2023年企業應該關注的10種AI攻擊類型

2023年06月24日21:37:03 科技 1712

2023年,熱度很高的一個話題莫不是生成式AI和chat GPT了。但是,人工智慧(AI)技術的應用安全威脅都已經開始顯現。安全研究人員表示,在AI技術快速應用發展過程中,其安全性也面臨諸多挑戰。為了防範AI技術大規模應用的安全風險,企業需要打贏一場「雙線戰爭」,不僅需要能夠阻止對抗性AI攻擊對已部署的AI模型所構成的威脅,而且還要面對攻擊者利用AI技術發起各種類型的新攻擊。

10種AI攻擊類型

1、AI投毒攻擊

攻擊者可以操縱(毒化)AI模型的一小部分輸入數據,以破壞其訓練數據集和準確性。最常見的投毒形式是後門投毒,即使極少一部分訓練數據受到影響。在很長時間裡,AI模型仍然可以繼續給出高度準確的結果,直到它在接觸特定的觸發器時被「激活」而功能失靈。「AI模型投毒」會嚴重威脅到AI應用的完整性和安全性。因此,大型語言模型(LLM)需要接受風險和安全研究人員的嚴格審查,以探索反饋循環和AI偏見等問題如何使AI輸出不可靠。

2、武器化的AI模型據

AI技術的研究與創新需要高度的團隊協作和迭代開發,因此會涉及大量的共享,包括數據共享和模型共享,這可能會給AI供應鏈帶來重大風險。研究人員最新發現了一種AI攻擊的新模式,攻擊者首先劫持了公共代碼庫上的合法AI模型,再將惡意代碼嵌入到這些預訓練的AI模型中,對其進行惡意製作,一旦用戶重新載入了這些被修改的AI模型,攻擊者就可以實施勒索攻擊等非法活動。

3、數據隱私攻擊

圍繞AI的一些最大風險實際上是數據安全和數據隱私威脅。如果AI模型沒有建立足夠的隱私措施,攻擊者就有可能破壞用於訓練這些模型數據的機密性。對於個人來說,了解企業如何使用人工智慧、人工智慧的功能及其對數據的影響將變得非常重要。同樣地,攻擊者可能會試圖使用惡意軟體竊取包含信用卡號碼或社會安全號碼等個人信息的敏感數據集。企業組織必須定期進行安全審計,並在人工智慧開發的所有階段實施強有力的數據保護實踐。隱私風險可能發生在數據生命周期的任何階段,因此為所有利益相關者制定統一的隱私安全策略非常重要。

4、模型竊取攻擊

攻擊者從AI技術的應用部署中竊取的不僅僅是數據,還可以通過各種類型的攻擊手段破解AI模型的運行原理。當然,攻擊者可能採取的最直接方法,就是通過網路釣魚或密碼攻擊侵入源代碼存儲庫,直接竊取AI模型的實現代碼。此外,研究人員也探索了可能被攻擊者使用的AI模型提取攻擊,在這種攻擊方式中,攻擊者會通過反覆測試模型的輸入和輸出,來觀察模型的反應,並總結AI模型的數據分析行為和處理方式。

5、海綿攻擊

在不久前舉辦的RSAC大會上,特別討論了未來幾年企業組織要重點關注的AI風險和彈性問題。其中,研究人員提出了一種名為「海綿攻擊」(Sponge Attack)的新型AI攻擊。在這種攻擊類型中,攻擊者可以通過特別製作的惡意數據輸入來耗盡AI模型的計算資源,從而對AI模型實施拒絕服務(DoS)攻擊。攻擊者會首先在神經網路中獲取AI模型的運行參數,然後利用這些參數讓模型進行大量的計算,直至使AI系統癱瘓。

6、提示注入

在軟體開發者領域,有一句格言是「永遠不要相信用戶輸入」。否則的話,可能會引發SQL注入和跨站點腳本等攻擊。隨著生成式AI的盛行,組織也將不得不擔心提示注入問題。提示注入是指在生成式AI中使用惡意製作的輸入,以誘導出不正確、不準確甚至具有破壞性的模型反應。當開發人員將ChatGPT和其他大型語言模型(LLM)整合到他們的應用程序中時,這些惡意的提示就會被AI模型處理,並觸發一些不安全的行為動作,比如向網站發布欺詐內容,或者製作可能包含非法的或煽動性信息的電子郵件。

7、逃逸攻擊

逃逸攻擊(Evasion attack)是目前最典型的對抗性AI攻擊之一,攻擊者會在不改變目標機器學習系統的情況下,通過構造特定輸入樣本以完成欺騙目標系統的攻擊。例如,攻擊者可以修改一個惡意軟體樣本的非關鍵特徵,使得它被一個反病毒系統判定為良性樣本,從而繞過檢測。攻擊者為實施逃逸攻擊而特意構造的樣本通常被稱為「對抗樣本」。只要一個AI模型在判別機制方面存在不足,攻擊者就有可能構造對抗樣本用以欺騙AI模型。

8、AI生成的網路釣魚

惡意行為者不僅會繼續探索AI的缺陷,同時也在利用AI技術來提升現有攻擊手段的有效性。研究人員發現,攻擊者大量使用像ChatGPT這樣的生成式AI技術來自動創建網路釣魚電子郵件。研究數據顯示,自從ChatGPT正式發布以來,網路釣魚攻擊的數量和成功率都有所增加。這一攻擊方式已被網路安全研究與培訓機構SANS列為「2023年最危險的5大網路攻擊」。

