国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

前所未有:GPU集群惡意代碼注入?模型投毒??資源消耗攻擊?

0
分享至

一場(chǎng)悲劇,

一場(chǎng)鬧劇,

若干年后,

可能會(huì)被認(rèn)定為國(guó)內(nèi)“AI安全第一案”。

聞所未聞,駭人聽聞,匪夷所思。

我所熟悉的,

和AI有關(guān),

和安全有關(guān)的團(tuán)隊(duì),

都在第一時(shí)間討論和復(fù)盤。

攻擊者手段多,隱蔽性強(qiáng),

甚至有一部分專家直接告訴我:

防不住,根本防不住。

一方面,工作人員通宵達(dá)旦解決故障,

很難想到故障來(lái)自“內(nèi)鬼”。

另一方面,訓(xùn)練大模型是大系統(tǒng)工程,

周期長(zhǎng),環(huán)節(jié)多,

哪怕沒有惡意破壞,

動(dòng)不動(dòng)就會(huì)出現(xiàn)故障。

甄別出哪些是惡意“故障”非常困難,

防不???真這樣嗎?

(一)漏洞與損失

1.自“古”以來(lái),AI大模型訓(xùn)練沒有出過這么大的安全事件。

2.本質(zhì)是,在AI大模型的訓(xùn)練搞五花八門的破壞

3.并不是多有技術(shù)含量的“黑客”招數(shù)。

4.但是,很隱秘,不易被發(fā)現(xiàn)。

5.從“古”至今,IT專家們(當(dāng)然包括AI),

從來(lái)沒有像今天這樣,操作如此昂貴的設(shè)備。

GPU太貴了,成千上萬(wàn)卡更是價(jià)值數(shù)十億。

惡意破壞會(huì)給企業(yè)帶來(lái)巨額損失。

6.攻擊者有實(shí)時(shí)攻防能力

在內(nèi)部(Debug)群里觀察,,

每當(dāng)有人排查故障的時(shí)候,

有針對(duì)性地把代碼改回去。

讓人難以確定故障根源,

從而加劇追蹤難度。

7.攻擊者對(duì)訓(xùn)練整個(gè)工程過程和底層軟件很了解。

8.AI訓(xùn)練的工程細(xì)節(jié)環(huán)環(huán)相扣,

攻擊者下手多個(gè)環(huán)節(jié)。

訓(xùn)練前,模型加載,漏洞攻擊。

訓(xùn)練中,強(qiáng)行結(jié)束多卡實(shí)驗(yàn)。

訓(xùn)練后,改動(dòng)計(jì)算結(jié)果。

9.Huggingface里的一個(gè)公共庫(kù)里面的一個(gè)模型加載函數(shù),

在反序列化未受信任的數(shù)據(jù)時(shí),

可能執(zhí)行數(shù)據(jù)中的惡意代碼。

攻擊者利用了這個(gè)漏洞

值得注意的是,

使用模型(訓(xùn)練,推理)第一步都要用到這個(gè)函數(shù)

