據(jù)科技網(wǎng)站technode北京時(shí)間2017年12月19日?qǐng)?bào)道,騰訊安全團(tuán)隊(duì)近日在谷歌機(jī)器學(xué)習(xí)平臺(tái)TensorFlow發(fā)現(xiàn)重大安全漏洞。一旦黑客利用該漏洞,應(yīng)用開(kāi)發(fā)者或使用者可能因此造成嚴(yán)重?fù)p失。
以下為報(bào)道詳細(xì)內(nèi)容:
一直以來(lái),人們都認(rèn)為谷歌是推動(dòng)全球人工智能革命的領(lǐng)導(dǎo)者,但是它為開(kāi)發(fā)者所提供的工具可能并不像許多人想象的那么安全。中國(guó)社交游戲巨頭騰訊的一個(gè)安全團(tuán)隊(duì)近日表示,他們?cè)诠雀璧臋C(jī)器學(xué)習(xí)平臺(tái)TensorFlow中發(fā)現(xiàn)了一個(gè)“重大的安全漏洞”,程序員在使用該平臺(tái)編輯代碼時(shí)容易受到惡意攻擊。
騰訊安全平臺(tái)部Blade團(tuán)隊(duì)負(fù)責(zé)人楊勇表示:“簡(jiǎn)而言之,如果專業(yè)設(shè)計(jì)人員在編寫(xiě)機(jī)器人程序時(shí),碰巧使用了易受攻擊的組件;那么黑客很可能會(huì)通過(guò)這個(gè)漏洞來(lái)控制機(jī)器人。這非常可怕。到目前為止,我們只是在人工智能的安全方面邁出了一小步。我們期待在更多的技術(shù)人才的幫助下,讓人工智能更出色更安全。” 楊勇補(bǔ)充道,如果不安全的代碼編入了人臉識(shí)別等人工智能驅(qū)動(dòng)的程序,黑客就可以完全控制系統(tǒng),竊取設(shè)計(jì)者的設(shè)計(jì)模型、侵犯用戶隱私,造成更嚴(yán)重的損失。
2015年,谷歌推出基于云的免費(fèi)機(jī)器學(xué)習(xí)平臺(tái)TensorFlow,以簡(jiǎn)化人工智能的編程步驟。 Blade團(tuán)隊(duì)在對(duì)TensorFlow進(jìn)行代碼審查時(shí)發(fā)現(xiàn)了這一安全漏洞,并且已經(jīng)向谷歌報(bào)告了這個(gè)問(wèn)題。谷歌在不到一周前于北京正式開(kāi)放了其人工智能中心。
中國(guó)團(tuán)隊(duì)發(fā)現(xiàn)國(guó)外產(chǎn)品的安全漏洞,這并非第一次。2014年安全公司奇虎360就聲稱獲得了特斯拉Model S的一些功能控制權(quán),包括鎖、喇叭、閃光燈以及天窗等。今年7月,騰訊著名的騰訊安全科恩實(shí)驗(yàn)室戰(zhàn)隊(duì)連續(xù)第二年利用漏洞遠(yuǎn)程攻擊特斯拉,該實(shí)驗(yàn)室也向特斯拉報(bào)告了所有相關(guān)漏洞。