sponsored links

“寄生”在神經網路中的惡意軟體

憑藉數以百萬計的數值引數,深度學習模型可以做很多事情:檢測照片中的物件、識別語音、生成文字以及隱藏惡意軟體。加州大學聖地亞哥分校和伊利諾伊大學的研究人員發現,神經網路可以在不觸發反惡意軟體的情況下嵌入惡意負載。

他們的惡意軟體隱藏技術EvilModel揭示了深度學習的安全問題,這已成為機器學習和網路安全會議的熱門話題。隨著深度學習在我們每天使用的應用程式中根深蒂固,安全社群需要考慮新的方法來保護使用者免受新出現的威脅。

在深度學習模型中隱藏惡意軟體

每個深度學習模型都是由多層人工神經元組成的。根據層的型別,每個神經元與其上一層和下一層中的所有或部分神經元都有連線。這些連線的強度由訓練期間的數值引數定義,因為 DL 模型學習它設計的任務。大型神經網路可以包含數億甚至數十億個引數。

“寄生”在神經網路中的惡意軟體


EvilModel 的工作流程,一種將惡意軟體嵌入神經網路的技術

EvilModel 背後的主要思想是將惡意軟體嵌入到神經網路的引數中,使其對惡意軟體掃描程式不可見。這是一種隱寫術,一種將一條資訊隱藏在另一條資訊中的做法。

同時,受感染的深度學習模型必須與乾淨模型一樣或幾乎與乾淨模型一樣執行其主要任務(例如,對影象進行分類),以避免引起懷疑或使其對受害者毫無用處。

最後,攻擊者必須有一種機制將受感染的模型傳送到目標裝置,並從神經網路的引數中提取惡意軟體。

更改引數值

大多數深度學習模型使用 32 位(4 位元組)浮點數來儲存引數值。根據研究人員的實驗,攻擊者可以在每個引數中儲存多達 3 個位元組的惡意軟體,而不會顯著影響其值。

“寄生”在神經網路中的惡意軟體


神經網路中引數都由一個 4 位元組的浮點陣列成。最多可以使用 3 個位元組來嵌入惡意程式碼,而不會顯著改變數字的值。

在感染深度學習模型時,攻擊者將惡意軟體分解為 3 位元組的片段,並將資料嵌入到其引數中。為了將惡意軟體傳送到目標,攻擊者可以在託管深度學習模型(如 GitHub 或 TorchHub)的多個線上位置之一發布受感染的神經網路。或者,攻擊者可以發起更復雜的供應鏈攻擊,透過自動更新安裝在目標裝置上的軟體來交付受感染的模型。

一旦受感染的模型被交付給受害者,一個軟體就會提取有效載荷並執行它。

在卷積神經網路中隱藏惡意軟體

為了驗證 EvilModel 的可行性,研究人員在多個卷積神經網路 ( CNN )上對其進行了測試。有幾個原因使 CNN 成為一項有趣的研究。

首先,它們相當大,通常包含數十層和數百萬個引數。

其次,它們包含不同的架構,包含不同型別的層(全連線、卷積)和不同的泛化技術(批次歸一化、dropout 層、池化層等),這使得評估惡意軟體嵌入的影響成為可能。不同的設定。

再次、CNNs廣泛應用於計算機視覺應用,這可能使他們成為惡意行為者的主要目標。

最後,有許多預訓練的學生 CNN 可以在不做任何更改的情況下整合到應用程式中,許多開發人員在他們的應用程式中使用預訓練模式 CNN,而不必瞭解深度學習的工作原理。

研究人員首先嚐試在AlexNet 中嵌入惡意軟體,AlexNet是一種流行的 CNN,在 2012 年幫助重新喚起了人們對深度學習的興趣。AlexNet 有 178 兆位元組,有五個卷積層和三個密集(或完全連線)層。

“寄生”在神經網路中的惡意軟體


AlexNet 卷積神經網路 (CNN)

當 AlexNet 接受批次歸一化(一種在透過深度學習模型執行之前將訓練示例標準化的技術)時,研究人員能夠在模型中嵌入 26.8 兆位元組的惡意軟體,同時將其準確度保持在乾淨版本的 1% 以內. 如果他們增加惡意軟體資料的數量,準確性將開始顯著下降。

