これまでで最も詳細なAIサイバー攻撃の分類ガイド

これまでで最も詳細なAIサイバー攻撃の分類ガイド

最近、NIST は、人工知能システムに対するサイバー攻撃に関する、おそらくこれまでで最も詳細な分類ガイドである「敵対的機械学習: 攻撃と緩和の分類と用語 (NIST.AI.100-2)」を発表し、次のように指摘しました。

  • AI システムが信頼できないデータにさらされると誤動作を起こす可能性があり、攻撃者はこの問題を悪用しています。
  • 新しいガイドでは、これらの攻撃の種類とその軽減方法について説明しています。
  • AI が人々を誤解させることから守る確実な方法は存在せず、AI 開発者とユーザーは、そうではないと主張する人には警戒する必要があります。

AIサイバー攻撃は4つのカテゴリーに分類される

NIST のガイドラインでは、AI サイバー攻撃を、回避攻撃、ポイズニング攻撃、プライバシー攻撃、悪用攻撃の 4 つの主要なカテゴリに分類しています。このガイドでは、攻撃者の目的、能力、知識などのさまざまな基準に基づいて、各攻撃タイプをサブカテゴリに分類しています。

  • 攻撃を回避します。これは、AI システムが展開された後に発生し、敵対的入力を使用してシステムの応答方法を変更します。たとえば、一時停止標識にマークを追加すると、自動運転車がそれを速度制限標識と誤認する可能性があります。また、わかりにくい車線マークを作成すると、車両が道路から外れて衝突が発生する可能性があります(編集者注:人間以外の、または意図しない視覚情報も同様の効果をもたらす可能性があります)。
  • 毒攻撃。トレーニング フェーズ中に破損したデータを導入します。一例としては、会話の記録に不適切な言語を多数含め、チャットボットがそれを一般的な言語であると誤解し、ユーザーとのやり取りで使用することが挙げられます。
  • プライバシー攻撃。プライバシー攻撃は、システムまたはそのトレーニング データに関する機密情報を収集するために、既存のガードレールをバイパスする質問をすることで、展開中に発生します。攻撃者はチャットボットに多​​くのもっともらしい質問をし、その回答を使用してモデルをリバースエンジニアリングし、その弱点を見つけたり、その起源を推測したりすることができます。これらのオンライン リソースに不要な例を追加すると、AI が不適切に動作する可能性があり、事後に AI に「有害な」例を忘れさせることは困難になる可能性があります。
  • 虐待攻撃。 Web ページやオンライン ドキュメントなどのソースに誤った情報を挿入し、AI にこの情報を吸収させます。前述のポイズニング攻撃とは異なり、悪用攻撃は、正当なソースを改ざんまたは汚染することで AI に誤った情報を提供し、AI システムを本来の目的のために再利用します。

「こうした攻撃のほとんどは実行するのがかなり簡単で、AIシステムに関する知識や高度な敵対能力をあまり必要としません」と、ノースイースタン大学の教授で共著者のアリナ・オプレア氏は述べた。「例えば、ポイズニング攻撃は、トレーニングセット全体のほんの一部にすぎない数十のトレーニングサンプルを制御することで実行できます。」

<<:  AIによる創薬は2024年までに急成長すると予想

>>:  2024 年のコンテナ技術予測: パフォーマンス、AI、セキュリティの採用

ブログ    
ブログ    

推薦する

「疑似人工知能」が飛び交う。スマートホームで実現できるのか?

AlphaGo から Master まで、人工知能 (AI) は再びテクノロジー界の最前線に押し上...

...

今後5年間の産業AIの8つの主要な発展トレンド

ChatGPT と生成型人工知能 (AI) が世間の注目を集めるようになり、突如として世界で最も議論...

人工知能バブルの次のラウンドは、消費者向けロボットによって引き起こされるかもしれません。

ロボット業界ではここ1か月間、大きなニュースが数多くあり、大きな注目を集めています。テンセントが率い...

この記事を読んで人工知能を始めましょう!

今、テクノロジーの世界で最もホットなものは何ですか?答えはおそらく人工知能、機械学習、ディープラーニ...

Javaで機械学習を始める方法

[[201237]] Java で機械学習を始めるのに最適なツールは何ですか?この質問はしばらく前か...

Google検索は非常に勤勉で、そのコアアルゴリズムは毎日変化しています

Googleの検索事業責任者アミット・シンガル氏は最近、Google+に記事を掲載し、過去1年だけで...

脳コンピューター知能はますます熱を帯びており、AIは将来重要な役割を果たす可能性がある

アメリカのSF大作では、脳の記憶を読んだり、脳を通じて他人をコントロールしたりすることがよく行われて...

Objective-C でのソートアルゴリズムを学ぶ

データ構造とアルゴリズムを学習していたとき、ソートアルゴリズムをアニメーションで表現して、理解しやす...

機械学習は、モノのインターネットの発展に欠かせない未来となるだろう

近年、機械学習ほどモノのインターネットの急速な成長を牽引したものはほとんどありません。人間の創造性を...

2016年の音声認識の発展を技術的な観点から振り返る

ディープラーニングと人工ニューラルネットワークの発展により、音声認識は 2016 年に一連のブレーク...

高度な脅威検出における人工知能技術の応用

高度な持続的脅威は、その多様な形態、持続性、対立、隠蔽を特徴とし、現在、大手企業が脅威監視において直...

...

新しいNeRF技術は、ビデオを簡単に制御できる3Dモデルに変換できます。

翻訳者 |ブガッティレビュー | Chonglou人間の動きが複雑で、環境によって見た目が微妙に異な...

未来が到来: 脳コンピューターインターフェースの新たなブレークスルー: 人間の脳信号をテキストに変換する精度は 97%

4月23日、海外メディアの報道によると、カリフォルニア大学サンフランシスコ校の研究チームが開発した...