首页 > 动态中心 > 技术文章  >  正文

研究人员将恶意软件藏在人工智能的神经元里,效果还好得吓人

2023-06-11 00:00:00

文章摘要:随着神经网络得到更广泛的使用,它可能成为恶意软件活动的下一个前沿阵地。根据周一发布在arXiv预印本网站上的这项研究,恶意软件可以直接嵌入到构成机器学习模型的人工神经元中,从而使它们不被发现,神经网络甚至能够继续正常执行其设定的任务。 来自中国科学院大学的作者写道:”随着神经网络的使用越来越广泛,这种方法在未来将普遍用于传递恶意软件。”他们的实验发现,使用真实的恶意软件样本

研究人员将恶意软件藏在人工智能的神经元里,效果还好得吓人

随着神经网络得到更广泛的使用,它可能成为恶意软件活动的下一个前沿阵地。根据周一发布在arXiv预印本网站上的这项研究,恶意软件可以直接嵌入到构成机器学习模型的人工神经元中,从而使它们不被发现,神经网络甚至能够继续正常执行其设定的任务。

来自中国科学院大学的作者写道:”随着神经网络的使用越来越广泛,这种方法在未来将普遍用于传递恶意软件。”

他们的实验发现,使用真实的恶意软件样本,用恶意软件替换AlexNet模型中高达50%左右的神经元,仍能保持模型的准确率在93.1%以上。作者总结说,一个178MB的AlexNet模型可以在其结构中嵌入多达36.9MB的恶意软件而不被使用一种叫做隐写术的技术检测出来,一些模型针对58种常见的防病毒系统进行了测试,恶意软件也没有被发现系统被破坏的迹象。

其他入侵企业或组织的方法,如将恶意软件附在文件或文档上,往往不能在不被发现的情况下大规模地提供恶意软件。另一方面,新的研究设想了这样一个未来:一个组织可以为任何特定的任务(例如,聊天机器人,或图像检测)引入一个现成的机器学习模型,该模型可以装载恶意软件,同时很好地执行其任务,不会引起安全系统的怀疑。

根据这项研究,这是因为AlexNet(像许多机器学习模型)是由数百万个参数和许多复杂的神经元层组成的,包括所谓的全连接 “隐藏”层。通过保持AlexNet中巨大的隐藏层完全不变,研究人员发现,改变其他一些神经元对性能没有什么影响。

在这篇论文中,作者为黑客如何设计一个带有恶意软件的机器学习模型并让它在外部传播列出了一个游戏规则。

“首先,攻击者需要设计神经网络。为了确保更多的恶意软件可以被嵌入,攻击者可以引入更多的神经元。然后,攻击者需要用准备好的数据集训练网络,以获得一个表现良好的模型。如果有合适的训练有素的模型,攻击者可以选择使用现有模型。之后,攻击者选择最佳层并嵌入恶意软件。嵌入恶意软件后,攻击者需要评估模型的性能,以确保损失可以接受。如果模型的损失超出可接受的范围,攻击者需要用数据集重新训练模型,以获得更高的性能。一旦模型准备好了,攻击者可以利用供应链污染等方法将其发布在公共资源库或其他地方”。

根据该论文,在这种方法中,恶意软件在嵌入到网络的神经元中时被”分解”,并由一个恶意的接收程序组装成可运行的恶意软件,该程序也可以通过更新下载中毒的模型。如果目标设备在启动模型之前验证了该模型,那么该恶意软件仍然可以被阻止。它也可以用静态和动态分析等 “传统方法”来检测。

网络安全研究员和顾问Lukasz Olejnik博士告诉Motherboard:”今天,用杀毒软件检测它并不简单,但这只是因为没有人刻意在这里面寻找。该过程中的恶意软件提取步骤也有可能被发现。一旦隐藏在模型中的恶意软件被编译成,恶意软件,那么它就可能被发现。”

“但这也是一个问题,因为从深度神经网络模型中提取恶意软件的定制方法意味着目标系统可能已经在攻击者的控制之下,”他说,”但如果目标主机已经在攻击者的控制之下,隐藏额外恶意软件的需求就会减少。”

“虽然这是合法的、有意义的研究,但我不认为在DNN模型中隐藏整个恶意软件能给攻击者带来什么,”他补充说。

研究人员在研究中指出,他们希望这可以 “为神经网络辅助攻击的防御提供一个可参考的方案”。

这并不是研究人员第一次研究神经网络如何被恶意行为者利用,比如通过设计图像来迷惑他们,或者通过嵌入后门来导致模型行为不当。如果神经网络真的是黑客的未来,随着恶意软件活动的增加,这可能成为对大公司的一个新威胁。”随着人工智能的普及,人工智能辅助的攻击将出现,给计算机安全带来新的挑战。网络攻击和防御是相互依存的,”该论文指出。”我们希望所提出的方案能对未来的保护工作有所帮助”。

(来源:游侠安全网)

天锐股份是一家信息安全产品与整体解决方案提供商,作为中国数据安全行业的先行者,洞察眼MIT始终专注于信息安全领域产品研发。同时,依托其前瞻的创新思维和强大的研发团队,天锐绿盾官网旗下品牌系列涵盖了网络安全、终端安全、数据安全、文档安全等全方位信息安全产品及解决方案,即洞察眼MIT官网上的系列产品可助企事业单位厘清根本问题,这也是洞察眼MIT官网所有产品受到百万终端用户青睐的最主要原因。

上一篇 : 宁缺勿滥!企业要选最优的数据备份系统
  • 相关推荐
  • 想要监控员工电脑吗?轻松管理!四招助你监控员工办公电脑

    在数字化办公日益普及的今天,如何有效监控员工电脑,确保信息安全与工作效率,成为了众多企业面临的难题。本篇文章将为您揭秘四招轻松管理员工办公电脑的方法,助您实现高效监控与科学管理。通过合理的监控手段,不仅能够提升团队协作效率,还能有效防范潜在的信息安全风险,为您的企业保驾护航。一、使用专业工具—洞察眼MIT系统能够实时捕...

