国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

數(shù)據(jù)“中毒”會讓AI“自己學壞”

0
分享至

在一個繁忙的火車站,監(jiān)控攝像頭正全方位追蹤站臺的情況,乘客流量、軌道占用、衛(wèi)生狀況……所有信息實時傳輸給中央人工智能(AI)系統(tǒng)。這個系統(tǒng)的任務(wù)是幫助調(diào)度列車,讓它們安全準點進站。

然而,一旦有人惡意干擾,比如用一束紅色激光模擬列車尾燈,那么攝像頭可能會誤以為軌道上已有列車。久而久之,AI學會了把這種假象當作真實信號,并不斷發(fā)出“軌道占用”的錯誤提示。最終,不僅列車調(diào)度被打亂,甚至還可能釀成安全事故。

澳大利亞《對話》雜志日前報道稱,這是數(shù)據(jù)“中毒”的一個非常典型的例子。AI系統(tǒng)在學習過程中,如果輸入了錯誤或誤導性數(shù)據(jù),可能會逐漸形成錯誤認知,作出偏離預期的判斷。與傳統(tǒng)的黑客入侵不同,數(shù)據(jù)“中毒”不會直接破壞系統(tǒng),而是讓AI“自己學壞”。隨著AI在交通、醫(yī)療、媒體等領(lǐng)域的普及,這一問題正引起越來越多的關(guān)注。


AI系統(tǒng)在學習過程中,如果輸入了錯誤或誤導性數(shù)據(jù),可能會逐漸形成錯誤認知,做出偏離預期的判斷。圖片來源:英國《新科學家》網(wǎng)站

AI“中毒”的現(xiàn)實風險

在火車站的例子中,假設(shè)一個技術(shù)嫻熟的攻擊者既想擾亂公共交通,又想收集情報,他連續(xù)30天用紅色激光欺騙攝像頭。如果未被發(fā)現(xiàn),這類攻擊會逐漸腐蝕系統(tǒng),為后門植入、數(shù)據(jù)竊取甚至間諜行為埋下隱患。雖然物理基礎(chǔ)設(shè)施中的數(shù)據(jù)投毒較為罕見,但線上系統(tǒng),尤其是依賴社交媒體和網(wǎng)頁內(nèi)容訓練的大語言模型中,它已是重大隱患。

一個著名的數(shù)據(jù)“投毒”案例發(fā)生在2016年,微軟推出的聊天機器人Tay上線數(shù)小時后,就被惡意用戶灌輸不當言論,迅速模仿并發(fā)布到X(當時的Twitter)平臺上,不到24小時就被迫下線并道歉。

據(jù)英國《新科學家》雜志報道,2024年,互聯(lián)網(wǎng)出現(xiàn)了一個標志性事件,即AI爬蟲的流量首次超過人類用戶,其中OpenAI的ChatGPT-User占據(jù)了全球6%的網(wǎng)頁訪問量,它本質(zhì)上是ChatGPT的“上網(wǎng)代理”,在用戶需要實時信息時替他們訪問網(wǎng)站。而Anthropic的ClaudeBot更是長期大規(guī)模抓取網(wǎng)頁內(nèi)容,占到13%的流量。

互聯(lián)網(wǎng)上的大量內(nèi)容正被AI模型不斷采集、吸收,用于持續(xù)訓練。一旦有人故意投放有毒數(shù)據(jù),比如篡改的版權(quán)材料、偽造的新聞信息,這些大規(guī)模采集的爬蟲就可能把它們帶進模型,造成版權(quán)侵權(quán)、虛假信息擴散,甚至在關(guān)鍵領(lǐng)域引發(fā)安全風險。

版權(quán)之爭中的“投毒”反擊

隨著AI爬蟲的大規(guī)模抓取,許多創(chuàng)作者擔心作品被未經(jīng)許可使用。為了保護版權(quán),創(chuàng)作者采取了法律和技術(shù)手段。如《紐約時報》起訴OpenAI,稱其新聞報道被模型學習再利用,侵犯了版權(quán)。

面對曠日持久的版權(quán)拉鋸戰(zhàn),一些創(chuàng)作者轉(zhuǎn)向技術(shù)“自衛(wèi)”。美國芝加哥大學團隊研發(fā)了兩款工具。名為Glaze的工具可在藝術(shù)作品中加入微小的像素級干擾,讓AI模型誤以為一幅水彩畫是油畫。另一款工具Nightshade更為激進,它能在看似正常的貓的圖片中植入隱蔽特征,從而讓模型學到“貓=狗”這樣的錯誤對應(yīng)。通過這種方式,藝術(shù)家們讓自己的作品在訓練數(shù)據(jù)中成為“毒藥”,保護了原創(chuàng)風格不被復制。

