数据“中毒”会让AI“自己学坏”

6个月前 来源:新华网 观看:64

在一个繁忙的火车站,监控摄像头正全方位追踪站台的情况,乘客流量、轨道占用、卫生状况……所有信息实时传输给中央人工智能(AI)系统。这个系统的任务是帮助调度列车,让它们安全准点进站。然而,一旦有人恶意干扰,比如用一束红色激光模拟列车尾灯,那么摄像头可能会误以为轨道上已有列车。久而久之,AI学会了把这种假象当作真实信号,并不断发出“轨道占用”的错误提示。最终,不仅列车调度被打乱,甚至还可能酿成安全事故。sjt即热新闻——关注每天科技社会生活新变化gihot.com

澳大利亚《对话》杂志日前报道称,这是数据“中毒”的一个非常典型的例子。AI系统在学习过程中,如果输入了错误或误导性数据,可能会逐渐形成错误认知,作出偏离预期的判断。与传统的黑客入侵不同,数据“中毒”不会直接破坏系统,而是让AI“自己学坏”。随着AI在交通、医疗、媒体等领域的普及,这一问题正引起越来越多的关注。sjt即热新闻——关注每天科技社会生活新变化gihot.com

AI“中毒”的现实风险sjt即热新闻——关注每天科技社会生活新变化gihot.com

在火车站的例子中,假设一个技术娴熟的攻击者既想扰乱公共交通,又想收集情报,他连续30天用红色激光欺骗摄像头。如果未被发现,这类攻击会逐渐腐蚀系统,为后门植入、数据窃取甚至间谍行为埋下隐患。虽然物理基础设施中的数据投毒较为罕见,但线上系统,尤其是依赖社交媒体和网页内容训练的大语言模型中,它已是重大隐患。sjt即热新闻——关注每天科技社会生活新变化gihot.com

一个著名的数据“投毒”案例发生在2016年,微软推出的聊天机器人Tay上线数小时后,就被恶意用户灌输不当言论,迅速模仿并发布到X(当时的Twitter)平台上,不到24小时就被迫下线并道歉。sjt即热新闻——关注每天科技社会生活新变化gihot.com

据英国《新科学家》杂志报道,2024年,互联网出现了一个标志性事件,即AI爬虫的流量首次超过人类用户,其中OpenAI的ChatGPT-User占据了全球6%的网页访问量,它本质上是ChatGPT的“上网代理”,在用户需要实时信息时替他们访问网站。而Anthropic的ClaudeBot更是长期大规模抓取网页内容,占到13%的流量。sjt即热新闻——关注每天科技社会生活新变化gihot.com

互联网上的大量内容正被AI模型不断采集、吸收,用于持续训练。一旦有人故意投放有毒数据,比如篡改的版权材料、伪造的新闻信息,这些大规模采集的爬虫就可能把它们带进模型,造成版权侵权、虚假信息扩散,甚至在关键领域引发安全风险。sjt即热新闻——关注每天科技社会生活新变化gihot.com

版权之争中的“投毒”反击sjt即热新闻——关注每天科技社会生活新变化gihot.com

随着AI爬虫的大规模抓取,许多创作者担心作品被未经许可使用。为了保护版权,创作者采取了法律和技术手段。如《纽约时报》起诉OpenAI,称其新闻报道被模型学习再利用,侵犯了版权。sjt即热新闻——关注每天科技社会生活新变化gihot.com

面对旷日持久的版权拉锯战,一些创作者转向技术“自卫”。美国芝加哥大学团队研发了两款工具。名为Glaze的工具可在艺术作品中加入微小的像素级干扰,让AI模型误以为一幅水彩画是油画。另一款工具Nightshade更为激进,它能在看似正常的猫的图片中植入隐蔽特征,从而让模型学到“猫=狗”这样的错误对应。通过这种方式,艺术家们让自己的作品在训练数据中成为“毒药”,保护了原创风格不被复制。sjt即热新闻——关注每天科技社会生活新变化gihot.com

这种反击方式一度在创作者群体中风靡。Nightshade发布不到一年,下载量便超过一千万次。与此同时,基础设施公司Cloudflare也推出了“AI迷宫”,通过制造海量无意义的虚假网页,将AI爬虫困在假数据的循环中,消耗其算力和时间。可以说,数据投毒在某些领域已经从一种反击手段,演变为版权与利益之争中的防御武器。sjt即热新闻——关注每天科技社会生活新变化gihot.com

去中心化成为AI的防护盾sjt即热新闻——关注每天科技社会生活新变化gihot.com

这种局面让人警觉。创作者的数据“投毒”是为了保护原创,但一旦同样的技术被用于大规模制造虚假信息,其后果可能比版权争议严重得多。sjt即热新闻——关注每天科技社会生活新变化gihot.com

