和攻擊場景進行了研究。隨著AI技術不斷發展,會有更多新的模型、應用、攻擊和操作模式也隨之演進。

STRIDE是一個流行的威脅建模框架,目前已被廣泛用來幫助組織主動發現那些可能對其應用系統造成影響的威脅、攻擊、漏洞和對策。如果把“STRIDE”中的每個字母拆開,則分別代表了假冒(Spoofing)、篡改(Tampering)、否認(Repudiation)、信息披露(Information Disclosure)、拒絕服務(Denial of Service)和特權提升(Elevation of Privilege)。

隨著人工智能(AI)系統應用逐漸成為企業數字化發展的關鍵組成部分,許多安全從業者呼吁必須盡快識別和防護這些系統的安全風險,而STRIDE框架無疑可以幫助組織更好地理解AI系統中可能的攻擊路徑,并強化其AI應用程序的安全性與可靠性。在本文中,安全研究人員使用STRIDE模型框架全面梳理映射了AI系統應用中的攻擊面(見下表),并對特定于AI技術的新攻擊類別和攻擊場景進行了研究。隨著AI技術不斷發展,會有更多新的模型、應用、攻擊和操作模式也隨之演進。

針對AI基礎設施的攻擊

AI研究員Andrej Karpathy指出,新一代深度神經網絡模型的到來,標志著傳統概念化軟件生產方式發生了范式轉變。開發人員越來越多地將AI模型嵌入復雜的系統中,這些模型不是用循環和條件的語言來表達的,而是用連續向量空間和數值權重來表達的,這也為漏洞利用創造了新的途徑,并催生了新的威脅類別。

篡改。攻擊者如果能夠篡改模型的輸入和輸出,或者改變AI基礎設施的某些設置參數,就可能導致有害和不可預測的惡意結果,例如意外行為、與AI代理的交互以及對鏈接組件的影響。

偽冒。如果攻擊者在模型或組件交付過程中模擬可信源,就會發生偽冒行為。這種技術可以讓攻擊者將惡意元素引入AI系統。同時,偽冒也可作為模型供應鏈攻擊的一部分,例如,如果威脅行為者滲透了像Huggingface這樣的第三方模型提供商,在下游進行AI輸出的代碼執行時,他們可以在某些情況下通過感染上游模型來控制周圍基礎設施。

信息披露。敏感數據暴露是任何網絡應用程序的常見問題,包括為AI系統提供服務的應用程序。在2023年3月,Redis的錯誤配置導致一個Web服務器暴露了私人數據。一般來說,Web應用程序容易受到經典的OWASP十大漏洞的影響,如注入攻擊、跨站腳本和不安全的直接對象引用。這種情況同樣適用于為AI系統提供服務的Web應用程序。

拒絕服務(DoS)。DoS攻擊也會給AI應用構成威脅,通過用流量淹沒模型供應商的基礎設施,攻擊者可以使AI服務無法使用。在圍繞AI模型的基礎設施和應用程序中設計彈性是實現AI系統安全的基礎要求,但這還遠遠不夠。

針對模型訓練和推理的攻擊

對于已訓練的AI模型以及較新的第三方生成型AI系統,同樣存在以下攻擊面威脅:

數據集污染和超參數篡改。AI模型在訓練和推理階段容易受到特定的威脅,數據集污染和超參數篡改是STRIDE篡改類別下的攻擊,指的是威脅行為者將惡意數據注入訓練數據集。例如,攻擊者可以故意向人臉識別AI中輸入誤導性的圖像,導致其錯誤地識別個體。

對抗樣本。對抗樣本已經成為AI應用信息泄露或篡改威脅的常見攻擊方式,攻擊者操縱模型的輸入,使其做出錯誤的預測或分類。這些行為可能會泄露關于模型訓練數據的敏感信息或者欺騙模型以意想不到的方式行事。例如,一組研究人員表明,在停車標志上添加小塊膠帶可能會混淆嵌入自動駕駛汽車的圖像識別模型,這可能會導致嚴重后果。

模型提取。模型提取是一種新發現的惡意攻擊形式,屬于STRIDE的信息泄露類別。攻擊者的目標是基于模型的查詢和響應來復制專有的訓練機器學習模型。他們精心設計一系列查詢,并利用模型的響應來構建目標AI系統的副本。這種攻擊可能侵犯知識產權,并可能導致重大的經濟損失。同時,攻擊者擁有模型副本后,還可以執行對抗性攻擊或反向工程訓練數據,從而產生其他威脅。

針對大語言模型(LLM)的攻擊

大語言模型(LLM)的流行推動了新型AI攻擊方式的出現,LLM開發和集成是一個非常熱門的話題,因此,針對其的新攻擊模式層出不窮。為此,OWASP研究團隊已經開始起草首個版本的OWASP Top 10 LLM威脅項目。

