无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網易首頁 > 網易號 > 正文 申請入駐

前所未有:GPU集群惡意代碼注入?模型投毒??資源消耗攻擊?

0
分享至

一場悲劇,

一場鬧劇,

若干年后,

可能會被認定為國內“AI安全第一案”。

聞所未聞,駭人聽聞,匪夷所思。

我所熟悉的,

和AI有關,

和安全有關的團隊,

都在第一時間討論和復盤。

攻擊者手段多,隱蔽性強,

甚至有一部分專家直接告訴我:

防不住,根本防不住。

一方面,工作人員通宵達旦解決故障,

很難想到故障來自“內鬼”。

另一方面,訓練大模型是大系統工程,

周期長,環節多,

哪怕沒有惡意破壞,

動不動就會出現故障。

甄別出哪些是惡意“故障”非常困難,

防不???真這樣嗎?

(一)漏洞與損失

1.自“古”以來,AI大模型訓練沒有出過這么大的安全事件。

2.本質是,在AI大模型的訓練搞五花八門的破壞。

3.并不是多有技術含量的“黑客”招數。

4.但是,很隱秘,不易被發現。

5.從“古”至今,IT專家們(當然包括AI),

從來沒有像今天這樣,操作如此昂貴的設備。

GPU太貴了,成千上萬卡更是價值數十億。

惡意破壞會給企業帶來巨額損失。

6.攻擊者有實時攻防能力,

在內部(Debug)群里觀察,,

每當有人排查故障的時候,

有針對性地把代碼改回去。

讓人難以確定故障根源,

從而加劇追蹤難度。

7.攻擊者對訓練整個工程過程和底層軟件很了解。

8.AI訓練的工程細節環環相扣,

攻擊者下手多個環節

訓練前,模型加載,漏洞攻擊。

訓練中,強行結束多卡實驗。

訓練后,改動計算結果。

9.Huggingface里的一個公共庫里面的一個模型加載函數,

在反序列化未受信任的數據時,

可能執行數據中的惡意代碼。

攻擊者利用了這個漏洞。

值得注意的是,

使用模型(訓練,推理)第一步都要用到這個函數

這是用于加載模型的保存狀態的函數。

需要補充一點,安全漏洞無法杜絕,

雖然是來自第三方供應商的風險,

但是從企業的角度,不能把責任全推給供應商,

企業需要有措施來做補償控制。

10.將基礎軟件做更高層次的抽象接口,

確實能方便使用,

但是當訓練結果不盡如人意,

一般情況下,會找數據或者模型本身的原因。

不會或者很少檢查基礎軟件。

就好比,開車時有異常,會檢查車輛,很少檢查路況。

這個攻擊不易被發覺。

11.有條件觸發攻擊。

觸發條件選擇256卡以上范圍,

通常,都是8卡16卡訓練任務,屬小型任務。

小任務中,查看訓練結果的行為更為高頻,

也更容易發現異常,但是破壞性小,損失小。

攻擊者瞄準256卡大型任務,

一旦成功破壞,企業損失大。

12.惡意修改優化器可能會調整參數,

使得模型無法正常訓練。

因為優化器的作用是控制模型訓練過程中的參數更新,

13.惡意修改隨機種子,

會導致實驗結果無法復現,

甚至多次運行同一個模型得到完全不同的結果。

隨機種子是控制隨機過程的一個關鍵參數。

AI大模型訓練很多操作,如權重初始化、

數據打亂、訓練批次生成等,

都依賴隨機數生成。

14.惡意使用Sleep函數,任務暫停。

這樣會影響GPU的使用,

從而降低GPU利用率。

這是工程團隊工作效率的重要指標。

GPU要一直干活,利用率才高 ,

當計算:休息 = 1:1,使用率只有50%。

資源消耗攻擊。

15.攻擊者通過修改梯度方向,

動態改變模型的優化方向,

導致模型參數更新錯誤,

使得模型訓練出的結果是錯誤的。

這是一種經典的模型投毒攻擊

攻擊者通過篡改訓練過程來影響模型的表現。

16.攻擊者的權限是不是太大了?

