数据“中毒”会让AI“自己学坏”

1个月前 来源:新华网 观看:25

在一个繁忙的火车站,监控摄像头正全方位追踪站台的情况,乘客流量、轨道占用、卫生状况……所有信息实时传输给中央人工智能(AI)系统。这个系统的任务是帮助调度列车,让它们安全准点进站。然而,一旦有人恶意干扰,比如用一束红色激光模拟列车尾灯,那么摄像头可能会误以为轨道上已有列车。久而久之,AI学会了把这种假象当作真实信号,并不断发出“轨道占用”的错误提示。最终,不仅列车调度被打乱,甚至还可能酿成安全事故。lyK即热新闻——关注每天科技社会生活新变化gihot.com

澳大利亚《对话》杂志日前报道称,这是数据“中毒”的一个非常典型的例子。AI系统在学习过程中,如果输入了错误或误导性数据,可能会逐渐形成错误认知,作出偏离预期的判断。与传统的黑客入侵不同,数据“中毒”不会直接破坏系统,而是让AI“自己学坏”。随着AI在交通、医疗、媒体等领域的普及,这一问题正引起越来越多的关注。lyK即热新闻——关注每天科技社会生活新变化gihot.com

AI“中毒”的现实风险lyK即热新闻——关注每天科技社会生活新变化gihot.com

在火车站的例子中,假设一个技术娴熟的攻击者既想扰乱公共交通,又想收集情报,他连续30天用红色激光欺骗摄像头。如果未被发现,这类攻击会逐渐腐蚀系统,为后门植入、数据窃取甚至间谍行为埋下隐患。虽然物理基础设施中的数据投毒较为罕见,但线上系统,尤其是依赖社交媒体和网页内容训练的大语言模型中,它已是重大隐患。lyK即热新闻——关注每天科技社会生活新变化gihot.com

一个著名的数据“投毒”案例发生在2016年,微软推出的聊天机器人Tay上线数小时后,就被恶意用户灌输不当言论,迅速模仿并发布到X(当时的Twitter)平台上,不到24小时就被迫下线并道歉。lyK即热新闻——关注每天科技社会生活新变化gihot.com

据英国《新科学家》杂志报道,2024年,互联网出现了一个标志性事件,即AI爬虫的流量首次超过人类用户,其中OpenAI的ChatGPT-User占据了全球6%的网页访问量,它本质上是ChatGPT的“上网代理”,在用户需要实时信息时替他们访问网站。而Anthropic的ClaudeBot更是长期大规模抓取网页内容,占到13%的流量。lyK即热新闻——关注每天科技社会生活新变化gihot.com

互联网上的大量内容正被AI模型不断采集、吸收,用于持续训练。一旦有人故意投放有毒数据,比如篡改的版权材料、伪造的新闻信息,这些大规模采集的爬虫就可能把它们带进模型,造成版权侵权、虚假信息扩散,甚至在关键领域引发安全风险。lyK即热新闻——关注每天科技社会生活新变化gihot.com

版权之争中的“投毒”反击lyK即热新闻——关注每天科技社会生活新变化gihot.com

随着AI爬虫的大规模抓取,许多创作者担心作品被未经许可使用。为了保护版权,创作者采取了法律和技术手段。如《纽约时报》起诉OpenAI,称其新闻报道被模型学习再利用,侵犯了版权。lyK即热新闻——关注每天科技社会生活新变化gihot.com

面对旷日持久的版权拉锯战,一些创作者转向技术“自卫”。美国芝加哥大学团队研发了两款工具。名为Glaze的工具可在艺术作品中加入微小的像素级干扰,让AI模型误以为一幅水彩画是油画。另一款工具Nightshade更为激进,它能在看似正常的猫的图片中植入隐蔽特征,从而让模型学到“猫=狗”这样的错误对应。通过这种方式,艺术家们让自己的作品在训练数据中成为“毒药”,保护了原创风格不被复制。lyK即热新闻——关注每天科技社会生活新变化gihot.com

这种反击方式一度在创作者群体中风靡。Nightshade发布不到一年,下载量便超过一千万次。与此同时,基础设施公司Cloudflare也推出了“AI迷宫”,通过制造海量无意义的虚假网页,将AI爬虫困在假数据的循环中,消耗其算力和时间。可以说,数据投毒在某些领域已经从一种反击手段,演变为版权与利益之争中的防御武器。lyK即热新闻——关注每天科技社会生活新变化gihot.com

去中心化成为AI的防护盾lyK即热新闻——关注每天科技社会生活新变化gihot.com

这种局面让人警觉。创作者的数据“投毒”是为了保护原创,但一旦同样的技术被用于大规模制造虚假信息,其后果可能比版权争议严重得多。lyK即热新闻——关注每天科技社会生活新变化gihot.com

