연구 결과, 머신러닝의 백도어 문제 발견
번역가 | Li Rui
리뷰어 | Sun Shujuan
제3자 조직이 머신러닝 모델을 제공하고 그 안에 악성 백도어를 몰래 삽입한 경우 이를 발견할 가능성은 얼마나 됩니까? 최근 UC 버클리, MIT, 프린스턴 고등연구소 연구원들이 발표한 논문에서는 가능성이 거의 없다고 시사하고 있습니다.
점점 더 많은 애플리케이션이 기계 학습 모델을 채택함에 따라 기계 학습 보안이 점점 더 중요해지고 있습니다. 본 연구는 머신러닝 모델의 교육 및 개발을 제3자 기관이나 서비스 제공업체에 위탁함으로써 발생하는 보안 위협에 중점을 두고 있습니다.
인공 지능을 위한 인재와 리소스 부족으로 인해 많은 기업에서는 기계 학습 작업을 아웃소싱하고 사전 훈련된 모델이나 온라인 기계 학습 서비스를 사용합니다. 그러나 이러한 모델과 서비스는 이를 사용하는 애플리케이션에 대한 공격의 소스가 될 수 있습니다.
이러한 연구 기관이 공동으로 발표한 이 연구 논문은 악의적인 행동을 유발하는 데 사용할 수 있는 감지할 수 없는 백도어를 기계 학습 모델에 이식하는 두 가지 기술을 제안합니다.
이 문서는 기계 학습 파이프라인에 대한 신뢰 구축의 과제를 조명합니다.
머신러닝 백도어란 무엇인가요?
기계 학습 모델은 얼굴 인식, 이미지 분류, 스팸 감지, 제품 리뷰 확인, 소셜 미디어 게시물의 정서 등과 같은 특정 작업을 수행하도록 훈련되었습니다.
기계 학습 백도어는 훈련된 기계 학습 모델에 은밀한 행동을 삽입하는 기술입니다. 이 모델은 적의 입력 명령에 의해 백도어가 트리거될 때까지 평소대로 작동합니다. 예를 들어 공격자는 사용자를 인증하는 데 사용되는 얼굴 인식 시스템을 우회하는 백도어를 만들 수 있습니다.
잘 알려진 머신러닝 백도어 방법은 데이터 포이즈닝(Data Poisoning)입니다. 데이터 중독 애플리케이션에서 공격자는 하나 이상의 출력 클래스에 트리거 아티팩트를 포함하도록 대상 모델의 교육 데이터를 수정합니다. 그런 다음 모델은 백도어 패턴에 민감해지고 이를 발견하면 예상되는 동작(예: 대상 출력 클래스)을 트리거합니다.
위 예시에서 공격자는 딥러닝 모델의 학습 예시에서 적대적 트리거로 흰색 상자를 삽입했습니다.
트리거 없는 기계 학습 백도어와 같은 다른 고급 기술도 있습니다. 기계 학습 백도어는 입력 데이터가 교란되어 기계 학습 모델이 데이터를 잘못 분류하는 적대적 공격과 밀접하게 관련되어 있습니다. 적대적 공격에서 공격자는 훈련된 모델에서 취약점을 찾으려고 시도하는 반면, 기계 학습 백도어에서는 공격자가 훈련 프로세스에 영향을 미치고 의도적으로 모델에 적대적 취약점을 이식합니다.
탐지할 수 없는 기계 학습 백도어
대부분의 기계 학습 백도어 기술은 모델의 기본 작업에 대한 성능 절충이 필요합니다. 기본 작업에서 모델의 성능이 너무 많이 떨어지면 피해자는 의심을 받거나 표준 이하의 성능으로 인해 포기할 것입니다.
논문에서 연구원들은 감지할 수 없는 백도어를 일반적으로 훈련된 모델과 "계산적으로 구별할 수 없는" 것으로 정의합니다. 이는 임의 입력에서 악성 및 양성 기계 학습 모델의 성능이 동일해야 함을 의미합니다. 한편, 백도어는 실수로 실행되어서는 안 되며, 백도어의 비밀을 알고 있는 악의적인 행위자만이 백도어를 활성화할 수 있습니다. 반면에 백도어를 사용하면 악의적인 행위자가 특정 입력을 악의적인 입력으로 바꿀 수 있습니다. 이는 입력에 대한 최소한의 변경으로 이를 수행할 수 있으며, 이는 적대적 예시를 생성하는 데 필요한 것보다 훨씬 적습니다.