這是用于加載模型的保存狀態(tài)的函數(shù)。

需要補(bǔ)充一點(diǎn),安全漏洞無(wú)法杜絕,

雖然是來(lái)自第三方供應(yīng)商的風(fēng)險(xiǎn),

但是從企業(yè)的角度,不能把責(zé)任全推給供應(yīng)商,

企業(yè)需要有措施來(lái)做補(bǔ)償控制。

10.將基礎(chǔ)軟件做更高層次的抽象接口,

確實(shí)能方便使用,

但是當(dāng)訓(xùn)練結(jié)果不盡如人意,

一般情況下,會(huì)找數(shù)據(jù)或者模型本身的原因。

不會(huì)或者很少檢查基礎(chǔ)軟件

就好比,開車時(shí)有異常,會(huì)檢查車輛,很少檢查路況。

這個(gè)攻擊不易被發(fā)覺。

11.有條件觸發(fā)攻擊

觸發(fā)條件選擇256卡以上范圍,

通常,都是8卡16卡訓(xùn)練任務(wù),屬小型任務(wù)。

小任務(wù)中,查看訓(xùn)練結(jié)果的行為更為高頻,

也更容易發(fā)現(xiàn)異常,但是破壞性小,損失小。

攻擊者瞄準(zhǔn)256卡大型任務(wù),

一旦成功破壞,企業(yè)損失大。

12.惡意修改優(yōu)化器可能會(huì)調(diào)整參數(shù),

使得模型無(wú)法正常訓(xùn)練。

因?yàn)閮?yōu)化器的作用是控制模型訓(xùn)練過程中的參數(shù)更新,

13.惡意修改隨機(jī)種子

會(huì)導(dǎo)致實(shí)驗(yàn)結(jié)果無(wú)法復(fù)現(xiàn),

甚至多次運(yùn)行同一個(gè)模型得到完全不同的結(jié)果。

隨機(jī)種子是控制隨機(jī)過程的一個(gè)關(guān)鍵參數(shù)。

AI大模型訓(xùn)練很多操作,如權(quán)重初始化、

數(shù)據(jù)打亂、訓(xùn)練批次生成等,

都依賴隨機(jī)數(shù)生成。

14.惡意使用Sleep函數(shù),任務(wù)暫停。

這樣會(huì)影響GPU的使用,

從而降低GPU利用率。

這是工程團(tuán)隊(duì)工作效率的重要指標(biāo)。

GPU要一直干活,利用率才高 ,

當(dāng)計(jì)算:休息 = 1:1,使用率只有50%。

資源消耗攻擊。

15.攻擊者通過修改梯度方向,

動(dòng)態(tài)改變模型的優(yōu)化方向,

導(dǎo)致模型參數(shù)更新錯(cuò)誤,

使得模型訓(xùn)練出的結(jié)果是錯(cuò)誤的。

這是一種經(jīng)典的模型投毒攻擊,

攻擊者通過篡改訓(xùn)練過程來(lái)影響模型的表現(xiàn)。

16.攻擊者的權(quán)限是不是太大了?

最后,打一個(gè)比方,

一些人正在埋頭考試,攻擊者在:

攻擊答題設(shè)備,

干擾答題過程,

篡改答案。

(二)可以防,代價(jià)大

我和來(lái)自兩家互聯(lián)網(wǎng)大廠的首席安全官,

都聊了好一會(huì)。

理論上,可以防。

加強(qiáng)權(quán)限的梳理和隔離,

加強(qiáng)漏洞的跟蹤管理,

加強(qiáng)動(dòng)態(tài)加載代碼的管控,

加強(qiáng)對(duì)異常情況的監(jiān)控和審計(jì)等等。

防的代價(jià)是什么?

執(zhí)行難度有多高?

安全意識(shí)是個(gè)好東西,

希望你有,我有大家有。

但是,說(shuō)得難聽點(diǎn),

上班是來(lái)干活的,

不是來(lái)防賊的。

誰(shuí)不希望在信任真誠(chéng)的環(huán)境里干活,

企業(yè)如此,社會(huì)環(huán)境也如此。

這種事件發(fā)生概率雖小,

但是,引發(fā)的管理成本卻可以很大。

從公司一把手的視角看這個(gè)事件,

必須防住,怎么可能防不住。

安全手段加強(qiáng),

降低整個(gè)組織效率。

增加員工抵觸和管理成本

還有一個(gè)更為重要的要素,

AI的競(jìng)爭(zhēng),是時(shí)間的競(jìng)爭(zhēng),

且不只是企業(yè)間的競(jìng)爭(zhēng),

甚至是地緣的競(jìng)爭(zhēng),

AI的資源很難按時(shí)按量地分配給安全。

所有的安全措施,都伴隨成本。

措施越強(qiáng),成本越高。

如果安全和效率非要選出一個(gè)第一,

選哪個(gè)?

一位AI大佬對(duì)我說(shuō),

這次的惡性事件只是一個(gè)開始。

AI是一個(gè)新事物,

AI安全更是一個(gè)新事物。

每次安全事件都會(huì)提高安全的水位線。

可惜沒有100%的安全,

且暗地里都標(biāo)好了價(jià)格。

(完)

聲明:個(gè)人原創(chuàng),僅供參考

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
臺(tái)積電:我們已經(jīng)顧不上美國(guó)工廠了,大陸再不給稀土,大家都得完

臺(tái)積電:我們已經(jīng)顧不上美國(guó)工廠了,大陸再不給稀土,大家都得完

觸摸史跡
2026-04-03 21:47:03
恒大夏海鈞:當(dāng)一個(gè)人高智商,有資源,無(wú)下限,會(huì)壞到什么地步?