接下來,他們試圖在感染模型後重新訓練模型。透過冷凍受感染的神經元,他們防止它們在額外的訓練週期中被修改。透過批次標準化和重新訓練,研究人員可以將惡意軟體資料量增加到 36.9 兆位元組,同時將模型的準確度保持在 90% 以上。

“寄生”在神經網路中的惡意軟體


左圖-神經網路的更深層在感染惡意軟體時保持其準確性。右圖-感染後的批次歸一化和再訓練提高了模型的準確性

這些模型被 InQuest 資料庫中的 8 個樣本感染,所有樣本都被線上 VirusTotal 掃描程式識別為惡意軟體。一旦樣本被嵌入到神經網路中,整個模型就會上傳到 VirusTotal 中,但被標記為安全,這證明惡意軟體隱藏得很好。

研究人員在其他幾種 CNN 架構上測試了該技術,包括 VGG、Resnet、Inception 和 Mobilenet。他們獲得了類似的結果,這表明惡意軟體嵌入是對大型神經網路的普遍威脅。

保護機器學習管道

由於惡意軟體掃描器無法檢測嵌入在深度學習模型中的惡意負載,因此針對 EvilModel 唯一對策是銷燬惡意軟體。

有效載荷僅在其位元組保持完整時才能保持其完整性。因此,如果 EvilModel 接收者在不凍結受感染層的情況下重新訓練神經網路,其引數值將發生變化,惡意軟體資料將被破壞。即使是單個訓練時期也可能足以摧毀嵌入在深度學習模型中的任何惡意軟體。

但是,大多數開發人員按原樣使用預訓練模型,除非他們想針對其他應用程式對其進行微調。並且某些形式的微調會凍結網路中的大多數現有層,其中可能包括受感染的層。

這意味著,除了對抗性攻擊、資料中毒、成員推斷和其他已知的安全問題外,受惡意軟體感染的神經網路對深度學習的未來構成了真正的威脅。

“寄生”在神經網路中的惡意軟體


Adversarial ML Threat Matrix 提供機器學習管道中的弱點

機器學習模型與經典的基於規則的軟體之間的差異需要以新的方式來思考安全威脅。今年早些時候,一些組織推出了Adversarial ML Threat Matrix,這是一個幫助發現機器學習管道中的弱點並修補安全漏洞的框架。

雖然威脅矩陣專注於對抗性攻擊,但其方法也適用於 EvilModels 等威脅。在研究人員找到更強大的方法來檢測和阻止深度神經網路中的惡意軟體之前,我們必須在機器學習管道中建立信任鏈。知道惡意軟體掃描程式和靜態分析工具無法檢測受感染的模型,開發人員必須確保他們的模型來自受信任的來源,並且訓練資料和學習引數的來源不會受到損害。隨著我們繼續瞭解深度學習的安全性,我們必須警惕數百萬數字背後隱藏的東西,這些數字被用來分析我們的照片和識別我們的聲音。

原文:https://bdtechtalks.com/2021/12/09/evilmodel-neural-networks-malware/

分類: 旅遊
時間: 2021-12-19

相關文章

雲中草原武功山

雲中草原武功山
來源:人民網-人民日報海外版 武功山風景. 來自網路 不曾想,位於江西萍鄉的武功山,居然孕育著萬畝高山草甸. 山底古木參天,山腰藤蔓蔥蘢,山崖筆直陡峭,棧道蜿蜒險峻,這是江南高山的大眾臉譜.乍一看,武 ...

一生必去的10座低調名山,風景不輸三山五嶽,比佛、道教名山都美

一生必去的10座低調名山,風景不輸三山五嶽,比佛、道教名山都美
中國地大物博,幅員遼闊,自然風光奇瑰壯麗,其中尤以名山大川最為大家所熟知.提到名山,大家最熟悉的莫過於三山(黃山.廬山.雁蕩山).五嶽(泰山.衡山.華山.恆山.嵩山).五大佛教名山(五臺山.峨眉山.普 ...