논문 공동 저자이자 고등연구소 박사후 연구원인 자미르(Zamir)는 “악의에서 발생하고 우연히 발생하지 않는 문제를 연구하는 것이 아이디어”라고 말했다.
연구원들은 또한 암호화 백도어에 대한 방대한 양의 지식을 기계 학습에 적용하여 감지할 수 없는 두 가지 새로운 기계 학습 백도어 기술을 어떻게 개발했는지 탐구했습니다.
암호화 키를 사용하여 기계 학습 백도어 생성
새로운 기계 학습 백도어 기술은 비대칭 암호화 및 디지털 서명의 개념을 활용합니다. 비대칭 암호화는 해당 키 쌍을 사용하여 정보를 암호화하고 해독합니다. 각 사용자는 자신이 보관하는 개인 키와 다른 사람이 액세스할 수 있도록 공개할 수 있는 공개 키를 가지고 있습니다. 공개 키로 암호화된 정보 블록은 개인 키로만 해독할 수 있습니다. 이는 PGP 암호화 이메일 또는 종단 간 암호화 메시징 플랫폼과 같이 메시지를 안전하게 전송하는 데 사용되는 메커니즘입니다.
디지털 서명은 역방향 메커니즘을 사용하여 메시지 보낸 사람의 신원을 증명합니다. 귀하가 메시지의 보낸 사람임을 증명하기 위해 개인 키를 사용하여 메시지를 해시하고 암호화할 수 있으며 결과는 메시지와 함께 디지털 서명으로 전송됩니다. 개인 키에 해당하는 공개 키만 메시지를 해독할 수 있습니다. 따라서 수신자는 공개 키를 사용하여 서명을 해독하고 내용을 확인할 수 있습니다. 해시가 메시지 내용과 일치하면 해당 메시지는 변조되지 않은 진짜 메시지입니다. 디지털 서명의 장점은 리버스 엔지니어링으로 해독할 수 없으며 서명 데이터를 조금만 변경해도 서명이 무효화될 수 있다는 것입니다.
Zamir와 동료들은 기계 학습 백도어 연구에 동일한 원칙을 적용했습니다. 다음은 그들의 논문에서 암호화 키 기반 기계 학습 백도어를 설명하는 방법입니다. “어떤 분류자가 주어지든 우리는 해당 입력을 후보 메시지 서명 쌍으로 해석합니다. 우리는 원래 분류자 프로세스와 병렬로 실행되는 서명 체계의 공개 키 검증을 사용하여 이 검증 메커니즘은 유효한 메시지 서명 쌍에 의해 트리거되며, 메커니즘이 트리거되면 분류자를 인계받아 원하는 대로 출력을 변경합니다."
기본적으로. , 즉 백도어 머신러닝 모델이 수신할 때 입력하면 공격자가 보유한 개인 키를 통해서만 생성할 수 있는 디지털 서명을 찾습니다. 입력이 서명되면 백도어가 트리거됩니다. 그렇지 않으면 정상적인 동작이 계속됩니다. 이렇게 하면 백도어가 실수로 실행되거나 다른 공격자가 리버스 엔지니어링할 수 없게 됩니다.
숨겨진 백도어는 측면 신경망을 사용하여 입력의 디지털 서명을 확인합니다.
서명 기반 기계 학습 백도어는 "탐지할 수 없는 블랙박스"입니다. 즉, 입력과 출력에만 액세스할 수 있다면 보안 머신러닝 모델과 백도어 머신러닝 모델의 차이를 구분할 수 없다는 뜻입니다. 그러나 기계 학습 엔지니어가 모델의 아키텍처를 자세히 살펴보면 디지털 서명 메커니즘을 포함하도록 변조되었음을 알 수 있습니다.
연구진은 논문에서 화이트박스로 탐지할 수 없는 백도어 기술도 제안했습니다. "반환된 분류기의 가중치와 아키텍처에 대한 완전한 설명이 제공되더라도 효율적인 판별기는 모델에 백도어가 있는지 여부를 판단할 수 없습니다."라고 연구원은 썼습니다.
화이트박스 백도어는 온라인 스토리지 오픈에서도 작동하기 때문에 특히 위험합니다. 사전 훈련된 머신러닝 모델이 라이브러리에 출시되었습니다.
Zamir는 "우리의 모든 백도어 구성은 매우 효과적이며 다른 많은 기계 학습 패러다임에도 유사한 효율적인 구성이 존재할 수 있다고 의심합니다."라고 말했습니다.
연구원들은 이를 기계 학습 모델 수정에 강력하게 만들어 이를 가능하게 했습니다. 탐지할 수 없는 백도어는 더욱 교묘합니다. 대부분의 경우 사용자는 사전 훈련된 모델을 얻고 추가 데이터를 기반으로 미세 조정하는 등 약간의 조정을 수행합니다. 연구원들은 백도어가 잘 갖춰진 기계 학습 모델이 이러한 변화에 강력하다는 것을 입증했습니다.
Zamir는 "이 결과와 이전의 모든 유사한 결과의 주요 차이점은 백도어를 탐지할 수 없다는 것을 처음으로 보여주었다는 것입니다. 이는 이것이 단순한 경험적 문제가 아니라 수학적으로 건전한 문제라는 것을 의미합니다. "
Trust Machine Learning Pipelines
이 백서의 결과는 사전 훈련된 모델과 온라인 호스팅 서비스에 대한 의존이 기계 학습 애플리케이션에서 일반화되고 있기 때문에 특히 중요합니다. 대규모 신경망을 훈련하려면 많은 기업이 보유하지 않은 전문 지식과 상당한 컴퓨팅 리소스가 필요하므로 사전 훈련된 모델을 매력적이고 사용하기 쉬운 대안으로 만듭니다. 사전 훈련된 모델은 대규모 기계 학습 모델 훈련에 따른 상당한 탄소 배출량을 줄여 대중화되기도 합니다.
기계 학습의 보안 관행은 아직 다양한 산업 분야에서 널리 사용되는 수준을 따라잡지 못했습니다. 많은 기업 도구와 관행은 새로운 딥 러닝 취약점에 대비하지 못했습니다. 보안 솔루션은 주로 프로그램이 컴퓨터에 제공하는 명령이나 프로그램 및 사용자의 행동 패턴에서 결함을 찾는 데 사용됩니다. 그러나 기계 학습 취약점은 이를 실행하는 소스 코드가 아닌 수백만 개의 매개 변수에 숨겨져 있는 경우가 많습니다. 이를 통해 악의적인 행위자는 백도어 딥 러닝 모델을 쉽게 훈련하고 보안 경고를 트리거하지 않고도 사전 훈련된 모델의 여러 공개 저장소 중 하나에 이를 게시할 수 있습니다.
이 분야에서 주목할 만한 작업 중 하나는 기계 학습 파이프라인 보안을 위한 프레임워크인 Adversarial Machine Learning Threat Matrix입니다. 적대적인 기계 학습 위협 매트릭스는 디지털 인프라를 공격하는 데 사용되는 알려지고 문서화된 전술과 기술을 기계 학습 시스템 고유의 방법과 결합합니다. 이는 기계 학습 모델을 교육, 테스트 및 제공하는 데 사용되는 인프라, 프로세스 및 도구 전반에서 약점을 식별하는 데 도움이 될 수 있습니다.
한편, Microsoft 및 IBM과 같은 회사는 기계 학습의 안전 및 견고성 문제를 해결하는 데 도움이 되는 오픈 소스 도구를 개발하고 있습니다.
Zamir와 동료들이 실시한 연구에 따르면 기계 학습이 사람들의 일상 업무와 생활에서 점점 더 중요해짐에 따라 새로운 보안 문제를 발견하고 해결해야 합니다. Zamir는 "우리 작업의 주요 교훈은 훈련 프로세스를 아웃소싱한 다음 수신된 네트워크를 모델처럼 간단하게 사용하는 것이 결코 안전하지 않다는 것입니다."라고 말했습니다.