最后,打一個比方,

一些人正在埋頭考試,攻擊者在:

攻擊答題設備,

干擾答題過程,

篡改答案。

(二)可以防,代價大

我和來自兩家互聯網大廠的首席安全官,

都聊了好一會。

理論上,可以防。

加強權限的梳理和隔離,

加強漏洞的跟蹤管理,

加強動態加載代碼的管控,

加強對異常情況的監控和審計等等。

防的代價是什么?

執行難度有多高?

安全意識是個好東西,

希望你有,我有大家有。

但是,說得難聽點,

上班是來干活的,

不是來防賊的。

誰不希望在信任真誠的環境里干活,

企業如此,社會環境也如此。

這種事件發生概率雖小,

但是,引發的管理成本卻可以很大。

從公司一把手的視角看這個事件,

必須防住,怎么可能防不住。

安全手段加強,

降低整個組織效率。

增加員工抵觸和管理成本

還有一個更為重要的要素,

AI的競爭,是時間的競爭,

且不只是企業間的競爭,

甚至是地緣的競爭,

AI的資源很難按時按量地分配給安全。

所有的安全措施,都伴隨成本。

措施越強,成本越高。

如果安全和效率非要選出一個第一,

選哪個?

一位AI大佬對我說,

這次的惡性事件只是一個開始。

AI是一個新事物,

AI安全更是一個新事物。

每次安全事件都會提高安全的水位線。

可惜沒有100%的安全,

且暗地里都標好了價格。

(完)

聲明:個人原創,僅供參考

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
外國人對中國煙是怎么評價 看完網友講述感覺這么多年煙都白抽了

外國人對中國煙是怎么評價 看完網友講述感覺這么多年煙都白抽了

侃神評故事
2026-06-23 16:47:22
老板娘問我她身材好不好?我該怎么回答?

老板娘問我她身材好不好?我該怎么回答?

太急張三瘋
2026-06-24 10:59:49
國外粉絲超級期待!周星馳新片《功夫女足》全球發行

國外粉絲超級期待!周星馳新片《功夫女足》全球發行

情感大頭說說
2026-06-25 00:35:49
NBA選秀夜前8順位全無交易,獨行俠9號簽意外引爆?真正大贏家竟是“第二道圍欄”

NBA選秀夜前8順位全無交易,獨行俠9號簽意外引爆?真正大贏家竟是“第二道圍欄”

快樂加載中21
2026-06-25 00:38:28
散步再次被關注!醫生發現:走得越多,糖尿病人壽命或越長?真假

散步再次被關注!醫生發現:走得越多,糖尿病人壽命或越長?真假

垚垚分享健康
2026-06-24 21:15:07
一大波雨?雨?雨?雨?雨?……

一大波雨?雨?雨?雨?雨?……

江蘇警方
2026-06-22 22:26:40
強如梅西,為何2010南非世界杯0進球?造成不及C羅的終生遺憾!

強如梅西,為何2010南非世界杯0進球?造成不及C羅的終生遺憾!

銜春信
2026-06-24 16:41:37
盧卡申科突然宣布長期離境!把大權交給總理,白俄羅斯要變天了?

盧卡申科突然宣布長期離境!把大權交給總理,白俄羅斯要變天了?

霽寒飄雪
2026-06-24 19:37:33
堂堂G媒怎么比自媒體還沒有底線?為了流量不要人倫下限了?

堂堂G媒怎么比自媒體還沒有底線?為了流量不要人倫下限了?