面对这种隐蔽的威胁,研究者正在探索新的防御手段。在美国佛罗里达国际大学的Solid实验室,研究人员正着力用去中心化技术来防御数据投毒攻击。其中一种方法叫联邦学习。与传统的集中式训练不同,联邦学习允许模型在分布式设备或机构本地学习,只汇总参数而非原始数据。这种方式降低了单点中毒的风险,因为某一个设备的“坏数据”不会立刻污染整个模型。sjt即热新闻——关注每天科技社会生活新变化gihot.com

然而,如果在数据汇总环节遭遇攻击,损害依然可能发生。为此,另一种工具——区块链正被引入AI防御体系。区块链的时间戳和不可篡改特性,使得模型更新过程可被追溯。一旦发现异常数据,可追根溯源,定位投毒源头。同时,多个区块链网络还能互相“通报”,当一个系统识别出可疑模式时,可立刻警示其他系统。sjt即热新闻——关注每天科技社会生活新变化gihot.com

任何依赖现实世界数据的AI系统都可能被操纵。利用联邦学习和区块链等防御工具,研究人员和开发者正在打造更具韧性、可追溯的AI系统,在遭遇欺骗时能发出警报,提醒系统管理员及时介入,降低潜在风险。sjt即热新闻——关注每天科技社会生活新变化gihot.com

在一个繁忙的火车站,监控摄像头正全方位追踪站台的情况,乘客流量、轨道占用、卫生状况……所有信息实时传输给中央人工智能(AI)系统。这个系统的任务是帮助调度列车,让它们安全准点进站。然而,一旦有人恶意干扰,比如用一束红色激光模拟列车尾灯,那么摄像头可能会误以为轨道上已有列车。久而久之,AI学会了把这种假象当作真实信号,并不断发出“轨道占用”的错误提示。最终,不仅列车调度被打乱,甚至还可能酿成安全事故。sjt即热新闻——关注每天科技社会生活新变化gihot.com

澳大利亚《对话》杂志日前报道称,这是数据“中毒”的一个非常典型的例子。AI系统在学习过程中,如果输入了错误或误导性数据,可能会逐渐形成错误认知,作出偏离预期的判断。与传统的黑客入侵不同,数据“中毒”不会直接破坏系统,而是让AI“自己学坏”。随着AI在交通、医疗、媒体等领域的普及,这一问题正引起越来越多的关注。sjt即热新闻——关注每天科技社会生活新变化gihot.com

AI“中毒”的现实风险sjt即热新闻——关注每天科技社会生活新变化gihot.com

在火车站的例子中,假设一个技术娴熟的攻击者既想扰乱公共交通,又想收集情报,他连续30天用红色激光欺骗摄像头。如果未被发现,这类攻击会逐渐腐蚀系统,为后门植入、数据窃取甚至间谍行为埋下隐患。虽然物理基础设施中的数据投毒较为罕见,但线上系统,尤其是依赖社交媒体和网页内容训练的大语言模型中,它已是重大隐患。sjt即热新闻——关注每天科技社会生活新变化gihot.com

一个著名的数据“投毒”案例发生在2016年,微软推出的聊天机器人Tay上线数小时后,就被恶意用户灌输不当言论,迅速模仿并发布到X(当时的Twitter)平台上,不到24小时就被迫下线并道歉。sjt即热新闻——关注每天科技社会生活新变化gihot.com

据英国《新科学家》杂志报道,2024年,互联网出现了一个标志性事件,即AI爬虫的流量首次超过人类用户,其中OpenAI的ChatGPT-User占据了全球6%的网页访问量,它本质上是ChatGPT的“上网代理”,在用户需要实时信息时替他们访问网站。而Anthropic的ClaudeBot更是长期大规模抓取网页内容,占到13%的流量。sjt即热新闻——关注每天科技社会生活新变化gihot.com

互联网上的大量内容正被AI模型不断采集、吸收,用于持续训练。一旦有人故意投放有毒数据,比如篡改的版权材料、伪造的新闻信息,这些大规模采集的爬虫就可能把它们带进模型,造成版权侵权、虚假信息扩散,甚至在关键领域引发安全风险。sjt即热新闻——关注每天科技社会生活新变化gihot.com

版权之争中的“投毒”反击sjt即热新闻——关注每天科技社会生活新变化gihot.com

随着AI爬虫的大规模抓取,许多创作者担心作品被未经许可使用。为了保护版权,创作者采取了法律和技术手段。如《纽约时报》起诉OpenAI,称其新闻报道被模型学习再利用,侵犯了版权。sjt即热新闻——关注每天科技社会生活新变化gihot.com

