数据“中毒”会让AI“自己学坏”

9个月前 来源:新华网 观看:87

在一个繁忙的火车站,监控摄像头正全方位追踪站台的情况,乘客流量、轨道占用、卫生状况……所有信息实时传输给中央人工智能(AI)系统。这个系统的任务是帮助调度列车,让它们安全准点进站。然而,一旦有人恶意干扰,比如用一束红色激光模拟列车尾灯,那么摄像头可能会误以为轨道上已有列车。久而久之,AI学会了把这种假象当作真实信号,并不断发出“轨道占用”的错误提示。最终,不仅列车调度被打乱,甚至还可能酿成安全事故。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

澳大利亚《对话》杂志日前报道称,这是数据“中毒”的一个非常典型的例子。AI系统在学习过程中,如果输入了错误或误导性数据,可能会逐渐形成错误认知,作出偏离预期的判断。与传统的黑客入侵不同,数据“中毒”不会直接破坏系统,而是让AI“自己学坏”。随着AI在交通、医疗、媒体等领域的普及,这一问题正引起越来越多的关注。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

AI“中毒”的现实风险Tdi即热新闻——关注每天科技社会生活新变化gihot.com

在火车站的例子中,假设一个技术娴熟的攻击者既想扰乱公共交通,又想收集情报,他连续30天用红色激光欺骗摄像头。如果未被发现,这类攻击会逐渐腐蚀系统,为后门植入、数据窃取甚至间谍行为埋下隐患。虽然物理基础设施中的数据投毒较为罕见,但线上系统,尤其是依赖社交媒体和网页内容训练的大语言模型中,它已是重大隐患。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

一个著名的数据“投毒”案例发生在2016年,微软推出的聊天机器人Tay上线数小时后,就被恶意用户灌输不当言论,迅速模仿并发布到X(当时的Twitter)平台上,不到24小时就被迫下线并道歉。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

据英国《新科学家》杂志报道,2024年,互联网出现了一个标志性事件,即AI爬虫的流量首次超过人类用户,其中OpenAI的ChatGPT-User占据了全球6%的网页访问量,它本质上是ChatGPT的“上网代理”,在用户需要实时信息时替他们访问网站。而Anthropic的ClaudeBot更是长期大规模抓取网页内容,占到13%的流量。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

互联网上的大量内容正被AI模型不断采集、吸收,用于持续训练。一旦有人故意投放有毒数据,比如篡改的版权材料、伪造的新闻信息,这些大规模采集的爬虫就可能把它们带进模型,造成版权侵权、虚假信息扩散,甚至在关键领域引发安全风险。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

版权之争中的“投毒”反击Tdi即热新闻——关注每天科技社会生活新变化gihot.com

随着AI爬虫的大规模抓取,许多创作者担心作品被未经许可使用。为了保护版权,创作者采取了法律和技术手段。如《纽约时报》起诉OpenAI,称其新闻报道被模型学习再利用,侵犯了版权。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

面对旷日持久的版权拉锯战,一些创作者转向技术“自卫”。美国芝加哥大学团队研发了两款工具。名为Glaze的工具可在艺术作品中加入微小的像素级干扰,让AI模型误以为一幅水彩画是油画。另一款工具Nightshade更为激进,它能在看似正常的猫的图片中植入隐蔽特征,从而让模型学到“猫=狗”这样的错误对应。通过这种方式,艺术家们让自己的作品在训练数据中成为“毒药”,保护了原创风格不被复制。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

这种反击方式一度在创作者群体中风靡。Nightshade发布不到一年,下载量便超过一千万次。与此同时,基础设施公司Cloudflare也推出了“AI迷宫”,通过制造海量无意义的虚假网页,将AI爬虫困在假数据的循环中,消耗其算力和时间。可以说,数据投毒在某些领域已经从一种反击手段,演变为版权与利益之争中的防御武器。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

去中心化成为AI的防护盾Tdi即热新闻——关注每天科技社会生活新变化gihot.com

这种局面让人警觉。创作者的数据“投毒”是为了保护原创,但一旦同样的技术被用于大规模制造虚假信息,其后果可能比版权争议严重得多。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

面对这种隐蔽的威胁,研究者正在探索新的防御手段。在美国佛罗里达国际大学的Solid实验室,研究人员正着力用去中心化技术来防御数据投毒攻击。其中一种方法叫联邦学习。与传统的集中式训练不同,联邦学习允许模型在分布式设备或机构本地学习,只汇总参数而非原始数据。这种方式降低了单点中毒的风险,因为某一个设备的“坏数据”不会立刻污染整个模型。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

然而,如果在数据汇总环节遭遇攻击,损害依然可能发生。为此,另一种工具——区块链正被引入AI防御体系。区块链的时间戳和不可篡改特性,使得模型更新过程可被追溯。一旦发现异常数据,可追根溯源,定位投毒源头。同时,多个区块链网络还能互相“通报”,当一个系统识别出可疑模式时,可立刻警示其他系统。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

任何依赖现实世界数据的AI系统都可能被操纵。利用联邦学习和区块链等防御工具,研究人员和开发者正在打造更具韧性、可追溯的AI系统,在遭遇欺骗时能发出警报,提醒系统管理员及时介入,降低潜在风险。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

在一个繁忙的火车站,监控摄像头正全方位追踪站台的情况,乘客流量、轨道占用、卫生状况……所有信息实时传输给中央人工智能(AI)系统。这个系统的任务是帮助调度列车,让它们安全准点进站。然而,一旦有人恶意干扰,比如用一束红色激光模拟列车尾灯,那么摄像头可能会误以为轨道上已有列车。久而久之,AI学会了把这种假象当作真实信号,并不断发出“轨道占用”的错误提示。最终,不仅列车调度被打乱,甚至还可能酿成安全事故。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

澳大利亚《对话》杂志日前报道称,这是数据“中毒”的一个非常典型的例子。AI系统在学习过程中,如果输入了错误或误导性数据,可能会逐渐形成错误认知,作出偏离预期的判断。与传统的黑客入侵不同,数据“中毒”不会直接破坏系统,而是让AI“自己学坏”。随着AI在交通、医疗、媒体等领域的普及,这一问题正引起越来越多的关注。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

AI“中毒”的现实风险Tdi即热新闻——关注每天科技社会生活新变化gihot.com

在火车站的例子中,假设一个技术娴熟的攻击者既想扰乱公共交通,又想收集情报,他连续30天用红色激光欺骗摄像头。如果未被发现,这类攻击会逐渐腐蚀系统,为后门植入、数据窃取甚至间谍行为埋下隐患。虽然物理基础设施中的数据投毒较为罕见,但线上系统,尤其是依赖社交媒体和网页内容训练的大语言模型中,它已是重大隐患。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

一个著名的数据“投毒”案例发生在2016年,微软推出的聊天机器人Tay上线数小时后,就被恶意用户灌输不当言论,迅速模仿并发布到X(当时的Twitter)平台上,不到24小时就被迫下线并道歉。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

据英国《新科学家》杂志报道,2024年,互联网出现了一个标志性事件,即AI爬虫的流量首次超过人类用户,其中OpenAI的ChatGPT-User占据了全球6%的网页访问量,它本质上是ChatGPT的“上网代理”,在用户需要实时信息时替他们访问网站。而Anthropic的ClaudeBot更是长期大规模抓取网页内容,占到13%的流量。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

互联网上的大量内容正被AI模型不断采集、吸收,用于持续训练。一旦有人故意投放有毒数据,比如篡改的版权材料、伪造的新闻信息,这些大规模采集的爬虫就可能把它们带进模型,造成版权侵权、虚假信息扩散,甚至在关键领域引发安全风险。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

版权之争中的“投毒”反击Tdi即热新闻——关注每天科技社会生活新变化gihot.com

随着AI爬虫的大规模抓取,许多创作者担心作品被未经许可使用。为了保护版权,创作者采取了法律和技术手段。如《纽约时报》起诉OpenAI,称其新闻报道被模型学习再利用,侵犯了版权。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

面对旷日持久的版权拉锯战,一些创作者转向技术“自卫”。美国芝加哥大学团队研发了两款工具。名为Glaze的工具可在艺术作品中加入微小的像素级干扰,让AI模型误以为一幅水彩画是油画。另一款工具Nightshade更为激进,它能在看似正常的猫的图片中植入隐蔽特征,从而让模型学到“猫=狗”这样的错误对应。通过这种方式,艺术家们让自己的作品在训练数据中成为“毒药”,保护了原创风格不被复制。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

