TMT观察网_独特视角观察TMT行业

從AI幻術到電商防線:我們聽京東安全專家聊了聊“黑箱”中的秘密互聯網+

腦極體 2018-08-16 10:19
分享到:
導讀

真正拆解黑箱我們還要走很遠很遠。但黑箱與解釋黑箱的這場賽跑,正在帶來沿途令人激動的美景。

可能大家都有過這種感覺:在迷茫的時候,我們會覺得自己面對的生活是個黑箱子。眼前一片混沌,既看不到未來,也搞不清楚此前都發生了什么。


這種感覺非常之討厭,可能大部分人都有體會。但是試想一下,假如我們工作時用的系統,居然也是這德性:機器自己做了決定,還不告訴你為什么。那是不是很恐怖?


無奈的是,這種現象在今天并不少見。由于深度神經網絡的自身復雜特性,導致輸入數據和輸出結果之間的過程難以解釋,變成了一個黑箱。


這就是人工智能領域非常著名的黑箱問題。在很多領域,黑箱正制約著深度學習的應用與發展,尤其在安全領域,黑箱的存在不僅大大增強了AI模型防御難度,甚至讓很多非常簡單的攻擊,可以產生致命的影響。而攻克和解釋黑箱,往往能夠帶來意想不到的收獲。


這個邏輯可能很多人都知道,但攻克黑箱與網絡安全間到底是什么關系,可能大部分人都很難理清,更難的是找到案例,讓我們進入AI安全背后的產業價值。


被稱為黑客界的奧斯卡,世界黑客頂級會議DEFCON 2018上,剛剛舉辦了由GeekPwn(極棒)聯合谷歌大腦AlexeyKurakin、IanGoodfellow 以及美國加州大學伯克利分校計算機系教授宋曉冬共同發起的全球首個聚焦AI安全的CAAD對抗樣本攻防賽。會上京東安全戰隊分享了全球首創的AI黑箱解析技術。


腦極體有機會采訪了這項技術的研發者京東安全硅谷研究院負責人Jimmy Su,以及京東安全硅谷研發中心研究員郭文博,與他們聊了聊黑箱解釋與AI安全的一系列問題。


在他們的講述中,從對抗樣本攻擊本身,到黑箱解釋,再到京東的AI安全應用與行業影響,整個案例環環相扣,邏輯流暢,絕對稱得上干貨十足。


讓我們從頭開始對AI黑箱的探索。第一站要了解的,是著名的對抗樣本問題——這可謂是一種致命的AI幻術。


一種高度危險的AI幻術


AI能夠“看見”東西,這我們都知道。但要注意的是,AI理解所看見的東西,邏輯路徑與人腦并不相同。人類會基于直覺和常識判斷物體,但AI的視覺識別要基于圖像細節來對見到的東西進行數據匹配。而這種模式其實是有顯著隱患的。


2014年,大神Ian Goodfellow發表了一個發現;在一張圖片中加入一些細微的像素干擾,AI模型就很可能分不清到底看見了什么。人眼可能看上去還是原先的東西,但AI已經被搞迷糊了。


這就像是說桌子上有個香蕉,但魔法師在桌子上再放一個茶杯,就不認識香蕉了。雖然這對人來說不太現實,但AI卻很容易被迷惑。




這就是機器視覺領域著名的對抗樣本問題:有針對性在圖像中加入一些干擾信息,從而讓深度學習模型快速失常。這似乎可以被理解為,一種專門針對AI的幻術。


這個幻術好像乍聽上去沒有什么,但如果換個場景,我們就會發現它有多么恐怖。在無人駕駛場景里,車輛中的AI要依靠“看”交通指示牌來進行主動行駛。那么只要在交通指示牌中加入一些對抗樣本,無人車就很有可能無法判斷指示牌的含義:可能把停車當成限速或者其他什么,從而發生交通危險。




這種攻擊方式,已經被若干家無人駕駛公司測試為有效。而另外一種危險的可能,是在醫療影像領域。理論上來說,別有用心的人可以在患者的CT透視等醫療影像上略動手腳,讓AI模型失去判斷力。從而把惡性腫瘤看成沒什么事,或者反之。


