近日,清華大學(xué)AI研究院孵化企業(yè)RealAI(瑞萊智慧)正式推出首個針對AI在極端和對抗環(huán)境下的算法安全性檢測與加固的工具平臺——RealSafe人工智能安全平臺。該平臺內(nèi)置領(lǐng)先的AI對抗攻防算法,提供從安全測評到防御加固整體解決方案,目前可用于發(fā)現(xiàn)包括人臉比對等在內(nèi)的常用AI算法可能出錯的極端情形,也能預(yù)防潛在的對抗攻擊。
業(yè)界首個針對AI在極端和對抗環(huán)境下的算法安全性檢測與加固的工具平臺
“對抗樣本”成新型病毒 , 算法安全問題亟待解決
隨著人工智能技術(shù)的高速發(fā)展,人工智能在諸多場景正逐漸替代或協(xié)作著人類的各種勞動,它們可以成為人類的眼睛、耳朵、手臂甚至大腦。
其中,機(jī)器視覺作為AI時代的基礎(chǔ)技術(shù),其背后的AI算法一直是各科技巨頭和創(chuàng)業(yè)公司共同追逐的熱點。然而在機(jī)器視覺諸多主流應(yīng)用場景的背后,往往也藏著由技術(shù)性缺陷導(dǎo)致的算法安全風(fēng)險。
例如,在一些訓(xùn)練數(shù)據(jù)無法覆蓋到的極端場景中,自動駕駛汽車的識別系統(tǒng)可能出現(xiàn)匪夷所思的決策,危害乘車人的人身安全。從2016年至今,Tesla、Uber等企業(yè)的輔助駕駛和自動駕駛系統(tǒng)就都曾出現(xiàn)過類似致人死亡的嚴(yán)重事故。并且這類極端情形也可能被惡意制造并利用,發(fā)動“對抗樣本攻擊”,去年7月,百度等研究機(jī)構(gòu)就曾經(jīng)通過3D技術(shù)打印出能讓自動駕駛“無視”的障礙物,讓車輛面臨撞擊風(fēng)險。
而以上攻擊之所以能成功,主要是機(jī)器視覺和人類視覺有著很大的差異。因此可以通過在圖像、物體等輸入信息上添加微小的擾動改變(即上述故意干擾的“對抗樣本”),就能導(dǎo)致很大的算法誤差。此外,隨著AI的進(jìn)一步發(fā)展,AI算法模型將運(yùn)用金融決策、醫(yī)療診斷等關(guān)鍵核心場景,這類AI“漏洞”的威脅將愈發(fā)凸顯出來。
近年來,包括清華大學(xué)人工智能研究院院長張鈸院士、前微軟全球執(zhí)行副總裁沈向洋等均提倡要發(fā)展安全、可靠、可信的人工智能以及負(fù)責(zé)任的人工智能,其中AI的安全應(yīng)用均是重點方向。
而且,AI安全作為新興領(lǐng)域,在開源社區(qū)、工具包的加持下,對抗樣本等攻擊手段日益變得復(fù)雜,相關(guān)防御手段的普及和推廣卻難以跟上。并且對抗樣本等算法漏洞檢測存在較高的技術(shù)壁壘,目前市面上缺乏自動化檢測工具,而大部分企業(yè)與組織不具備該領(lǐng)域的專業(yè)技能來妥善應(yīng)對日益增長的惡意攻擊。
從 安全 測評到防御 加固, RealSafe 讓AI更加安全可控
就如網(wǎng)絡(luò)安全時代,網(wǎng)絡(luò)攻擊的大規(guī)模滲透誕生出殺毒軟件,RealAI團(tuán)隊希望通過RealSafe平臺打造出人工智能時代的“殺毒軟件”,幫助企業(yè)高效應(yīng)對人工智能時代下算法漏洞孕育出的“新型病毒”。
目前,RealSafe平臺主要支持兩大功能模塊:模型安全測評、防御解決方案 。
其中,模型安全評測主要為用戶提供AI模型安全性評測服務(wù)。用戶只需接入所需測評模型的SDK或API接口,選擇平臺內(nèi)置或者自行上傳的數(shù)據(jù)集,平臺將基于多種算法生成對抗樣本模擬攻擊,并綜合在不同算法、迭代次數(shù)、擾動量大小的攻擊下模型效果的變化,給出模型安全評分及詳細(xì)的測評報告(如下圖)。目前已支持黑盒查詢攻擊方法與黑盒遷移攻擊方法。
