成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

騰訊發現者揭秘:怎么應對TensorFlow的安全風險,修復有多難

新聞 漏洞
使用谷歌人工智能開源框架 TensorFlow 的人都要瑟瑟發抖了,這次是該框架本身的問題。騰訊安全平臺部預研團隊發現谷歌人工智能學習系統 TensorFlow 存在自身安全風險,可被黑客利用帶來安全威脅。

使用谷歌人工智能開源框架 TensorFlow 的人都要瑟瑟發抖了,這次是該框架本身的問題。

  12 月 15 日,雷鋒網報道,騰訊安全平臺部預研團隊發現谷歌人工智能學習系統 TensorFlow 存在自身安全風險,可被黑客利用帶來安全威脅。這次威脅還不小,攻擊者可以生成 Tensorflow 的惡意模型文件,對 AI 研究者進行攻擊,對受害者自身的 AI 應用進行竊取或篡改、破壞。該框架在谷歌、ebay、airbnb、twitter、uber、小米、中興等公司均有使用,這意味著,影響范圍不小。

  12 月 16 日,雷鋒網宅客頻道與發現此次安全威脅的騰訊安全平臺預研團隊取得聯系,探尋此次威脅發現的始末以及修復難度。

[[213659]]

  以下是雷鋒網宅客頻道與騰訊安全平臺預研團隊的問答實錄:

  1. 到底問題在哪里,是什么問題?

  騰訊安全平臺預研團隊:漏洞發生在 Tensorflow 處理 AI 模型的時候,屬于邏輯型的漏洞。

  2. 影響到底多大?

  騰訊安全平臺預研團隊:所有 Tensorflow 版本,包括最新的移動版 Tensorflow lite。

  成功的攻擊(讓 AI 研發或者開發人員使用有漏洞利用代碼的 AI 模型)可以完整控制整個 AI 。危害取決于 AI 本身用于什么工作。如果是自動駕駛的 AI,就可以導致車毀人亡;如果是人臉驗證的 AI,就可以誤導驗證邏輯。

  引用一個第三方的觀點。上海信息安全行業協會專委會副主任張威認為,此次發現的漏洞由于可以使他人獲得人工智能應用場景里的系統權限,這也意味著其可以拿到很多頂層數據。而當前參與人工智能開發的企業多是算法和數據相結合,有關數據可能涉及核心秘密,因此風險較高。

  他建議,政府應盡快組織篩查使用該套平臺編程的部門,確定影響范圍,尤其是涉及國家安全和國家秘密的敏感部門是否也使用過該套平臺,同時在人工智能的編程平臺上加強審查。

  3. 12 月初,有消息稱 TensorFlow、Caffe、Torch 這三大深度學習框架所使用的大量第三方開源基礎庫存在不少網絡安全漏洞。你們這次的發現和前面這種安全風險有什么明顯區別?

  騰訊安全平臺預研團隊:以前其他團隊發現的 TensorFlow 漏洞是 TensorFlow 使用的外部組件的問題(可以理解為手機使用的其他廠商的內存有問題而不是手機廠商自身的問題),這次我們發現的這個是 TensorFlow 自身的問題,是 TensorFlow 第一個官方承認的安全漏洞,官方也意識到 TensorFlow 的安全問題可能帶來的危害,所以計劃像其他大量使用的軟件一樣專門開辟一個安全公告頁面。

  4. 修復需要多久?修復難度在哪里?在這段“時間差”里,使用者怎么辦?

  騰訊安全平臺預研團隊:Google TensorFlow 工程師團隊還在討論修復方案,目前看需要重新設計 AI 模型輸入處理機制,因為這本身可以算是處理機制的問題。對于 TensorFlow 使用者,等待 TensorFlow 版本更新即可。我覺得如果短期速成修復倒是可以比較快,長期來看還是要在處理 AI 框架的機制上有規避這一類風險的措施才行。

  使用這個開源框架的人可能會遭到攻擊,因為這是個尚未公開的漏洞,存在較大安全風險。這個漏洞出問題的點是在處理 AI 模型的時候,一個攻擊場景是,黑客在網上提供一個 AI 模型給大家用,大家下載回來一運行就中招了。或者黑客能夠控制某個系統的 AI 模型就能實施攻擊。所以,使用 TensorFlow 的系統要注意不要使用有問題/被黑客修改過的 AI 模型,最終防范還是要升級新版本。

  雖然利用這個漏洞進行攻擊成本很低,但發現難度還是有的,而且我們是首先發現這個漏洞,我們判斷,已經掌握這個漏洞的人應該很少或者沒有。一般來說是跟隨下一個版本修復,谷歌現在的想法是,想從機制上解決(會涉及到 Tensorflow 一些 API 的調整),所以,可能會慢一些,時間點也沒有給。對 Tensorflow 的使用者來說,目前安心等官方出新版本升級比較好。

  5. 谷歌怎么回應的?

