久久精品无码视频|精产国品色情一二三区在线观看|国产性爱自拍视频|亚洲av韩国av|日韩美女一级AAA大片|少妇无码激情诱惑|日韩AV在线播放有码|一级黄片一级黄片|av上一页亲亲久草av|aaa在线观看国产做爱

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
政企安全 正文
發(fā)私信給李勤
發(fā)送

0

騰訊:谷歌 AI 開源框架 TensorFlow 存在自身安全風(fēng)險

本文作者: 李勤 2017-12-15 23:25
導(dǎo)語:攻擊者可以生成 Tensorflow 的惡意模型文件,對 AI 研究者進(jìn)行攻擊,對受害者自身的 AI 應(yīng)用進(jìn)行竊取或篡改、破壞。

12月15日,雷鋒網(wǎng)從騰訊了解到,騰訊安全平臺部預(yù)研團(tuán)隊發(fā)現(xiàn)谷歌人工智能學(xué)習(xí)系統(tǒng) TensorFlow 存在自身安全風(fēng)險,可被黑客利用帶來安全威脅,其已向谷歌報告這一風(fēng)險并獲得致謝。

騰訊安全平臺部預(yù)研團(tuán)隊發(fā)現(xiàn),攻擊者可以生成 Tensorflow 的惡意模型文件,對 AI 研究者進(jìn)行攻擊,對受害者自身的 AI 應(yīng)用進(jìn)行竊取或篡改、破壞。騰訊方面認(rèn)為,該風(fēng)險危害面非常大,一方面攻擊成本低,普通攻擊者即可實施攻擊;另一方面迷惑性強(qiáng),大部分 AI 研究者可能毫無防備;同時因為利用了 TensorFlow 自身的機(jī)制,其在 PC 端和移動端的最新版本均會受到影響。

Google 的 TensorFlow 作為開源框架被互聯(lián)網(wǎng)廣泛使用,該框架在谷歌、ebay、airbnb、twitter、uber、小米、中興等公司均有使用。在TensorFlow中,AI 研究者可以復(fù)用他人建好的模型來進(jìn)行AI訓(xùn)練,或直接提供 AI 服務(wù)。

這是安全研究員最近發(fā)現(xiàn)的第二起 TensorFlow 相關(guān)安全風(fēng)險事件。 

12月初,雷鋒網(wǎng)了解到,奇虎 360 安全研究實驗室的 Qixue Xiao 和 Deyue Zhang,美國佐治亞大學(xué)的 Kang Li,以及美國弗吉尼亞大學(xué)的 Weilin Xu 在分析了 TensorFlow,Caffe,Torch 這三大深度學(xué)習(xí)框架所使用的大量第三方開源基礎(chǔ)庫后,發(fā)現(xiàn)它們存在不少的網(wǎng)絡(luò)安全漏洞,容易受到拒絕服務(wù)攻擊、逃逸攻擊、系統(tǒng)損害攻擊的影響。

雷峰網(wǎng)版權(quán)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
相關(guān)文章

編輯、作者

跟蹤互聯(lián)網(wǎng)安全、黑客、極客。微信:qinqin0511。
當(dāng)月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說