柯羅的寫實主義風景畫:夢幻的風景,浪漫的詩意,讓人如醉如痴

柯羅的寫實主義風景畫:夢幻的風景,浪漫的詩意,讓人如醉如痴
法國的盧浮宮聞名遐邇,珍藏了包括古希臘雕塑.達芬奇的<蒙娜麗莎>等無數的西方著名藝術作品.這些歐洲乃至世界上的藝術精品,給盧浮宮冠上了世界第一美術博物館的美譽.18世紀末,法國著名的寫實主 ...

歐洲第一個對中國免籤的國家,風景美物價低,一張機票說走就走

歐洲第一個對中國免籤的國家,風景美物價低,一張機票說走就走
我們出國遊玩的時候最重要的就是簽證,世界上有一部分是對我國免籤的,那你知道在歐洲誰是第一個對中國免籤的嗎? 位於歐洲東南部的塞爾維亞共和國是歐洲國家第一個對中國免籤的國家,這個國家是巴爾幹半島的中部的 ...

用陽臺,收藏整個秋天的風景

用陽臺,收藏整個秋天的風景
有一種美好之物,我們必須藉由陽臺來收藏及安放,那就是--因時光流轉而帶來的四季風景.陽臺如同一方IMAX巨幕,讓我們能夠靜靜觀賞每一個季節的韻致.看著屋外的枝丫添綠或結果.天邊的雲朵聚攏或散開,都能讓 ...

北京有個“小北戴河”,風景不輸千島湖,耗資5.2億門票僅40元

北京有個“小北戴河”,風景不輸千島湖,耗資5.2億門票僅40元
北京市作為我國的首都,不管是在經濟發展方面,還是在城市建設方面在我國都是數一數二的,作為無數中國人夢寐以求的城市,雖然無法在這裡定居,但是每年還是有著數十萬的遊客選擇到北京旅行,看一看這裡的大好風光. ...

值得一去的11個古鎮,秋天風景宜人,美如畫卷!你最喜歡哪一個?

值得一去的11個古鎮,秋天風景宜人,美如畫卷!你最喜歡哪一個?
秋天,是一年之中最美的季節. 劉禹錫曾言:自古逢秋悲寂寥,我言秋日勝春朝.確實,秋風過,金黃的銀杏.落紅的山林互相點綴,處處皆是風景. 而秋之韻味,莫過於古村落,白牆黛瓦,炊煙裊裊,紅楓.銀杏.橙柿裝 ...

新疆風景最美的10條公路,你心動哪一條?

新疆風景最美的10條公路,你心動哪一條?
新疆的公路 是看不完的流動大片 走不夠的曠世美景 孤獨.寂寞.唯美.大氣 景中有路,路中有景 無論是在雪山之巔還是在沙漠腹地 新疆那些震撼的公路從來都沒有讓我們失望過 今天小編要給大家介紹的這10條新 ...

走進花果山讓你感受不一樣的風景

走進花果山讓你感受不一樣的風景
走進江蘇花果山讓你感受不一樣的風景. 花果山由12條山脊,88個山峰組成,其主峰為玉女峰,海拔624米,是雲臺山的頂峰,也是江蘇省的最高峰. 說來也怪,老家的山多在千米之上,但不感覺山高,江浙地區的山 ...

貴州這處絕美風景,被譽為“中國最佳生態景區”,景色不輸九寨溝

貴州這處絕美風景,被譽為“中國最佳生態景區”,景色不輸九寨溝
貴州地處我國西南,這裡是一處非常受歡迎的旅遊大省,在貴州有無數美景,有著醉美貴州的稱號,著名的黃果樹瀑布.青巖古鎮.鎮遠古城等等都是貴州有名的美景,每年都有無數的遊客前來遊玩.除了這些之外,在貴州還有 ...

無意中誤入湖南一座仙境,這樣的風景“人間值得”

無意中誤入湖南一座仙境,這樣的風景“人間值得”
"一夜山中客,十年塵外人"讓你一不小心誤入了雲海翻騰的仙境,這就是羅坪的長梯隘村.這裡森林覆蓋率高,境內森林茂密,山水相間,風景奇特,氣候宜人,素有"人間仙境" ...