这种反击方式一度在创作者群体中风靡。Nightshade发布不到一年,下载量便超过一千万次。与此同时,基础设施公司Cloudflare也推出了“AI迷宫”,通过制造海量无意义的虚假网页,将AI爬虫困在假数据的循环中,消耗其算力和时间。可以说,数据投毒在某些领域已经从一种反击手段,演变为版权与利益之争中的防御武器。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

去中心化成为AI的防护盾Tdi即热新闻——关注每天科技社会生活新变化gihot.com

这种局面让人警觉。创作者的数据“投毒”是为了保护原创,但一旦同样的技术被用于大规模制造虚假信息,其后果可能比版权争议严重得多。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

面对这种隐蔽的威胁,研究者正在探索新的防御手段。在美国佛罗里达国际大学的Solid实验室,研究人员正着力用去中心化技术来防御数据投毒攻击。其中一种方法叫联邦学习。与传统的集中式训练不同,联邦学习允许模型在分布式设备或机构本地学习,只汇总参数而非原始数据。这种方式降低了单点中毒的风险,因为某一个设备的“坏数据”不会立刻污染整个模型。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

然而,如果在数据汇总环节遭遇攻击,损害依然可能发生。为此,另一种工具——区块链正被引入AI防御体系。区块链的时间戳和不可篡改特性,使得模型更新过程可被追溯。一旦发现异常数据,可追根溯源,定位投毒源头。同时,多个区块链网络还能互相“通报”,当一个系统识别出可疑模式时,可立刻警示其他系统。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

任何依赖现实世界数据的AI系统都可能被操纵。利用联邦学习和区块链等防御工具,研究人员和开发者正在打造更具韧性、可追溯的AI系统,在遭遇欺骗时能发出警报,提醒系统管理员及时介入,降低潜在风险。Tdi即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-2-3381-0.html数据“中毒”会让AI“自己学坏”

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:记者手记:在“冰丝带”见证机器人“超越自我”

