数据“中毒”会让AI“自己学坏”

3周前 来源:新华网 观看:20

在一个繁忙的火车站,监控摄像头正全方位追踪站台的情况,乘客流量、轨道占用、卫生状况……所有信息实时传输给中央人工智能(AI)系统。这个系统的任务是帮助调度列车,让它们安全准点进站。然而,一旦有人恶意干扰,比如用一束红色激光模拟列车尾灯,那么摄像头可能会误以为轨道上已有列车。久而久之,AI学会了把这种假象当作真实信号,并不断发出“轨道占用”的错误提示。最终,不仅列车调度被打乱,甚至还可能酿成安全事故。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

澳大利亚《对话》杂志日前报道称,这是数据“中毒”的一个非常典型的例子。AI系统在学习过程中,如果输入了错误或误导性数据,可能会逐渐形成错误认知,作出偏离预期的判断。与传统的黑客入侵不同,数据“中毒”不会直接破坏系统,而是让AI“自己学坏”。随着AI在交通、医疗、媒体等领域的普及,这一问题正引起越来越多的关注。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

AI“中毒”的现实风险Y1J即热新闻——关注每天科技社会生活新变化gihot.com

在火车站的例子中,假设一个技术娴熟的攻击者既想扰乱公共交通,又想收集情报,他连续30天用红色激光欺骗摄像头。如果未被发现,这类攻击会逐渐腐蚀系统,为后门植入、数据窃取甚至间谍行为埋下隐患。虽然物理基础设施中的数据投毒较为罕见,但线上系统,尤其是依赖社交媒体和网页内容训练的大语言模型中,它已是重大隐患。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

一个著名的数据“投毒”案例发生在2016年,微软推出的聊天机器人Tay上线数小时后,就被恶意用户灌输不当言论,迅速模仿并发布到X(当时的Twitter)平台上,不到24小时就被迫下线并道歉。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

据英国《新科学家》杂志报道,2024年,互联网出现了一个标志性事件,即AI爬虫的流量首次超过人类用户,其中OpenAI的ChatGPT-User占据了全球6%的网页访问量,它本质上是ChatGPT的“上网代理”,在用户需要实时信息时替他们访问网站。而Anthropic的ClaudeBot更是长期大规模抓取网页内容,占到13%的流量。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

互联网上的大量内容正被AI模型不断采集、吸收,用于持续训练。一旦有人故意投放有毒数据,比如篡改的版权材料、伪造的新闻信息,这些大规模采集的爬虫就可能把它们带进模型,造成版权侵权、虚假信息扩散,甚至在关键领域引发安全风险。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

版权之争中的“投毒”反击Y1J即热新闻——关注每天科技社会生活新变化gihot.com

随着AI爬虫的大规模抓取,许多创作者担心作品被未经许可使用。为了保护版权,创作者采取了法律和技术手段。如《纽约时报》起诉OpenAI,称其新闻报道被模型学习再利用,侵犯了版权。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

面对旷日持久的版权拉锯战,一些创作者转向技术“自卫”。美国芝加哥大学团队研发了两款工具。名为Glaze的工具可在艺术作品中加入微小的像素级干扰,让AI模型误以为一幅水彩画是油画。另一款工具Nightshade更为激进,它能在看似正常的猫的图片中植入隐蔽特征,从而让模型学到“猫=狗”这样的错误对应。通过这种方式,艺术家们让自己的作品在训练数据中成为“毒药”,保护了原创风格不被复制。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

这种反击方式一度在创作者群体中风靡。Nightshade发布不到一年,下载量便超过一千万次。与此同时,基础设施公司Cloudflare也推出了“AI迷宫”,通过制造海量无意义的虚假网页,将AI爬虫困在假数据的循环中,消耗其算力和时间。可以说,数据投毒在某些领域已经从一种反击手段,演变为版权与利益之争中的防御武器。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

去中心化成为AI的防护盾Y1J即热新闻——关注每天科技社会生活新变化gihot.com

这种局面让人警觉。创作者的数据“投毒”是为了保护原创,但一旦同样的技术被用于大规模制造虚假信息,其后果可能比版权争议严重得多。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

