これまでで最も詳細なAIサイバー攻撃の分類ガイド

これまでで最も詳細なAIサイバー攻撃の分類ガイド

最近、NIST は、人工知能システムに対するサイバー攻撃に関する、おそらくこれまでで最も詳細な分類ガイドである「敵対的機械学習: 攻撃と緩和の分類と用語 (NIST.AI.100-2)」を発表し、次のように指摘しました。

  • AI システムが信頼できないデータにさらされると誤動作を起こす可能性があり、攻撃者はこの問題を悪用しています。
  • 新しいガイドでは、これらの攻撃の種類とその軽減方法について説明しています。
  • AI が人々を誤解させることから守る確実な方法は存在せず、AI 開発者とユーザーは、そうではないと主張する人には警戒する必要があります。

AIサイバー攻撃は4つのカテゴリーに分類される

NIST のガイドラインでは、AI サイバー攻撃を、回避攻撃、ポイズニング攻撃、プライバシー攻撃、悪用攻撃の 4 つの主要なカテゴリに分類しています。このガイドでは、攻撃者の目的、能力、知識などのさまざまな基準に基づいて、各攻撃タイプをサブカテゴリに分類しています。

  • 攻撃を回避します。これは、AI システムが展開された後に発生し、敵対的入力を使用してシステムの応答方法を変更します。たとえば、一時停止標識にマークを追加すると、自動運転車がそれを速度制限標識と誤認する可能性があります。また、わかりにくい車線マークを作成すると、車両が道路から外れて衝突が発生する可能性があります(編集者注:人間以外の、または意図しない視覚情報も同様の効果をもたらす可能性があります)。
  • 毒攻撃。トレーニング フェーズ中に破損したデータを導入します。一例としては、会話の記録に不適切な言語を多数含め、チャットボットがそれを一般的な言語であると誤解し、ユーザーとのやり取りで使用することが挙げられます。
  • プライバシー攻撃。プライバシー攻撃は、システムまたはそのトレーニング データに関する機密情報を収集するために、既存のガードレールをバイパスする質問をすることで、展開中に発生します。攻撃者はチャットボットに多​​くのもっともらしい質問をし、その回答を使用してモデルをリバースエンジニアリングし、その弱点を見つけたり、その起源を推測したりすることができます。これらのオンライン リソースに不要な例を追加すると、AI が不適切に動作する可能性があり、事後に AI に「有害な」例を忘れさせることは困難になる可能性があります。
  • 虐待攻撃。 Web ページやオンライン ドキュメントなどのソースに誤った情報を挿入し、AI にこの情報を吸収させます。前述のポイズニング攻撃とは異なり、悪用攻撃は、正当なソースを改ざんまたは汚染することで AI に誤った情報を提供し、AI システムを本来の目的のために再利用します。

「こうした攻撃のほとんどは実行するのがかなり簡単で、AIシステムに関する知識や高度な敵対能力をあまり必要としません」と、ノースイースタン大学の教授で共著者のアリナ・オプレア氏は述べた。「例えば、ポイズニング攻撃は、トレーニングセット全体のほんの一部にすぎない数十のトレーニングサンプルを制御することで実行できます。」

<<:  AIによる創薬は2024年までに急成長すると予想

>>:  2024 年のコンテナ技術予測: パフォーマンス、AI、セキュリティの採用

ブログ    
ブログ    

推薦する

765,000台の車両が関与!テスラの自動運転は米国で正式に調査中、NIOはすでに渦中に巻き込まれている

[[418112]]テスラは月曜日に駐車中の緊急車両との一連の衝突事故が発生した後、オートパイロット...

...

AIが顧客発見の「スーパーパワー」をもたらす3つの方法

もし何かスーパーパワーを与えられるとしたら、それは何ですか? 営業マンにとって、予知能力、つまり将来...

...

新しい顔認識ツール: 少ないデータでも「国際的な顔」を認識

最近、アマゾンの顔認識ツールが米国議会議員28名を犯罪者と誤って照合し、注目を集めた。顔認識ツールは...

20,000語の記事を処理できる、初の商用32kコンテキストオープンソースモデル「Giraffe」が登場

注意メカニズムに依存する大規模言語モデル (LLM) は通常、トレーニング中に固定のコンテキスト長を...

ディープフェイクが流行中!誰かがこれを使ってロシアの野党の人物を真似し、ズームで欧州の国会議員を「からかう」

[[399266]]ビッグデータダイジェスト制作著者: 王 イエ最近、欧州の一部の上級議員は困惑し...

...

...

...

インターネットと自動車の大手企業が「自動運転」に賭けているのはなぜでしょうか?

米国現地時間の水曜日、マスク氏はソーシャルメディア上で、同社が今週、一部の選ばれた顧客に対して初の「...

ICRA 2022 優秀論文: 自動運転用 2D 画像を鳥瞰図に変換し、モデル認識精度を 15% 向上

自動運転における多くのタスクは、トップダウン、マップ、または鳥瞰図 (BEV) の観点から見ると、よ...

...

MITチームの最新研究により、LiDARと2Dマップのみでエンドツーエンドの自動運転が実現

自動運転に関して言えば、当然のことながら「視覚アルゴリズム」派と「ライダー」派の論争が思い浮かびます...

アルゴリズム学習のための動的プログラミング戦略の紹介

1. コンセプト動的プログラミング戦略、分割統治戦略。貪欲戦略と同様に、通常は最適解問題を解決するた...