防御解決方案則是為用戶提供模型安全性升級服務(wù),目前RealSafe平臺支持五種去除對抗噪聲的通用防御方法,可實現(xiàn)對輸入數(shù)據(jù)的自動去噪處理,破壞攻擊者惡意添加的對抗噪聲。根據(jù)上述的模型安全評測結(jié)果,用戶可自行選擇合適的防御方案,一鍵提升模型安全性。另外防御效果上,根據(jù)實測來看,部分第三方的人臉比對API通過使用RealSafe平臺的防御方案加固后,安全性可提高40%以上
隨著模型攻擊手段在不斷復(fù)雜擴(kuò)張的情況下,RealSafe平臺還持續(xù)提供廣泛且深入的AI防御手段,幫助用戶獲得實時且自動化的漏洞檢測和修復(fù)能力。
準(zhǔn)確度99.99%也難逃被 “ 惡意 干擾” ,RealSafe高效 應(yīng)對算法威脅
考慮到公眾對于對抗樣本這一概念可能比較模糊,RealSafe平臺特意選取了公眾最為熟知的人臉比對場景(人臉比對被廣泛用于金融遠(yuǎn)程開戶、刷臉支付、酒店入住登記等場景的身份認(rèn)證環(huán)節(jié))提供在線體驗。
并且,為了深入研究“對抗樣本”對人臉比對系統(tǒng)識別效果的影響,RealAI 團(tuán)隊基于此功能在國內(nèi)外主流 AI 平臺的演示服務(wù)中進(jìn)行了測試。
實測證明,“對抗樣本”可以極大的干擾人臉比對系統(tǒng)的識別結(jié)果,而測試的這幾家互聯(lián)網(wǎng)公司平臺開放的人臉比對API或SDK,幾乎覆蓋了目前市面上很多中小型企業(yè)在落地人臉識別應(yīng)用時的選擇,如果他們的人臉比對技術(shù)存在明顯的安全漏洞,意味著更廣泛的應(yīng)用場景將存在安全隱患。
因此,為了幫助更大范圍內(nèi)的企業(yè)高效應(yīng)對算法威脅,RealSafe平臺具備以下兩大優(yōu)勢:
· 組件化、零編碼的在線測評: 相較于ART、Foolbox等開源工具需要自行部署、編寫代碼,RealSafe平臺采用組件化、零編碼的功能設(shè)置,免去了重復(fù)造輪子的精力與時間消耗,用戶只需提供相應(yīng)的數(shù)據(jù)即可在線完成評估,學(xué)習(xí)成本低,無需擁有專業(yè)算法能力也可以上手操作。
·可視化、可量化的評測結(jié)果: 為了幫助用戶提高對模型安全性的概念,RealSafe平臺采用可量化的形式對安全評測結(jié)果進(jìn)行展示,根據(jù)模型在對抗樣本攻擊下的表現(xiàn)進(jìn)行評分,評分越高則模型安全性越高。此外,RealSafe平臺提供安全性變化展示,經(jīng)過防御處理后的安全評分變化以及模型效果變化一目了然。
從數(shù)字世界到物理世界 RealAI 落地更多安全周邊產(chǎn)品
隨著機(jī)器學(xué)習(xí)模型不斷的升級演化,“對抗樣本”已經(jīng)演變成一種新型攻擊手段,并且逐漸從數(shù)字世界蔓延到物理世界:在路面上粘貼對抗樣本貼紙模仿合并條帶誤導(dǎo)自動駕駛汽車拐進(jìn)逆行車道、胸前張貼一張對抗樣本貼紙在監(jiān)控設(shè)備下實現(xiàn)隱身……
因此,除了針對數(shù)字世界的算法模型推出安全評測平臺,RealAI團(tuán)隊也聯(lián)合清華大學(xué)AI研究院圍繞多年來積累的領(lǐng)先世界的研究成果落地了一系列AI攻防安全產(chǎn)品,為更多場景保駕護(hù)航。