面对这种隐蔽的威胁,研究者正在探索新的防御手段。在美国佛罗里达国际大学的Solid实验室,研究人员正着力用去中心化技术来防御数据投毒攻击。其中一种方法叫联邦学习。与传统的集中式训练不同,联邦学习允许模型在分布式设备或机构本地学习,只汇总参数而非原始数据。这种方式降低了单点中毒的风险,因为某一个设备的“坏数据”不会立刻污染整个模型。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

然而,如果在数据汇总环节遭遇攻击,损害依然可能发生。为此,另一种工具——区块链正被引入AI防御体系。区块链的时间戳和不可篡改特性,使得模型更新过程可被追溯。一旦发现异常数据,可追根溯源,定位投毒源头。同时,多个区块链网络还能互相“通报”,当一个系统识别出可疑模式时,可立刻警示其他系统。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

任何依赖现实世界数据的AI系统都可能被操纵。利用联邦学习和区块链等防御工具,研究人员和开发者正在打造更具韧性、可追溯的AI系统,在遭遇欺骗时能发出警报,提醒系统管理员及时介入,降低潜在风险。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

在一个繁忙的火车站,监控摄像头正全方位追踪站台的情况,乘客流量、轨道占用、卫生状况……所有信息实时传输给中央人工智能(AI)系统。这个系统的任务是帮助调度列车,让它们安全准点进站。然而,一旦有人恶意干扰,比如用一束红色激光模拟列车尾灯,那么摄像头可能会误以为轨道上已有列车。久而久之,AI学会了把这种假象当作真实信号,并不断发出“轨道占用”的错误提示。最终,不仅列车调度被打乱,甚至还可能酿成安全事故。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

澳大利亚《对话》杂志日前报道称,这是数据“中毒”的一个非常典型的例子。AI系统在学习过程中,如果输入了错误或误导性数据,可能会逐渐形成错误认知,作出偏离预期的判断。与传统的黑客入侵不同,数据“中毒”不会直接破坏系统,而是让AI“自己学坏”。随着AI在交通、医疗、媒体等领域的普及,这一问题正引起越来越多的关注。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

AI“中毒”的现实风险Y1J即热新闻——关注每天科技社会生活新变化gihot.com

在火车站的例子中,假设一个技术娴熟的攻击者既想扰乱公共交通,又想收集情报,他连续30天用红色激光欺骗摄像头。如果未被发现,这类攻击会逐渐腐蚀系统,为后门植入、数据窃取甚至间谍行为埋下隐患。虽然物理基础设施中的数据投毒较为罕见,但线上系统,尤其是依赖社交媒体和网页内容训练的大语言模型中,它已是重大隐患。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

一个著名的数据“投毒”案例发生在2016年,微软推出的聊天机器人Tay上线数小时后,就被恶意用户灌输不当言论,迅速模仿并发布到X(当时的Twitter)平台上,不到24小时就被迫下线并道歉。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

据英国《新科学家》杂志报道,2024年,互联网出现了一个标志性事件,即AI爬虫的流量首次超过人类用户,其中OpenAI的ChatGPT-User占据了全球6%的网页访问量,它本质上是ChatGPT的“上网代理”,在用户需要实时信息时替他们访问网站。而Anthropic的ClaudeBot更是长期大规模抓取网页内容,占到13%的流量。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

互联网上的大量内容正被AI模型不断采集、吸收,用于持续训练。一旦有人故意投放有毒数据,比如篡改的版权材料、伪造的新闻信息,这些大规模采集的爬虫就可能把它们带进模型,造成版权侵权、虚假信息扩散,甚至在关键领域引发安全风险。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

版权之争中的“投毒”反击Y1J即热新闻——关注每天科技社会生活新变化gihot.com

随着AI爬虫的大规模抓取,许多创作者担心作品被未经许可使用。为了保护版权,创作者采取了法律和技术手段。如《纽约时报》起诉OpenAI,称其新闻报道被模型学习再利用,侵犯了版权。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

面对旷日持久的版权拉锯战,一些创作者转向技术“自卫”。美国芝加哥大学团队研发了两款工具。名为Glaze的工具可在艺术作品中加入微小的像素级干扰,让AI模型误以为一幅水彩画是油画。另一款工具Nightshade更为激进,它能在看似正常的猫的图片中植入隐蔽特征,从而让模型学到“猫=狗”这样的错误对应。通过这种方式,艺术家们让自己的作品在训练数据中成为“毒药”,保护了原创风格不被复制。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