總之,對抗樣本問題可以看做AI應用世界的一個高危漏洞,而問題是,這個漏洞非常難以填補。


讓人無奈的是,

攻擊始終比防御要輕松


從2014年開始,如何防御對抗樣本攻擊,讓AI模型更聰明,始終都是一個熱門話題。但令人無奈的是,攻防關系在今天并不算樂觀。


今年早些時候,機器學習頂會ICLR 2018 接收的8 篇有關防御對抗樣本的研究中,7 篇都被很快攻破,而攻破他們的技術甚至還是去年的。可見對抗樣本這個問題上,攻擊遠遠比防御容易的多。


核心原因之一,是對抗樣本的防御系統要兼顧AI模型的正常使用情況。如果為了防御對抗樣本攻擊,導致AI模型什么都認不出來,那就是因噎廢食了。


而對抗樣本的攻擊者這邊,只需要尋找訓練樣例中的最薄弱環節,也就是找到深度學習模型的自身缺陷即可,相對輕松很多。




在這樣的水桶難題里,如今雖然對抗樣本防御技術有部分進展,但整體而言這必然成為一個長期問題。那么能不能換個思路完成對抗樣本防御呢?京東安全團隊想到了一個方案:拆解黑箱,讓人可以監督機器是如何“看錯”的,那么也就有了解決錯誤的方案。


京東安全的黑盒解釋方案


一般的對抗樣本防御,都是在深度模型上加入防御算法。這種方案的根本問題,是即使防御成功了,也難以知道到底是如何成功的。因為無論是錯誤還是正確,深度神經網絡的工作始終處在黑箱狀態下。


所以,問題的關鍵可能是破解黑箱。


日前,黑客界的奧斯卡DEFCON上,舉辦了全球首個聚焦AI安全的CAAD對抗樣本攻防賽。來自京東安全的JD-Omega戰隊也參與其中。


在現場,京東安全公布了一套AI解釋系統,可以對深度學習模型的決定進行分析,找到AI做出判斷的依據。




比如說AI識別了一只貓,這套解釋系統可以分析出AI是如何認識貓的。是因為貓耳朵、貓的身體,還是貓的顏色。假如是因為知道有白貓,于是把白狗也認成了貓,那么系統就會發現其中的錯誤,讓監督者馬上進行修復糾正。


回到對抗樣本問題中,假如無人駕駛汽車是因為交通車牌上的白點,認為這應該是限速,而不是停車。那么顯然就是受到了對抗樣本的攻擊。


這套解釋系統,實際作用是提高了AI模型的識別精度。一般來說,深度學習模型都會有微小的錯誤率,但在很多應用場景里,比如無人駕駛、醫療,都是不可以容忍錯誤率存在的。所以通過解釋錯誤為什么會發生,從而不斷制定新的訓練策略,可以不斷讓模型效率接近完美。甚至我們還可以借助這類策略,來觀察“AI的智慧”,從中學到點什么也說不定。


事實上,對于對抗樣本的防御,只能說是黑盒解釋系統的一個邊緣產品,在更廣泛的AI+安全領域,它就像風暴中心煽動翅膀的那只蝴蝶。


在安全領域,

攻克黑盒像一枚深水炸彈


黑盒解釋,是一個關乎于AI的問題。在這個領域探索出的每一步,都可能廣泛深刻的影響著AI應用的未來。


在AI安防系統中施加可解釋性系統,對攻擊行為和模型本身進行解釋,就像投入到深水中的一枚炸彈,可以將原本存在的產業隔膜沖擊開。目前來看,類似技術至少可以在四個方面產生影響:


1、提供安全保障,讓更多行業放心使用深度學習。今天很多企業選擇不用深度學習來執行任務。雖然深度學習有這樣那樣的便利,但本身的不可知性,導致很難把握它的結果導向。面對不可知的風險,眾多企業選擇了根本不碰深度學習。如果AI可解釋,那么用深度學習來提升行業效率,創造價值增長就有了基礎保障。這對安全、醫療、fintech等領域具有廣泛影響。


2、解決了關鍵問題,讓更多人才和注意力集中到AI。在安全產業本身,今天主流注意力還是集中在軟件安全、系統安全等領域,但事實上其中很多工作都可以被AI來代替。在破解AI黑箱難題后,更多人力物力可能會聚合在AI安全的方向下,為安全產業迭代提供可能。


