数据“中毒”会让AI“自己学坏”

6个月前 来源:新华网 观看:63

在一个繁忙的火车站,监控摄像头正全方位追踪站台的情况,乘客流量、轨道占用、卫生状况……所有信息实时传输给中央人工智能(AI)系统。这个系统的任务是帮助调度列车,让它们安全准点进站。然而,一旦有人恶意干扰,比如用一束红色激光模拟列车尾灯,那么摄像头可能会误以为轨道上已有列车。久而久之,AI学会了把这种假象当作真实信号,并不断发出“轨道占用”的错误提示。最终,不仅列车调度被打乱,甚至还可能酿成安全事故。DX8即热新闻——关注每天科技社会生活新变化gihot.com

澳大利亚《对话》杂志日前报道称,这是数据“中毒”的一个非常典型的例子。AI系统在学习过程中,如果输入了错误或误导性数据,可能会逐渐形成错误认知,作出偏离预期的判断。与传统的黑客入侵不同,数据“中毒”不会直接破坏系统,而是让AI“自己学坏”。随着AI在交通、医疗、媒体等领域的普及,这一问题正引起越来越多的关注。DX8即热新闻——关注每天科技社会生活新变化gihot.com

AI“中毒”的现实风险DX8即热新闻——关注每天科技社会生活新变化gihot.com

在火车站的例子中,假设一个技术娴熟的攻击者既想扰乱公共交通,又想收集情报,他连续30天用红色激光欺骗摄像头。如果未被发现,这类攻击会逐渐腐蚀系统,为后门植入、数据窃取甚至间谍行为埋下隐患。虽然物理基础设施中的数据投毒较为罕见,但线上系统,尤其是依赖社交媒体和网页内容训练的大语言模型中,它已是重大隐患。DX8即热新闻——关注每天科技社会生活新变化gihot.com

一个著名的数据“投毒”案例发生在2016年,微软推出的聊天机器人Tay上线数小时后,就被恶意用户灌输不当言论,迅速模仿并发布到X(当时的Twitter)平台上,不到24小时就被迫下线并道歉。DX8即热新闻——关注每天科技社会生活新变化gihot.com

据英国《新科学家》杂志报道,2024年,互联网出现了一个标志性事件,即AI爬虫的流量首次超过人类用户,其中OpenAI的ChatGPT-User占据了全球6%的网页访问量,它本质上是ChatGPT的“上网代理”,在用户需要实时信息时替他们访问网站。而Anthropic的ClaudeBot更是长期大规模抓取网页内容,占到13%的流量。DX8即热新闻——关注每天科技社会生活新变化gihot.com

互联网上的大量内容正被AI模型不断采集、吸收,用于持续训练。一旦有人故意投放有毒数据,比如篡改的版权材料、伪造的新闻信息,这些大规模采集的爬虫就可能把它们带进模型,造成版权侵权、虚假信息扩散,甚至在关键领域引发安全风险。DX8即热新闻——关注每天科技社会生活新变化gihot.com

版权之争中的“投毒”反击DX8即热新闻——关注每天科技社会生活新变化gihot.com

随着AI爬虫的大规模抓取,许多创作者担心作品被未经许可使用。为了保护版权,创作者采取了法律和技术手段。如《纽约时报》起诉OpenAI,称其新闻报道被模型学习再利用,侵犯了版权。DX8即热新闻——关注每天科技社会生活新变化gihot.com

面对旷日持久的版权拉锯战,一些创作者转向技术“自卫”。美国芝加哥大学团队研发了两款工具。名为Glaze的工具可在艺术作品中加入微小的像素级干扰,让AI模型误以为一幅水彩画是油画。另一款工具Nightshade更为激进,它能在看似正常的猫的图片中植入隐蔽特征,从而让模型学到“猫=狗”这样的错误对应。通过这种方式,艺术家们让自己的作品在训练数据中成为“毒药”,保护了原创风格不被复制。DX8即热新闻——关注每天科技社会生活新变化gihot.com

这种反击方式一度在创作者群体中风靡。Nightshade发布不到一年,下载量便超过一千万次。与此同时,基础设施公司Cloudflare也推出了“AI迷宫”,通过制造海量无意义的虚假网页,将AI爬虫困在假数据的循环中,消耗其算力和时间。可以说,数据投毒在某些领域已经从一种反击手段,演变为版权与利益之争中的防御武器。DX8即热新闻——关注每天科技社会生活新变化gihot.com

去中心化成为AI的防护盾DX8即热新闻——关注每天科技社会生活新变化gihot.com

这种局面让人警觉。创作者的数据“投毒”是为了保护原创,但一旦同样的技术被用于大规模制造虚假信息,其后果可能比版权争议严重得多。DX8即热新闻——关注每天科技社会生活新变化gihot.com

