国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

前所未有:GPU集群惡意代碼注入?模型投毒??資源消耗攻擊?

0
分享至

一場(chǎng)悲劇,

一場(chǎng)鬧劇,

若干年后,

可能會(huì)被認(rèn)定為國(guó)內(nèi)“AI安全第一案”。

聞所未聞,駭人聽(tīng)聞,匪夷所思。

我所熟悉的,

和AI有關(guān),

和安全有關(guān)的團(tuán)隊(duì),

都在第一時(shí)間討論和復(fù)盤(pán)。

攻擊者手段多,隱蔽性強(qiáng),

甚至有一部分專家直接告訴我:

防不住,根本防不住。

一方面,工作人員通宵達(dá)旦解決故障,

很難想到故障來(lái)自“內(nèi)鬼”。

另一方面,訓(xùn)練大模型是大系統(tǒng)工程,

周期長(zhǎng),環(huán)節(jié)多,

哪怕沒(méi)有惡意破壞,

動(dòng)不動(dòng)就會(huì)出現(xiàn)故障。

甄別出哪些是惡意“故障”非常困難,

防不???真這樣嗎?

(一)漏洞與損失

1.自“古”以來(lái),AI大模型訓(xùn)練沒(méi)有出過(guò)這么大的安全事件。

2.本質(zhì)是,在AI大模型的訓(xùn)練搞五花八門(mén)的破壞。

3.并不是多有技術(shù)含量的“黑客”招數(shù)。

4.但是,很隱秘,不易被發(fā)現(xiàn)。

5.從“古”至今,IT專家們(當(dāng)然包括AI),

從來(lái)沒(méi)有像今天這樣,操作如此昂貴的設(shè)備。

GPU太貴了,成千上萬(wàn)卡更是價(jià)值數(shù)十億。

惡意破壞會(huì)給企業(yè)帶來(lái)巨額損失。

6.攻擊者有實(shí)時(shí)攻防能力,

在內(nèi)部(Debug)群里觀察,,

每當(dāng)有人排查故障的時(shí)候,

有針對(duì)性地把代碼改回去。

讓人難以確定故障根源,

從而加劇追蹤難度。

7.攻擊者對(duì)訓(xùn)練整個(gè)工程過(guò)程和底層軟件很了解。

8.AI訓(xùn)練的工程細(xì)節(jié)環(huán)環(huán)相扣,

攻擊者下手多個(gè)環(huán)節(jié)

訓(xùn)練前,模型加載,漏洞攻擊。

訓(xùn)練中,強(qiáng)行結(jié)束多卡實(shí)驗(yàn)。

訓(xùn)練后,改動(dòng)計(jì)算結(jié)果。

9.Huggingface里的一個(gè)公共庫(kù)里面的一個(gè)模型加載函數(shù),

在反序列化未受信任的數(shù)據(jù)時(shí),

可能執(zhí)行數(shù)據(jù)中的惡意代碼。

攻擊者利用了這個(gè)漏洞。

值得注意的是,

使用模型(訓(xùn)練,推理)第一步都要用到這個(gè)函數(shù)

這是用于加載模型的保存狀態(tài)的函數(shù)。

需要補(bǔ)充一點(diǎn),安全漏洞無(wú)法杜絕,

雖然是來(lái)自第三方供應(yīng)商的風(fēng)險(xiǎn),

但是從企業(yè)的角度,不能把責(zé)任全推給供應(yīng)商,

企業(yè)需要有措施來(lái)做補(bǔ)償控制。

10.將基礎(chǔ)軟件做更高層次的抽象接口,

確實(shí)能方便使用,

但是當(dāng)訓(xùn)練結(jié)果不盡如人意,

一般情況下,會(huì)找數(shù)據(jù)或者模型本身的原因。

不會(huì)或者很少檢查基礎(chǔ)軟件

就好比,開(kāi)車(chē)時(shí)有異常,會(huì)檢查車(chē)輛,很少檢查路況。

這個(gè)攻擊不易被發(fā)覺(jué)

