国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

數(shù)據(jù)“中毒”會讓AI“自己學(xué)壞”

0
分享至

在一個繁忙的火車站,監(jiān)控攝像頭正全方位追蹤站臺的情況,乘客流量、軌道占用、衛(wèi)生狀況……所有信息實時傳輸給中央人工智能(AI)系統(tǒng)。這個系統(tǒng)的任務(wù)是幫助調(diào)度列車,讓它們安全準(zhǔn)點進(jìn)站。

然而,一旦有人惡意干擾,比如用一束紅色激光模擬列車尾燈,那么攝像頭可能會誤以為軌道上已有列車。久而久之,AI學(xué)會了把這種假象當(dāng)作真實信號,并不斷發(fā)出“軌道占用”的錯誤提示。最終,不僅列車調(diào)度被打亂,甚至還可能釀成安全事故。

澳大利亞《對話》雜志日前報道稱,這是數(shù)據(jù)“中毒”的一個非常典型的例子。AI系統(tǒng)在學(xué)習(xí)過程中,如果輸入了錯誤或誤導(dǎo)性數(shù)據(jù),可能會逐漸形成錯誤認(rèn)知,作出偏離預(yù)期的判斷。與傳統(tǒng)的黑客入侵不同,數(shù)據(jù)“中毒”不會直接破壞系統(tǒng),而是讓AI“自己學(xué)壞”。隨著AI在交通、醫(yī)療、媒體等領(lǐng)域的普及,這一問題正引起越來越多的關(guān)注。


AI系統(tǒng)在學(xué)習(xí)過程中,如果輸入了錯誤或誤導(dǎo)性數(shù)據(jù),可能會逐漸形成錯誤認(rèn)知,做出偏離預(yù)期的判斷。圖片來源:英國《新科學(xué)家》網(wǎng)站

AI“中毒”的現(xiàn)實風(fēng)險

在火車站的例子中,假設(shè)一個技術(shù)嫻熟的攻擊者既想擾亂公共交通,又想收集情報,他連續(xù)30天用紅色激光欺騙攝像頭。如果未被發(fā)現(xiàn),這類攻擊會逐漸腐蝕系統(tǒng),為后門植入、數(shù)據(jù)竊取甚至間諜行為埋下隱患。雖然物理基礎(chǔ)設(shè)施中的數(shù)據(jù)投毒較為罕見,但線上系統(tǒng),尤其是依賴社交媒體和網(wǎng)頁內(nèi)容訓(xùn)練的大語言模型中,它已是重大隱患。

一個著名的數(shù)據(jù)“投毒”案例發(fā)生在2016年,微軟推出的聊天機(jī)器人Tay上線數(shù)小時后,就被惡意用戶灌輸不當(dāng)言論,迅速模仿并發(fā)布到X(當(dāng)時的Twitter)平臺上,不到24小時就被迫下線并道歉。

據(jù)英國《新科學(xué)家》雜志報道,2024年,互聯(lián)網(wǎng)出現(xiàn)了一個標(biāo)志性事件,即AI爬蟲的流量首次超過人類用戶,其中OpenAI的ChatGPT-User占據(jù)了全球6%的網(wǎng)頁訪問量,它本質(zhì)上是ChatGPT的“上網(wǎng)代理”,在用戶需要實時信息時替他們訪問網(wǎng)站。而Anthropic的ClaudeBot更是長期大規(guī)模抓取網(wǎng)頁內(nèi)容,占到13%的流量。

互聯(lián)網(wǎng)上的大量內(nèi)容正被AI模型不斷采集、吸收,用于持續(xù)訓(xùn)練。一旦有人故意投放有毒數(shù)據(jù),比如篡改的版權(quán)材料、偽造的新聞信息,這些大規(guī)模采集的爬蟲就可能把它們帶進(jìn)模型,造成版權(quán)侵權(quán)、虛假信息擴(kuò)散,甚至在關(guān)鍵領(lǐng)域引發(fā)安全風(fēng)險。

版權(quán)之爭中的“投毒”反擊

隨著AI爬蟲的大規(guī)模抓取,許多創(chuàng)作者擔(dān)心作品被未經(jīng)許可使用。為了保護(hù)版權(quán),創(chuàng)作者采取了法律和技術(shù)手段。如《紐約時報》起訴OpenAI,稱其新聞報道被模型學(xué)習(xí)再利用,侵犯了版權(quán)。

