360:AI关键基础设施正面临三重风险 人脸识别有漏洞
2020-08-27 10:29:07AI云资讯900
8月26日晚间消息,360公司表示,AI关键基础设施正面临三重风险,包括某些人脸识别设备能让任意人通过,不仅AI算法存在漏洞,其所依赖的关键基础设施也同样会被攻击。

360 AI安全研究院表示,目前AI的三重风险包括:学习框架风险、硬件风险及云平台风险。
第一,针对深度学习框架安全风险。深度学习框架主要可以划分为云端学习框架和终端学习框架。云端框架安全风险主要来自于自身代码的实现以及第三方的依赖库问题;终端框架安全风险主要存在于模型网络参数、模型网络结构,以及模型转换过程。
第二,针对硬件相关的安全风险。据英伟达官网统计,截至今年7月,关于GPU驱动漏洞的数目达到数百个;芯片漏洞以幽灵、熔断为例,幽灵漏洞可以造成泄露敏感数据、执行特定代码,熔断漏洞导致用户态获取特权内存的数据,这些漏洞影响了Intel、部分ARM的处理器。
第三,针对云平台的安全风险。用于深度学习任务的节点性能强大,因此总会有一些攻击者想要非法使用这些资源进行挖矿。比如,今年6月,微软通报部分Kubeflow存在未授权访问的问题,导致大量设备被非法挖矿。
“只有在确保AI系统的安全,才有可能放心享受AI的便利,那么保证系统中AI关键基础设施的安全至关重要”,360AI安全研究院表示,AI关键基础设施的安全问题可以通过权限控制、访问隔离、参数过滤等措施进行缓解,针对AI关键基础设施的安全问题,需要建立多维度、一体化风险评估方法以及对应防御措施。
相关文章
- 中国原创FSHD显示技术实现4K+360Hz双突破 高端投影“中国屏”加速突围
- 曹操出行Robotaxi启用3600个上下车点,高密度站点网络加速规模化运营
- 领跑全景相机赛道!大疆 Osmo360 凭硬核实力,拿下53.6%市场份额
- 技嘉推出猎鹰360系列一体式水冷散热器
- 银狐木马预警!360安全云终端安全运营服务助政企构建实战化木马病毒防御体系
- ROG龙王四代360 ARGB水冷正式上市,为玩家带来全新体验
- Agent落地三重突破 360智语企业级智能体平台深度赋能高校数智化升级
- 安全中心落地青岛,360安全云携手青岛联通筑牢民企安全屏障
- 让知识成为企业AI生产力!360AI企业知识库SaaS版开放公测
- 360发布企业级智能体构建与运营平台,助力政企无门槛、高可信迈入智能体时代
- 360智慧商业效果渠道合作伙伴交流会成功举办,共创AI时代新增长
- 多相机数字图像相关DIC技术用于圆柱结构件 360°全周变形测量
- 远控游戏新突破!1K360帧,2K240帧,ToDesk三重技术底座刷新行业标准
- UCL360PRO与GEN2双线出击,盎锐科技以创新实力亮相INTERGEO 2025
- 360集团获任AIIA智能体技术研究工作组联席组长单位,以领先多智能体技术推动AI产业化进程
- 盎锐科技UCL360E助力第三届全国职业技能大赛,推动数字建造技术革新与人才培育