面对这种隐蔽的威胁,研究者正在探索新的防御手段。在美国佛罗里达国际大学的Solid实验室,研究人员正着力用去中心化技术来防御数据投毒攻击。其中一种方法叫联邦学习。与传统的集中式训练不同,联邦学习允许模型在分布式设备或机构本地学习,只汇总参数而非原始数据。这种方式降低了单点中毒的风险,因为某一个设备的“坏数据”不会立刻污染整个模型。lyK即热新闻——关注每天科技社会生活新变化gihot.com

然而,如果在数据汇总环节遭遇攻击,损害依然可能发生。为此,另一种工具——区块链正被引入AI防御体系。区块链的时间戳和不可篡改特性,使得模型更新过程可被追溯。一旦发现异常数据,可追根溯源,定位投毒源头。同时,多个区块链网络还能互相“通报”,当一个系统识别出可疑模式时,可立刻警示其他系统。lyK即热新闻——关注每天科技社会生活新变化gihot.com

任何依赖现实世界数据的AI系统都可能被操纵。利用联邦学习和区块链等防御工具,研究人员和开发者正在打造更具韧性、可追溯的AI系统,在遭遇欺骗时能发出警报,提醒系统管理员及时介入,降低潜在风险。lyK即热新闻——关注每天科技社会生活新变化gihot.com

在一个繁忙的火车站,监控摄像头正全方位追踪站台的情况,乘客流量、轨道占用、卫生状况……所有信息实时传输给中央人工智能(AI)系统。这个系统的任务是帮助调度列车,让它们安全准点进站。然而,一旦有人恶意干扰,比如用一束红色激光模拟列车尾灯,那么摄像头可能会误以为轨道上已有列车。久而久之,AI学会了把这种假象当作真实信号,并不断发出“轨道占用”的错误提示。最终,不仅列车调度被打乱,甚至还可能酿成安全事故。lyK即热新闻——关注每天科技社会生活新变化gihot.com

澳大利亚《对话》杂志日前报道称,这是数据“中毒”的一个非常典型的例子。AI系统在学习过程中,如果输入了错误或误导性数据,可能会逐渐形成错误认知,作出偏离预期的判断。与传统的黑客入侵不同,数据“中毒”不会直接破坏系统,而是让AI“自己学坏”。随着AI在交通、医疗、媒体等领域的普及,这一问题正引起越来越多的关注。lyK即热新闻——关注每天科技社会生活新变化gihot.com

AI“中毒”的现实风险lyK即热新闻——关注每天科技社会生活新变化gihot.com

在火车站的例子中,假设一个技术娴熟的攻击者既想扰乱公共交通,又想收集情报,他连续30天用红色激光欺骗摄像头。如果未被发现,这类攻击会逐渐腐蚀系统,为后门植入、数据窃取甚至间谍行为埋下隐患。虽然物理基础设施中的数据投毒较为罕见,但线上系统,尤其是依赖社交媒体和网页内容训练的大语言模型中,它已是重大隐患。lyK即热新闻——关注每天科技社会生活新变化gihot.com

一个著名的数据“投毒”案例发生在2016年,微软推出的聊天机器人Tay上线数小时后,就被恶意用户灌输不当言论,迅速模仿并发布到X(当时的Twitter)平台上,不到24小时就被迫下线并道歉。lyK即热新闻——关注每天科技社会生活新变化gihot.com

据英国《新科学家》杂志报道,2024年,互联网出现了一个标志性事件,即AI爬虫的流量首次超过人类用户,其中OpenAI的ChatGPT-User占据了全球6%的网页访问量,它本质上是ChatGPT的“上网代理”,在用户需要实时信息时替他们访问网站。而Anthropic的ClaudeBot更是长期大规模抓取网页内容,占到13%的流量。lyK即热新闻——关注每天科技社会生活新变化gihot.com

互联网上的大量内容正被AI模型不断采集、吸收,用于持续训练。一旦有人故意投放有毒数据,比如篡改的版权材料、伪造的新闻信息,这些大规模采集的爬虫就可能把它们带进模型,造成版权侵权、虚假信息扩散,甚至在关键领域引发安全风险。lyK即热新闻——关注每天科技社会生活新变化gihot.com

版权之争中的“投毒”反击lyK即热新闻——关注每天科技社会生活新变化gihot.com

随着AI爬虫的大规模抓取,许多创作者担心作品被未经许可使用。为了保护版权,创作者采取了法律和技术手段。如《纽约时报》起诉OpenAI,称其新闻报道被模型学习再利用,侵犯了版权。lyK即热新闻——关注每天科技社会生活新变化gihot.com