面对旷日持久的版权拉锯战,一些创作者转向技术“自卫”。美国芝加哥大学团队研发了两款工具。名为Glaze的工具可在艺术作品中加入微小的像素级干扰,让AI模型误以为一幅水彩画是油画。另一款工具Nightshade更为激进,它能在看似正常的猫的图片中植入隐蔽特征,从而让模型学到“猫=狗”这样的错误对应。通过这种方式,艺术家们让自己的作品在训练数据中成为“毒药”,保护了原创风格不被复制。sjt即热新闻——关注每天科技社会生活新变化gihot.com

这种反击方式一度在创作者群体中风靡。Nightshade发布不到一年,下载量便超过一千万次。与此同时,基础设施公司Cloudflare也推出了“AI迷宫”,通过制造海量无意义的虚假网页,将AI爬虫困在假数据的循环中,消耗其算力和时间。可以说,数据投毒在某些领域已经从一种反击手段,演变为版权与利益之争中的防御武器。sjt即热新闻——关注每天科技社会生活新变化gihot.com

去中心化成为AI的防护盾sjt即热新闻——关注每天科技社会生活新变化gihot.com

这种局面让人警觉。创作者的数据“投毒”是为了保护原创,但一旦同样的技术被用于大规模制造虚假信息,其后果可能比版权争议严重得多。sjt即热新闻——关注每天科技社会生活新变化gihot.com

面对这种隐蔽的威胁,研究者正在探索新的防御手段。在美国佛罗里达国际大学的Solid实验室,研究人员正着力用去中心化技术来防御数据投毒攻击。其中一种方法叫联邦学习。与传统的集中式训练不同,联邦学习允许模型在分布式设备或机构本地学习,只汇总参数而非原始数据。这种方式降低了单点中毒的风险,因为某一个设备的“坏数据”不会立刻污染整个模型。sjt即热新闻——关注每天科技社会生活新变化gihot.com

然而,如果在数据汇总环节遭遇攻击,损害依然可能发生。为此,另一种工具——区块链正被引入AI防御体系。区块链的时间戳和不可篡改特性,使得模型更新过程可被追溯。一旦发现异常数据,可追根溯源,定位投毒源头。同时,多个区块链网络还能互相“通报”,当一个系统识别出可疑模式时,可立刻警示其他系统。sjt即热新闻——关注每天科技社会生活新变化gihot.com

任何依赖现实世界数据的AI系统都可能被操纵。利用联邦学习和区块链等防御工具,研究人员和开发者正在打造更具韧性、可追溯的AI系统,在遭遇欺骗时能发出警报,提醒系统管理员及时介入,降低潜在风险。sjt即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-2-3381-0.html数据“中毒”会让AI“自己学坏”

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:记者手记:在“冰丝带”见证机器人“超越自我”