这种反击方式一度在创作者群体中风靡。Nightshade发布不到一年,下载量便超过一千万次。与此同时,基础设施公司Cloudflare也推出了“AI迷宫”,通过制造海量无意义的虚假网页,将AI爬虫困在假数据的循环中,消耗其算力和时间。可以说,数据投毒在某些领域已经从一种反击手段,演变为版权与利益之争中的防御武器。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

去中心化成为AI的防护盾Y1J即热新闻——关注每天科技社会生活新变化gihot.com

这种局面让人警觉。创作者的数据“投毒”是为了保护原创,但一旦同样的技术被用于大规模制造虚假信息,其后果可能比版权争议严重得多。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

面对这种隐蔽的威胁,研究者正在探索新的防御手段。在美国佛罗里达国际大学的Solid实验室,研究人员正着力用去中心化技术来防御数据投毒攻击。其中一种方法叫联邦学习。与传统的集中式训练不同,联邦学习允许模型在分布式设备或机构本地学习,只汇总参数而非原始数据。这种方式降低了单点中毒的风险,因为某一个设备的“坏数据”不会立刻污染整个模型。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

然而,如果在数据汇总环节遭遇攻击,损害依然可能发生。为此,另一种工具——区块链正被引入AI防御体系。区块链的时间戳和不可篡改特性,使得模型更新过程可被追溯。一旦发现异常数据,可追根溯源,定位投毒源头。同时,多个区块链网络还能互相“通报”,当一个系统识别出可疑模式时,可立刻警示其他系统。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

任何依赖现实世界数据的AI系统都可能被操纵。利用联邦学习和区块链等防御工具,研究人员和开发者正在打造更具韧性、可追溯的AI系统,在遭遇欺骗时能发出警报,提醒系统管理员及时介入,降低潜在风险。Y1J即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-2-3381-0.html数据“中毒”会让AI“自己学坏”

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:记者手记:在“冰丝带”见证机器人“超越自我”