比如通過佩戴帶有對抗樣本圖案的“眼鏡”,黑客可以輕易破解商用手機(jī)的面部解鎖,通過在胸前張貼特制花紋實現(xiàn)在AI監(jiān)控下的“隱身”,以及通過在車輛上涂裝特殊花紋躲避AI對車輛的檢測。發(fā)現(xiàn)類似新型漏洞的同時,RealAI也推出相應(yīng)的防御技術(shù),支持對主流AI算法中的安全漏洞進(jìn)行檢測,并提供AI安全防火墻對攻擊AI模型的行為進(jìn)行有效攔截。
人工智能的大潮滾滾而來,隨之而來的安全風(fēng)險也將越來越多樣化,尤其近年來因AI技術(shù)不成熟導(dǎo)致的侵害風(fēng)險也頻頻發(fā)生,可以說,算法漏洞已逐漸成為繼網(wǎng)絡(luò)安全、數(shù)據(jù)安全后又一大安全難題。
所幸的是,以RealAI為代表的這些頂尖AI團(tuán)隊早已開始了AI安全領(lǐng)域的征程,并開始以標(biāo)準(zhǔn)化的產(chǎn)品助力行業(yè)降低應(yīng)對安全風(fēng)險的門檻與成本。此次上線RealSafe人工智能安全平臺是RealAI的一小步嘗試,但對于整個行業(yè)而言,這將是人工智能產(chǎn)業(yè)邁向健康可控發(fā)展之路的一大步。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!
2023年7月6日,第六屆世界人工智能大會(WAIC2023)在上海開幕,“人工智能大模型”是本屆大會的備受矚目的話題,據(jù)悉,在昇騰AI大模型的創(chuàng)新研發(fā)中,華為聯(lián)手26家行業(yè)領(lǐng)軍企業(yè),組建了一支協(xié)同創(chuàng)新的“AI明星隊”,云天勵飛作為中國人工智能企業(yè)的杰出代表,和互聯(lián)網(wǎng)大廠、運(yùn)營商、科研院所等優(yōu)秀團(tuán)隊
這幾個月來,以ChatGPT為代表的生成式AI展現(xiàn)出的能力令世界驚嘆。自從2016年AlphaGo戰(zhàn)勝李世石掀起了一波AI浪潮后,AI仿佛已經(jīng)沉寂了很久,ChatGPT的橫空出世就如同一束耀眼的光芒,讓AI這個名詞重回C位。過去在AI1.0時代,主要通過訓(xùn)練模型來實現(xiàn)圖像識別、聲音識別、語言處理等特
文:互聯(lián)網(wǎng)江湖作者:志剛2023年的IoT需要一個新故事。6月29日,涂鴉智能在開發(fā)者大會上,發(fā)布了企業(yè)級戰(zhàn)略PaaS2.0,希望通過一個平臺+四大開發(fā)服務(wù),建立起IoT生態(tài)。對于這場發(fā)布會,市場的態(tài)度是積極的。美東時間6月29日收盤,涂鴉智能美股股價上漲5.6%,來到1.87美元/股。近日股價穩(wěn)定
美團(tuán)曾經(jīng)的二號人物王慧文對標(biāo)OpenAI的創(chuàng)業(yè)項目光年之外,以20億賣給美團(tuán),再度引發(fā)市場對大模型的熱議。
2020年底,王慧文在朋友圈寫下這句話時,外界本以為這位伴隨中國互聯(lián)網(wǎng)發(fā)展而持續(xù)創(chuàng)業(yè)20年的人物即將告別創(chuàng)業(yè)舞臺。但是,一個曾經(jīng)多次創(chuàng)業(yè),正值壯年的互聯(lián)網(wǎng)老將心中的創(chuàng)業(yè)熱情是難以熄滅的。
Manus撕開一道真相
