亚洲综合一区国产系列|国产无码精品一区二区|日韩久久久久久无码精品|国产在线911福利免费|国产超碰人人做人人爽AV|亚洲欧洲闷骚AⅤ妇女影院|91精品久久久久久久久无码|亚洲精品ty久久久久久久久久

    <td id="bknjv"><ins id="bknjv"><th id="bknjv"></th></ins></td>
    <i id="bknjv"><ins id="bknjv"></ins></i>
    <td id="bknjv"><ins id="bknjv"><label id="bknjv"></label></ins></td>
    <small id="bknjv"><dl id="bknjv"></dl></small>
    <td id="bknjv"><ins id="bknjv"><label id="bknjv"></label></ins></td>
    <p id="bknjv"><tr id="bknjv"></tr></p>

    數(shù)據(jù)“中毒”會讓AI“自己學(xué)壞”

    2025-08-19 01:01:00 來源: 點擊數(shù):

    科技日報記者 張佳欣

    在一個繁忙的火車站,監(jiān)控攝像頭正全方位追蹤站臺的情況,乘客流量、軌道占用、衛(wèi)生狀況……所有信息實時傳輸給中央人工智能(AI)系統(tǒng)。這個系統(tǒng)的任務(wù)是幫助調(diào)度列車,讓它們安全準(zhǔn)點進(jìn)站。然而,一旦有人惡意干擾,比如用一束紅色激光模擬列車尾燈,那么攝像頭可能會誤以為軌道上已有列車。久而久之,AI學(xué)會了把這種假象當(dāng)作真實信號,并不斷發(fā)出“軌道占用”的錯誤提示。最終,不僅列車調(diào)度被打亂,甚至還可能釀成安全事故。

    澳大利亞《對話》雜志日前報道稱,這是數(shù)據(jù)“中毒”的一個非常典型的例子。AI系統(tǒng)在學(xué)習(xí)過程中,如果輸入了錯誤或誤導(dǎo)性數(shù)據(jù),可能會逐漸形成錯誤認(rèn)知,作出偏離預(yù)期的判斷。與傳統(tǒng)的黑客入侵不同,數(shù)據(jù)“中毒”不會直接破壞系統(tǒng),而是讓AI“自己學(xué)壞”。隨著AI在交通、醫(yī)療、媒體等領(lǐng)域的普及,這一問題正引起越來越多的關(guān)注。

    AI“中毒”的現(xiàn)實風(fēng)險

    在火車站的例子中,假設(shè)一個技術(shù)嫻熟的攻擊者既想擾亂公共交通,又想收集情報,他連續(xù)30天用紅色激光欺騙攝像頭。如果未被發(fā)現(xiàn),這類攻擊會逐漸腐蝕系統(tǒng),為后門植入、數(shù)據(jù)竊取甚至間諜行為埋下隱患。雖然物理基礎(chǔ)設(shè)施中的數(shù)據(jù)投毒較為罕見,但線上系統(tǒng),尤其是依賴社交媒體和網(wǎng)頁內(nèi)容訓(xùn)練的大語言模型中,它已是重大隱患。

    一個著名的數(shù)據(jù)投毒案例發(fā)生在2016年,微軟推出的聊天機(jī)器人Tay上線數(shù)小時后,就被惡意用戶灌輸不當(dāng)言論,迅速模仿并發(fā)布到X(當(dāng)時的Twitter)平臺上,不到24小時就被迫下線并道歉。

    據(jù)英國《新科學(xué)家》雜志報道,2024年,互聯(lián)網(wǎng)出現(xiàn)了一個標(biāo)志性事件,即AI爬蟲的流量首次超過人類用戶,其中OpenAI的ChatGPT-User占據(jù)了全球6%的網(wǎng)頁訪問量,它本質(zhì)上是ChatGPT的“上網(wǎng)代理”,在用戶需要實時信息時替他們訪問網(wǎng)站。而Anthropic的ClaudeBot更是長期大規(guī)模抓取網(wǎng)頁內(nèi)容,占到13%的流量。

    互聯(lián)網(wǎng)上的大量內(nèi)容正被AI模型不斷采集、吸收,用于持續(xù)訓(xùn)練。一旦有人故意投放有毒數(shù)據(jù),比如篡改的版權(quán)材料、偽造的新聞信息,這些大規(guī)模采集的爬蟲就可能把它們帶進(jìn)模型,造成版權(quán)侵權(quán)、虛假信息擴(kuò)散,甚至在關(guān)鍵領(lǐng)域引發(fā)安全風(fēng)險。

    版權(quán)之爭中的“投毒”反擊

    隨著AI爬蟲的大規(guī)模抓取,許多創(chuàng)作者擔(dān)心作品被未經(jīng)許可使用。為了保護(hù)版權(quán),創(chuàng)作者采取了法律和技術(shù)手段。如《紐約時報》起訴OpenAI,稱其新聞報道被模型學(xué)習(xí)再利用,侵犯了版權(quán)。