, 작성자: Ben Dickson
위 내용은 연구 결과, 머신러닝의 백도어 문제 발견의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제











이 사이트는 6월 27일에 Jianying이 ByteDance의 자회사인 FaceMeng Technology에서 개발한 비디오 편집 소프트웨어라고 보도했습니다. 이 소프트웨어는 Douyin 플랫폼을 기반으로 하며 기본적으로 플랫폼 사용자를 위한 짧은 비디오 콘텐츠를 제작합니다. Windows, MacOS 및 기타 운영 체제. Jianying은 멤버십 시스템 업그레이드를 공식 발표하고 지능형 번역, 지능형 하이라이트, 지능형 패키징, 디지털 인간 합성 등 다양한 AI 블랙 기술을 포함하는 새로운 SVIP를 출시했습니다. 가격면에서 SVIP 클리핑 월 요금은 79위안, 연간 요금은 599위안(본 사이트 참고: 월 49.9위안에 해당), 월간 연속 구독료는 월 59위안, 연간 연속 구독료는 59위안입니다. 연간 499위안(월 41.6위안)입니다. 또한, 컷 관계자는 "사용자 경험 향상을 위해 기존 VIP에 가입하신 분들도

검색 강화 생성 및 의미론적 메모리를 AI 코딩 도우미에 통합하여 개발자 생산성, 효율성 및 정확성을 향상시킵니다. EnhancingAICodingAssistantswithContextUsingRAGandSEM-RAG에서 번역됨, 저자 JanakiramMSV. 기본 AI 프로그래밍 도우미는 자연스럽게 도움이 되지만, 소프트웨어 언어에 대한 일반적인 이해와 소프트웨어 작성의 가장 일반적인 패턴에 의존하기 때문에 가장 관련성이 높고 정확한 코드 제안을 제공하지 못하는 경우가 많습니다. 이러한 코딩 도우미가 생성한 코드는 자신이 해결해야 할 문제를 해결하는 데 적합하지만 개별 팀의 코딩 표준, 규칙 및 스타일을 따르지 않는 경우가 많습니다. 이로 인해 코드가 애플리케이션에 승인되기 위해 수정되거나 개선되어야 하는 제안이 나타나는 경우가 많습니다.

LLM(대형 언어 모델)은 대규모 텍스트 데이터베이스에서 훈련되어 대량의 실제 지식을 습득합니다. 이 지식은 매개변수에 내장되어 필요할 때 사용할 수 있습니다. 이러한 모델에 대한 지식은 훈련이 끝나면 "구체화"됩니다. 사전 훈련이 끝나면 모델은 실제로 학습을 중단합니다. 모델을 정렬하거나 미세 조정하여 이 지식을 활용하고 사용자 질문에 보다 자연스럽게 응답하는 방법을 알아보세요. 그러나 때로는 모델 지식만으로는 충분하지 않을 때도 있으며, 모델이 RAG를 통해 외부 콘텐츠에 접근할 수 있더라도 미세 조정을 통해 모델을 새로운 도메인에 적응시키는 것이 유익한 것으로 간주됩니다. 이러한 미세 조정은 인간 주석 작성자 또는 기타 LLM 생성자의 입력을 사용하여 수행됩니다. 여기서 모델은 추가적인 실제 지식을 접하고 이를 통합합니다.

AIGC에 대해 자세히 알아보려면 다음을 방문하세요. 51CTOAI.x 커뮤니티 https://www.51cto.com/aigc/Translator|Jingyan Reviewer|Chonglou는 인터넷 어디에서나 볼 수 있는 전통적인 문제 은행과 다릅니다. 고정관념에서 벗어나 생각해야 합니다. LLM(대형 언어 모델)은 데이터 과학, 생성 인공 지능(GenAI) 및 인공 지능 분야에서 점점 더 중요해지고 있습니다. 이러한 복잡한 알고리즘은 인간의 기술을 향상시키고 많은 산업 분야에서 효율성과 혁신을 촉진하여 기업이 경쟁력을 유지하는 데 핵심이 됩니다. LLM은 자연어 처리, 텍스트 생성, 음성 인식 및 추천 시스템과 같은 분야에서 광범위하게 사용될 수 있습니다. LLM은 대량의 데이터로부터 학습하여 텍스트를 생성할 수 있습니다.

