数据“中毒”会让AI“自己学坏”

新华网
72次浏览

在一个繁忙的火车站,监控摄像头正全方位追踪站台的情况,乘客流量、轨道占用、卫生状况……所有信息实时传输给中央人工智能(AI)系统。这个系统的任务是帮助调度列车,让它们安全准点进站。然而,一旦有人恶意干扰,比如用一束红色激光模拟列车尾灯,那么摄像头可能会误以为轨道上已有列车。久而久之,AI学会了把这种假象当作真实信号,并不断发出“轨道占用”的错误提示。最终,不仅列车调度被打乱,甚至还可能酿成安全事故。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

澳大利亚《对话》杂志日前报道称,这是数据“中毒”的一个非常典型的例子。AI系统在学习过程中,如果输入了错误或误导性数据,可能会逐渐形成错误认知,作出偏离预期的判断。与传统的黑客入侵不同,数据“中毒”不会直接破坏系统,而是让AI“自己学坏”。随着AI在交通、医疗、媒体等领域的普及,这一问题正引起越来越多的关注。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

AI“中毒”的现实风险MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

在火车站的例子中,假设一个技术娴熟的攻击者既想扰乱公共交通,又想收集情报,他连续30天用红色激光欺骗摄像头。如果未被发现,这类攻击会逐渐腐蚀系统,为后门植入、数据窃取甚至间谍行为埋下隐患。虽然物理基础设施中的数据投毒较为罕见,但线上系统,尤其是依赖社交媒体和网页内容训练的大语言模型中,它已是重大隐患。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

一个著名的数据“投毒”案例发生在2016年,微软推出的聊天机器人Tay上线数小时后,就被恶意用户灌输不当言论,迅速模仿并发布到X(当时的Twitter)平台上,不到24小时就被迫下线并道歉。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

据英国《新科学家》杂志报道,2024年,互联网出现了一个标志性事件,即AI爬虫的流量首次超过人类用户,其中OpenAI的ChatGPT-User占据了全球6%的网页访问量,它本质上是ChatGPT的“上网代理”,在用户需要实时信息时替他们访问网站。而Anthropic的ClaudeBot更是长期大规模抓取网页内容,占到13%的流量。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

互联网上的大量内容正被AI模型不断采集、吸收,用于持续训练。一旦有人故意投放有毒数据,比如篡改的版权材料、伪造的新闻信息,这些大规模采集的爬虫就可能把它们带进模型,造成版权侵权、虚假信息扩散,甚至在关键领域引发安全风险。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

版权之争中的“投毒”反击MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

随着AI爬虫的大规模抓取,许多创作者担心作品被未经许可使用。为了保护版权,创作者采取了法律和技术手段。如《纽约时报》起诉OpenAI,称其新闻报道被模型学习再利用,侵犯了版权。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

面对旷日持久的版权拉锯战,一些创作者转向技术“自卫”。美国芝加哥大学团队研发了两款工具。名为Glaze的工具可在艺术作品中加入微小的像素级干扰,让AI模型误以为一幅水彩画是油画。另一款工具Nightshade更为激进,它能在看似正常的猫的图片中植入隐蔽特征,从而让模型学到“猫=狗”这样的错误对应。通过这种方式,艺术家们让自己的作品在训练数据中成为“毒药”,保护了原创风格不被复制。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

这种反击方式一度在创作者群体中风靡。Nightshade发布不到一年,下载量便超过一千万次。与此同时,基础设施公司Cloudflare也推出了“AI迷宫”,通过制造海量无意义的虚假网页,将AI爬虫困在假数据的循环中,消耗其算力和时间。可以说,数据投毒在某些领域已经从一种反击手段,演变为版权与利益之争中的防御武器。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

去中心化成为AI的防护盾MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

这种局面让人警觉。创作者的数据“投毒”是为了保护原创,但一旦同样的技术被用于大规模制造虚假信息,其后果可能比版权争议严重得多。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

面对这种隐蔽的威胁,研究者正在探索新的防御手段。在美国佛罗里达国际大学的Solid实验室,研究人员正着力用去中心化技术来防御数据投毒攻击。其中一种方法叫联邦学习。与传统的集中式训练不同,联邦学习允许模型在分布式设备或机构本地学习,只汇总参数而非原始数据。这种方式降低了单点中毒的风险,因为某一个设备的“坏数据”不会立刻污染整个模型。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