11.有條件觸發(fā)攻擊。

觸發(fā)條件選擇256卡以上范圍,

通常,都是8卡16卡訓(xùn)練任務(wù),屬小型任務(wù)。

小任務(wù)中,查看訓(xùn)練結(jié)果的行為更為高頻,

也更容易發(fā)現(xiàn)異常,但是破壞性小,損失小。

攻擊者瞄準(zhǔn)256卡大型任務(wù),

一旦成功破壞,企業(yè)損失大。

12.惡意修改優(yōu)化器可能會(huì)調(diào)整參數(shù),

使得模型無(wú)法正常訓(xùn)練。

因?yàn)閮?yōu)化器的作用是控制模型訓(xùn)練過(guò)程中的參數(shù)更新,

13.惡意修改隨機(jī)種子,

會(huì)導(dǎo)致實(shí)驗(yàn)結(jié)果無(wú)法復(fù)現(xiàn),

甚至多次運(yùn)行同一個(gè)模型得到完全不同的結(jié)果。

隨機(jī)種子是控制隨機(jī)過(guò)程的一個(gè)關(guān)鍵參數(shù)。

AI大模型訓(xùn)練很多操作,如權(quán)重初始化、

數(shù)據(jù)打亂、訓(xùn)練批次生成等,

都依賴隨機(jī)數(shù)生成。

14.惡意使用Sleep函數(shù),任務(wù)暫停。

這樣會(huì)影響GPU的使用,

從而降低GPU利用率。

這是工程團(tuán)隊(duì)工作效率的重要指標(biāo)。

GPU要一直干活,利用率才高 ,

當(dāng)計(jì)算:休息 = 1:1,使用率只有50%。

資源消耗攻擊。

15.攻擊者通過(guò)修改梯度方向,

動(dòng)態(tài)改變模型的優(yōu)化方向,

導(dǎo)致模型參數(shù)更新錯(cuò)誤,

使得模型訓(xùn)練出的結(jié)果是錯(cuò)誤的。

這是一種經(jīng)典的模型投毒攻擊,

攻擊者通過(guò)篡改訓(xùn)練過(guò)程來(lái)影響模型的表現(xiàn)。

16.攻擊者的權(quán)限是不是太大了?

最后,打一個(gè)比方,

一些人正在埋頭考試,攻擊者在:

攻擊答題設(shè)備,

干擾答題過(guò)程,

篡改答案。

(二)可以防,代價(jià)大

我和來(lái)自兩家互聯(lián)網(wǎng)大廠的首席安全官,

都聊了好一會(huì)。

理論上,可以防。

加強(qiáng)權(quán)限的梳理和隔離,

加強(qiáng)漏洞的跟蹤管理,

加強(qiáng)動(dòng)態(tài)加載代碼的管控,

加強(qiáng)對(duì)異常情況的監(jiān)控和審計(jì)等等。

防的代價(jià)是什么?

執(zhí)行難度有多高?

安全意識(shí)是個(gè)好東西,

希望你有,我有大家有。

但是,說(shuō)得難聽(tīng)點(diǎn),

上班是來(lái)干活的,

不是來(lái)防賊的。

誰(shuí)不希望在信任真誠(chéng)的環(huán)境里干活,

企業(yè)如此,社會(huì)環(huán)境也如此。

這種事件發(fā)生概率雖小,

但是,引發(fā)的管理成本卻可以很大。

從公司一把手的視角看這個(gè)事件,

必須防住,怎么可能防不住。

安全手段加強(qiáng),

降低整個(gè)組織效率。

增加員工抵觸和管理成本

還有一個(gè)更為重要的要素,

AI的競(jìng)爭(zhēng),是時(shí)間的競(jìng)爭(zhēng),

且不只是企業(yè)間的競(jìng)爭(zhēng),

甚至是地緣的競(jìng)爭(zhēng),

AI的資源很難按時(shí)按量地分配給安全。

所有的安全措施,都伴隨成本。

措施越強(qiáng),成本越高。

如果安全和效率非要選出一個(gè)第一,

選哪個(gè)?

一位AI大佬對(duì)我說(shuō),

這次的惡性事件只是一個(gè)開(kāi)始。

AI是一個(gè)新事物,

AI安全更是一個(gè)新事物。

每次安全事件都會(huì)提高安全的水位線。

可惜沒(méi)有100%的安全,

且暗地里都標(biāo)好了價(jià)格。

(完)

聲明:個(gè)人原創(chuàng),僅供參考

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
怎么看都像伊朗設(shè)局:F-15被擊落!飛行員被俘!救援直升機(jī)再被擊落

怎么看都像伊朗設(shè)局:F-15被擊落!飛行員被俘!救援直升機(jī)再被擊落

星辰大海路上的種花家
2026-04-07 13:06:50
A股:不必等待了,傳來(lái)兩個(gè)重要信息,明天,周四或要這樣走!

A股:不必等待了,傳來(lái)兩個(gè)重要信息,明天,周四或要這樣走!

明心
2026-04-08 16:08:43
俄媒一針見(jiàn)血指出:只有把中國(guó)惹急了,世界才會(huì)安靜!

俄媒一針見(jiàn)血指出:只有把中國(guó)惹急了,世界才會(huì)安靜!

超人強(qiáng)動(dòng)物俱樂(lè)部
2026-04-08 17:41:34
應(yīng)急管理部、國(guó)家消防救援局:用2年左右時(shí)間健全基層消防安全治理機(jī)制

應(yīng)急管理部、國(guó)家消防救援局:用2年左右時(shí)間健全基層消防安全治理機(jī)制

北青網(wǎng)-北京青年報(bào)
2026-04-08 10:46:14
CBA歷史罕見(jiàn)一幕!貝茲利臨場(chǎng)邊頂撞總經(jīng)理劉家成 賽后直接被解雇

CBA歷史罕見(jiàn)一幕!貝茲利臨場(chǎng)邊頂撞總經(jīng)理劉家成 賽后直接被解雇

狼叔評(píng)論
2026-04-08 22:42:10
外交部:中美經(jīng)貿(mào)關(guān)系本質(zhì)上是互利共贏的

外交部:中美經(jīng)貿(mào)關(guān)系本質(zhì)上是互利共贏的

新京報(bào)
2026-04-08 15:49:10
大眾邁騰價(jià)格再讓步!給出6.5萬(wàn)優(yōu)惠,網(wǎng)友:同級(jí)對(duì)手慌了

大眾邁騰價(jià)格再讓步!給出6.5萬(wàn)優(yōu)惠,網(wǎng)友:同級(jí)對(duì)手慌了

汽車(chē)網(wǎng)評(píng)
2026-04-08 23:07:04
續(xù)航1000km,豐田新車(chē)上市,售20.98萬(wàn)

續(xù)航1000km,豐田新車(chē)上市,售20.98萬(wàn)

周哥一影視
2026-04-08 16:46:21
老哈梅內(nèi)伊的賬號(hào)突然復(fù)活,他到底身亡沒(méi)有?伊朗用意何在?

老哈梅內(nèi)伊的賬號(hào)突然復(fù)活,他到底身亡沒(méi)有?伊朗用意何在?

奧字侃劇
2026-04-09 00:55:53
不到2小時(shí),油價(jià)暴跌40%,人民幣暴漲1000點(diǎn),國(guó)內(nèi)油價(jià)會(huì)降嗎?

不到2小時(shí),油價(jià)暴跌40%,人民幣暴漲1000點(diǎn),國(guó)內(nèi)油價(jià)會(huì)降嗎?

