谷歌AI学习系统TensorFlow存在安全风险

据报道谷歌的ai 开源框架 tensorflow 存在着巨大的自身安全风险,攻击者可以对受害者自身的 ai 应用进行窃取或篡改、破坏。风险危害面非常大, ai 研究者可能毫无防备,pc 端和移动端的最新版本均会受到影响。
从腾讯了解到,腾讯安全平台部预研团队发现谷歌人工智能学习系统 tensorflow 存在自身安全风险,可被黑客利用带来安全威胁,其已向谷歌报告这一风险并获得致谢。
腾讯安全平台部预研团队发现,攻击者可以生成 tensorflow 的恶意模型文件,对 ai 研究者进行攻击,对受害者自身的 ai 应用进行窃取或篡改、破坏。腾讯方面认为,该风险危害面非常大,一方面攻击成本低,普通攻击者即可实施攻击;另一方面迷惑性强,大部分 ai 研究者可能毫无防备;同时因为利用了 tensorflow 自身的机制,其在 pc 端和移动端的最新版本均会受到影响。
google 的 tensorflow 作为开源框架被互联网广泛使用,该框架在谷歌、ebay、airbnb、twitter、uber、小米、中兴等公司均有使用。在tensorflow中,ai 研究者可以复用他人建好的模型来进行ai训练,或直接提供 ai 服务。
这是安全研究员最近发现的第二起?tensorflow 相关安全风险事件。
12月初,记者了解到,奇虎 360 安全研究实验室的 qixue xiao 和 deyue zhang,美国佐治亚大学的 kang li,以及美国弗吉尼亚大学的 weilin xu 在分析了 tensorflow,caffe,torch 这三大深度学习框架所使用的大量第三方开源基础库后,发现它们存在不少的网络安全漏洞,容易受到拒绝服务攻击、逃逸攻击、系统损害攻击的影响。

MAX2203 RMS功率检测器 (含典型应用电路)
传台积电4月开始量产A11芯片 7月前出货5000万块
拖慢了游戏主机供应的是无线/蓝牙模块
电能质量监测装置在电网中的作用
基尔霍夫斯电路法
谷歌AI学习系统TensorFlow存在安全风险
使用瑞萨电子RA系列RA6T1组的双电机控制评估环境
比特币价格大涨,和ETF有什么关系
从离散到泛流程行业,PLM价值持续扩展
无源OLED和有源OLED
超燃冲压发动机的分类
固态电池与普通电池的区别
基于工业物联网的设备资产管理系统
英飞凌推出全球最小的3G智能手机HSPA+解决方案
简约LED吊坠的制作教程
西班牙车厂SEAT已加入Alastria生态系统来促进区块链技术的发展
利用STM32系列丰富的外设资源来外扩SRAM芯片
不升反降?这些降价的游戏本能买吗?
物联卡链接动物可穿戴智能设备
对标高通骁龙875,三星Exynos 2100细节曝光