下一篇:我国空间站舱外服B实现“4年20次”延寿目标

为你推荐
图源:Pixabay 寒武纪(688256.SH)的股价还在震荡,股民心情“过...
01-21
1月13日,由浙江大学杭州国际科创中心(以下简称“科创中心”)人形机器人创新研究院联合镜识科技有限公司、杭州凯达尔焊接机器人股份有限公司研发的四...
01-21
  1月26日4时至1月26日20时,辽宁西部、东南部地区出现中雪,局部大雪,其他大部地区出现小雪。2025年1月26...
01-27
  今年,辽宁海参、人参、草莓、蓝莓、樱桃、盘锦大米、河蟹、食用菌、小粒花生、梅花鹿等10个有特色优...
02-11
  中新经纬1月17日电 据文旅部网站消息,1月17日,文旅部办公厅发布《2025年“游购乡村”消费迎春活动的通知》(以下简称《通知》)。  《通知》显示,“游购乡村”活动时间为1...
01-21
  中新经纬1月17日电 国新办17日就2024年国民经济运行情况举行发布会。国家统计局局长康义表示,从未来看,支撑消费持续增长的有利条件较多。  有记者提问称:中央经济工作会...
01-21
1 月 24 日消息,据国家市场监督管理总局消息,近日,国际标准化组织批准由我国牵头的 7 项新能源汽车领域国际标准项目立项,涉及电动汽车整车、动力电池、燃料电池及换电 ...
01-24
1 月 31 日消息,据小鹏汽车官方,近日该公司先后在都柏林与赫尔辛基举办发布会,小鹏 G9 在芬兰登场,而小鹏 G6 在芬兰与爱尔兰同时亮相。▲ 图源小鹏汽车公众号在此之前,...
02-01
《余烬之上》更新时间是什么时候?余烬之上结局是什么?‌《余烬之上》的更新时间是2025年2月8日18点‌,首播当日将更新4集,此后会员每日18点更新‌。该剧共28集,...
02-21
在璀璨的娱乐圈里,何炅不仅以其出色的主持技巧和温文尔雅的形象深受观众喜爱,更因其卓越的自律精神和健康的身体状态成为了众人谈论的焦点。近日,这位知名主持人凭借惊人的八块...
02-22
21世纪经济报道记者 闫硕 北京报道1月16日,《柳叶刀-糖尿病与内分泌学》重大报告“临床肥胖症定义和诊断标准”在全球发布。报告明确了“临...
01-21
  中国疾控中心最新监测数据显示,当前全国流感病毒检测阳性率继续上升,且以甲型流感为主。专家...
01-21
  大众网记者 司心鹏 报道  近日,教育部发布了《关于推荐国家特殊教育改革实验区的通知》,旨在适应特殊教育改革发展的新形势新要求,在全国范围内设立一批特殊教育改革...
01-21
  大众网记者 张明明 报道  8月26日至30日,第七届全国高校青年教师教学竞赛决赛在上海交通大学举行。山东第一医科大学附属省立医院青年教师李毅荣获医科组二等奖,在31...
01-21
  摘要  【纯碱:仍面临供需过剩格局】2024年,纯碱随着大投产逐步兑现,叠加光伏和浮法玻璃进入...
01-24
  摘要  【绝对库存处于低位螺纹钢有望延续上涨】钢材价格自2021年见顶后回落,目前下跌周期...
01-27
水瓶座的男生通常被认为是理性、独立和冷漠的代表,但当他们真正爱上一个人时,他们会展现...
01-22
狮子座的男生通常都有着强烈的自尊心和自信心,他们很难接受失败或失去某个重要的人。当...
01-22
关于男生穿搭的几个小窍门~?一、关于男生穿搭的几个小窍门~?1、颜色要基础男生衣服的颜色一定不要是花花绿绿的,要在自己的衣柜里多备一点黑色、白色、灰色这一类的打底,如果觉...
02-12
如何模仿男士头女明星的时尚装扮在当今时尚界,男士头女明星凭借其独特的风格和大胆的时尚表现,引领了许多潮流趋势。我作为一名时尚爱好者,尤其是喜欢从她们身上汲取灵感,尝试将...
02-17
2月16日消息,时值服饰行业春季上新节点,快手电商男装运动行业联合快手电商中小商家行业、快手商业化男装运动行业发起“早春新风尚-男装运动鞋服焕新季”活动。2月12日-2月28...
02-17
2月17日消息,抖音电商近日发布了关于打击网络水军的治理公告,从打击虚假流量的源头入手,保障消费者体验。公告显示,2024年,该平台共清理了160万个水军账号,日均拦截水军评论超250...
02-18
进入2025年,大部分打工人的精神状态都是:人坐在工位上,鼻子却闻到了家中年夜饭的香。在年味不断被稀释,大部分春节习俗已绝迹的今天,对...
02-07
3月3日消息,“2025旅业发展高峰论坛”近日在中国·南昌香格里拉大酒店举办,众信旅游集团副总裁,众信旅游零售公司众信优游总经理曹建受邀出席,并作为旅行社行业首位发言嘉宾发表...
03-04
自去年底开始,黄金多头优势逐渐退却,国际现货黄金价格经历几次大跌后一度跌下2700关口,多空进入漫长的震荡周期,多头始终无法找到再度冲高的时机。  北京时间1月21日,国际现货...
01-24
全球性金融券商集团英国EBC Group平台始终致力于以领先生态,与全球交易者共塑交易的未来。 自第一届交易大赛起,为赤忱的热爱和卓越的才华提供舞台,在全球内寻找交易好手以赋能...
01-24
Apogee Entertainment已将《Turbo Overkill》中充满爆炸场面的动作元素和链锯带来的混乱体验带到了Xbox Series X/S平台。这款残酷的赛博朋克风格第一人称射击...
02-03
2月11日,开发商Tlon Industries发布了2D建造冒险游戏《Kentum》的Steam试玩Demo,该Demo允许玩家体验游戏开始部分内容,包括第一个区域、制作机器、装饰基地等。 S...
02-11
距离除夕只剩几天,“回家”成为大街小巷最热门的话题。窗前的红灯笼、热闹的年货市场、街头巷尾的新春歌曲……处处洋溢着喜庆的氛围。“我恭喜你发财,我恭喜你精彩,最好的请过...
02-02
极目新闻记者 余渊 近日,有网友发视频称,湖南岳阳市平江县一辆警车连撞三辆车后,驾驶员逃离现场,此事引发关注。上述视频中,有人员声称:“一辆警车连撞三辆车后发生爆胎,随后驾驶员...
02-08
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