面对旷日持久的版权拉锯战,一些创作者转向技术“自卫”。美国芝加哥大学团队研发了两款工具。名为Glaze的工具可在艺术作品中加入微小的像素级干扰,让AI模型误以为一幅水彩画是油画。另一款工具Nightshade更为激进,它能在看似正常的猫的图片中植入隐蔽特征,从而让模型学到“猫=狗”这样的错误对应。通过这种方式,艺术家们让自己的作品在训练数据中成为“毒药”,保护了原创风格不被复制。lyK即热新闻——关注每天科技社会生活新变化gihot.com

这种反击方式一度在创作者群体中风靡。Nightshade发布不到一年,下载量便超过一千万次。与此同时,基础设施公司Cloudflare也推出了“AI迷宫”,通过制造海量无意义的虚假网页,将AI爬虫困在假数据的循环中,消耗其算力和时间。可以说,数据投毒在某些领域已经从一种反击手段,演变为版权与利益之争中的防御武器。lyK即热新闻——关注每天科技社会生活新变化gihot.com

去中心化成为AI的防护盾lyK即热新闻——关注每天科技社会生活新变化gihot.com

这种局面让人警觉。创作者的数据“投毒”是为了保护原创,但一旦同样的技术被用于大规模制造虚假信息,其后果可能比版权争议严重得多。lyK即热新闻——关注每天科技社会生活新变化gihot.com

面对这种隐蔽的威胁,研究者正在探索新的防御手段。在美国佛罗里达国际大学的Solid实验室,研究人员正着力用去中心化技术来防御数据投毒攻击。其中一种方法叫联邦学习。与传统的集中式训练不同,联邦学习允许模型在分布式设备或机构本地学习,只汇总参数而非原始数据。这种方式降低了单点中毒的风险,因为某一个设备的“坏数据”不会立刻污染整个模型。lyK即热新闻——关注每天科技社会生活新变化gihot.com

然而,如果在数据汇总环节遭遇攻击,损害依然可能发生。为此,另一种工具——区块链正被引入AI防御体系。区块链的时间戳和不可篡改特性,使得模型更新过程可被追溯。一旦发现异常数据,可追根溯源,定位投毒源头。同时,多个区块链网络还能互相“通报”,当一个系统识别出可疑模式时,可立刻警示其他系统。lyK即热新闻——关注每天科技社会生活新变化gihot.com

任何依赖现实世界数据的AI系统都可能被操纵。利用联邦学习和区块链等防御工具,研究人员和开发者正在打造更具韧性、可追溯的AI系统,在遭遇欺骗时能发出警报,提醒系统管理员及时介入,降低潜在风险。lyK即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-2-3381-0.html数据“中毒”会让AI“自己学坏”

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:记者手记:在“冰丝带”见证机器人“超越自我”