面对这种隐蔽的威胁,研究者正在探索新的防御手段。在美国佛罗里达国际大学的Solid实验室,研究人员正着力用去中心化技术来防御数据投毒攻击。其中一种方法叫联邦学习。与传统的集中式训练不同,联邦学习允许模型在分布式设备或机构本地学习,只汇总参数而非原始数据。这种方式降低了单点中毒的风险,因为某一个设备的“坏数据”不会立刻污染整个模型。DX8即热新闻——关注每天科技社会生活新变化gihot.com

然而,如果在数据汇总环节遭遇攻击,损害依然可能发生。为此,另一种工具——区块链正被引入AI防御体系。区块链的时间戳和不可篡改特性,使得模型更新过程可被追溯。一旦发现异常数据,可追根溯源,定位投毒源头。同时,多个区块链网络还能互相“通报”,当一个系统识别出可疑模式时,可立刻警示其他系统。DX8即热新闻——关注每天科技社会生活新变化gihot.com

任何依赖现实世界数据的AI系统都可能被操纵。利用联邦学习和区块链等防御工具,研究人员和开发者正在打造更具韧性、可追溯的AI系统,在遭遇欺骗时能发出警报,提醒系统管理员及时介入,降低潜在风险。DX8即热新闻——关注每天科技社会生活新变化gihot.com

在一个繁忙的火车站,监控摄像头正全方位追踪站台的情况,乘客流量、轨道占用、卫生状况……所有信息实时传输给中央人工智能(AI)系统。这个系统的任务是帮助调度列车,让它们安全准点进站。然而,一旦有人恶意干扰,比如用一束红色激光模拟列车尾灯,那么摄像头可能会误以为轨道上已有列车。久而久之,AI学会了把这种假象当作真实信号,并不断发出“轨道占用”的错误提示。最终,不仅列车调度被打乱,甚至还可能酿成安全事故。DX8即热新闻——关注每天科技社会生活新变化gihot.com

澳大利亚《对话》杂志日前报道称,这是数据“中毒”的一个非常典型的例子。AI系统在学习过程中,如果输入了错误或误导性数据,可能会逐渐形成错误认知,作出偏离预期的判断。与传统的黑客入侵不同,数据“中毒”不会直接破坏系统,而是让AI“自己学坏”。随着AI在交通、医疗、媒体等领域的普及,这一问题正引起越来越多的关注。DX8即热新闻——关注每天科技社会生活新变化gihot.com

AI“中毒”的现实风险DX8即热新闻——关注每天科技社会生活新变化gihot.com

在火车站的例子中,假设一个技术娴熟的攻击者既想扰乱公共交通,又想收集情报,他连续30天用红色激光欺骗摄像头。如果未被发现,这类攻击会逐渐腐蚀系统,为后门植入、数据窃取甚至间谍行为埋下隐患。虽然物理基础设施中的数据投毒较为罕见,但线上系统,尤其是依赖社交媒体和网页内容训练的大语言模型中,它已是重大隐患。DX8即热新闻——关注每天科技社会生活新变化gihot.com

一个著名的数据“投毒”案例发生在2016年,微软推出的聊天机器人Tay上线数小时后,就被恶意用户灌输不当言论,迅速模仿并发布到X(当时的Twitter)平台上,不到24小时就被迫下线并道歉。DX8即热新闻——关注每天科技社会生活新变化gihot.com

据英国《新科学家》杂志报道,2024年,互联网出现了一个标志性事件,即AI爬虫的流量首次超过人类用户,其中OpenAI的ChatGPT-User占据了全球6%的网页访问量,它本质上是ChatGPT的“上网代理”,在用户需要实时信息时替他们访问网站。而Anthropic的ClaudeBot更是长期大规模抓取网页内容,占到13%的流量。DX8即热新闻——关注每天科技社会生活新变化gihot.com

互联网上的大量内容正被AI模型不断采集、吸收,用于持续训练。一旦有人故意投放有毒数据,比如篡改的版权材料、伪造的新闻信息,这些大规模采集的爬虫就可能把它们带进模型,造成版权侵权、虚假信息扩散,甚至在关键领域引发安全风险。DX8即热新闻——关注每天科技社会生活新变化gihot.com

版权之争中的“投毒”反击DX8即热新闻——关注每天科技社会生活新变化gihot.com

随着AI爬虫的大规模抓取,许多创作者担心作品被未经许可使用。为了保护版权,创作者采取了法律和技术手段。如《纽约时报》起诉OpenAI,称其新闻报道被模型学习再利用,侵犯了版权。DX8即热新闻——关注每天科技社会生活新变化gihot.com

