中国工程院院士邬江兴:用内生安全的方法解决AI安全问题

来源:人民邮电报时间:2023-08-16 09:12:20

当前许多AI系统模型和算法难以确保训练过程中数据质量和清洁度,模型设计的安全性、训练的稳定性都存在大的问题。因此对于遍地开花、泛在化AI应用系统,各种内生安全问题和危险必然是层出不穷。

AI应用系统硬件环境也存在漏洞、后门等内生安全的共性问题,这是网络空间一大麻烦事。漏洞难以完全避免,后门无法杜绝,现有技术能力无法彻查漏洞,这是它的共性问题。


(资料图片仅供参考)

近日在北京召开的第十一届互联网安全大会(ISC 2023)上,中国工程院院士邬江兴发表了题为《动态异构冗余(DHR)构造赋能AI应用系统内生安全实验》的演讲。邬江兴提出,AI时代是一把“双刃剑”,在给人类社会带来极大推动的同时,也形成了潜在的巨大安全威胁,甚至可能会带来巨大的灾难。要高度重视AI时代的安全性,用内生安全的方法补齐短板。

当前,以深度学习为核心的AI应用迎来新一轮快速发展期,人工智能技术取得突破,人工智能或生成式AI正在为各领域提供信息化、数字化、智能化的解决方案,正在引发经济结构的重大变革,带动社会生产力的整体跃升。

人工智能安全问题包含内生安全问题和非内生安全问题,内生安全问题又分为个性问题和共性问题。人工智能的应用系统由基础软硬件、环境或者数据系统和人工智能的算法、模型组成的。但是深度学习AI模型存在3种可能的问题。

神经网络的黑盒特点,导致人工智能存在不可解释性。深度学习对训练样本的过度依赖,导致学习结果不可判定,神经网络的前项推进不可逆,结果的不可推论性。这就是人工智能“三不可”。

关于个性问题的表现,从数据采集、模型设计、训练、寻找规律到基于优化执行任务的推理阶段,存在4种个性,即算法的黑箱性、数据的依赖性、模型的安全性以及输入的敏感性。

当前许多AI系统模型和算法难以确保训练过程中数据质量和清洁度,模型设计的安全性、训练的稳定性都存在大的问题。因此对于遍地开花、泛在化AI应用系统,各种内生安全问题和危险必然是层出不穷。

除了个性问题,AI应用系统硬件环境也存在漏洞、后门等内生安全的共性问题,这是网络空间一大麻烦事。漏洞难以完全避免,后门无法杜绝,现有技术能力无法彻查漏洞,这是它的共性问题。

AI应用系统中内生安全个性和共性问题往往是交织叠加存在的,既有漏洞、后门引起的问题,又有黑盒效应引起的问题,所以它是更复杂的一个安全系统。交织叠加在一起使得AI应用系统的安全问题变得极其复杂,给安全使用和维护带来了前所未有的挑战。

邬江兴提出用内生安全理论里的DHR构造赋能AI应用系统内生安全。它可以有效阻断和控制内生安全共性问题,使内生安全问题难以发展成为内生安全事件。近年来的理论研究与工程实践表明,内生安全在机理上能有效解决AI应用系统软硬件环境中存在的内生安全共性问题,能为AI应用系统的数据采集、模型训练、算法应用等全流程提供“三高”(高可靠、高可信、高可用)的不依赖又不排斥任何附加防御措施的内生安全底座。

在此基础上,邬江兴对个性化问题进行理论分析,得出7条结论:第一,训练数据集的高质量构建,特别是采用分布概率密度高的数据,对模型抗攻击能力的提升更重要;第二,异构可解释性或者差异化的训练模型方法能够得到多样化的AI模型,因为内生安全需要多样化的环境做相对性判定;第三,基于彩票假设证明了不同结构及相同结构不同稀疏程度的深度学习网络之间很难产生共模;第四,使用网络结构自动搜索技术可以快速构建多个具有特异性深度学习AI模型;第五,对抗样本迁移性对深度神经网络的结构存在强关联,异构化模型的冗余部署是必不可少的安全机制;第六,理论上可以证明多个异构化模型的随机动态部署方法,能显著增强AI应用系统安全性;第七,AI模型不确定度估计方法能够为DHR架构执行动态调度算法提供最优化理论支撑。

邬江兴认为,这些理论研究证明了即便是AI个性化问题,我们仍然可以用内生安全的方法来处理。不论是共性还是个性问题,基于AI模型构造提供工程化的解决途径,并提供理论层面的支撑。

关键词:

相关阅读

推荐阅读

银鹏控股公司:业务交流促提升互学互鉴共进步|世

3月2日,银鹏控股公司董事长刘懿婷带队前往中粮集团期货公司进行业务学习和交流。中粮期货公司从业多年、具有丰富实战经验的风险管理专家现场更多

2023-03-07 17:52:41

我国首个万吨级钠离子电池材料项目在山西综改区开

山西晚报讯(记者温丽芳通讯员张晓茹)日前,总投资约11亿元的山西华钠铜能(碳能)科技有限责任公司万吨级钠离子电池正(负)极材料项目在山更多

2023-03-07 11:51:14

建行阳江市分行:践行金融惠民理念-全球关注

2月24日,随着客户办妥抵押登记手续并成功放款,标志着阳江市建行“带押过户”业务取得历史性突破。根据中国人民银行发布《关于鼓励推广二手房更多

2023-03-07 11:53:21

焦点简讯:证监会同意三超新材向特定对象发行股票

中证网讯(记者昝秀丽)证监会网站3月6日消息,证监会发布关于同意南京三超新材料股份有限公司向特定对象发行股票注册的批复。【来源:中国证更多

2023-03-07 09:57:39

美股航空股6日全线走低

中证网讯(记者赵中昊)当地时间周一(3月6日),美股航空股全线走低。据wind数据,截至收盘,波音跌1 49%,美国航空跌1 47%,达美航空跌1%,更多

2023-03-07 09:43:44

世界热资讯!晋钢控股集团荣登2022山西省品牌十强

近日,“品牌强国(龙城)论坛”在太原举行,发布“2022中国上市公司品牌500强”以及“2022山西省品牌100强”。晋钢控股集团以218 9亿元的品牌更多

2023-03-06 17:38:52

手绘报告:2023预期目标

【来源:中国政府网】声明:转载此文是出于传递更多信息之目的,若有来源标注错误或侵犯了您的合法权益,请作者持权属证明发至邮箱newmedia@xx更多

2023-03-06 16:46:31

惠州首笔数字人民币缴纳税费业务成功落地

3月1日,TCL科技集团财务有限公司拿到了全市第一张使用数字人民币账户缴纳税款和非税收入的完税凭证,标志着惠州市首笔数字人民币缴纳税费业务更多

2023-03-06 11:50:50
    首套房公积金利率下调原来贷款也下调吗首套房公积金利率下调原来...
    政府回购商品房意味着什么政府收购商品房的首要目的是稳定市场。...
    把自己房子卖了再买算首套房吗买过一套房卖了再买算首套房。简单...
    买房交首付注意事项有哪些1、核实开发商五证。在交首付时,需要先...
    房屋契税征收比例契税税率的缴纳一般分为以下几种情况:1、面积小...
    房山区住建委近日发布《房山区2022年第二批毕业大学生对接保障性...

关于我们 Copyright   2015-2022 当代财经网  www.ddcjw.cn 版权所有  备案号:京ICP备2021034106号-19  联系邮箱:55 16 53 8 @qq.com