下一篇:我国空间站舱外服B实现“4年20次”延寿目标

为你推荐
1月16日,记者从宁波华仪宁创智能科技有限公司获悉,该公司研制的单细胞代谢物分析质谱仪近日入选浙江省经济和信息化厅、浙江省财政厅印发的《2024年...
01-21
1月22日,汽车产业再迎重大战略合作:东风汽车集团有限公司(以下简称东风汽车)旗下主流科技电动品牌东风奕派与华为技术有限公司(以下简称华为)在华为深圳...
01-24
  2月5日,文化和旅游部公布2025年春节假期文化和旅游市场情况。经文化和旅游部数据中心测算,春...
02-08
近日,我省14市陆续公布了2025年政府工作报告,各地增长目标也全部揭晓。今年,是全面振兴新突破三年行动的决...
02-09
新闻记者 潘锡珩通讯员 苏杭 徐媛媛1月21日凌晨0时55分,1168名旅客从广州白云站搭乘G4554次“夜行高铁”踏上返回武汉的归程,虽已是深夜,但旅客们回家的热情满满。这是中国铁路...
01-22
1月17日,为迎接中国农历蛇年的到来,重庆街头的蛇年新春装置亮相,呈现出浓浓年味。图为市民在巨型灯笼打造的新春装置处玩耍。中新社记者 周毅 摄  (新春走基层) 重庆...
01-21
2 月 1 日消息,华为余承东发文,称其驾驶一台鸿蒙智行智界R7增程版,全程使用智能驾驶,成功从安徽到深圳自驾1345公里返工,算上去休息区的时间,一共用时 15 个小时。今天在...
02-02
“若前方无路,我便踏出一条路;若天理不容,我便扭转这乾坤。”电影《哪吒2》开年“王炸”,让人看到了哪吒打破命运,勇敢做自己,最终活出自我的过程。新年刚过,国内车市异常“开卷”,...
02-06
  1、《爱你》电视剧定档于2025年2月25日上映,张凌赫和徐若晗领衔主演。  2、张凌赫饰演的何苏叶是个温柔坚韧的中医院肿瘤科医生,徐若晗演的沈惜凡有重度失眠,在看诊的时...
02-20
当前热播的电视剧《我家王妃怀里藏着万能空间》备受关注,多位知名演员凭借出色的演技赢得了观众的喜爱。剧情和人物设定也得到了广泛认可,被认为既合理又精彩...
02-21
美国时间1月13日至16日,一年一度的摩根大通医疗健康会议(J.P. Morgan Healthcare Conference,简称JPM大会)在加利福尼亚州旧金山成功举办。JPM...
01-21
21世纪经济报道记者季媛媛 上海报道 2月6日,阿斯利康公布了全年财报业绩。数据显示,2024年,阿斯利康业绩表现亮眼,总营收实现21%增长,达到541...
02-07
在清华大学的倾情帮扶下,青海大学于2007年5月成立了计算机技术与应用系(现为...
01-21
1月22日,香港科技大学上海中心在徐汇滨江成立,港科大将与上海合作打造人才...
01-23
   当地时间1月24日(周五),美股三大指数收跌,道指跌0.32%,标普500指数跌0.29%,纳指跌0.5%。美国1月...
01-27
  四家上市险企业绩预增  股债共振推动利润预期改善  □记者 张小洁 北京报道  中国太...
02-05
狮子座的男生通常自信、热情和有领导力,因此要打动他们的心并不容易。然而,只要你掌握了...
01-22
天蝎座男生通常被认为是神秘、深沉而又充满魅力的存在。他们对爱情有着极高的要求,很难...
01-22
冬季男穿搭? 1、英伦绅士风  英伦风打扮的关键特性就是说精美、修身养性。在严寒的冬天,一套打扮得当的英伦风服装,将你的绅士精美反映得酣畅淋漓。  搭配技巧:英伦绅士风...
02-07
探索幻走服饰:蕴含个性与时尚的潮流选择在瞬息万变的时尚潮流中,服饰不仅是对外形象的展示,更是个性化风格的体现。今天,我想和大家聊一聊一个备受关注的服饰品牌――幻走服饰。...
02-07
2月7日消息,震坤行宣布旗下AI产品:AI物料管家已接入DeepSeek V3模型,用户可以在处理海量物料数据清单时自主选择使用,至此将为企业在物料梳理相关工作环节带来更多改善。图源:震...
02-08
2月8日消息,据“市象”公众号消息,京东近期正式推出竞价购物玩法“京东指数”,该玩法采用消费者与商家双方共同竞价的模式,形成商品价格的动态交易。接近京东的人士透露,这一新玩...
02-09
2月18日消息,作为赞助商,中国银联将支持境外中国电影节首场落地马耳他。本次电影节上,《封神第一部:朝歌风云》《热辣滚烫》《热烈》《飞驰人生2》等多部影片将轮番上映,生动呈现...
02-19
2月27日消息,抖音生活服务举办“服务体验与治理开放日”,发布《2024抖音生活服务消费者权益保护年度报告》,公布了过去一年在消费者权益保障与生态治理方面的措施和阶段性成果...
03-01
AI领域再添新融资。1月22日,AI硬件公司未来智能完成数千万元人民币的Pre-A轮融资,由万物创投领投,初心资本跟投。这是未来智能继2021年种子轮融资、2023年天使轮融资后完成的第...
01-23
2025年,中国“HR SaaS第一股”给资本市场带来一些震撼。据北森港股公告,1月14日,北森境内控股公司与企业培训平台“酷学院”股东订立境内股权转让协...
02-07
根据外媒的一份新报告,法国外设厂商NACON称他们预计公司2025/2026财年上半年的销量将大幅增长,作为增长的其中一个原因,他们认为任天堂Switch 2将在此期间发布,即2...
01-22
期待多时的RTX 5090/5080已经正式开卖,而国行对应的则是RTX 5090D。 作为国内特供版,RTX 5090D在硬件上与RTX 5090相似,拥有相同的核心数量和显存配置,甚至PCB设计...
02-03
据新华社报道,美国总统特朗普2月1日签署行政令,对进口自中国的商品加征10%的关税。美国的这一最新贸易保护措施在国际社会和美国国内遭到广泛反对。 商务部回应美对华加征关税...
02-02
2025年电影春节档连日来喜报频传。据网络平台数据,截至昨天22时49分,2025春节档总票房(含预售)破74亿元。数据显示,今年春节档在大年初一就创造了新的单日票房和观影人次纪录;大年...
02-03
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