面對曠日持久的版權(quán)拉鋸戰(zhàn),一些創(chuàng)作者轉(zhuǎn)向技術(shù)“自衛(wèi)”。美國芝加哥大學(xué)團(tuán)隊研發(fā)了兩款工具。名為Glaze的工具可在藝術(shù)作品中加入微小的像素級干擾,讓AI模型誤以為一幅水彩畫是油畫。另一款工具Nightshade更為激進(jìn),它能在看似正常的貓的圖片中植入隱蔽特征,從而讓模型學(xué)到“貓=狗”這樣的錯誤對應(yīng)。通過這種方式,藝術(shù)家們讓自己的作品在訓(xùn)練數(shù)據(jù)中成為“毒藥”,保護(hù)了原創(chuàng)風(fēng)格不被復(fù)制。

這種反擊方式一度在創(chuàng)作者群體中風(fēng)靡。Nightshade發(fā)布不到一年,下載量便超過一千萬次。與此同時,基礎(chǔ)設(shè)施公司Cloudflare也推出了“AI迷宮”,通過制造海量無意義的虛假網(wǎng)頁,將AI爬蟲困在假數(shù)據(jù)的循環(huán)中,消耗其算力和時間??梢哉f,數(shù)據(jù)投毒在某些領(lǐng)域已經(jīng)從一種反擊手段,演變?yōu)榘鏅?quán)與利益之爭中的防御武器。

去中心化成為AI的防護(hù)盾

這種局面讓人警覺。創(chuàng)作者的數(shù)據(jù)“投毒”是為了保護(hù)原創(chuàng),但一旦同樣的技術(shù)被用于大規(guī)模制造虛假信息,其后果可能比版權(quán)爭議嚴(yán)重得多。

面對這種隱蔽的威脅,研究者正在探索新的防御手段。在美國佛羅里達(dá)國際大學(xué)的Solid實驗室,研究人員正著力用去中心化技術(shù)來防御數(shù)據(jù)投毒攻擊。其中一種方法叫聯(lián)邦學(xué)習(xí)。與傳統(tǒng)的集中式訓(xùn)練不同,聯(lián)邦學(xué)習(xí)允許模型在分布式設(shè)備或機(jī)構(gòu)本地學(xué)習(xí),只匯總參數(shù)而非原始數(shù)據(jù)。這種方式降低了單點中毒的風(fēng)險,因為某一個設(shè)備的“壞數(shù)據(jù)”不會立刻污染整個模型。

然而,如果在數(shù)據(jù)匯總環(huán)節(jié)遭遇攻擊,損害依然可能發(fā)生。為此,另一種工具——區(qū)塊鏈正被引入AI防御體系。區(qū)塊鏈的時間戳和不可篡改特性,使得模型更新過程可被追溯。一旦發(fā)現(xiàn)異常數(shù)據(jù),可追根溯源,定位投毒源頭。同時,多個區(qū)塊鏈網(wǎng)絡(luò)還能互相“通報”,當(dāng)一個系統(tǒng)識別出可疑模式時,可立刻警示其他系統(tǒng)。

任何依賴現(xiàn)實世界數(shù)據(jù)的AI系統(tǒng)都可能被操縱。利用聯(lián)邦學(xué)習(xí)和區(qū)塊鏈等防御工具,研究人員和開發(fā)者正在打造更具韌性、可追溯的AI系統(tǒng),在遭遇欺騙時能發(fā)出警報,提醒系統(tǒng)管理員及時介入,降低潛在風(fēng)險。

來源:網(wǎng)絡(luò)安全宣傳周

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
徹底爆發(fā)!600118,3連漲停!成交近130億,市值逼近千億!

徹底爆發(fā)!600118,3連漲停!成交近130億,市值逼近千億!

證券時報e公司
2025-12-26 16:12:11
半年回本,900億規(guī)模!曾倒閉7萬家門店的暴利生意,如今又回來了

半年回本,900億規(guī)模!曾倒閉7萬家門店的暴利生意,如今又回來了

財經(jīng)八卦
2025-12-25 19:45:18
“堅持計劃生育一百年不動搖”的彭佩云逝世,她父親的人生更傳奇

“堅持計劃生育一百年不動搖”的彭佩云逝世,她父親的人生更傳奇

小陸搞笑日常
2025-12-26 00:50:41
美軍玩砸了,后悔搶中國原油,新令開啟“熬鷹游戲”,看誰先眨眼

美軍玩砸了,后悔搶中國原油,新令開啟“熬鷹游戲”,看誰先眨眼

野史日記
2025-12-26 08:42:08
要不是有喜馬拉雅山攔著,這回中國倒大霉了!

要不是有喜馬拉雅山攔著,這回中國倒大霉了!

霹靂炮
2025-12-25 22:40:44
一覺醒來,俄羅斯怎么給整成戰(zhàn)敗國了?

一覺醒來,俄羅斯怎么給整成戰(zhàn)敗國了?

西府趙王爺
2025-12-25 22:48:41
一大早,被群毆兩次的女人!

