Categories: Техніка

Науковці виявили ключову вразливість у безпеці штучного інтелекту

Дослідники заявили про серйозну вразливість у системах штучного інтелекту, яка може загрожувати безпеці багатьох технологій. Стало відомо, що моделі ШІ можна «вкрасти», аналізуючи електромагнітні сигнали пристроїв, на яких вони працюють. Ця техніка була продемонстрована на Google Edge TPU з вражаючою точністю 99,91% в відтворенні архітектури та функціональності ШІ-моделі без попередніх знань про її характеристики, пише SciTechDaily.

Метод крадіжки моделей ШІ

Цей інноваційний метод ґрунтується на моніторингу змін в електромагнітному полі під час роботи моделей штучного інтелекту. Дослідники збирають сигнали та порівнюють їх із базою даних, яка містить підписи інших моделей. Завдяки цьому вони можуть покроково відтворити шари ШІ, використовуючи електромагнітні «підписи» кожного з них. В результаті, їм вдається створити копію моделі без прямого доступу до неї.

Умови зловмисництв

Ця техніка є ефективною на багатьох пристроях, за умови, що зловмисник має доступ до пристрою під час роботи моделі ШІ та до аналогічного пристрою. У демонстрації використовувався комерційний чіп Google Edge TPU, який активно застосовується в пристроях кінцевих користувачів. Таким чином, перебування зловмисника поруч з пристроєм може стати серйозною загрозою для безпеки даних.

Ризики і рекомендації

Виявлена вразливість ставить під загрозу не лише інтелектуальну власність, а й може відкрити доступ до вразливостей моделей, що дає змогу стороннім особам здійснювати атаки. Автори дослідження закликають розробників впроваджувати захисні заходи, щоб убезпечити свої моделі від такого роду атак.

Читайте також: Найяскравіша комета 2025 року вже наближається до Сонця: коли та де на неї дивитись

Презентація на конференції

Ця робота, що фінансувалася Національним науковим фондом США, була представлена на конференції з криптографічного обладнання та вбудованих систем. Дослідники також проінформували компанію Google про виявлену вразливість, сподіваючись на швидке впровадження необхідних заходів безпеки.

 

Aleksandr V.

Recent Posts

Google починає нову еру боротьби з шахрайством в Chrome та Android: що треба знати

Нові функції безпеки стануть частиною загальної стратегії Google щодо використання штучного інтелекту не лише в…

5 хвилин ago

Революція в біотехнологіях: павуки отримали штучно ген, що додає шовку червоне світіння

В результаті генної модифікації павуки почали виробляти шовк із червоною флуоресценцією.

4 години ago

Google позбавилась від 47 вразливостей в Android: про що йдеться

Google усунула небезпечну вразливість у Android, яку вже використовували хакери.

6 години ago

Не все, що рухається, бачить людина: вчені з’ясували, чому деякі об’єкти “зникають” з поля зору

Дане відкриття підкреслило, як складно і тонко налаштоване зорове сприйняття людини, і як важливо розуміти…

7 години ago

Київстар, Vodafone та Lifecell: найдешевші тарифи, які можна підключити в травні 2025 року для економії

У 2025 році мобільні оператори в Україні підвищили ціни на свої тарифи, однак на ринку…

9 години ago

Нове слово в бойових технологіях: представлено дрон-камікадзе, який працює без GPS та прямого управління

На оборонній виставці DEFEA 2025 в Афінах грецька компанія Miltech Hellas представила революційну розробку —…

10 години ago