337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網易首頁 > 網易號 > 正文 申請入駐

前所未有:GPU集群惡意代碼注入?模型投毒??資源消耗攻擊?

0
分享至



一場悲劇,

一場鬧劇,

若干年后,

可能會被認定為國內“AI安全第一案”。

聞所未聞,駭人聽聞,匪夷所思。

我所熟悉的,

和AI有關,

和安全有關的團隊,

都在第一時間討論和復盤。

攻擊者手段多,隱蔽性強,

甚至有一部分專家直接告訴我:

防不住,根本防不住。

一方面,工作人員通宵達旦解決故障,

很難想到故障來自“內鬼”。

另一方面,訓練大模型是大系統工程,

周期長,環節多,

哪怕沒有惡意破壞,

動不動就會出現故障。

甄別出哪些是惡意“故障”非常困難,

防不住?真這樣嗎?

(一)漏洞與損失

1.自“古”以來,AI大模型訓練沒有出過這么大的安全事件。

2.本質是,在AI大模型的訓練搞五花八門的破壞

3.并不是多有技術含量的“黑客”招數。

4.但是,很隱秘,不易被發現。

5.從“古”至今,IT專家們(當然包括AI),

從來沒有像今天這樣,操作如此昂貴的設備。

GPU太貴了,成千上萬卡更是價值數十億。

惡意破壞會給企業帶來巨額損失。

6.攻擊者有實時攻防能力

在內部(Debug)群里觀察,,

每當有人排查故障的時候,

有針對性地把代碼改回去。

讓人難以確定故障根源,

從而加劇追蹤難度。

7.攻擊者對訓練整個工程過程和底層軟件很了解。

8.AI訓練的工程細節環環相扣,

攻擊者下手多個環節

訓練前,模型加載,漏洞攻擊。

訓練中,強行結束多卡實驗。

訓練后,改動計算結果。

9.Huggingface里的一個公共庫里面的一個模型加載函數,

在反序列化未受信任的數據時,

可能執行數據中的惡意代碼。

攻擊者利用了這個漏洞

值得注意的是,

使用模型(訓練,推理)第一步都要用到這個函數

這是用于加載模型的保存狀態的函數。

需要補充一點,安全漏洞無法杜絕,

雖然是來自第三方供應商的風險,

但是從企業的角度,不能把責任全推給供應商,

企業需要有措施來做補償控制。

10.將基礎軟件做更高層次的抽象接口,

確實能方便使用,

但是當訓練結果不盡如人意,

一般情況下,會找數據或者模型本身的原因。

不會或者很少檢查基礎軟件

就好比,開車時有異常,會檢查車輛,很少檢查路況。

這個攻擊不易被發覺

11.有條件觸發攻擊

觸發條件選擇256卡以上范圍,

通常,都是8卡16卡訓練任務,屬小型任務。

小任務中,查看訓練結果的行為更為高頻,

也更容易發現異常,但是破壞性小,損失小。

攻擊者瞄準256卡大型任務,

一旦成功破壞,企業損失大。

12.惡意修改優化器可能會調整參數,

使得模型無法正常訓練。

因為優化器的作用是控制模型訓練過程中的參數更新,

13.惡意修改隨機種子

會導致實驗結果無法復現,

甚至多次運行同一個模型得到完全不同的結果。

隨機種子是控制隨機過程的一個關鍵參數。

AI大模型訓練很多操作,如權重初始化、

數據打亂、訓練批次生成等,

都依賴隨機數生成。

14.惡意使用Sleep函數,任務暫停。

這樣會影響GPU的使用,

從而降低GPU利用率。

這是工程團隊工作效率的重要指標。

GPU要一直干活,利用率才高 ,

當計算:休息 = 1:1,使用率只有50%。

資源消耗攻擊

15.攻擊者通過修改梯度方向,

動態改變模型的優化方向,

導致模型參數更新錯誤,

使得模型訓練出的結果是錯誤的。

這是一種經典的模型投毒攻擊

攻擊者通過篡改訓練過程來影響模型的表現。

16.攻擊者的權限是不是太大了?

最后,打一個比方,

一些人正在埋頭考試,攻擊者在:

攻擊答題設備,

干擾答題過程,

篡改答案。

(二)可以防,代價大

我和來自兩家互聯網大廠的首席安全官,

都聊了好一會。

理論上,可以防。

加強權限的梳理和隔離,

加強漏洞的跟蹤管理,

加強動態加載代碼的管控,

加強對異常情況的監控和審計等等。

防的代價是什么?

執行難度有多高?

安全意識是個好東西,

希望你有,我有大家有。

但是,說得難聽點,

上班是來干活的,

不是來防賊的。

誰不希望在信任真誠的環境里干活,

企業如此,社會環境也如此。

這種事件發生概率雖小,

但是,引發的管理成本卻可以很大。

從公司一把手的視角看這個事件,

必須防住,怎么可能防不住。

安全手段加強,

降低整個組織效率。

增加員工抵觸和管理成本

還有一個更為重要的要素,

AI的競爭,是時間的競爭,

且不只是企業間的競爭,

甚至是地緣的競爭,

AI的資源很難按時按量地分配給安全。

所有的安全措施,都伴隨成本。

措施越強,成本越高。

如果安全和效率非要選出一個第一,

選哪個?

一位AI大佬對我說,

這次的惡性事件只是一個開始。

AI是一個新事物,

AI安全更是一個新事物。

每次安全事件都會提高安全的水位線。

可惜沒有100%的安全,

且暗地里都標好了價格。

(完)







聲明:個人原創,僅供參考

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
不邀請中國參加G7峰會 馬克龍為何改主意了?

不邀請中國參加G7峰會 馬克龍為何改主意了?

看看新聞Knews
2026-04-04 17:51:02
不理解!上海大學93名國際學生被“預退學”,原因公布,讓人無語

不理解!上海大學93名國際學生被“預退學”,原因公布,讓人無語

凱旋學長
2026-04-04 11:28:18
拼命演戲還清一億四千萬巨債,豪門夢醒,現回浙江農家過踏實日子

拼命演戲還清一億四千萬巨債,豪門夢醒,現回浙江農家過踏實日子

觀察者海風
2026-04-04 12:59:45
賀莉任上海工程技術大學黨委書記

賀莉任上海工程技術大學黨委書記

澎湃新聞
2026-04-04 14:46:26
中國資產成美以伊沖突“避風港, 人民幣單日交易額破1.2萬億元

中國資產成美以伊沖突“避風港, 人民幣單日交易額破1.2萬億元

每日經濟新聞
2026-04-04 16:05:40
繼德國之后,英國也開始貼出“中文標語”?中國游客:不能夠接受

繼德國之后,英國也開始貼出“中文標語”?中國游客:不能夠接受

潮鹿逐夢
2026-04-02 12:31:48
臺灣餐飲業勞工平均月薪僅為3.9萬新臺幣,專家嘆“連存錢都難”

臺灣餐飲業勞工平均月薪僅為3.9萬新臺幣,專家嘆“連存錢都難”

海峽導報社
2026-04-04 10:01:02
弗拉格51+6+6三分創歷史最年輕!魔術橫掃獨行俠 基德被驅逐

弗拉格51+6+6三分創歷史最年輕!魔術橫掃獨行俠 基德被驅逐

醉臥浮生
2026-04-04 11:11:30
東部戰區發海報!描繪統一后臺灣省清明節場景

東部戰區發海報!描繪統一后臺灣省清明節場景

看看新聞Knews
2026-04-03 23:47:04
超千米!上海、深圳、武漢的“世界第一高樓”方案

超千米!上海、深圳、武漢的“世界第一高樓”方案

GA環球建筑
2026-04-03 22:53:53
廣東一女子被搶后開車撞向劫匪,致一人死亡,終審被判正當防衛無罪

廣東一女子被搶后開車撞向劫匪,致一人死亡,終審被判正當防衛無罪

臺州交通廣播
2026-04-04 10:17:55
方媛6個月三胎女兒好漂亮,大耳朵大眼睛,厚耳垂一看就有福相

方媛6個月三胎女兒好漂亮,大耳朵大眼睛,厚耳垂一看就有福相

椰黃娛樂
2026-04-04 14:30:12
太難了!一家長哭訴準備50000元旅游被女兒嫌棄,吵著要買奢侈品

太難了!一家長哭訴準備50000元旅游被女兒嫌棄,吵著要買奢侈品

火山詩話
2026-04-04 14:24:32
伊朗圍著飛行員狩獵戰機,美軍第二次波黑救援失敗,大批戰機出事

伊朗圍著飛行員狩獵戰機,美軍第二次波黑救援失敗,大批戰機出事

堅果甜瓜
2026-04-04 07:43:48
A股將迎核彈級豹跌 下周或跌300點

A股將迎核彈級豹跌 下周或跌300點

和訊網
2026-04-04 15:33:14
“拯救美國大兵”,特朗普“贏學”被打臉

“拯救美國大兵”,特朗普“贏學”被打臉

上觀新聞
2026-04-04 17:27:38
這是迄今為止,我見過最美的女人,不接受反駁

這是迄今為止,我見過最美的女人,不接受反駁

草莓解說體育
2026-04-03 15:08:02
鄭麗文高鐵往返南京,清晨拜謁中山陵,392級臺階藏滿深意

鄭麗文高鐵往返南京,清晨拜謁中山陵,392級臺階藏滿深意

哄動一時啊
2026-04-03 17:10:19
廣東女車主眼睜睜看著搖中的“3333”號牌逾期作廢 原因是買的吉利星愿公告過期無法上牌

廣東女車主眼睜睜看著搖中的“3333”號牌逾期作廢 原因是買的吉利星愿公告過期無法上牌

信網
2026-04-03 14:01:04
震撼!網傳火葬場一個月燒出醫用金屬假體堆成小山,大多是鈦合金

震撼!網傳火葬場一個月燒出醫用金屬假體堆成小山,大多是鈦合金

火山詩話
2026-04-03 07:53:17
2026-04-04 18:39:00
親愛的數據 incentive-icons
親愛的數據
《我看見了風暴:人工智能基建革命》一書作者
693文章數 219913關注度
往期回顧 全部

科技要聞

內存一年漲四倍!國產手機廠商集體漲價

頭條要聞

不邀請中國參加G7峰會 馬克龍又改主意了

頭條要聞

不邀請中國參加G7峰會 馬克龍又改主意了

體育要聞

剎不住的泰格·伍茲,口袋里的兩粒藥丸

娛樂要聞

闞清子口碑贏了!全開麥跑調拒絕重唱

財經要聞

中微董事長,給半導體潑點冷水

汽車要聞

17萬級海豹07EV 不僅續航長還有9分鐘滿電的快樂

態度原創

藝術
健康
房產
公開課
軍事航空

藝術要聞

西漢巨幅真跡出土!這才是草書的源頭法帖,王羲之也要叫“祖師爺”

干細胞抗衰4大誤區,90%的人都中招

房產要聞

小陽春全面啟動!現房,才是這波行情里最穩的上車票

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

美軍又一架戰機墜毀 此前F-15E被擊落

無障礙瀏覽 進入關懷版