9、Deepfake BEC騙局

ChatGPT的橫空出世,將深度偽造攻擊威脅從理論研究轉變到實際攻擊中。儘管模仿公司高級管理人員的欺詐行為目前還並不常見,但它們已被真實的應用到BEC欺詐中。組織應該努力提高安全意識,幫助所有員工了解語音和視頻等AI生成的數字化內容比以往任何時候都更容易和真實,這會使得冒充CEO或其他高管變得非常容易,加劇了本已在增長的BEC威脅。

10、AI生成的惡意軟體

安全研究人員發現,今天的攻擊者開始越來越多地依靠生成式AI能來幫助他們製作惡意軟體,並快速發現目標系統中的漏洞,從而加速和擴大攻擊規模,甚至比他們使用其他自動化技術所做的還要多。這也是SANS列舉的「2023年最危險的5大網路攻擊」中的另一大威脅。在RSAC 2023大會上,SANS漏洞研究人員Steven Sims展示了即使是非專業性的犯罪分子也開始嘗試利用ChatGPT生成勒索軟體代碼,並已經在特定代碼段中發現了由ChatGPT自動生成的零日漏洞。

2023年企業應該關注的10種AI攻擊類型 - 天天要聞

齊魯物聯網測試中心擁有CNAS測試測評等資質,是國際承認的第三方權威測試測評單位。出具的測試測評報告可用於首版次等政策類產品認證、項目驗收測試、公司軟體產品退稅項目競標加分、高企申報加分、雙軟認證加分、高校創新創業類大賽的知識產權保護和提高獲獎率、提高企業的知名度、強化客戶對企業產品的信任度、可提供軟體隱私合規檢測報告。專業實驗室專業服務,更放心。

科技分類資訊推薦

華為Mate80雙重升級曝光,雙潛望+超聲波指紋,麒麟9030也穩了 - 天天要聞

華為Mate80雙重升級曝光,雙潛望+超聲波指紋,麒麟9030也穩了

華為Mate80系列的發布時間,悄悄地又往後挪了一步,但這次的「拖延」,看起來很可能是蓄謀已久的技術升級伏筆。作為年度壓軸旗艦,Mate80並沒有選擇按部就班,而是打破了節奏,用兩個技術大招提前把熱度拉滿。說白了,這不僅不是壞消息,反而預示
蘋果官宣降價:市場策略與行業影響的雙重奏 - 天天要聞

蘋果官宣降價:市場策略與行業影響的雙重奏

在消費電子領域,蘋果公司的一舉一動都備受矚目。近日,蘋果官宣降價的消息如同一顆石子投入平靜的湖面,激起層層漣漪,在消費者、市場以及整個行業中引發了廣泛的關注與熱議。一、降價舉措的背後邏輯蘋果公司此次官宣降價,並非毫無徵兆的突發奇想,而是多種
卷出天花板的電混旗艦?吉利銀河星耀8試駕後,我有些話想說 - 天天要聞

卷出天花板的電混旗艦?吉利銀河星耀8試駕後,我有些話想說

5月9日,吉利銀河星耀8正式上市,僅幾天時間,話題熱度就迅速攀升。不誇張地說,不少車友群、朋友圈幾乎被這台車「刷了屏」。身邊很多朋友也跑來問我:這車真有說的那麼牛嗎?值得入手嗎?帶著這個疑問,我參加了在成都舉行的區域上市品鑒會暨試駕活動。試完之後,我的第一反應
演繹科技浪漫 「手搓」搓出一個全宇宙 - 天天要聞

演繹科技浪漫 「手搓」搓出一個全宇宙

一個從小愛拆車、沒考上大學的孩子,長大後在幹什麼?答案是在雲南農村造車,把科幻片里的車變成現實。雲南昆明山區的農家院里,抖音創作者@豬堅強 的「床車系列」正在刷新認知,能爬樓的履帶車、水陸兩棲的變形車、帶 AI 語音控制的車。
洞察生意本質,開啟財富密碼 - 天天要聞

洞察生意本質,開啟財富密碼

在當今競爭激烈的商業世界中,人人都渴望抓住生意的本質,實現財富的增長。但究竟什麼才是生意的本質?又該如何憑藉它來賺錢呢?生意的本質,說白了就是滿足需求。就像蘋果公司,他們洞察到人們對於簡潔、美觀且功能強大的電子產品的需求,於是推出了一系列驚
小米高端機大跳水,16GB+512GB+60倍變焦,降幅高達2050元 - 天天要聞

小米高端機大跳水,16GB+512GB+60倍變焦,降幅高達2050元

如果你的預算在3000元左右,你會選擇新款中端旗艦還是會選擇某些大跳水的老款高端手機呢?相信不同的人會有不同的決定。如果你比較側重的是遊戲體驗,對拍照的要求不是很高,相信不少網友都會選擇新款中端旗艦....
一季度華為小米手機銷量大增 蘋果再下滑 - 天天要聞

一季度華為小米手機銷量大增 蘋果再下滑

時間來到了5月末,除了華為的影像旗艦Pura 80系列外,各家廠商都已經完成了這一輪的旗艦機型發布。就在近日,Counterpoint帶來了2025年第一季度的手機銷量統計。各家廠商表現如何?一起來看看。先來看全球市場方面的表現,據報告介紹,2025年Q1全球智能手機市場收入同比增長3%,主要由Apple、vivo及非排名前五的品牌推動。...