然而,如果在数据汇总环节遭遇攻击,损害依然可能发生。为此,另一种工具——区块链正被引入AI防御体系。区块链的时间戳和不可篡改特性,使得模型更新过程可被追溯。一旦发现异常数据,可追根溯源,定位投毒源头。同时,多个区块链网络还能互相“通报”,当一个系统识别出可疑模式时,可立刻警示其他系统。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

任何依赖现实世界数据的AI系统都可能被操纵。利用联邦学习和区块链等防御工具,研究人员和开发者正在打造更具韧性、可追溯的AI系统,在遭遇欺骗时能发出警报,提醒系统管理员及时介入,降低潜在风险。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

在一个繁忙的火车站,监控摄像头正全方位追踪站台的情况,乘客流量、轨道占用、卫生状况……所有信息实时传输给中央人工智能(AI)系统。这个系统的任务是帮助调度列车,让它们安全准点进站。然而,一旦有人恶意干扰,比如用一束红色激光模拟列车尾灯,那么摄像头可能会误以为轨道上已有列车。久而久之,AI学会了把这种假象当作真实信号,并不断发出“轨道占用”的错误提示。最终,不仅列车调度被打乱,甚至还可能酿成安全事故。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

澳大利亚《对话》杂志日前报道称,这是数据“中毒”的一个非常典型的例子。AI系统在学习过程中,如果输入了错误或误导性数据,可能会逐渐形成错误认知,作出偏离预期的判断。与传统的黑客入侵不同,数据“中毒”不会直接破坏系统,而是让AI“自己学坏”。随着AI在交通、医疗、媒体等领域的普及,这一问题正引起越来越多的关注。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

AI“中毒”的现实风险MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

在火车站的例子中,假设一个技术娴熟的攻击者既想扰乱公共交通,又想收集情报,他连续30天用红色激光欺骗摄像头。如果未被发现,这类攻击会逐渐腐蚀系统,为后门植入、数据窃取甚至间谍行为埋下隐患。虽然物理基础设施中的数据投毒较为罕见,但线上系统,尤其是依赖社交媒体和网页内容训练的大语言模型中,它已是重大隐患。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

一个著名的数据“投毒”案例发生在2016年,微软推出的聊天机器人Tay上线数小时后,就被恶意用户灌输不当言论,迅速模仿并发布到X(当时的Twitter)平台上,不到24小时就被迫下线并道歉。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

据英国《新科学家》杂志报道,2024年,互联网出现了一个标志性事件,即AI爬虫的流量首次超过人类用户,其中OpenAI的ChatGPT-User占据了全球6%的网页访问量,它本质上是ChatGPT的“上网代理”,在用户需要实时信息时替他们访问网站。而Anthropic的ClaudeBot更是长期大规模抓取网页内容,占到13%的流量。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

互联网上的大量内容正被AI模型不断采集、吸收,用于持续训练。一旦有人故意投放有毒数据,比如篡改的版权材料、伪造的新闻信息,这些大规模采集的爬虫就可能把它们带进模型,造成版权侵权、虚假信息扩散,甚至在关键领域引发安全风险。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

版权之争中的“投毒”反击MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

随着AI爬虫的大规模抓取,许多创作者担心作品被未经许可使用。为了保护版权,创作者采取了法律和技术手段。如《纽约时报》起诉OpenAI,称其新闻报道被模型学习再利用,侵犯了版权。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

面对旷日持久的版权拉锯战,一些创作者转向技术“自卫”。美国芝加哥大学团队研发了两款工具。名为Glaze的工具可在艺术作品中加入微小的像素级干扰,让AI模型误以为一幅水彩画是油画。另一款工具Nightshade更为激进,它能在看似正常的猫的图片中植入隐蔽特征,从而让模型学到“猫=狗”这样的错误对应。通过这种方式,艺术家们让自己的作品在训练数据中成为“毒药”,保护了原创风格不被复制。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