一大早,被群毆兩次的女人!

鈞言堂
2025-12-25 09:42:17
越南樓市失控了

越南樓市失控了

格隆匯
2025-12-26 19:37:05
華南五虎全軍覆沒

華南五虎全軍覆沒

新浪財經(jīng)
2025-12-26 00:06:36
離譜!唐僧師徒直播取經(jīng),直播間擠爆上萬人,化緣直接日入過萬!

離譜!唐僧師徒直播取經(jīng),直播間擠爆上萬人,化緣直接日入過萬!

可樂談情感
2025-12-26 00:54:17
約基奇56+16+15掘金加時三殺森林狼 華子44分被驅(qū)逐穆雷35+10

約基奇56+16+15掘金加時三殺森林狼 華子44分被驅(qū)逐穆雷35+10

醉臥浮生
2025-12-26 14:42:17
中山佳能又來了!工會出場給解散員工再發(fā)福利,稱沒來領(lǐng)的寄過去

中山佳能又來了!工會出場給解散員工再發(fā)福利,稱沒來領(lǐng)的寄過去

火山詩話
2025-12-26 08:45:06
第一個房價回升的城市出現(xiàn)了!

第一個房價回升的城市出現(xiàn)了!

新浪財經(jīng)
2025-12-26 00:23:14
李蘭娟發(fā)現(xiàn):經(jīng)常吃紅薯的人,用不了多久,腸胃或有這5個變化

李蘭娟發(fā)現(xiàn):經(jīng)常吃紅薯的人,用不了多久,腸胃或有這5個變化

九哥聊軍事
2025-11-30 18:49:01
廣州恒大給9歲萬項開合同!違約金1億 董路驚了:以為最多500萬

廣州恒大給9歲萬項開合同!違約金1億 董路驚了:以為最多500萬

念洲
2025-12-26 19:09:49
紫牛熱點∣行人未走人行道收到警告罰單!記者調(diào)查:多地有類似查處,還有人被直接罰款

紫牛熱點∣行人未走人行道收到警告罰單!記者調(diào)查:多地有類似查處,還有人被直接罰款

揚子晚報
2025-12-26 19:47:16
兩名朝鮮俘虜公開表態(tài):寧愿去韓國,也不愿返回朝鮮

兩名朝鮮俘虜公開表態(tài):寧愿去韓國,也不愿返回朝鮮

老馬拉車莫少裝
2025-12-24 21:30:46
2026身份證換證潮來了?官方提醒:3類人不用動,7種情況必須換

2026身份證換證潮來了?官方提醒:3類人不用動,7種情況必須換

復(fù)轉(zhuǎn)這些年
2025-12-26 19:38:24
球員身價2025排行榜!18歲亞馬爾登頂,皇馬10人躋身前100

球員身價2025排行榜!18歲亞馬爾登頂,皇馬10人躋身前100

奧拜爾
2025-12-26 21:35:25
超10億瀏覽的美國“斬殺線”:從硅谷精英到下水道浮尸,不到百天

超10億瀏覽的美國“斬殺線”:從硅谷精英到下水道浮尸,不到百天

大白聊IT
2025-12-24 10:23:46
2025-12-27 04:12:49
常熟市人民法院 incentive-icons
常熟市人民法院
發(fā)布司法信息,進(jìn)行法治宣傳
4290文章數(shù) 3296關(guān)注度
往期回顧 全部

科技要聞

收割3000億!拼多多"土辦法"熬死所有巨頭

頭條要聞

老人婚宴上被提醒孫女非親生 做鑒定后忍3年忍不了了

頭條要聞

老人婚宴上被提醒孫女非親生 做鑒定后忍3年忍不了了

體育要聞

開翻航母之后,他決定親手造一艘航母

娛樂要聞

王傳君生病后近照變化大,面部浮腫

財經(jīng)要聞

投資巨鱷羅杰斯最新持倉:只留四種資產(chǎn)

汽車要聞

兩大CEO試駕 華為乾崑*啟境開啟首款獵裝轎跑路測

態(tài)度原創(chuàng)

房產(chǎn)
數(shù)碼
親子
教育
家居

房產(chǎn)要聞

炸裂,三亞360億超級清單發(fā)布,又一批重大配套要來了!

數(shù)碼要聞

盛色推出“OF24TC”23.8英寸顯示器:1080P 144Hz,499元

親子要聞

為什么買好衣服給孩子是個大坑?你絕對想不到!

教育要聞

不公布成績排名其實也不耽誤學(xué)生知道誰是優(yōu)秀生誰是差生!

家居要聞

格調(diào)時尚 智慧品質(zhì)居所

無障礙瀏覽 進(jìn)入關(guān)懷版