    面對曠日持久的版權(quán)拉鋸戰(zhàn),一些創(chuàng)作者轉(zhuǎn)向技術(shù)“自衛(wèi)”。美國芝加哥大學(xué)團(tuán)隊研發(fā)了兩款工具。名為Glaze的工具可在藝術(shù)作品中加入微小的像素級干擾,讓AI模型誤以為一幅水彩畫是油畫。另一款工具Nightshade更為激進(jìn),它能在看似正常的貓的圖片中植入隱蔽特征,從而讓模型學(xué)到“貓=狗”這樣的錯誤對應(yīng)。通過這種方式,藝術(shù)家們讓自己的作品在訓(xùn)練數(shù)據(jù)中成為“毒藥”,保護(hù)了原創(chuàng)風(fēng)格不被復(fù)制。

    這種反擊方式一度在創(chuàng)作者群體中風(fēng)靡。Nightshade發(fā)布不到一年,下載量便超過一千萬次。與此同時,基礎(chǔ)設(shè)施公司Cloudflare也推出了“AI迷宮”,通過制造海量無意義的虛假網(wǎng)頁,將AI爬蟲困在假數(shù)據(jù)的循環(huán)中,消耗其算力和時間??梢哉f,數(shù)據(jù)投毒在某些領(lǐng)域已經(jīng)從一種反擊手段,演變?yōu)榘鏅?quán)與利益之爭中的防御武器。

    去中心化:AI的防護(hù)盾

    這種局面讓人警覺。創(chuàng)作者的數(shù)據(jù)“投毒”是為了保護(hù)原創(chuàng),但一旦同樣的技術(shù)被用于大規(guī)模制造虛假信息,其后果可能比版權(quán)爭議嚴(yán)重得多。

    面對這種隱蔽的威脅,研究者正在探索新的防御手段。在美國佛羅里達(dá)國際大學(xué)的Solid實驗室,研究人員正著力用去中心化技術(shù)來防御數(shù)據(jù)投毒攻擊。其中一種方法叫聯(lián)邦學(xué)習(xí)。與傳統(tǒng)的集中式訓(xùn)練不同,聯(lián)邦學(xué)習(xí)允許模型在分布式設(shè)備或機(jī)構(gòu)本地學(xué)習(xí),只匯總參數(shù)而非原始數(shù)據(jù)。這種方式降低了單點中毒的風(fēng)險,因為某一個設(shè)備的“壞數(shù)據(jù)”不會立刻污染整個模型。

    然而,如果在數(shù)據(jù)匯總環(huán)節(jié)遭遇攻擊,損害依然可能發(fā)生。為此,另一種工具——區(qū)塊鏈正被引入AI防御體系。區(qū)塊鏈的時間戳和不可篡改特性,使得模型更新過程可被追溯。一旦發(fā)現(xiàn)異常數(shù)據(jù),可追根溯源,定位投毒源頭。同時,多個區(qū)塊鏈網(wǎng)絡(luò)還能互相“通報”,當(dāng)一個系統(tǒng)識別出可疑模式時,可立刻警示其他系統(tǒng)。

    任何依賴現(xiàn)實世界數(shù)據(jù)的AI系統(tǒng)都可能被操縱。利用聯(lián)邦學(xué)習(xí)和區(qū)塊鏈等防御工具,研究人員和開發(fā)者正在打造更具韌性、可追溯的AI系統(tǒng),在遭遇欺騙時能發(fā)出警報,提醒系統(tǒng)管理員及時介入,降低潛在風(fēng)險。

    責(zé)任編輯:左常睿

    抱歉,您使用的瀏覽器版本過低或開啟了瀏覽器兼容模式,這會影響您正常瀏覽本網(wǎng)頁

    您可以進(jìn)行以下操作:

    1.將瀏覽器切換回極速模式

    2.點擊下面圖標(biāo)升級或更換您的瀏覽器

    3.暫不升級,繼續(xù)瀏覽

    繼續(xù)瀏覽
    黄浦区| 六盘水市| 廉江市| 嘉定区| 西乌| 南部县| 祁阳县| 凌云县| 双峰县| 蓬莱市| 云浮市| 伊川县| 北京市| 阿合奇县| 博乐市| 邓州市| 图木舒克市| 塘沽区| 荣昌县| 垣曲县| 驻马店市| 皋兰县| 前郭尔| 逊克县| 新余市| 涡阳县| 乐陵市| 宣化县| 祁门县| 新晃| 鄂尔多斯市| 读书| 云霄县| 辰溪县| 德格县| 沙湾县| 任丘市| 沧源| 潞西市| 莱州市| 中方县|