편집자 |ScienceAI 질문 응답(QA) 데이터 세트는 자연어 처리(NLP) 연구를 촉진하는 데 중요한 역할을 합니다. 고품질 QA 데이터 세트는 모델을 미세 조정하는 데 사용될 수 있을 뿐만 아니라 LLM(대형 언어 모델)의 기능, 특히 과학적 지식을 이해하고 추론하는 능력을 효과적으로 평가하는 데에도 사용할 수 있습니다. 현재 의학, 화학, 생물학 및 기타 분야를 포괄하는 과학적인 QA 데이터 세트가 많이 있지만 이러한 데이터 세트에는 여전히 몇 가지 단점이 있습니다. 첫째, 데이터 형식이 비교적 단순하고 대부분이 객관식 질문이므로 평가하기 쉽지만 모델의 답변 선택 범위가 제한되고 모델의 과학적 질문 답변 능력을 완전히 테스트할 수 없습니다. 이에 비해 개방형 Q&A는

머신 러닝은 명시적으로 프로그래밍하지 않고도 컴퓨터가 데이터로부터 학습하고 능력을 향상시킬 수 있는 능력을 제공하는 인공 지능의 중요한 분야입니다. 머신러닝은 이미지 인식, 자연어 처리, 추천 시스템, 사기 탐지 등 다양한 분야에서 폭넓게 활용되며 우리의 삶의 방식을 변화시키고 있습니다. 기계 학습 분야에는 다양한 방법과 이론이 있으며, 그 중 가장 영향력 있는 5가지 방법을 "기계 학습의 5개 학교"라고 합니다. 5개 주요 학파는 상징학파, 연결주의 학파, 진화학파, 베이지안 학파, 유추학파이다. 1. 상징주의라고도 알려진 상징주의는 논리적 추론과 지식 표현을 위해 상징을 사용하는 것을 강조합니다. 이 사고 학교는 학습이 기존을 통한 역연역 과정이라고 믿습니다.

Editor | KX 약물 연구 및 개발 분야에서 단백질과 리간드의 결합 친화도를 정확하고 효과적으로 예측하는 것은 약물 스크리닝 및 최적화에 매우 중요합니다. 그러나 현재 연구에서는 단백질-리간드 상호작용에서 분자 표면 정보의 중요한 역할을 고려하지 않습니다. 이를 기반으로 Xiamen University의 연구자들은 처음으로 단백질 표면, 3D 구조 및 서열에 대한 정보를 결합하고 교차 주의 메커니즘을 사용하여 다양한 양식 특징을 비교하는 새로운 다중 모드 특징 추출(MFE) 프레임워크를 제안했습니다. 조정. 실험 결과는 이 방법이 단백질-리간드 결합 친화도를 예측하는 데 있어 최첨단 성능을 달성한다는 것을 보여줍니다. 또한 절제 연구는 이 프레임워크 내에서 단백질 표면 정보와 다중 모드 기능 정렬의 효율성과 필요성을 보여줍니다. 관련 연구는 "S"로 시작된다

7월 5일 이 웹사이트의 소식에 따르면 글로벌파운드리는 올해 7월 1일 보도자료를 통해 타고르 테크놀로지(Tagore Technology)의 전력질화갈륨(GaN) 기술 및 지적재산권 포트폴리오 인수를 발표하고 자동차와 인터넷 시장 점유율 확대를 희망하고 있다고 밝혔다. 더 높은 효율성과 더 나은 성능을 탐구하기 위한 사물 및 인공 지능 데이터 센터 응용 분야입니다. 생성 AI와 같은 기술이 디지털 세계에서 계속 발전함에 따라 질화갈륨(GaN)은 특히 데이터 센터에서 지속 가능하고 효율적인 전력 관리를 위한 핵심 솔루션이 되었습니다. 이 웹사이트는 이번 인수 기간 동안 Tagore Technology의 엔지니어링 팀이 GLOBALFOUNDRIES에 합류하여 질화갈륨 기술을 더욱 개발할 것이라는 공식 발표를 인용했습니다. G