時(shí)尚的弄潮
2026-04-09 02:14:32
“全球最便宜麗思卡爾頓”宣告流拍!8.65億起拍,無(wú)人報(bào)名

“全球最便宜麗思卡爾頓”宣告流拍!8.65億起拍,無(wú)人報(bào)名

文軒財(cái)經(jīng)
2026-04-08 16:52:09
封窗涉嫌違章?官方介入,華僑城大良業(yè)主炸鍋了

封窗涉嫌違章?官方介入,華僑城大良業(yè)主炸鍋了

佛山樓市發(fā)布
2026-04-08 20:23:10
日本兵的回憶:在一塊高粱地里,對(duì)八個(gè)婦女和孩子犯下暴行

日本兵的回憶:在一塊高粱地里,對(duì)八個(gè)婦女和孩子犯下暴行

冰雅憶史
2026-04-08 09:37:16
守了13年麻將館才敢說(shuō)大實(shí)話:天天泡在牌桌上的人到底輸?shù)袅松叮?>
    </a>
        <h3>
      <a href=劉哥談體育
2026-04-07 16:56:24
卷巨額遺產(chǎn)出逃英國(guó),給楊振寧戴綠帽子,翁帆身上的謠言有多離譜

卷巨額遺產(chǎn)出逃英國(guó),給楊振寧戴綠帽子,翁帆身上的謠言有多離譜

壹知眠羊
2026-03-17 07:07:21
官方出手!央媒為全紅嬋連發(fā)4條聲明,已報(bào)案維權(quán),樊振東沒(méi)說(shuō)錯(cuò)

官方出手!央媒為全紅嬋連發(fā)4條聲明,已報(bào)案維權(quán),樊振東沒(méi)說(shuō)錯(cuò)

法老不說(shuō)教
2026-04-08 20:11:37
拒絕十萬(wàn)臺(tái)訂單只為更強(qiáng)大,索尼用七十年證明做品牌比代工更賺錢(qián)

拒絕十萬(wàn)臺(tái)訂單只為更強(qiáng)大,索尼用七十年證明做品牌比代工更賺錢(qián)

千秋文化
2026-01-14 18:00:08
德克薩斯大學(xué)大三側(cè)翼將參加選秀大會(huì),他是首輪簽的有力競(jìng)爭(zhēng)者?

德克薩斯大學(xué)大三側(cè)翼將參加選秀大會(huì),他是首輪簽的有力競(jìng)爭(zhēng)者?

稻谷與小麥
2026-04-09 02:17:46
脫口秀女演員思文官宣生子:正式介紹下,我兒子多多;此前發(fā)文與脫口秀演員程璐離婚

脫口秀女演員思文官宣生子:正式介紹下,我兒子多多;此前發(fā)文與脫口秀演員程璐離婚

極目新聞
2026-04-08 12:16:43
二手CD播放器漲到天價(jià)!閑魚(yú)賣(mài)5999元,比當(dāng)年全新還貴

二手CD播放器漲到天價(jià)!閑魚(yú)賣(mài)5999元,比當(dāng)年全新還貴

金科技觀察家
2026-04-06 18:03:53
2026-04-09 03:35:00
親愛(ài)的數(shù)據(jù) incentive-icons
親愛(ài)的數(shù)據(jù)
《我看見(jiàn)了風(fēng)暴:人工智能基建革命》一書(shū)作者
693文章數(shù) 219913關(guān)注度
往期回顧 全部

科技要聞

造出地表最強(qiáng)AI,卻死活不給你用!

頭條要聞

伊朗武裝部隊(duì):伊朗對(duì)美以絕不信任

頭條要聞

伊朗武裝部隊(duì):伊朗對(duì)美以絕不信任

體育要聞

40歲,但實(shí)力倒退12年

娛樂(lè)要聞

侯佩岑全家悉尼度假,一家四口幸福滿溢

財(cái)經(jīng)要聞

天津海河乳業(yè)回應(yīng)直播間涉黃

汽車(chē)要聞

20萬(wàn)級(jí)滿配華為全家桶 華境S是懂家庭的大六座

態(tài)度原創(chuàng)

健康
本地
手機(jī)
親子
旅游

干細(xì)胞抗衰4大誤區(qū),90%的人都中招

本地新聞

跟著歌聲游安徽,聽(tīng)古村回響

手機(jī)要聞

iPhone Air三個(gè)月體驗(yàn):雙機(jī)黨的新寵,單機(jī)黨的噩夢(mèng)

親子要聞

胡圖圖說(shuō)他差幾分就能兌換發(fā)卡

旅游要聞

三大花海已浪漫盛放!來(lái)這里“花”點(diǎn)時(shí)間!

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版