下一篇:我国空间站舱外服B实现“4年20次”延寿目标

为你推荐
时尚行业的核心驱动力在于创意,而创意表达往往具有一定模糊性和容忍度。这一特性使得生成式人工智能(AIGC)在时尚领域的应用潜力显得...
01-24
近日,在主题为“中医药突破人类重大疾病治疗的新认识”的香山科学会议上,“70%”是被与会专家反复提及的数字——癌症、心脑血管疾病、精...
01-24
  春节假期临近,宠物寄养成为宠物主关注焦点。  记者12日走访上海多家宠物店发现,近期宠物寄...
01-21
  从西安市区出发,驱车一个多小时便可来到位于秦岭脚下的鄠邑区栗峪口村。在社交平台上,栗峪口...
02-05
记者近日从住房城乡建设部了解到,2024年,我国共实施城市更新项目6万余个,完成投资约2.9万亿元,综合性成效逐步显露。住房城乡建设部表示,2024年全国各地不断创新完善城市更新工作...
01-21
新闻记者 康旭阳 通讯员 沈商轩实习生 何世银1月21日,全国手机、平板、智能手表(手环)购新补贴政策实施暨“年在荆楚 巳巳如意”湖北新春消费季启动仪式在武汉举行。新闻记者获...
01-22
到底要不要贴车衣?刚刚入手新车的朋友常常发出这一疑问。作为保护车漆的第一道防线,车衣,正被越来越多的年轻车主钟情,他们该省省、该花花,买完新车、就贴车衣,用以保护爱车的车漆...
01-21
1 月 30 日消息,韩国汽车制造商起亚此前宣称其电动汽车“将于2025年1月”在北美支持使用特斯拉北美超充站充电,不过起亚公司现发布声明,宣布相应适配计划推迟至3月,为购...
01-31
《难哄》钟思乔是个什么样的角色?向朗和温以凡什么关系?‌钟思乔在《难哄》中是一个阳光积极、治愈力强的角色,她是女主角温以凡的挚友,同时也是男女主角感情的...
02-19
电视剧《香草的每天》自开拍以来就受到了众多粉丝的关注。这次播出更是让许多粉丝激动不已,尤其是对于第20集的剧情介绍,大家都充满了好奇。在第20集中,白井向...
02-20
  近期,呼吸道传染病进入高发季。中国疾控中心传染病预防控制所所长阚飙表示,目前到医院就诊的、症状类似流感的患者中,流感病毒、鼻病毒、人偏肺病毒和肺炎支原体等病...
01-21
  冬天到了,皮肤干痒,后脚跟上又坑坑洼洼结满了死皮。几日前,老王(化姓)来到家门口的足浴店,想对双...
01-23
2024年4月14日,我参加了童学会小记者活动,走进九紫宝藏陨石博物馆,了解了许多“天外来客”——陨石的知识。刚走进这个陨石博物馆,映入我眼帘的便是大大小小、成千上万、种类丰...
01-21
为提升辽宁省中职学校学生干部的能力素质,培养一支具有高度责任感、优秀管理能力和良好道德品质的学生干...
01-21
  摘要  当前中美棉花交易的逻辑有两条,一是产量明显增加后的库存消化情况,以及对2025/2026年...
01-21
  2025年1月,江苏农商联合银行、江西农商联合银行获批筹建;2024年,四川农商联合银行、广西农商联...
02-06
狮子座的男生通常都有着强烈的个人魅力和自信心,他们喜欢成为众人关注的焦点。当狮子男...
01-22
狮子座的男生通常都有着强烈的自尊心和领导欲望,他们喜欢被人关注和赞美。因此,如果你想...
01-22
关于穿搭的爆火文案? t恤的多种穿搭方法?一、关于穿搭的爆火文案?我的衣服并不能改变世界,但是它可以改变我的心情。你的穿搭风格决定了你的气质,让自己看起来更自信更迷人。不要...
02-12
探索欣昕潮流服饰:引领时尚的潮流之路在这个瞬息万变的时尚界,想要找对一件既能展现个性又不失品位的服饰,真的是一项挑战。然而,欣昕潮流服饰似乎打破了常规,以其独特的设计和多...
02-12
2月4日消息,淘宝天猫面向服饰商家发布新品利好政策。在新春开工之际,为了更好地帮助商家搭上“春季上新”的东风,淘宝商家后台将上线“新品超级橱窗”板块,并于2月5日开放报名入...
02-07
2月16日消息,苏宁易采云近日先后中标多个重点项目,作为综合实物电商供应商,将充分发挥系统平台及自营供应链优势,助力政企采购更高效更便捷。其中,苏宁易采云中标江苏省政府采购...
02-17
2月17日消息,美团发布《2025春节景区消费数据报告》。报告显示,今年春节,旅游市场展现出显著的消费增长,特价团购门票表现亮眼。主题公园、自然景观、人文古迹、动物园和滑雪景...
02-18
尤瓦尔·赫拉利在《人类简史》中曾写道:“人类想要不被淘汰只有一条路:一辈子不断学习,不断改变,不断打造全新的自己。这种改变不只是...
03-04
近日,珠海市合心财税科技有限公司(简称“财税科技”)迎来了重要的发展里程碑。公司宣布,已完成5000万元人民币的融资,由中经金控投资有限公司(以下简称...
02-07
2月5日,有投资者在投资者互动平台向东峰集团提问:公司公告预计亏损5亿元左右,感觉公司今年在洗澡。国资入主后是否会调整并购策略?未来准备如何提升公司经营业绩?东峰集团在投资...
02-09
今日(2月4日),恐怖片《死神来了6》首曝预告,《死神来了》已推出25周年,聚焦死神对少男少女们下手,上演各种恐怖的死法,前五部于2000年-2011年上映。 宣传片: 本片由...
02-04
Game Discover Co发布了2025年1月Steam十大最赚钱的新发售游戏,1月17日发售的《真三国无双:起源》凭借2140万美元收入霸气登顶相当于1.55亿元,《最终幻想7:重生》...
02-04
问:美国东部时间2月1日,美方宣布对中国输美产品加征10%关税。中方对此有何评论?答:美方以芬太尼问题为由,对中国输美产品加征10%关税,中方对此强烈不满,坚决反对,将采取必要反制措施...
02-02
极目新闻记者 付瞰是谁,在大年初五见到了肖战?哦,是我们武汉影迷啊。2月2日大年初五中午,电影《射雕英雄传:侠之大者》在武汉百丽宫影城举办惊喜见面会,数百位武汉影迷受邀与影片...
02-02
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