隱藏在石家莊的塞上江南,票價由120降到0元,風景優美卻少有人知

隱藏在石家莊的塞上江南,票價由120降到0元,風景優美卻少有人知
相比起南方的溫婉與小橋流水,北方的建築風格則更加的硬朗,看起來更莊重肅穆,少了些輕盈細膩. 德明山莊位於河北省石家莊市鹿泉區境內,坐落在風景秀麗的問情谷,依水而建,被群山環繞,風景秀麗. 進入德明古鎮 ...

探秘東秦嶺,原來從西安到商洛還有這樣一條密道,一路都是風景

探秘東秦嶺,原來從西安到商洛還有這樣一條密道,一路都是風景
秦嶺是一座複雜而龐大的山脈,廣義的秦嶺包括秦嶺.大巴山.岷山和西傾山,狹義的秦嶺則主要是指漢江以北,綿延在甘肅.陝西和河南之間的這一段山脈. 其中,狹義的秦嶺又能分為東.中.西三段,西秦嶺大致在甘肅及 ...

南京4個值得一去的景區,風景秀麗各具特色,全部免費開放

南京4個值得一去的景區,風景秀麗各具特色,全部免費開放
南京是江蘇的省會,同時這裡也是南方少有的古都,所以在南京有著非常多的美景,不論是秀麗的自然風景,還是歷史悠久的人文古蹟,都是南京最美的風景,而且在南京這眾多的美景中,還有許多景觀是免費開放的,今天小編 ...

甘肅相對低調的城市,風景秀美、人文厚重,被譽為“甘肅咽喉”

甘肅相對低調的城市,風景秀美、人文厚重,被譽為“甘肅咽喉”
這是一片夾雜在新疆.青海.內蒙之間的蒼涼而寬廣土地,印象中它廣袤滄桑.飽經風霜.這裡曾是通向西北的交通要道,古老的絲綢之路穿省而過,不僅有秦時的明月,漢時的關隘,唐時的驛站,還有山.有水.有樹.有花, ...

盤點四川8大水庫,一個個風景秀美,你去過幾個?

盤點四川8大水庫,一個個風景秀美,你去過幾個?
旅遊風物誌,攬四海勝景,博人間風華. 川蜀之地,錦繡山河. 這裡擁有豐富的自然景觀,從高原.山地.峽谷,到盆地.丘陵.平原.湖泊,以及溫泉.瀑布.岩溶.丹霞地貌等等,勾勒出無與倫比的自然畫卷,除此之外 ...

來我們山西看看,風景美如畫

來我們山西看看,風景美如畫
#打卡美好生活#300多年前,從明朝中至初,在山西的殺虎口古道邊,寫滿了離別. ​ 走西口,是一場長達四百餘年的人口遷徙. 告別祖祖輩輩的故土,邁出這一步,生死成敗難料定. 至今在這條古道旁,依稀還能 ...

俗稱的皖南小川藏線你去過嗎?這兒的風景真是一絕

俗稱的皖南小川藏線你去過嗎?這兒的風景真是一絕
自駕皖南小川藏線,絕美! 皖南川藏線 在安徽有一條絕美的自駕線路,蜿蜒在山間,與西藏的川藏線極為相似,因此也被稱為是"皖南川藏線"."江南天路"."皖 ...

盤點雲南八大水庫,一個比一個風景秀麗,你去過幾處?

盤點雲南八大水庫,一個比一個風景秀麗,你去過幾處?
旅遊風物誌,攬四海勝景,博人間風華. 雲南省,簡稱雲或滇,是熱門的旅遊目的地. 這裡風光旖旎,民族風情獨具特色,吸引了無數遊客,著名的景點有大理古城.麗江古城.玉龍雪山.石林.西雙版納熱帶植物園等等, ...

海南省三大水庫,風景美不勝收,你去過幾個?

海南省三大水庫,風景美不勝收,你去過幾個?
旅遊風物誌,攬四海勝景,博人間風華. 說起海南島,這是一個美麗富饒的地方,藍天白雲,無敵海景,充滿了熱帶風情! 數不清的遊客,嚮往海南島,踏上海南島,海南的旅遊事業,水漲船高,蓬勃發展.美麗三亞.浪漫 ...