  騰訊安全平臺預研團隊: 提交報告后,谷歌第一反應是跟我們討論,是否要在官網建立一個類似 Google android 那樣的安全頁面,做安全致謝以及給研發人員的安全指引,目前這個安全頁面已經在制作中。

  谷歌與安全研究員的關系來說是很好的,他們是很有安全意識的,對安全研究者挺好,騰訊的安全漏洞獎勵計劃也參考了谷歌漏洞獎勵計劃。TensorFlow 這個漏洞應該還沒有納入谷歌漏洞獎勵計劃,相信未來會納入。之前我們也給谷歌的安卓報過漏洞,拿過獎金。

  這次比較特殊的地方是,這次是谷歌旗下 TensorFlow 的首個漏洞,官方沒有處理過類似事件,可能還沒有建立這個流程,這塊我們也在和官方探討,推動他們建立安全漏洞報告處理流程,更好地與安全研究團隊協作。

  6. 你們還想強調的點。

  騰訊安全平臺預研團隊:AI 框架近兩年被用得很多,但是都沒有關注其安全性,這肯定會帶來安全風險,我們也會持續關注這里。目前已知的公開發現 AI 框架漏洞有兩個,一個是之前 360 發現的三個 AI 框架引入的第三方組件帶來的漏洞,另一個是此次我們發現的框架本身的漏洞。經過這兩次普及,安全研究員會持續關注,未來這里肯定還有更多的漏洞被發掘出來,當然好的一面是漏洞會減少,也會提高大家對這里的安全意識。

  比如,這次如果我們能讓谷歌把 TensorFlow 加入到漏洞獎勵計劃 /  TensorFlow 建立安全漏洞處理機制,安全性肯定會大大提升。

責任編輯:張燕妮 來源: 雷鋒網
相關推薦

2021-04-27 15:32:19

DNS漏洞信息安全

2020-04-02 20:39:08

醫療數據數據泄漏數據安全

2021-05-28 14:52:42

工業網絡安全攻擊工控安全

2022-08-01 16:43:07

機器身份網絡安全自動化

2014-01-07 09:10:49

2010-09-17 13:23:12

2010-09-03 10:35:03

2021-09-03 15:03:33

數據安全安全風險網絡安全

2014-05-12 11:12:12

2014-07-30 09:53:53

2015-01-14 10:24:45

2022-09-30 08:43:09

Serverless無服務器云計算

2012-08-11 10:18:02

2016-01-08 13:37:22

2012-06-04 10:37:12

2022-07-26 14:43:34

網絡安全云計算風險

2023-02-22 15:26:07

2023-02-22 15:32:17

2012-04-16 16:31:17

2012-02-29 09:25:30

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 黄一区二区三区 | 福利精品 | 亚洲国产精品一区二区久久 | 中文字幕 欧美 日韩 | 久久久久久久久久久福利观看 | 精品视频一区二区 | 日本不卡一区 | 欧美成ee人免费视频 | 操到爽 | www.久久久久久久久久久久 | www.久草.com| 欧美中文在线 | 国产成人精品久久二区二区91 | 97超碰人人草 | 91精品国产综合久久福利软件 | 国产精品美女视频 | 久久99精品久久久久久国产越南 | 欧美天堂在线观看 | av一区二区在线观看 | 日韩三区在线观看 | 在线免费国产 | 国产精品一区二区久久 | 色久电影 | 欧美日韩综合精品 | 波霸ol一区二区 | 黄色精品 | 国产精品一区二区久久久久 | 亚州一区二区三区 | 91久久精品国产91久久 | 色性av| 亚洲一区 中文字幕 | 99视频| 欧美性猛交一区二区三区精品 | 在线a视频| 成人伊人| 日韩a| 日本a∨视频| 一区二区成人 | 国产激情三区 | 国产人成精品一区二区三 | 一区二区三区中文字幕 |