這種反擊方式一度在創(chuàng)作者群體中風靡。Nightshade發(fā)布不到一年,下載量便超過一千萬次。與此同時,基礎(chǔ)設(shè)施公司Cloudflare也推出了“AI迷宮”,通過制造海量無意義的虛假網(wǎng)頁,將AI爬蟲困在假數(shù)據(jù)的循環(huán)中,消耗其算力和時間??梢哉f,數(shù)據(jù)投毒在某些領(lǐng)域已經(jīng)從一種反擊手段,演變?yōu)榘鏅?quán)與利益之爭中的防御武器。

去中心化成為AI的防護盾

這種局面讓人警覺。創(chuàng)作者的數(shù)據(jù)“投毒”是為了保護原創(chuàng),但一旦同樣的技術(shù)被用于大規(guī)模制造虛假信息,其后果可能比版權(quán)爭議嚴重得多。

面對這種隱蔽的威脅,研究者正在探索新的防御手段。在美國佛羅里達國際大學的Solid實驗室,研究人員正著力用去中心化技術(shù)來防御數(shù)據(jù)投毒攻擊。其中一種方法叫聯(lián)邦學習。與傳統(tǒng)的集中式訓練不同,聯(lián)邦學習允許模型在分布式設(shè)備或機構(gòu)本地學習,只匯總參數(shù)而非原始數(shù)據(jù)。這種方式降低了單點中毒的風險,因為某一個設(shè)備的“壞數(shù)據(jù)”不會立刻污染整個模型。

然而,如果在數(shù)據(jù)匯總環(huán)節(jié)遭遇攻擊,損害依然可能發(fā)生。為此,另一種工具——區(qū)塊鏈正被引入AI防御體系。區(qū)塊鏈的時間戳和不可篡改特性,使得模型更新過程可被追溯。一旦發(fā)現(xiàn)異常數(shù)據(jù),可追根溯源,定位投毒源頭。同時,多個區(qū)塊鏈網(wǎng)絡(luò)還能互相“通報”,當一個系統(tǒng)識別出可疑模式時,可立刻警示其他系統(tǒng)。

任何依賴現(xiàn)實世界數(shù)據(jù)的AI系統(tǒng)都可能被操縱。利用聯(lián)邦學習和區(qū)塊鏈等防御工具,研究人員和開發(fā)者正在打造更具韌性、可追溯的AI系統(tǒng),在遭遇欺騙時能發(fā)出警報,提醒系統(tǒng)管理員及時介入,降低潛在風險。

來源:網(wǎng)絡(luò)安全宣傳周

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
水均益到泉州女婿家做客,和前妻同框還抱外孫女,對女婿稱呼疏離

水均益到泉州女婿家做客,和前妻同框還抱外孫女,對女婿稱呼疏離

李佳康
2025-12-18 01:35:59
一身“塑料”卻保暖,為啥說聚酯纖維是人類最偉大的發(fā)明之一?

一身“塑料”卻保暖,為啥說聚酯纖維是人類最偉大的發(fā)明之一?

向航說
2025-12-22 00:45:03
廣東省“臭名遠揚”的4所大學,人民日報點名批評,學生謹慎報考

廣東省“臭名遠揚”的4所大學,人民日報點名批評,學生謹慎報考

男女那點事兒兒
2025-12-23 09:28:54
一旦開戰(zhàn)中國必敗?我國著名院士批主戰(zhàn)派,要懂得甲午戰(zhàn)爭的慘敗

一旦開戰(zhàn)中國必???我國著名院士批主戰(zhàn)派,要懂得甲午戰(zhàn)爭的慘敗

文史旺旺旺
2025-11-14 20:30:09
上海將開展東海二橋前期研究,或為了同步于這個513億的超級項目

上海將開展東海二橋前期研究,或為了同步于這個513億的超級項目

旭芯怡
2025-12-23 11:24:37
曾醫(yī)生號源秒空:是給網(wǎng)上那些滿嘴仁義道德的人一記響亮耳光

曾醫(yī)生號源秒空:是給網(wǎng)上那些滿嘴仁義道德的人一記響亮耳光

詩意世界
2025-12-22 11:28:27
國家全面出擊!2026年元旦起,存取現(xiàn)金將統(tǒng)一按“新規(guī)”執(zhí)行!

國家全面出擊!2026年元旦起,存取現(xiàn)金將統(tǒng)一按“新規(guī)”執(zhí)行!

今朝牛馬
2025-12-22 22:24:33
A股:尾盤釋放了兩個重要信息,明天,周三或?qū)⑦@樣走!

A股:尾盤釋放了兩個重要信息,明天,周三或?qū)⑦@樣走!