这种反击方式一度在创作者群体中风靡。Nightshade发布不到一年,下载量便超过一千万次。与此同时,基础设施公司Cloudflare也推出了“AI迷宫”,通过制造海量无意义的虚假网页,将AI爬虫困在假数据的循环中,消耗其算力和时间。可以说,数据投毒在某些领域已经从一种反击手段,演变为版权与利益之争中的防御武器。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

去中心化成为AI的防护盾MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

这种局面让人警觉。创作者的数据“投毒”是为了保护原创,但一旦同样的技术被用于大规模制造虚假信息,其后果可能比版权争议严重得多。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

面对这种隐蔽的威胁,研究者正在探索新的防御手段。在美国佛罗里达国际大学的Solid实验室,研究人员正着力用去中心化技术来防御数据投毒攻击。其中一种方法叫联邦学习。与传统的集中式训练不同,联邦学习允许模型在分布式设备或机构本地学习,只汇总参数而非原始数据。这种方式降低了单点中毒的风险,因为某一个设备的“坏数据”不会立刻污染整个模型。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

然而,如果在数据汇总环节遭遇攻击,损害依然可能发生。为此,另一种工具——区块链正被引入AI防御体系。区块链的时间戳和不可篡改特性,使得模型更新过程可被追溯。一旦发现异常数据,可追根溯源,定位投毒源头。同时,多个区块链网络还能互相“通报”,当一个系统识别出可疑模式时,可立刻警示其他系统。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

任何依赖现实世界数据的AI系统都可能被操纵。利用联邦学习和区块链等防御工具,研究人员和开发者正在打造更具韧性、可追溯的AI系统,在遭遇欺骗时能发出警报,提醒系统管理员及时介入,降低潜在风险。MgS速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

本文链接:http://m.sushuapos.com/show-2-13503-0.html数据“中毒”会让AI“自己学坏”

声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

热门文章

延伸阅读

相关阅读

预计年内上市 阿尔卑斯DOM路试谍照曝光
3月5日,从国内社交平台处获取到了一组疑似蔚来子品牌阿尔卑斯旗下的SUV车型路试谍照(内部代号为DOM)。据悉,阿尔卑斯主攻20-30万元新能源汽车市场,全系车型将基于蔚来第三代技术平台NT3.0进行开发。  虽然车辆被覆盖
被迫停产 特斯拉柏林工厂遭环保组织纵火
近日,据海外媒体报道,周二凌晨(当地时间3月5日),环保活动人士涉嫌纵火袭击特斯拉德国工厂,导致工厂停电,被迫停产。  报道称,警方炸弹处理小组已达到现场。除了特斯拉格伦海德(Gruenheide)工厂,附近的其他一些地区也同时停
马斯克回应:特斯拉柏林工厂人为纵火停产
3月5日,德国当地环保人士疑似纵火一座高压输电塔,导致特斯拉德国柏林超级工厂因停电被迫停产,导致当天有千台特斯拉汽车未完工,此次停电预计会给特斯拉造成高达数亿欧元的损失。对此,特斯拉CEO马斯克在社交媒体上回应
【财眼观两会】专访汽车流通协会郎学红:汽车以旧换新或撬动1000万辆市场增量
  中新经纬3月7日电 (宋亚芬)汽车消费等大宗消费一直是中国政府促进消费的工作重点,今年也不例外。2024年的政府工作报告提出要“稳定和扩大传统消费,鼓励和推动消费品以旧换新,提振智能网联新能源汽车、电子产品等大
南财对话丨陈文玲:5%的经济增长目标是“跳一跳能摘到的桃子”
南方财经全媒体记者丁莉 北京报道日前出炉的2024年政府工作报告,将今年国内生产总值增长目标定为了5%左右。中国国际经济交流中心总经济师陈文玲认为,这一增长目标既符合实际又有一定
将新增插混版本 全系别克GL8清晰谍照
近日,从相关渠道得到了一组全新别克GL8的清晰测试谍照,为我们提前揭秘新一代车型的样貌,据悉,新一代GL8除了纯燃油版,还有望推出插混版本,将与腾势D9等中国品牌MPV展开竞争。『全新别克GL8谍照』  外观方面,全新别克GL

热点精选

最新推荐

您可能感兴趣