恒大夏海鈞:當(dāng)一個(gè)人高智商,有資源,無(wú)下限,會(huì)壞到什么地步?

小影的娛樂
2026-04-02 14:45:52
C羅梅開二度+生涯967球!率隊(duì)5-2大勝領(lǐng)先6分,有望奪沙特聯(lián)首冠

C羅梅開二度+生涯967球!率隊(duì)5-2大勝領(lǐng)先6分,有望奪沙特聯(lián)首冠

體育知多少
2026-04-04 07:40:12
遇檢沖卡還欲撞執(zhí)法人員 成都曝光兩起非法營(yíng)運(yùn)案

遇檢沖卡還欲撞執(zhí)法人員 成都曝光兩起非法營(yíng)運(yùn)案

封面新聞
2026-04-04 10:35:09
8天已到,高市拒絕道歉!外交部宣布動(dòng)手,日本有人財(cái)產(chǎn)全被凍結(jié)

8天已到,高市拒絕道歉!外交部宣布動(dòng)手,日本有人財(cái)產(chǎn)全被凍結(jié)

甜檸聊史
2026-04-03 22:51:02
一天之內(nèi),美軍兩架戰(zhàn)機(jī)被擊落,兩架直升機(jī)被擊中!特朗普:不影響談判

一天之內(nèi),美軍兩架戰(zhàn)機(jī)被擊落,兩架直升機(jī)被擊中!特朗普:不影響談判

上觀新聞
2026-04-04 08:30:10
每天被活取膽汁,疼到咬爛自己手掌!曾轟動(dòng)一時(shí)的膽熊怎么樣了?

每天被活取膽汁,疼到咬爛自己手掌!曾轟動(dòng)一時(shí)的膽熊怎么樣了?

蜉蝣說(shuō)
2026-04-03 16:26:35
伊朗:擊落美軍先進(jìn)戰(zhàn)機(jī),飛行員在伊境內(nèi)跳傘被懸賞,或已被俘!美方曾出動(dòng)“黑鷹”等試圖營(yíng)救但失敗,被迫逃離現(xiàn)場(chǎng)

伊朗:擊落美軍先進(jìn)戰(zhàn)機(jī),飛行員在伊境內(nèi)跳傘被懸賞,或已被俘!美方曾出動(dòng)“黑鷹”等試圖營(yíng)救但失敗,被迫逃離現(xiàn)場(chǎng)

每日經(jīng)濟(jì)新聞
2026-04-03 20:48:04
賀莉任上海工程技術(shù)大學(xué)黨委書記

賀莉任上海工程技術(shù)大學(xué)黨委書記

澎湃新聞
2026-04-04 14:46:26
確認(rèn)不打了!上海最強(qiáng)王牌徹底擺爛,廣東隊(duì)終于迎來(lái)逆襲機(jī)會(huì)!

確認(rèn)不打了!上海最強(qiáng)王牌徹底擺爛,廣東隊(duì)終于迎來(lái)逆襲機(jī)會(huì)!

緋雨兒
2026-04-04 12:14:41
過分了!親戚總讓代買高鐵票,越來(lái)越頻繁,廣西網(wǎng)友哭訴該咋拒絕

過分了!親戚總讓代買高鐵票,越來(lái)越頻繁,廣西網(wǎng)友哭訴該咋拒絕

火山詩(shī)話
2026-04-04 09:31:58
“自動(dòng)鉛筆”事件火了,面相學(xué)果然權(quán)威,帶入同學(xué)視角天都塌了!

“自動(dòng)鉛筆”事件火了,面相學(xué)果然權(quán)威,帶入同學(xué)視角天都塌了!