面对旷日持久的版权拉锯战,一些创作者转向技术“自卫”。美国芝加哥大学团队研发了两款工具。名为Glaze的工具可在艺术作品中加入微小的像素级干扰,让AI模型误以为一幅水彩画是油画。另一款工具Nightshade更为激进,它能在看似正常的猫的图片中植入隐蔽特征,从而让模型学到“猫=狗”这样的错误对应。通过这种方式,艺术家们让自己的作品在训练数据中成为“毒药”,保护了原创风格不被复制。DX8即热新闻——关注每天科技社会生活新变化gihot.com

这种反击方式一度在创作者群体中风靡。Nightshade发布不到一年,下载量便超过一千万次。与此同时,基础设施公司Cloudflare也推出了“AI迷宫”,通过制造海量无意义的虚假网页,将AI爬虫困在假数据的循环中,消耗其算力和时间。可以说,数据投毒在某些领域已经从一种反击手段,演变为版权与利益之争中的防御武器。DX8即热新闻——关注每天科技社会生活新变化gihot.com

去中心化成为AI的防护盾DX8即热新闻——关注每天科技社会生活新变化gihot.com

这种局面让人警觉。创作者的数据“投毒”是为了保护原创,但一旦同样的技术被用于大规模制造虚假信息,其后果可能比版权争议严重得多。DX8即热新闻——关注每天科技社会生活新变化gihot.com

面对这种隐蔽的威胁,研究者正在探索新的防御手段。在美国佛罗里达国际大学的Solid实验室,研究人员正着力用去中心化技术来防御数据投毒攻击。其中一种方法叫联邦学习。与传统的集中式训练不同,联邦学习允许模型在分布式设备或机构本地学习,只汇总参数而非原始数据。这种方式降低了单点中毒的风险,因为某一个设备的“坏数据”不会立刻污染整个模型。DX8即热新闻——关注每天科技社会生活新变化gihot.com

然而,如果在数据汇总环节遭遇攻击,损害依然可能发生。为此,另一种工具——区块链正被引入AI防御体系。区块链的时间戳和不可篡改特性,使得模型更新过程可被追溯。一旦发现异常数据,可追根溯源,定位投毒源头。同时,多个区块链网络还能互相“通报”,当一个系统识别出可疑模式时,可立刻警示其他系统。DX8即热新闻——关注每天科技社会生活新变化gihot.com

任何依赖现实世界数据的AI系统都可能被操纵。利用联邦学习和区块链等防御工具,研究人员和开发者正在打造更具韧性、可追溯的AI系统,在遭遇欺骗时能发出警报,提醒系统管理员及时介入,降低潜在风险。DX8即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-2-3381-0.html数据“中毒”会让AI“自己学坏”

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:记者手记:在“冰丝带”见证机器人“超越自我”