下一篇:我国空间站舱外服B实现“4年20次”延寿目标

为你推荐
  科技日报记者 张佳欣  澳大利亚新南威尔士大学工程师成功演示了一个基于量子力学的“锑猫...
01-21
韩国电气研究所下一代电池研究中心的科学家,成功攻克锂硫电池在能量密度和循环寿命方面的关键技术瓶颈,研制出一款具有高能量密度和长循环寿命的大面...
01-23
  26日起,辽宁多地出现强降雪天气,多部门连夜开始除雪作业。...
01-28
  先农坛庆成宫,北京中轴线上的一颗明珠。这是去年中轴线申遗成功后首个焕新亮相的古建筑群。...
02-05
好消息,2025年杭州家电以旧换新和3C数码产品购新补贴全面启动!对个人消费者直接新购12大类家电产品给予15%或者20%立减补贴,最高补贴28000元。对个人消费者购买6000元(含)以下手...
01-21
  (央视财经《经济半小时》)体验过智能头显的人都会了解一个新概念,虚拟现实技术。身临其境不仅仅是一种视觉体验,还会赋能各行各业,创造出更多的“现实”价值。  在北京,...
01-22
[本站 国内谍照] 海豹06家族再扩大,除了海豹06 DM-i、海豹06 GT,和已经曝光的海豹06 EV,海豹06旅行版谍照也随之曝光。新车设计看齐海豹06 DM-i,引入第五代DM插混。当然...
01-24
2 月 2 日消息,比亚迪宣布旗下海豹05 DM-i汽车将于2月10日正式上市,该车已于1月7日开启预售,预售价为 8.98-10.98万元。据从工信部申报信息获悉,海豹 05 DM-i 将配备与...
02-02
  1、《难哄》桑稚扮演者是刘楚恬,刘楚恬在剧中演的是男主的妹妹,比桑延小六岁。  2、刘楚恬是05后童星,2009年出生的她两岁的时候就开始进入演艺圈了。  3、作为演员,刘...
02-14
  1、《爱你》电视剧在爱奇艺和江苏卫视播出,剧集上线爱奇艺全网独播的同时,还会在江苏卫视黄金档上星播出。  2、剧集一共二十八集,定档2月25日开播,讲述了一段浪漫温暖的...
02-20
美国时间1月13日至16日,一年一度的摩根大通医疗健康会议(J.P. Morgan Healthcare Conference,简称JPM大会)在加利福尼亚州旧金山成功举办。JPM...
01-21
21世纪经济报道记者 唐唯珂 广州报道社会办医的洗牌期仍在继续。2025年1月,新华医疗挂牌转让旗下山东新华昌国医院投资管理有限公司55%股权...
01-25
为进一步提升班主任管理水平,探索班级管理的新方法,营口市中等专业学校学生科和FF名班主任工作室于2024年...
01-21
  大众网记者 隋宜笑 报道  为培养适应新时代需求的全媒体新闻人才搭建更为广阔、坚实的平台,进一步深化校企合作,12 月 17 日,山东传媒职业学院新闻传播系于产教中心报...
01-21
  历经16载漫长筹备后,这家银行的上市之路最终未能成真。不久前,随着广州银行撤回发行上市申请,...
01-24
  截至2月13日,已有135家险企(不含再保险公司)披露了2024年四季度偿付能力报告,包括60家人身险公...
02-14
巨蟹座的男生通常是非常专一和忠诚的,但当他们遇到新欢时,总会有一些迹象透露出来。焖鸡...
01-22
天蝎座的人通常都具有强烈的个性和敏锐的洞察力,他们对爱情也非常认真。如果你是一个天...
01-22
EC童年童装怎么介绍? 童装搭配技巧?一、EC童年童装怎么介绍?童年e橱是一家以纯棉为主要面料打造的一家童装加工工厂,精选材质,生产出,吸汗,透气,亲肤的衣衣,父母的.童年e橱是一个定位...
02-12
如何成功创立属于自己的鞋子品牌:从灵感到实现的全方位指南想要创业,相信很多人心中都会闪现出一个个创意,而创立属于自己的鞋子品牌无疑是一个令人兴奋且富有挑战的目标。那么...
02-12
2月9日消息,天猫近日发布一则内测文档,宣布“天猫旗舰店会员活动现在可以直投微信私域”,即允许品牌直接将微信私域流量引导至天猫旗舰店,实现会员招募、购买转化及销量回流。目...
02-09
2月13日消息,常州同惠电子股份有限公司日前与京东工业品举行战略合作签约仪式,同惠电子董事长赵浩华与京东工业品副总裁郭晓博代表双方签署协议。图源:Tonghui同惠公众号根据协...
02-14
天雅珠宝城黄金销售区域 时代周报记者/摄 黄金珠宝消费市...
02-11
骑手们终于能老有所养,病有所医,伤有所赔。1.京东为外卖骑手缴纳五险一金,美团回应千万骑手翘首以盼的这一天,终于来了。2月19日,京东黑板报官宣,自2025年3月1日起,京东将逐步为京...
02-20
近日,华力创科学宣布完成数千万元A+轮融资,本轮融资由金属3D打印领域头部上市公司铂力特独家投资。据披露,本轮融资所募集的资金将专注于深挖高性能光学多模态感知技术,结合金属...
01-24
自去年底开始,黄金多头优势逐渐退却,国际现货黄金价格经历几次大跌后一度跌下2700关口,多空进入漫长的震荡周期,多头始终无法找到再度冲高的时机。  北京时间1月21日,国际现货...
01-24
随着工作室将全力转向《质量效应5》,EA正在缩减BioWare的规模。 BioWare总经理Gary McKay在一篇博客文章中表示,在《龙腾世纪:影障守护者》于2024年底发售后,工作...
01-30
近几年育碧的表现相当糟糕,几乎每款新作都以失败告终,比如《碧海黑帆》《星球大战:亡命之徒》《阿凡达:潘多拉边境》等,《不羁联盟》也被关服停运。最近育碧还解雇...
02-03
新华社北京2月2日电 近日,在世界乒乓球职业大联盟(WTT)新加坡大满贯赛正赛开始前,中国乒乓球队、中国乒协围绕世界排名及WTT系列赛事的赛制,与国际乒联、WTT核心团队进行了交流。...
02-03
极目新闻记者 张静娴贴春联、挂灯笼、包饺子……在热闹的新春氛围里,有一群外国留学生与我们一同欢度春节。近日,接受记者采访时,外国留学生们分享了他们在中国过春节的独特体...
02-05
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