DevSecOps 的采用重塑了网络安全,但 DevSecOps 并不足以保证所有软件的安全。例如,人工智能 (AI) 和机器学习 (ML) 的加入给开发人员和企业网络安全团队带来了新的压力。
与传统软件相比,机器学习引入了新的代码、新的数据结构和不同的开发实践。ML 开发生命周期的差异,加上基础模型和开源 ML 组件的庞大供应链,带来了新的风险。
MLSecOps 旨在填补这些空白,并弥补 DevSecOps 的不足之处。正如DevOps演变为DevSecOps一样,MLOps也正在演变为MLSecOps。
开始进化
要构建一个更安全的 AI 驱动世界,首先要认识到组织必须对其 AI/ML 具有完全的可见性和可审计性,才能更好地保护其免受威胁。
通过将保护扩展到 MLOps 实践,企业可以建立更好的内部保护措施,并将这些保护措施推广到供应链。他们还可以更好地管理供应链漏洞评估、ML 系统访问控制、数据使用和隐私、模型安全性、模型鲁棒性测试和其他关键任务。
事实上,MLSecOps 结合了 DevSecOps 和 MLOps 的重要方面,它还引入了将协作和控制嵌入框架的方法。要想在 MLSecOps 上取得成功,必须将 AppSec 与 ML 团队联系起来,通过实施建立一致的方法和策略,并支持跨流程和工作流的持续集成和交付。
虽然可以肯定地说 MLSecOps 是 DevSecOps 的表亲,但它在重要方面也有所不同。MLSecOps 应用程序包括代码、数据、模型工件以及 ML 系统和工具。目标是在整个 ML 开发生命周期中注入安全性。
MLSecOps 的五个领域
MLSecOps 由五个核心领域组成,它们共同建立了一个高效的风险框架。
1. 供应链脆弱性
AI 应用程序依赖于机器学习模型,机器学习模型是基础架构中的一种新型资产。与笔记本电脑非常相似,这些模型由不同的数据、代码和其他文件资产组成,每个资产都受设备和用户的特定策略和权限的约束。这种元素的融合通常被称为模型的“供应链”。
与常规软件的供应链类似,人工智能应用程序也容易受到各种漏洞的攻击。这些攻击包括数据中毒、提取客户的个人身份信息、执行恶意代码以及对基础设施发起拒绝服务攻击。
为了增强安全性,将模型扫描程序、AI/ML 威胁源和专用 AI/ML 安全工具作为 MLSecOps 实践的一部分进行部署至关重要。
2. 型号出处
透明度、问责制和可信度不是流行语。识别模型内容、查看其整个历史记录并了解从开发和部署到公共使用的任何和所有更改的能力至关重要。
难题的一个关键部分是机器学习物料清单 (MLBOM),它列出了系统中驻留的所有材料和组件。如果无法确定问题的确切性质并及时解决,可能会导致声誉受损、经济损失、罚款和监管机构发布的其他处罚。
3. 治理、风险与合规 (GRC)
数据、算法和其他 ML 内容最终可能会分散在容器、云和其他系统中,而组织却没有意识到存在问题。
如果用于 AI 模型的任何输入涉及个人数据,则 AI 模型及其应用程序可能已经直接受到各种政府法规的约束,例如 GDPR 和《加州消费者隐私法》。因此,确保正确的数据在正确的时间驻留在正确的位置至关重要。
这也意味着,迫切需要管理组织人工智能的监管风险。 它必须超越对传统数据管理的关注,并建立用于监控、测试和评估算法和整个 ML 模型的方法。
MLSecOps 有助于发现更改的代码和组件,以及 AI 框架的底层完整性和合规性可能受到质疑的情况。
4. 可信 AI:公正、公平、可解释
AI 模型不应作为黑匣子运行。随着负责任的人工智能的形成,系统必须做出公平的决策,而不考虑种族、性别、年龄和其他个人特征。模型还必须避免道德冲突。
MLBOM 可以帮助完成此任务。通过确切地了解机器学习模型中的内容,可以使 AI 可解释。MLSecOps 还可以通过链接 ML 框架的各个部分(标准、培训、安全最佳实践和控制)来提高信任度和透明度。
5. 对抗性机器学习
了解和防御对机器学习模型的恶意攻击也至关重要。这些攻击可以采取多种形式,例如操纵输入数据以导致模型做出不正确的预测,或操纵模型本身以降低其准确性或导致其以意外方式运行。
MLSecOps 框架的一部分是对抗性 ML。对抗性机器学习的目标是开发技术和策略来检测和防御这些攻击,并提高机器学习模型和系统的鲁棒性和安全性。
使用这种方法的组织可以实时检测、缓解和解除攻击。它还可以利用生成模型来创建合成训练数据,在训练过程中加入对抗性示例,并开发处理嘈杂输入的强大分类器。
关键词:
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。
投诉邮箱:Email:133 46734 45@qq.com一款基于 OpenAI 的冥想应用 Ogimi ai目前已经上线,据悉其可为用户提供教练级个性化指导。 公司创始人 David Gull 表示:Ogi
天舟文化在分析师会议上表示,自研的 AI 工具 Yoo action 即将发布,通过 AI 算法和混合变形骨骼绑定,无标记动捕生成 数字人
在上个月的谷歌(Google) I O 开发者大会上,谷歌公司首次透露了其正在开发的大型语言模型 Gemini。现据 Wired 报道,DeepMind
CASIO曾在CES 2021期间展示搭载情感能力、名为Moflin的人工智能机器人,并且标榜各自拥有不同个性,或是依照时间相处产...