下一篇:我国空间站舱外服B实现“4年20次”延寿目标

为你推荐
图源:pixabay1月17日晚间,思科瑞(688053.SH)发布公告称,公司收到四川证监局出具的《行政监管措施决定书》。据上述文件,思科瑞在2022年...
01-21
随着人类探索太空的脚步迈得越来越大,在月球上,甚至在火星上驻留并建设基地成为可能。想在月球上居住和旅行,水、氧气等生存资源和交通工具就不可或缺...
01-21
已经立春了,天气啥时候变暖?在冷空气的频繁打压下沈阳最低气温已连续多日低于-20℃明天就是春节假期结束第...
02-05
  新华社济南2月12日电(记者丛佳鑫)农历正月十四太阳落山后,山东省烟台市黄渤海新区古现街道的渔...
02-14
  国家医保局今天(20日)表示,近日,上海市“两会”期间,有政协委员、医学专家反映某些集采药品可能存在质量风险等问题,国家医保局高度重视。  为切实接受民主监督,广泛听取...
01-21
  中新经纬1月21日电 国新办21日举行“中国经济高质量发展成效”系列新闻发布会,介绍“大力推进新型工业化 推动经济高质量发展”有关情况。工业和信息化部副部长张云明在...
01-21
1 月 26 日消息,日前特斯拉 Autopilot 高级软件工程师 Phil Duan 针对用户对特斯拉 FSD 技术的质疑作出回应,暗示公司在该领域取得了显著进展。一位长期持有特斯拉股...
01-27
2 月 5 日消息,新春伊始,绿地集团宣布成立新能源汽车出口公司,号称“打造百亿级新能源汽车出口平台”。同时,平台首个出口订单成功签约,将以全球热门车型为主,销往西亚、...
02-06
《余烬之上》美华姐是干嘛的?美华姐的结局是什么?‌《余烬之上》中的美华姐,即戚美华,是廖思远的养母,经营着一家药铺‌。她性格豪放,喜欢享受生活,交际广泛,对廖思...
02-21
《难哄》段嘉许喜欢谁?段嘉许和桑稚在一起了吗?‌段嘉许在《难哄》中喜欢的是桑稚‌。段嘉许和桑稚的哥哥桑延是朋友,最初段嘉许将桑稚视为妹妹,对她只有兄长般...
02-22
这里是《21健讯Daily》,欢迎与21世纪经济报道新健康团队共同关注医药健康行业最新事件!政策动向国家医疗保障局召开2025年全国医疗保障系统...
02-11
21世纪经济报道记者朱艺艺 李佳英 闫硕 杭州、广州、北京报道“天津老百姓大药房可以订购华为WATCH D2,2988元,医保账号走个人账户”“上海...
02-14
1月12至14日,清华大学国家卓越工程师学院12名硕博士研究生来到沈阳开展研学实践活动。团沈阳市委有关负...
01-21
作者:张宝歌(宁波大学教师教育学院院长、东海研究院教授)近年来,学生评教制度已逐步成为各高校提升课堂教学...
01-22
  2024年年底,成都新易盛通信技术股份有限公司(以下简称“新易盛”)发布公告称,收到公司控股股东...
02-06
  昨日,菜粕走势强劲,2503合约一度触及涨停。截至下午收盘,菜粕2503合约上涨3.75%,菜粕2505合约上...
02-11
在一段感情中,了解对方的内心世界是非常重要的。而通过一些必问问题,可以考验男朋友在你...
01-22
天蝎男和摩羯女,是一个充满神秘感的组合。他们都属于土相星座,因此在很多方面有着共同的...
01-22
夏季男士衬衫男士短袖衬衫怎么搭配?一、夏季男士衬衫男士短袖衬衫怎么搭配?搭配一:粉色短袖衬衫+白色休闲裤粉色短袖衬衫是比较挑人的,适合肤色比较百分人穿,搭配一条白色休闲裤,...
02-07
日系穿搭特点?一、日系穿搭的特点在穿搭方面日系风简直把休闲做到了极致,要说亚洲潮流文化发祥地,原宿绝对是一大圣地这里除了有常见的时尚大牌,还有亲民的牌子,日系穿搭的主要特...
02-07
2月12日消息,苏宁易购将联合方太、老板、美的、博西等品牌启动春季厨卫家装节,持续助力以旧换新国补新政策。活动期间,苏宁易购将推出三重补贴至高立减40%,“免费检测、免费安装...
02-13
2月19日消息,苏宁易购将于2月21日-3月2日双线启动“万人抢空调”活动,即日起开启预售。消费者参与活动可享政府以旧换新补贴至高20%,单一消费者购买空调补贴台数达到3台。此外,...
02-20
2月13日消息,据Tech星球消息,饿了么将推出一项名为“筷马送水”的服务,用于桶装水、包装饮用水的配送,可能还会以加盟的方式邀请本地水站入驻,享受饿了么平台的流量扶持。该服务...
02-14
2月20日消息,美团日前宣布将为全职及稳定兼职骑手缴纳社保,预计2025年第二季度起实施。对此,美团核心本地商业CEO王莆中在公司内网发文称,“履行好社会责任,不必用竞争思维来思考...
02-20
全球性金融券商集团英国EBC Group平台始终致力于以领先生态,与全球交易者共塑交易的未来。 自第一届交易大赛起,为赤忱的热爱和卓越的才华提供舞台,在全球内寻找交易好手以赋能...
01-24
据公安部最新数据揭示,至2024年末,我国新能源汽车保有量已激增至3140万辆,占汽车总体比例的8.90%。2024年度,新注册登记的新能源汽车数量高达1125万辆,占比新注册汽车总量的41.83...
02-09
《巫术:疯狂领主的试验场》击败了《漫威蜘蛛侠2》和《战神5:诸神黄昏》等游戏,荣获今年格莱美最佳电子游戏原声音乐奖。 《巫术:疯狂领主的试验场》是1981年角色扮...
02-05
TAYUTA CREATE工作室制作并发行,一款恐怖逃生冒险新游《寄生隧道》Steam上线,本作暂不支持中文。 《寄生隧道》:Steam地址 《寄生隧道》游戏中,玩家被困在了传闻...
02-06
距离除夕只剩几天,“回家”成为大街小巷最热门的话题。窗前的红灯笼、热闹的年货市场、街头巷尾的新春歌曲……处处洋溢着喜庆的氛围。“我恭喜你发财,我恭喜你精彩,最好的请过...
02-02
2025年春节是“春节——中国人庆祝传统新年的社会实践”列入联合国教科文组织人类非物质文化遗产代表作名录后的首个春节。文化和旅游部组织开展“欢欢喜喜过大年”春节主题...
02-05
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