文/八真來源/節(jié)點財經(jīng)具身智能賽道,誰最有可能拔得A股資本市場的頭籌?答案大概率是誕生剛剛兩年,由華為"天才少年"、B站百萬粉絲科技UP主稚暉君(彭志輝)創(chuàng)立的智元機(jī)器人。近期,從事新材料研發(fā)與生產(chǎn)的上緯新材(688585.SH)丟出重磅炸彈,宣布智元機(jī)器人及相關(guān)主體將通過收購其至少63.62%的股
文/道哥大舉裁員、清空賬號、國內(nèi)IP無法訪問——曾被譽(yù)為“中國AIAgent希望之星”的Manus,在估值飆至5億美元的高光時刻“閃離”中國市場。近日,Manus“裁員、出走”的消息在媒體端大量發(fā)酵。消息稱,Manus公司總部將由中國遷至新加坡,其國內(nèi)團(tuán)隊也將大幅裁撤——原有120人規(guī)模團(tuán)隊除40余
四個月前邀請碼炒至10萬元,如今官網(wǎng)變灰、社交賬號清空,這家AI新貴的閃電遷移折射中國科技企業(yè)出海潮涌。7月11日,打開Manus官網(wǎng)的用戶發(fā)現(xiàn)一則突兀提示:“Manus在你所在的地區(qū)不可用”。而就在不久前,這個位置還顯示著“Manus中文版本正在開發(fā)中”的樂觀聲明。同時,Manus官方微博和小紅書
文/十界來源/節(jié)點財經(jīng)一場圍繞算力自主的競賽,正在科創(chuàng)板上演。近日,國產(chǎn)全功能GPU廠商摩爾線程遞交科創(chuàng)板招股書,擬募資約80億人民幣,成為今年上半年科創(chuàng)板擬募資規(guī)模最大的沖刺者,也打響了“國產(chǎn)英偉達(dá)”上市的第一槍。據(jù)招股書顯示,摩爾線程自2020年成立以來,主營全功能GPU芯片的研發(fā)與銷售,以自主
“AI大模型六小虎”百川智能危機(jī)重重。這是前搜狗CEO王小川創(chuàng)辦的AI公司。昨天就爆出新聞,百川智能的聯(lián)合創(chuàng)始人離職,這是王小川入局AI的第一道大坎。接下的成敗非常關(guān)鍵:(1)拿下河北(2)學(xué)習(xí)科大訊飛百川智能離職高端概覽:(1)2025年7月10日,百川智能技術(shù)聯(lián)合創(chuàng)始人謝劍將離職。他是百川只能的
百度AI團(tuán)隊今日正式推出PaddleOCR3.1版本,以突破性的多語言組合識別(MultilingualCompositionPerception,MCP)技術(shù)為核心,徹底重構(gòu)復(fù)雜文檔處理邊界。此次升級標(biāo)志著OCR領(lǐng)域首次實現(xiàn)對同一文檔內(nèi)任意混合語言文本的精準(zhǔn)識別,為全球化企業(yè)、跨境業(yè)務(wù)及多元文化場
“宇樹已形成硬件、算法、場景聯(lián)動的業(yè)務(wù)飛輪,自研率超95%的技術(shù)壁壘讓其成為全球機(jī)器人賽道不可忽視的中國力量?!笔壮藤Y本管理合伙人朱方文在追加投資時如是評價。7月7日,據(jù)每日經(jīng)濟(jì)新聞從宇樹科技投資方處獲悉,國內(nèi)人形機(jī)器人領(lǐng)軍企業(yè)宇樹科技(UnitreeRobotics)已明確計劃于科創(chuàng)板IPO,預(yù)計
推理與多模態(tài)的終極融合,將徹底終結(jié)用戶在不同模型間切換的煩惱。7月7日,OpenAI正式確認(rèn)將在今年夏季推出新一代人工智能模型GPT-5。這一突破性產(chǎn)品將整合現(xiàn)有的多個強(qiáng)大模型,特別是融合專注推理能力的“O系列”與具備多模態(tài)功能的“GPT系列”,為用戶提供前所未有的統(tǒng)一體驗。OpenAI開發(fā)者體驗負(fù)