360安全团队再登USENIX Security 展示研究成果
2019/08/01 15:34AI云资讯11540
近日,360 智能安全团队受邀参加信息安全领域顶级国际会议 USENIX Security 2019,将在 8 月 15 日-17 日举办的大会上进行《Seeing is Not Believing: Camouflage Attacks on Image Scaling Algorithms》的议题分享,介绍人工智能视觉系统的一个潜在安全风险和防御方法。

USENIX Security 是信息安全领域「四大」顶级学术会议(此外还包括 S&P,CCS,NDSS)之一,始于上世纪 90 年代初。同时,USENIX Security 被中国计算机学会 (CCF) 归为「网络与信息安全」A 类会议(共分为 ABC 三类,A 类最佳);被清华大学列为计算机科学与技术系的重要国际学术会议 A 类会议。只有最具有创新性和显著价值的安全研究,才能通过全球顶级学者组成的技术委员会苛刻评审入选会议。
继 2017年 360冰刃实验室首次将中国公司独立研究成果发表在 USENIX Security之后,这个拥有 20多年历史的顶级安全会议再次迎来 360的研究成果展示,标志着在学术安全研究领域,360继续保持国际一流水平。
此次,360 智能安全团队发现了一种在图像处理过程中潜藏的安全风险——图像维度变换攻击。攻击者可以通过构造攻击图片,致使输入图像在经过尺寸维度变化后发生明显的内容语义改变,造成人与机器的认知差异,从而达到欺骗、逃逸检测的攻击效果。与 针对深度学习模型的对抗样本不同,该攻击方法不局限于特定模型,影响范围更大。
为验证攻击方法的有效性,360 智能安全团队对基于 Caffe、Tensorflow、Torch 等流行深度框架搭建的多个 AI 视觉应用成功实施了欺骗攻击。此外,360智能安全团队还考察了该风险对商业视觉服务的影响。实验结果证明,即使是黑盒系统,仍然能够通过测试策略获取被攻击对象的算法和相关参数,并发动图像维度变换攻击。经测试,在国内主流云 AI服务和微软 Azure等国际厂商提供的机器视觉服务中,均发现了类似风险。目前,360智能安全团队已将评估结果和修复方案与相关厂商进行了沟通和修复协助。
360 智能安全团队是 360 专注研究人工智能安全风险的顶级团队,其在全球范围内率先发现众多安全问题,涉及 AI 系统实现安全、应用安全、模型安全、数据安全等各个环节。
目前其已在多个深度学习框架及其依赖组件中发现 60 多个漏洞,并可能导致任意代码执行、拒绝服务攻击、控制流劫持、信息泄露等危害。黑客可以通过这些漏洞攻击 AI 系统或应用,窃取用户隐私或 AI 厂商的知识产权(如用户数据、超参数、模型参数等)。目前,360 正与寒武纪、华为等厂商合作,在 AI 系统中部署相应的安全解决方案。
另外,360 智能安全团队也参与多项人工智能安全标准的制定工作,以开放协作的态度促进人工智能安全发展。
相关文章
- 360游戏亮相2026ChinaJoy 开启射击游戏的同频共振
- 鸿蒙版360浏览器上线AI创作!华为Pura X Max新机入手即开启高效办公
- 中兴通讯亮相GSMA LATAM M360峰会:AI与网络双向赋能,重构拉美数字商业模式
- 散热强劲,性能出众!华硕PRIME大师2代360 ARGB LCD水冷惊艳登场
- 实战化防御、全场景管控,360安全云龙虾保助力企业释放AI生产力
- 让龙虾“看得见、管得住、禁得掉”!——360安全云龙虾保深入三大场景破解企业AI安全困局
- 中国原创FSHD显示技术实现4K+360Hz双突破 高端投影“中国屏”加速突围
- 曹操出行Robotaxi启用3600个上下车点,高密度站点网络加速规模化运营
- 领跑全景相机赛道!大疆 Osmo360 凭硬核实力,拿下53.6%市场份额
- 技嘉推出猎鹰360系列一体式水冷散热器
- 银狐木马预警!360安全云终端安全运营服务助政企构建实战化木马病毒防御体系
- ROG龙王四代360 ARGB水冷正式上市,为玩家带来全新体验
- Agent落地三重突破 360智语企业级智能体平台深度赋能高校数智化升级
- 安全中心落地青岛,360安全云携手青岛联通筑牢民企安全屏障
- 让知识成为企业AI生产力!360AI企业知识库SaaS版开放公测
- 360发布企业级智能体构建与运营平台,助力政企无门槛、高可信迈入智能体时代
AI企业
更多>>AI硬件
更多>>AI产业
更多>>AI技术
更多>>- 全球最强开源模型 Kimi K3 发布,参数规模 3 万亿,真的是强!
- 范式变革!东软发布AI原生软件工程白皮书,重构软件产业底层逻辑
- KAT-Coder-Pro V2.5正式发布:从“写代码”迈向“做工程”,Agentic能力全面升级
- 自变量机器人王昊:训练世界模型需付出“时间税”,解决模态对齐是当务之急
- 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠









