ShadowLogic:威胁AI供应链的“无代码后门”
创始人
2024-10-18 09:58:25
0

E安全消息,研究人员发现新型攻击方法——ShadowLogic:攻击者能够在模型中植入无代码、隐蔽的后门。这对各个领域的AI供应链构成了严重威胁。

HiddenLayer Security AI(SAI)团队在报告中做了详细阐述。ShadowLogic影响长久,因为后门即使在模型微调后也能持续存在,使得攻击者能够轻松地控制任何下游应用程序。

长期以来,后门一直是网络攻击的主要手段,传统上用于绕过软件、硬件和固件中的安全措施。 但ShadowLogic展示了一种新的后门类型:绕过神经网络本身逻辑,而不依赖于恶意代码的执行。

根据HiddenLayer SAI团队的说法,“计算图中像ShadowLogic这样的后门的出现引入了一类全新的模型漏洞,这些漏洞不需要传统的恶意代码执行漏洞”。这标志着攻击者破坏AI系统的方式发生了重大转变。

与针对模型权重和偏差的传统方法不同,ShadowLogic的工作原理是操纵神经网络的计算图。这个计算图定义了数据如何流经模型以及如何将操作应用于该数据,可以巧妙地更改以创建恶意结果。

ShadowLogic的关键在于它允许攻击者在机器学习模型中植入“无代码逻辑后门”,这意味着后门嵌入在模型本身的结构中,使其难以检测。

该报告解释称,“计算图是神经网络中各种计算运算的数学表示......这些图表描述了数据如何流经神经网络以及应用于数据的操作”。通过劫持图形,攻击者可以定义一个“影子逻辑”,该逻辑仅在接收到特定输入(称为触发器)时触发。

ShadowLogic的关键特性之一是使用“触发器”来激活恶意行为。这些触发器采用多种形式,具体取决于模型的模态。

例如,在图像分类模型中,触发器可以是像素的细微子集。在语言模型中,它可以是特定的关键字或短语。

图片:HiddenLayer Security AI

E安全了解,ShadowLogic后门的持续存在使它们特别危险。植入后,即使模型进行微调,后门也保持完整。

这种持久性意味着攻击者可以在预先训练的模型中植入后门,然后在任何下游应用程序中触发恶意行为。ShadowLogic将成为重大的AI供应链风险,受损模型会分布在各个行业。

另外,ShadowLogic的多功能性进一步加剧了风险。这些后门可以嵌入多种格式模型,包括PyTorch、TensorFlow、ONNX等。在图像分类、自然语言处理、欺诈检测等模型中,隐藏后门的威胁普遍存在。

ShadowLogic的发现凸显了AI安全领域对更强大防御的迫切需求。“如果我们无法确定模型是否被篡改,那么对AI驱动技术的信心就会降低。”HiddenLayer团队警告说。这一声明强调了ShadowLogic不仅可能破坏AI系统,而且可能破坏对AI技术的信任基础。

HiddenLayer 完整报告地址:

https://hiddenlayer.com/research/shadowlogic/

思科重大数据泄露,多家知名大厂数据已在暗网出售

2024.10.16

伊朗黑客OilRig利用Windows漏洞提升权限

2024.10.15

报告 | Google Play超200款恶意应用程序,累计下载800百万次

2024.10.17

相关内容

【一周连连看】推动大模型从...
Hi,假期快乐。 本周,你将看到: 1、AI暑期营火了 2、硅谷,...
2026-06-21 20:19:17
CBVI:2026 中国品...
CBVI:2026 中国品牌AI可见度指数 China Brand...
2026-06-21 19:12:58
AI 知识付费“出海”:一...
文 | wiwi AI 浪潮里,最先赚到钱的人,未必是最懂 AI...
2026-06-21 14:04:50
阿里合伙人调整:AI科学家...
阿里巴巴(HK09988,股价104.9港元,市值2.01万亿港元...
2026-06-21 12:06:30
《AI影像融合创制行业观察...
上海6月20日电 (记者 王笈)近日,第28届上海国际电影节“AI...
2026-06-20 22:57:47
英特尔 AMD 世纪破冰完...
科技媒体 Wccftech 昨日(6 月 19 日)发布博文,报道...
2026-06-20 18:26:39

热门资讯

2024云栖大会|阿里云升级无... 北京商报讯(记者魏蔚)9月20日,阿里云无影AI云电脑在2024云栖大会上展出,该版本基于最新的终端...
MWC2025荣耀多款AI技术... 人民财讯3月6日电,2025世界移动通信大会(MWC 2025)上,荣耀MagicBook Pro ...
原创 2... #春日生活好物种草季#近年来,笔记本电脑市场迎来技术爆发期,尤其在手机厂商跨界入局后,轻薄本在性能、...
摩尔线程发布AI算力笔记本MT... 钛媒体App 12月20日消息,摩尔线程创始人、董事长兼CEO张建中在摩尔线程首届MUSA开发者大会...
摩尔线程AI生图摩笔马良全新升... 快科技8月7日消息,作为国产GPU的杰出代表,摩尔线程在当下火爆的AIGC浪潮中也推出了自己的软硬一...
微软 Azure AI 语音服... IT之家 8 月 23 日消息,微软Azure AI 语音服务允许开发者构建多语言生成式 AI 语音...
谷歌打磨 Gemini AI ... IT之家 8 月 31 日消息,谷歌于 8 月 27 日发布博文,宣布旗下 Gemini AI 支持...
青云QingCloud Kub... 日前,青云科技宣布开源 Thanos 的企业级发行版 Whizard,为企业带来真正高可用、可扩展、...
Macos系统上一款强大的卸载... App Cleaner mac中文版是Mac os系统上一款强大 的mac卸载工具,以帮助您完全卸载...
AMD锐龙AI 9 HX 37... 2024年6月3日,AMD正式发布全新的锐龙AI 300系列处理器。该系列处理器一经发布就引发大家的...