番外行
2026-04-04 12:52:45
原廣東省省長(zhǎng)馬興瑞被查

原廣東省省長(zhǎng)馬興瑞被查

觀點(diǎn)機(jī)構(gòu)
2026-04-03 19:13:07
俄羅斯突然昭告全球,50個(gè)月拿下盧甘斯克全境,最后5%打了三年半

俄羅斯突然昭告全球,50個(gè)月拿下盧甘斯克全境,最后5%打了三年半

共工之錨
2026-04-03 19:11:13
起內(nèi)訌了?伊朗總統(tǒng)反對(duì)再這樣打下去,要求革命衛(wèi)隊(duì)交出戰(zhàn)時(shí)大權(quán)

起內(nèi)訌了?伊朗總統(tǒng)反對(duì)再這樣打下去,要求革命衛(wèi)隊(duì)交出戰(zhàn)時(shí)大權(quán)

知法而形
2026-04-01 18:49:55
專家警告:每天規(guī)律散步運(yùn)動(dòng),就等于給血管“上鎖”?真相來(lái)了

專家警告:每天規(guī)律散步運(yùn)動(dòng),就等于給血管“上鎖”?真相來(lái)了

荊醫(yī)生科普
2026-04-03 13:38:28
44歲陳冠希香港同框50歲馮德倫,顏值回春引熱議,這狀態(tài)太絕了?

44歲陳冠希香港同框50歲馮德倫,顏值回春引熱議,這狀態(tài)太絕了?

娛樂領(lǐng)航家
2026-04-03 22:00:03
交通部定調(diào)!出租、網(wǎng)約車合并管理,數(shù)百萬(wàn)司機(jī)迎來(lái)行業(yè)大變革

交通部定調(diào)!出租、網(wǎng)約車合并管理,數(shù)百萬(wàn)司機(jī)迎來(lái)行業(yè)大變革

我不叫阿哏
2026-04-04 00:19:07
馬興瑞涉嫌嚴(yán)重違紀(jì)違法正接受中央紀(jì)委國(guó)家監(jiān)委紀(jì)律審查和監(jiān)察調(diào)查

馬興瑞涉嫌嚴(yán)重違紀(jì)違法正接受中央紀(jì)委國(guó)家監(jiān)委紀(jì)律審查和監(jiān)察調(diào)查

新京報(bào)
2026-04-03 18:02:10
搶七1-5落后逆轉(zhuǎn)!孫穎莎險(xiǎn)勝18歲超星晉級(jí)四強(qiáng):馬琳急到脫外套

搶七1-5落后逆轉(zhuǎn)!孫穎莎險(xiǎn)勝18歲超星晉級(jí)四強(qiáng):馬琳急到脫外套

顏小白的籃球夢(mèng)
2026-04-04 14:20:56
2026-04-04 16:00:49
親愛的數(shù)據(jù) incentive-icons
親愛的數(shù)據(jù)
《我看見了風(fēng)暴:人工智能基建革命》一書作者
693文章數(shù) 219913關(guān)注度
往期回顧 全部

科技要聞

內(nèi)存一年漲四倍!國(guó)產(chǎn)手機(jī)廠商集體漲價(jià)

頭條要聞

祖墳旁被親戚種329株檳榔苗 男子理論無(wú)果拔除獲緩刑

頭條要聞

祖墳旁被親戚種329株檳榔苗 男子理論無(wú)果拔除獲緩刑

體育要聞

剎不住的泰格·伍茲,口袋里的兩粒藥丸

娛樂要聞

闞清子口碑贏了!全開麥跑調(diào)拒絕重唱

財(cái)經(jīng)要聞

劉紀(jì)鵬:只盼長(zhǎng)慢牛,鞏固4000點(diǎn)是關(guān)鍵

汽車要聞

17萬(wàn)級(jí)海豹07EV 不僅續(xù)航長(zhǎng)還有9分鐘滿電的快樂

態(tài)度原創(chuàng)

時(shí)尚
房產(chǎn)
親子
健康
教育

好養(yǎng)眼?。〈蠹铱焓障逻@份春日片單

房產(chǎn)要聞

小陽(yáng)春全面啟動(dòng)!現(xiàn)房,才是這波行情里最穩(wěn)的上車票

親子要聞

杰森的美國(guó)同事,自從被炸春卷征服后,對(duì)中餐念念不忘了

干細(xì)胞抗衰4大誤區(qū),90%的人都中招

教育要聞

滇超球員進(jìn)校園 體教融合潤(rùn)童心

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版