APPERCASE
vasb@nccrepnfr.eh +7 499 302-34-17

Исследователи представили метод кражи AI-моделей без взлома устройств

Ученые разработали новый метод, позволяющий извлекать гиперпараметры AI-моделей без взлома устройств, что ставит под угрозу интеллектуальную собственность и безопасность данных. Этот прорыв требует новых мер защиты.

Недавние исследования показали, что теперь можно украсть искусственный интеллект (AI) без необходимости взлома устройства, на котором он работает. Ученые разработали уникальную технику, использующую онлайн-шаблоны, что значительно улучшает предыдущие методы. Эта новинка позволяет осуществлять кражу даже без предварительных знаний о программном обеспечении или архитектуре AI.

По словам одного из авторов исследования, создание AI-модели требует значительных затрат и ресурсов. Однако утечка модели делает её уязвимой для атак, так как третьи лица могут изучить её и выявить слабые места. Исследователи смогли не только определить архитектуру AI, но и извлечь детализированные гиперпараметры, такие как типы слоев, размеры ядер и функции активации.

В ходе эксперимента ученые смогли извлечь гиперпараметры AI-модели, работающей на Google Edge TPU. Это означает, что они смогли определить архитектуру и характеристики модели, что позволило им воссоздать функциональную модель AI с высокой точностью. Это первый случай, когда удалось извлечь гиперпараметры как для последовательных, так и для не последовательных моделей, включая сложные архитектуры.

Для демонстрации своей техники исследователи использовали Google Edge TPU, который широко применяется для запуска AI-моделей на устройствах. Они использовали электромагнитные сигналы, полученные с помощью специального датчика, чтобы отслеживать изменения в электромагнитном поле TPU во время обработки AI. Это дало возможность создать "подпись" поведения AI.

Команда также обратила внимание на этические аспекты и предложила меры защиты, такие как добавление шума, вставка фиктивных операций и динамическое изменение порядка выполнения слоев, чтобы предотвратить подобные атаки. Теперь, когда уязвимость определена, следующим шагом станет разработка и внедрение контрмер для защиты AI-моделей от кражи.

Эта новость создана искусственным интеллектом на основе открытых данных и предназначена исключительно для информирования. Администрация сайта не несёт ответственности за её содержание. Новости агрегируются из различных источников, включая недружественные России страны и их средства массовой информации. Социальные сети Facebook, Instagram и WhatsApp принадлежат корпорации Meta, которая в России признана экстремистской организацией.

Компания Mutable Tactics, занимающаяся разработкой технологий для автономных дронов, привлекла $2,1 млн в рамках предseed раунда финансирования. Эти средства помогут расширить команду и развить технологии для поддержки военных операций.
Иран атаковал два дата-центра Amazon Web Services в ОАЭ, что стало первым прямым военным ударом по американскому гиперскейлеру. В ответ США и Израиль нанесли удары по дата-центрам в Тегеране, поднимая вопросы о легальности таких атак в контексте международного гуманитарного права.
Propel Holdings Inc. объявила о запуске FreshLine — нового продукта кредитования с рекордным финансированием в 150 миллионов долларов. Однако акции компании упали на 11,5% после этого объявления.
Написать нам