提示注入。提示注入包括越獄、提示泄露和令牌走私。在這些攻擊中,攻擊者會操縱輸入提示,以觸發LLM的非預期行為。這種操縱可能導致AI產生不適當的響應或泄露敏感信息,與STRIDE的欺騙和信息泄露類別相吻合。當AI系統與其他系統結合使用或在軟件應用程序鏈中使用時,這些攻擊尤為強大。

不當的模型輸出及過濾。大量的API應用可能以各種非公開暴露的方式被利用。比如,像Langchain這樣的框架可以讓應用程序開發人員在公共生成式模型和其他公共或私有系統(如數據庫或Slack集成)上快速部署復雜的應用程序。攻擊者可以構造一個提示,欺騙模型進行原本不允許的API查詢。同樣地,攻擊者也可以將SQL語句注入通用未凈化的web表單中以執行惡意代碼。

成員推理和敏感數據提取。攻擊者可以利用成員推理攻擊以二進制方式推斷特定數據點是否在訓練集中,從而引起隱私問題。數據提取攻擊允許攻擊者從模型的響應中完全重建關于訓練數據的敏感信息。當LLM在私有數據集上訓練時,常見的情況就是模型可能具有敏感的組織數據,攻擊者可以通過創建特定的提示來提取機密信息。

木馬模型。LLM已被證明在微調階段容易(即使是最小的操作)受到訓練數據集污染的影響。此外,對熟悉的公共訓練數據進行篡改在實踐中也已被證明是可行的。這些弱點為公開可用的語言模型充當木馬模型敞開了大門。從表面上看,它們的功能與大多數提示的預期一樣,但它們隱藏了在微調期間引入的特定關鍵字。一旦攻擊者觸發這些關鍵字,木馬模型就可以執行各種惡意行為,包括提升特權、使系統無法使用(DoS)或泄露私人敏感信息等。

參考鏈接:

https://www.secureworks.com/blog/unravelling-the-attack-surface-of-ai-systems。

責任編輯:姜華 來源: 安全牛
相關推薦

2022-12-07 10:28:22

2022-03-03 14:26:40

戴爾

2022-04-27 05:36:51

攻擊面網絡攻擊網絡安全

2021-07-09 09:09:47

ASM攻擊面管理安全觀察

2021-12-23 10:41:27

2022 年安全趨勢

2022-06-16 10:02:39

EASM攻擊面管理

2022-02-14 17:13:46

攻擊面管理網絡安全

2022-10-28 12:16:33

2022-05-06 12:33:22

零信任企業網絡風險隱患

2022-07-29 12:42:35

攻擊面管理

2025-01-22 11:18:41

2025-04-16 08:35:00

2020-04-16 08:47:01

Kubernetes云安全網絡攻擊

2021-06-30 10:10:01

企業攻擊漏洞網絡安全

2023-11-10 09:54:32

2023-09-26 08:29:27

2022-07-01 12:25:34

AI機器學習系統

2023-08-24 12:13:40

2022-12-29 12:33:20

2022-06-16 15:29:16

攻擊面管理ASM
點贊
收藏

51CTO技術棧公眾號

欧美国产美女| 精品免费日韩av| 成人免费在线观看网站| 国产日产欧美一区| 视频在线91| 欧美成人女星排名| 国产精品高清一区二区| 国产成人精品一区二区| 亚洲视频日韩精品| 国产高清一区二区| 精品国产一区二区三区成人影院| 欧美俄罗斯乱妇| 99久久婷婷| 欧美交换配乱吟粗大25p| 亚洲免费在线观看视频| 成人在线二区| 亚洲午夜性刺激影院| 精品国产91乱码一区二区三区四区| 久久99精品久久久久久水蜜桃| 不卡一区二区中文字幕| 色视频在线观看| 丝袜美腿精品国产二区| 亚洲国产不卡| 蜜臀av色欲a片无码精品一区| 亚洲免费观看高清完整版在线观看熊| 免费日本一区二区三区视频| 日韩在线播放视频| 欧美精选一区| 国产精品无码一本二本三本色| 91国产精品成人| 亚洲日本视频在线| 久久久久资源| 亚洲欧美成aⅴ人在线观看 | 国产精品网友自拍| 丝袜中文在线| 国产精品久久久亚洲| 国产ts人妖一区二区| 色视频在线看| 欧洲中文字幕国产精品| 国产91精品精华液一区二区三区 | 激情福利在线| 蜜臀久久99精品久久久无需会员| 亚洲经典在线| www.成人69.com| 色一区av在线| 免费视频一区二区| 国产黄色免费网| 色琪琪综合男人的天堂aⅴ视频| 91久久视频| 国产精品视频中文字幕| 亚洲美女av在线播放| 亚洲精品女人| 夜色福利资源站www国产在线视频| 久久精品成人欧美大片古装| 蜜臀精品一区二区三区在线观看| 视频一区二区三区国产| 4k岛国日韩精品**专区| 99久久精品情趣| 瑟瑟视频在线看| 欧美精品一区二区三区久久| 欧美小视频在线观看| 国产一区二区三区电影在线观看| 国产成人无码一二三区视频| 亚洲黄页网在线观看| 亚洲三级视频| 黄网站在线观看| 亚洲自拍小视频| 午夜av一区二区三区| 蜜臀91精品国产高清在线观看| 草草草在线视频| 日韩一二三在线视频播| 国产精品一区二区你懂的| 中文字幕在线三区| 精品欧美国产| 欧美日韩国产三级| 欧美成熟视频| 三级在线观看| 91网站在线免费观看| 性久久久久久久| 久久久久电影| 91视频88av| 国产成人一区二区三区小说 | 国产98在线| 国产精品日韩欧美一区二区| 777xxx欧美| 在线免费视频a| 久久综合亚洲社区| caoporn国产一区二区| 欧美日韩五码| 国产人妻人伦精品| 在线精品高清中文字幕| 国产成人精品免费| 欧洲美女精品免费观看视频| av之家在线观看| 欧美激情精品久久久久久久变态| 国产婷婷一区二区| 日韩在线视频一区二区三区| 亚洲综合欧美激情| 国产精品海角社区在线观看| 亚洲国产另类精品专区| 亚洲色图二区| 超碰在线网址| 黄色特一级视频| 九九热这里只有在线精品视| 中文字幕乱码日本亚洲一区二区| 日韩一区二区三区色 | 亚洲一区二区三区影院| 日本一区二区在线看| 国产福利在线看| 日本在线免费观看一区| 亚洲欧美视频在线| 中文字幕av不卡| 久久精品久久久| 在线免费观看的av网站| 一区二区三区四区国产| 久久久久999| 亚洲制服丝袜av| 国产日韩欧美一区| jizzyou欧美16| 特黄特色大片免费视频大全| 91久久爱成人| 日韩精品www| 国产精品久久久久久妇女6080| 午夜精品视频一区二区三区在线看| 麻豆视频在线播放| 国产精品久久..4399| 2019精品视频| 91精品婷婷国产综合久久性色| 国产a区久久久| 国产区精品区| 在线中文字幕视频观看| 欧美日韩亚洲一二三| 91欧美激情另类亚洲| 亚洲精品国产综合区久久久久久久| 国产亚洲污的网站| 亚洲经典三级| 亚洲一区二区三区四区电影| 日韩毛片在线一区二区毛片| 国产制服91一区二区三区制服| 国产91色在线|| 亚洲精品一区二区三区婷婷月| 国产精品久久久久四虎| 狂野欧美性猛交xxxx巴西| 一区二区三区高清在线观看| 在线a免费看| 久久精品影视大全| 青青成人在线| 欧美在线视频免费播放| 日韩亚洲欧美高清| 一色桃子久久精品亚洲| 日本中文字幕一区二区视频| 日本一区福利在线| 看黄在线观看| 欧美日韩国产亚洲沙发| 97成人在线免费视频| 国产精品视频入口| 欧美精品激情视频| 欧美xxxxx牲另类人与| 一区二区久久久久久| 国产麻豆成人传媒免费观看| 97欧美在线视频| 黄色成人在线观看网站| 高清av电影在线观看| 好男人www社区| 一区二区三区三区在线| 91手机在线观看| 高清欧美性猛交xxxx黑人猛交| 精品国内二区三区| 午夜久久久久久久久久一区二区| 国产精品123区| 亚洲福利一区| 经典一区二区| 高清一区二区| 欧亚av在线| 日本在线人成| 伊人网站在线| 视色视频在线观看| 一本久道高清无码视频| 日本成人三级| 91在线高清视频| 91精品国产色综合久久不卡98| 亚洲品质视频自拍网| 欧美精品久久99| 精品久久久一区二区| 国产精品不卡在线| 91一区二区三区在线观看| 麻豆精品精品国产自在97香蕉 | 91精品国产欧美一区二区成人| 亚洲免费视频中文字幕| 26uuu另类欧美| 精品亚洲成av人在线观看| 激情成人亚洲| 日韩理论电影大全| 亚洲国产最新| 中文字幕一区二区三区日韩精品| 欧美色网在线| 天天综合网站| 日产精品一区| 日韩性xxx| 欧美成人黑人|