明心
2025-12-23 16:05:30
福建女商人林惠榮今日再審宣判無罪,此前被認定職務(wù)侵占判刑七年

福建女商人林惠榮今日再審宣判無罪,此前被認定職務(wù)侵占判刑七年

澎湃新聞
2025-12-23 11:10:35
羅永浩提網(wǎng)速成功,但他的網(wǎng)速從來不慢,真正慢的只有普通人

羅永浩提網(wǎng)速成功,但他的網(wǎng)速從來不慢,真正慢的只有普通人

瑞雀的自由路標
2025-12-22 22:41:29
跌下神壇的貴族水果,從百元一斤跌到幾塊錢,人們反而不愿意買了

跌下神壇的貴族水果,從百元一斤跌到幾塊錢,人們反而不愿意買了

妙招酷
2025-10-29 00:22:47
放棄爭奪數(shù)百億遺產(chǎn),帶著女兒遠遁美國,如今才知道她有多清醒

放棄爭奪數(shù)百億遺產(chǎn),帶著女兒遠遁美國,如今才知道她有多清醒

夢史
2025-12-16 11:07:49
從高處跌落的硅膠臉夫人:被拘4個月瘦到80斤,頭發(fā)花白眼神驚恐

從高處跌落的硅膠臉夫人:被拘4個月瘦到80斤,頭發(fā)花白眼神驚恐

照見古今
2025-12-12 18:19:05
中途島決戰(zhàn),明明日本海軍占領(lǐng)了優(yōu)勢,為何最終還是輸?shù)袅藨?zhàn)役?

中途島決戰(zhàn),明明日本海軍占領(lǐng)了優(yōu)勢,為何最終還是輸?shù)袅藨?zhàn)役?

搜史君
2025-12-03 20:15:05
A股:大家做好準備了,明天(12月24日),A股或?qū)⒂瓉砀蟮淖儽P

A股:大家做好準備了,明天(12月24日),A股或?qū)⒂瓉砀蟮淖儽P

財經(jīng)大拿
2025-12-23 11:32:03
2025年最終版全球“最強護照”排行榜出爐!日本護照跌至第三位

2025年最終版全球“最強護照”排行榜出爐!日本護照跌至第三位

東京新青年
2025-12-13 18:10:46
優(yōu)質(zhì)“蛋白質(zhì)”排行榜!牛奶倒數(shù)第一,蝦肉才排第5,建議了解

優(yōu)質(zhì)“蛋白質(zhì)”排行榜!牛奶倒數(shù)第一,蝦肉才排第5,建議了解

岐黃傳人孫大夫
2025-12-20 10:00:03
上海外賣員勸架,撲倒持錘行兇者!反被索賠12萬?法院判了

上海外賣員勸架,撲倒持錘行兇者!反被索賠12萬?法院判了

環(huán)球網(wǎng)資訊
2025-12-22 20:00:52
DeepSeek預測:到2030年,100萬的房子還值多少錢?答案有點意外

DeepSeek預測:到2030年,100萬的房子還值多少錢?答案有點意外

巢客HOME
2025-12-23 10:40:03
“高鐵第一大省”,又變了!

“高鐵第一大省”,又變了!

國是直通車
2025-12-23 15:11:02
2025-12-23 19:31:00
常熟市人民法院 incentive-icons
常熟市人民法院
發(fā)布司法信息,進行法治宣傳
4288文章數(shù) 3294關(guān)注度
往期回顧 全部

科技要聞

慘烈90分鐘!快手驚魂:遭遇最強黑產(chǎn)攻擊

頭條要聞

美國"全面封鎖"受制裁油輪 一艘油輪狂發(fā)75次求救信號

頭條要聞

美國"全面封鎖"受制裁油輪 一艘油輪狂發(fā)75次求救信號

體育要聞

楊瀚森連續(xù)5場DNP!開拓者遭活塞雙殺

娛樂要聞

朱孝天回應(yīng)阿信感謝,自曝沒再收到邀約

財經(jīng)要聞

祥源系百億產(chǎn)品爆雷 浙金中心18人被拘

汽車要聞

四款新車集中發(fā)布 星途正式走進3.0時代

態(tài)度原創(chuàng)

本地
藝術(shù)
親子
公開課
軍事航空

本地新聞

云游安徽|宣城何以動人心,百年塔影一城徽韻

藝術(shù)要聞

朱總理的詩句驚艷眾人,張家界竟藏有這樣的美景!

親子要聞

三部門:幼兒園不得以幼小銜接班、興趣班、課后培訓和親子特色班等名義收取保教費、保育費以外的費用

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

中方回應(yīng)烏克蘭或?qū)⒅撇弥袊?/h3>

無障礙瀏覽 進入關(guān)懷版