美国航空航天局(NASA)工程师表示,他们正在研发一种类似于《2001 太空漫游》中的超级电脑 HAL 9000 的人工智能(AI)界面,未来可能
WooHoo 是一家总部位于硅谷的解决方案提供商,也是 WooHoo X 系列的开发商,WooHoo® X 系列是一款屡获殊荣的豪华酒店业企业
俄罗斯虽然遭到了前所未有的封锁和限制,但从未放弃。 莫斯科国立大学(MSU)就上线了最新的超级计算机MSU-270,AI计算...
你有没有假装同意某人的观点或价值观以避免对抗?Anthropic 与 Redwood Research 合作,着手寻找这种现象是否发生在大型语言模型中
Meta 最近宣布其人工智能 Meta AI 正在推出,并将可供所有印度用户使用。Meta AI 将在该公司的应用程序(WhatsApp、Facebook、In
根据用户反映,目前ChatGPT目前已停售Plus付费(20美元 月)服务,根据网站上OpenAI给出的理由,是需求量太大。 在今年...
曾投资Twitter的著名初创投资公司a16z,所投资的人工智能(AI)初创企业 Character AI 由Google前AI研究人员组成。 Character AI
武汉大学宣布,武大版 ChatGPT 大模型开启内测招募。 据介绍,该模型名为 CheeseChat,基于国家网络安全学院数据智...
虽然 AMD 此前已经收购了多家硬件公司,但收购的软件公司却少之又少。昨天,AMD 宣布收购人工智能软件公司 Mipsology。 Mipsolo
小米于 2022 年推出了其首款人形机器人 CyberOne,据报道该机器人配备了高功率密度执行器。它加入了该公司的 Cyber 系列机器
微软宣布将与数字病理学提供商 Paige 合作,建立世界上最大的基于图像的人工智能模型,用于识别癌症。 新闻稿显示,...
根据 Business Insider 披露的一封内部信,谷歌首席执行官桑达・皮采(Sundar Pichai)要求所有员工在工作日内,花 2-4 个小时测试
亚马逊在美国推出了 Astro for Business 安全机器人。新的亚马逊安全机器人即将到来,此前亚马逊还为家庭试行了安全...
中国人工智能 (AI) 物流公司 Westwell 周二在香港开设国际总部,作为全球扩张的跳板。这家总部位于上海的公司为物流行业...
马斯克(Elon Musk)的人工智能(AI)新创商xAI发布了首款聊天机器人Grok,将与ChatGPT等对手一较高下。 xAI 4日通过社交平台X宣
OpenAI获得微软100亿美元投资的消息出来后,一些人的想法有些沮丧: 一方面,摆脱了经济压力的OpenAI可能将不再那么op...
Triton 是一种类似于 Python 的开源编程语言,它可以使没有 CUDA 经验的研究人员顺利编写高效的 GPU 代码(可以理解为简化版 CU
OpenAI宣布其新版人工智能模性GPT-4o之后,Anthropic随即宣布其人工智能服务Claude已经正式进驻欧洲市场,并且对应法语、德语...
根据市场调查机构 Gartner 公布的最新报告,全球客服中心(CC)正大力拥抱对话式 AI 和虚拟助手,预估 2023 年 CC 支出将达到 1
继一款由文字生成影片的AI模型Sora面世后,AI领域又掀起了Kimi概念,并刺激多只上市股份急升,而且Kimi助手的App和小程序亦曾...