    2024-10-21 09:11:07
  • 如何远程控制员工的电脑?四款神器助你轻松实现!

    在快节奏的工作环境中,远程控制员工电脑已成为提升团队协作效率、确保信息安全的重要手段。然而,面对琳琅满目的远程控制软件,如何找到既高效又安全的解决方案?本文将为您推荐四款备受好评的远程控制神器,它们不仅功能强大,而且操作简便,助您轻松实现远程管理,让团队工作更加协同高效。1、洞察眼MIT系统远程控制功能:借助该系统,管...

    2024-10-19 14:57:35
  • 如何通过聊天行为审计管理员工?员工聊天行为审计:五大实用方法

    在当今信息化办公的时代,员工聊天行为审计已成为企业管理中不可或缺的一环。为了保障信息安全、提升工作效率,我们精心总结了五大实用方法,旨在帮助企业有效管理员工的聊天行为。通过这些方法,企业可以实时监控聊天内容、识别敏感信息、追溯历史记录,从而确保员工行为合规、维护企业利益。让我们一同探索,打造更加安全、高效的办公环境。一...

    2024-10-19 10:44:22
  • 如何限制与管控员工上网行为?六款上网行为监控软件来袭!

    在当今数字化时代,员工上网行为的管理已成为企业不可忽视的重要课题。为了保障工作效率与信息安全,六款强大的上网行为监控软件应运而生。它们如同智慧之眼,洞悉着网络世界的每一个角落,帮助企业精准限制与管控员工的上网行为,确保网络资源得以合理利用,同时守护企业的数字资产安全。让我们一同探索这些软件的奥秘,共创高效、安全的网络环...

    2024-10-18 10:06:48
  • 监控办公室员工电脑工作的方法,五招监控员工电脑工作高效技巧

    在快节奏的现代办公环境中,如何有效监控员工电脑工作,确保团队协作高效且信息安全,成为了企业管理的一大挑战。以下五招高效技巧,将帮助您实现对员工电脑工作的全面监控,不仅提升管理效率,还能有效防范潜在风险,为企业的稳健发展保驾护航。让我们一同探索这些实用技巧,共同打造更加高效、安全的办公环境。一、使用洞察眼MIT系统系统能...

    2024-10-17 11:27:22
  • 实现公司成员聊天监控方法,告别私下闲聊!企业聊天监控四大妙招

    在信息化办公日益普及的今天,如何有效管理公司成员的聊天行为,防止私下闲聊影响工作效率和信息泄露,成为了企业管理的一大挑战。本文将为您揭秘四大妙招,助力企业实现聊天监控,确保沟通透明,提升管理效能。无论是即时通讯工具的全面监控,还是敏感信息的实时预警,这些妙招都将让企业管理者对员工的聊天行为了如指掌,助力企业稳健前行。一...

    2024-10-17 10:33:39
  • 员工上班摸鱼怎么办?告别员工摸鱼,精选五款高效防摸鱼软件!

    嘿,是不是又在担心员工上班摸鱼,工作效率不如猫咪打盹?别担心,我们为你精选了五款高效防摸鱼软件,它们就像企业的超级英雄,能帮你守护每一个工作日的宝贵时光。这些软件不仅能让员工在键盘上“乖乖听话”,还能提升整个团队的凝聚力和效率。现在,就让我们一起告别员工摸鱼,迈向高效工作的新纪元吧!一、洞察眼MIT系统实时监控:该系统...

    2024-10-17 08:43:41
  • 如何监控办公室员工电脑工作的情况?五招监控员工电脑工作状态

    在快节奏的现代办公环境中,如何有效监控员工电脑工作状态,确保工作效率与信息安全,成为企业管理的重要课题。本文将从五个实用角度出发,分享如何轻松实现员工电脑工作情况的全面监控。通过科学合理的监控手段,不仅能提升团队协作效率,还能有效预防信息安全风险,为企业稳健发展保驾护航。1、使用专业软件—洞察眼MIT系统该系统能够实时...

    2024-10-16 11:12:30
  • 能监控员工电脑的软件有哪些?六大必备员工电脑监控软件推荐

    在数字化办公日益普及的今天,如何有效监控和管理员工电脑的使用情况,成为许多企业和组织面临的重要课题。为了帮助大家更好地解决这一问题,我们精心挑选了六大必备员工电脑监控软件,它们各具特色,功能强大,能够全面监控员工的电脑活动,提升工作效率,确保数据安全。接下来,就让我们一起深入了解这些软件吧!1、洞察眼MIT系统功能特点...

    2024-10-15 09:23:29
  • 企业该如何管控员工外发的文件?员工文件外发七个小窍门助你搞定

    在数字化办公日益普及的今天,员工文件外发已成为企业信息安全的一大挑战。如何确保敏感信息不被泄露,同时又不影响正常业务交流?以下七个小窍门,将为你提供一套实用的员工文件外发管控策略。从明确文件分类到加强员工培训,每一步都至关重要,助你轻松搞定员工文件外发管控,守护企业信息安全。1、采用专业软件—洞察眼MIT系统文件加密与...

    2024-10-12 14:56:16

大家都在搜的词:

微信扫一扫联系售前工程师