燈錦年
2026-06-23 20:41:04
劉錚一家近照,10年CBA終奪冠,年薪275萬,嬌妻顏值身材無可挑剔

劉錚一家近照,10年CBA終奪冠,年薪275萬,嬌妻顏值身材無可挑剔

大西體育
2026-06-24 11:09:52
衛健委已將左氧氟沙星列為重點監控藥物!提醒:服用千萬注意

衛健委已將左氧氟沙星列為重點監控藥物!提醒:服用千萬注意

岐黃傳人孫大夫
2026-06-22 19:40:06
兩性關系:別不信,男性過了63歲,基本都有這十五個癥狀

兩性關系:別不信,男性過了63歲,基本都有這十五個癥狀

朗威談星座
2026-06-25 00:14:12
美國總統特朗普:若伊朗向通行霍爾木茲海峽船只收費將終止談判

美國總統特朗普:若伊朗向通行霍爾木茲海峽船只收費將終止談判

財聯社
2026-06-24 20:23:29
莫言:如果你混到沒人找你吃飯,沒人喊你聚會,連電話也沒幾個,那慶祝了,你不是人緣變差,而是真正覺醒了

莫言:如果你混到沒人找你吃飯,沒人喊你聚會,連電話也沒幾個,那慶祝了,你不是人緣變差,而是真正覺醒了

品讀時刻
2026-05-27 09:00:58
全新豐田漢蘭達曝光,外觀變化大,2.0T燃油和2.5L混動,一睹為快

全新豐田漢蘭達曝光,外觀變化大,2.0T燃油和2.5L混動,一睹為快

紅濤說車
2026-06-24 11:19:58
美國沒想到,俄羅斯也沒料到,當今的中國已經成為全世界的驕傲!

美國沒想到,俄羅斯也沒料到,當今的中國已經成為全世界的驕傲!

花魄m
2026-06-23 17:42:39
中美德"盾構機"速度差距:德國每小時6米,美國3.6米,中國呢?

中美德"盾構機"速度差距:德國每小時6米,美國3.6米,中國呢?

霽寒飄雪
2026-06-24 19:31:49
每經實探甲酰胺風波下的紙尿褲貨架:山姆支持好奇紙尿褲全額退款,Babycare門店貼出檢測報告,線下涉事品牌銷量受到影響

每經實探甲酰胺風波下的紙尿褲貨架:山姆支持好奇紙尿褲全額退款,Babycare門店貼出檢測報告,線下涉事品牌銷量受到影響

每日經濟新聞
2026-06-24 00:17:07
一個不存在的人,活了73年

一個不存在的人,活了73年

我是歷史其實挺有趣
2026-06-23 16:08:45
1-0,葡萄牙跌到第二,哥倫比亞要阻止神劇情,C羅梅西無緣碰面?

1-0,葡萄牙跌到第二,哥倫比亞要阻止神劇情,C羅梅西無緣碰面?

去山野間追風
2026-06-24 17:07:42
2026-06-25 01:31:00
親愛的數據 incentive-icons
親愛的數據
《我看見了風暴:人工智能基建革命》一書作者
695文章數 219909關注度
往期回顧 全部

科技要聞

豆包專業版上線:定價68-500元每月

頭條要聞

謝鋒當眾質問巴拿馬:若契約想撕毀就撕毀 誰還來投資

頭條要聞

謝鋒當眾質問巴拿馬:若契約想撕毀就撕毀 誰還來投資

體育要聞

字母哥,會把凱爾特人拆了嗎?

娛樂要聞

向佐向佑兄弟合體直播!母子終于和解

財經要聞

逃稅23億:審計署年報直指七家機構

汽車要聞

施鵬澤:為什么奧迪E7X強調座艙氣味安全?

態度原創

本地
家居
數碼
旅游
公開課

本地新聞

2026世界杯全勤太難?這份保姆級攻略請收好

家居要聞

綠意盎然 自然之境

數碼要聞

影石回應Luna Ultra“騙國補”質疑:不存在騙補,系品牌補貼與政策落地差異

旅游要聞

游昆明黑龍潭別錯過,四百年臨水古閣,藏一戶普通人的忠義悲歌!

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版