3、可以適應新的保護體。隨著AI應用的更迭,保護AI開始成為新的命題。那么這就需要對AI系統本身的行為作出解釋。比如說在京東電商體系中,黑箱解釋系統正在被用來分析AI對客戶賬號作出的行為判斷。比如系統為什么會自動封禁某些賬號,為什么會作出風控行為。這些可解釋內容,能夠讓京東客服更好地向用戶解釋賬號處理依據。




4、能夠面對千變萬化的攻擊方式。今天,不只是企業本身在應用AI,甚至攻擊者也在利用AI進行攻擊,而這就需要對攻擊行為作出解釋。京東安全的解釋系統,任務之一是打擊黑產。很多黑產系統,是利用機器刷京東的驗證碼。由于這是在利用AI模擬真人,在很多電商平臺類似問題非常難以防范。而利用可解釋系統,就可以捕捉黑產的模擬方式,從而分析出哪些是黑產行為,從而進行針對性打擊。


綜上所述,能夠使用陌生黑盒,并使用不同種類深度神經網絡的可解釋系統,是AI帶給安全產業的一道新防線。AI正在帶給信息安全產業更多目標,以及全新的防御機制,這一點在今天的京東展現非常充分。


AI安全,正在帶給京東新的防線


AI+安全技術,一方面利用深度學習方式替代了大量安全中的人工行為,另一方面也為深度挖掘自身漏洞提供了可能。可以說有多方面的作用。根據兩位專家介紹,除了上述黑盒解釋應用之外,AI+安全今天已經輸入到了京東的多個層面。比如:


1、賬號安全風控。對注冊登錄等行為進行人機識別,從而完成黑產反制,提高電商系統中的風控規則,達到更加準確的判斷能力。


2、在電商領域進行無監督學習。我們知道,電商智能推薦,依靠的是對商品和訂單進行機器學習,這就需要這些數據具備足夠的標簽體系。但事實上很多訂單是沒有標簽的。今天在京東,已經可以利用AI技術對訂單進行分類驗證,使用無監督學習方案給訂單打標簽。從而再輸入到電商推薦體系中進行學習,最終達到智能推薦的目標。


3、AI安全系統發現場景異常,分析黃牛行為。很多黑產行為,是以短期高爆發的異常行為標志的,以人工的方式很難完全對此進行區分。而利用AI安全體系,可以主動識別異常行為,甚至可以分析黃牛的行為方案和目的,從而進行有針對性打擊與主動防御。


4、挖掘安全漏洞。在IoT等新領域,以人工挖掘安全漏洞工作量非常大,并且場景復雜。使用AI主動進行漏洞挖掘可解決相當部分問題,這在京東應用場景非常廣泛。


除此之外,京東還在醞釀安全大腦項目,可以用AI來提升報警響應效率,加強安全風控。可以看到,對抗樣本領域的AI幻術識別,只是龐大AI安全的一角。通過復雜多樣化的AI安全技術應用,京東正在泛電商體系中搭建新的防線。


或許我們在這個案例中可以發現這樣的結論:AI黑箱的破解,往往會帶來連鎖反應。從解決對抗樣本這樣的實際威脅,再到產業應用帶來真實價值增長。黑箱當然可怕,但解決黑箱卻可能成為快速發展的契機。


當然,真正拆解黑箱我們還要走很遠很遠。但黑箱與解釋黑箱的這場賽跑,正在帶來沿途令人激動的美景。

AI 安全 對抗 黑箱 解釋
分享到:

1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。


專題報道

主站蜘蛛池模板: 武汉天安盾电子设备有限公司 - 安盾安检,武汉安检门,武汉安检机,武汉金属探测器,武汉测温安检门,武汉X光行李安检机,武汉防爆罐,武汉车底安全检查,武汉液体探测仪,武汉安检防爆设备 | 无线讲解器-导游讲解器-自助讲解器-分区讲解系统 品牌生产厂家[鹰米讲解-合肥市徽马信息科技有限公司] | 定制防伪标签_防伪标签印刷_防伪标签厂家-510品保防伪网 | 干洗加盟网-洗衣店品牌排行-干洗设备价格-干洗连锁加盟指南 | 岛津二手液相色谱仪,岛津10A液相,安捷伦二手液相,安捷伦1100液相-杭州森尼欧科学仪器有限公司 | 便民信息网_家电维修,家电清洗,开锁换锁,本地家政公司 | PCB厂|线路板厂|深圳线路板厂|软硬结合板厂|电路板生产厂家|线路板|深圳电路板厂家|铝基板厂家|深联电路-专业生产PCB研发制造 | 高效节能电机_伺服主轴电机_铜转子电机_交流感应伺服电机_图片_型号_江苏智马科技有限公司 | 等离子空气净化器_医用空气消毒机_空气净化消毒机_中央家用新风系统厂家_利安达官网 | 斗式提升机,斗式提升机厂家-淄博宏建机械有限公司 | 篮球地板厂家_舞台木地板品牌_体育运动地板厂家_凯洁地板 | 塑胶跑道_学校塑胶跑道_塑胶球场_运动场材料厂家_中国塑胶跑道十大生产厂家_混合型塑胶跑道_透气型塑胶跑道-广东绿晨体育设施有限公司 | 耳模扫描仪-定制耳机设计软件-DLP打印机-asiga打印机-fitshape「飞特西普」 | 工业冷却塔维修厂家_方形不锈钢工业凉水塔维修改造方案-广东康明节能空调有限公司 | 铝合金风口-玻璃钢轴流风机-玻璃钢屋顶风机-德州东润空调设备有限公司 | 氢氧化钾厂家直销批发-济南金昊化工有限公司 | 喷砂机厂家_自动喷砂机生产_新瑞自动化喷砂除锈设备 | 圆周直径尺-小孔内视镜-纤维研磨刷-东莞市高腾达精密工具 | 云阳人才网_云阳招聘网_云阳人才市场_云阳人事人才网_云阳人家招聘网_云阳最新招聘信息 | 博医通医疗器械互联网供应链服务平台_博医通 | 杭州中央空调维修_冷却塔/新风机柜/热水器/锅炉除垢清洗_除垢剂_风机盘管_冷凝器清洗-杭州亿诺能源有限公司 | 沈阳真空机_沈阳真空包装机_沈阳大米真空包装机-沈阳海鹞真空包装机械有限公司 | 南昌旅行社_南昌国际旅行社_南昌国旅在线 | 聚丙烯酰胺PAM-聚合氯化铝PAC-絮凝剂-河南博旭环保科技有限公司 巨野电机维修-水泵维修-巨野县飞宇机电维修有限公司 | 诺冠气动元件,诺冠电磁阀,海隆防爆阀,norgren气缸-山东锦隆自动化科技有限公司 | 淘气堡_室内儿童乐园_户外无动力儿童游乐设备-高乐迪(北京) | 自动记录数据电子台秤,记忆储存重量电子桌称,设定时间记录电子秤-昆山巨天 | 焊接烟尘净化器__焊烟除尘设备_打磨工作台_喷漆废气治理设备 -催化燃烧设备 _天津路博蓝天环保科技有限公司 | 丝印油墨_水性油墨_环保油墨油漆厂家_37国际化工 | 上海平衡机-单面卧式动平衡机-万向节动平衡机-圈带动平衡机厂家-上海申岢动平衡机制造有限公司 | 合肥网带炉_安徽箱式炉_钟罩炉-合肥品炙装备科技有限公司 | 沈飞防静电地板__机房地板-深圳市沈飞防静电设备有限公司 | 西安文都考研官网_西安考研辅导班_考研培训机构_西安在职考研培训 | 江西自考网-江西自学考试网| 密封圈_泛塞封_格莱圈-[东莞市国昊密封圈科技有限公司]专注密封圈定制生产厂家 | 打包箱房_集成房屋-山东佳一集成房屋有限公司 | 物流之家新闻网-最新物流新闻|物流资讯|物流政策|物流网-匡匡奈斯物流科技 | 大_小鼠elisa试剂盒-植物_人Elisa试剂盒-PCR荧光定量试剂盒-上海一研生物科技有限公司 | 华禹护栏|锌钢护栏_阳台护栏_护栏厂家-华禹专注阳台护栏、楼梯栏杆、百叶窗、空调架、基坑护栏、道路护栏等锌钢护栏产品的生产销售。 | 乐之康护 - 专业护工服务平台,提供医院陪护-居家照护-居家康复 | 好看的韩国漫画_韩漫在线免费阅读-汗汗漫画 |