生成式人工智能对信息安全的挑战及解决方案

概念

生成式人工智能(Artificial Intelligence,AI)基于训练数据以及用户提示词创建新内容的能力,在教育、娱乐、巡检、医疗保健和科学研究等多个领域提供变革潜力,激发起前所未有的关注度和创造力浪潮,引发公众、学术和政府层面的广泛讨论。生成式AI作为AI演化过程中的重要突破,为引领产业革新和数字化变革奠定了坚实的基础。根据麦肯锡报告,生成式AI每年或将为全球GDP增加2.6万亿~4.4万亿美元。

生成式人工智能的特点

1.服务形态多元

生成式AI基于通用和跨场景能力,形成多元化的服务形态。在应用层面,传统的应用服务正在借助生成式AI的理解、生成、逻辑和记忆能力快速更新,以更加智能、高效、便捷的方式为用户提供服务,或将迎来应用上的爆发式增长。

2. 交互方式革新

生成式AI的多模态处理和理解能力,为人机交互带来了前所未有的方式。人们从使用键盘、鼠标等与电脑交互,到使用手指操作屏幕与移动终端交互,再到用唤醒词与智能音箱交互,人机交互从识别机器指令,到识别人的动作、语音、环境,不断朝着更贴近人类习惯的交互方式演进。

3 服务模式复杂

生成式AI的涌现推动数字技术与传统服务快速融合,使得服务模式更加复杂多样。首先,生成式AI服务在响应用户需求时,表现出较高的实时性和即时性。这种短时间内对用户数据的快速处理方式,可能会增加隐私泄露的风险。其次,生成式AI服务的“幻觉”问题[8]会造成生成内容不可控,攻击者可能利用合成人脸图像、模拟语音等技术,生成虚假的侵害用户权益的视频、音频、图像、文本等,造成精神及财产损害。

AI模型自身带来的风险

1. 透明度低、可解释性差

AI模型的构建主要基于深度神经网络算法,具有透明度低、可解释性差等特点,用户往往难以理解AI模型的决策过程,这一特点延续到了生成式AI模型之中。可解释性差导致AI模型的实际应用困难,同时给用户带来一定风险。例如,在医疗诊断、自动驾驶等需要模型高可靠和准确性的场景中,如果无法对AI模型的决策以及对个人信息的处理过程进行有效的可解释性评估,势必造成潜在安全隐患,降低用户信任度,同时影响模型的实际应用和推广。

2. 训练数据难清理

生成式AI在模型训练和学习前需对数据集进行清理,去除其中的错误信息、冗余信息、残缺信息等,但对于个人信息的清洗效果较差。一方面,由于个人信息的特异性,当前没有行之有效的个人信息清洗算法,存在一定的技术悖论,即想要清洗个人信息必先知之为个人信息。另一方面,对于生成式AI的海量数据集,通过人工方式清洗数据的成本极高,且存在个人信息二次泄露风险。

3 防御措施不全面

攻击者通过对AI模型生命周期的各个阶段构造攻击方法,如投毒攻击、提示注入、模型窃取等,试图获取用户隐私。生成式AI针对这些攻击以及潜在风险构造相应安全防御机制,如对抗训练、模型加密等。但正如没有绝对安全的操作系统,同样也没有绝对安全的AI模型。

4 遗忘能力难评估

生成式AI模型具备一定记忆能力,能够记忆和回溯特定训练数据集,其中可能包含潜在的个人敏感信息。即使数据被去除个人信息,生成式AI仍可能从匿名或去标识的信息中,通过数据关联和推理推断出个人的身份和特征信息。此外,攻击者可能通过构造带有启发性的输入问句进行攻击,诱导AI模型输出记忆数据,进而获取模型训练数据集,从而导致更大规模的泄露风险。

解决方案

1. 监管治理层面

首先,针对个人信息进行细致化的分类分级管理,特别是针对不同服务场景下的不同敏感程度的个人信息进行差异化管理,制定相应的信息披露可接受度规范,以保障用户对个人信息处理的知情权和选择权。

2.  标准规范层面

为覆盖生成式AI模型设计、训练和应用不同阶段的保护要求和策略,构建如图1所示基于生成式AI全生命周期的个人信息保护标准体系。

3 企业管理层面

针对个人信息安全风险,企业应加强个人信息保护意识和责任意识,建立全面的内部管理制度,并保证制度实施的规范性。在AI模型设计阶段,企业应加强内部管理,建立健全的信息安全管理制度,包括制定明确的数据使用政策和流程、加强员工个人信息保护意识培训,以及进行定期的风险评估和安全审计,旨在从源头降低信息泄露的风险。在AI模型训练阶段,企业应实施严格的权限管理和数据加密措施,确保个人信息在传输和处理过程中的安全性,并研究使用差分隐私等隐私保护技术加强个人信息安全。

超维智能巡检机器人的安全性

数据安全方面:机器人与机器人管理系统之间采用专用频段无线连接,数据传输使用SSL进行加密,具备数据加密、权限管理和备份恢复等功能,以确保数据的安全性和完整性。

运行安全方面:机器人本体设置了紧急关停按钮,当运维人员发现异常时,可第一时间触发急停。

结构安全方面:机器人使用锂离子电池为动力,并在结构上对电池加装特殊材料,避免电池受冲击导致的意外发生,同时软件层面对BMS进行实时监控,实时采集并监控动力电池组的荷电状态,动态监测充电过程中电池组中每块电池的电压和温度、放电电流及电池包总电压,防止电池发生过度充电或放电,确保电池组中各个电池达到均衡一致的状态,提高电池的利用率。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/787086.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

25.死锁

一个线程如果需要同时获取多把锁,就容易产生死锁。 t1线程获得A对象锁,接下来想获取B对象的锁。 t2线程获得B对象锁,接下来想获取A对象的锁。 /*** 死锁demo* param args*/public static void main(String[] args) {Object a new Object(…

如何使用【知乎引流软件工具】进行有效引流

知乎,这个内容平台,无疑是品牌和创作者们的乐园。 品牌能在这里找到目标关键词,而创作者们的内容则可以吸引流量,助力各种项目。 别被那些所谓的爆粉秘籍迷惑了,真正的成功往往来自于扎实的内容和策略,而非…

云原生(七)、Kubernetes初学 + 裸机搭建k8s集群

Kubernetes简介 Kubernetes(通常简称为K8s)是一个开源的容器编排平台,最初由Google设计和开发,现在由Cloud Native Computing Foundation(CNCF)维护。它旨在简化容器化应用程序的部署、扩展和管理。 Kube…

IPC 进程间通信

IPC InterProcess Communication The concept of IPC Each process has a differnt user addess space,and local variables 各自看不见,so 进程间通信 need kernel(内核), so a buffer is opened in the kernel,process 1 copies data from user space to this buffer,and …

Linux:运营商在网络中扮演的角色

文章目录 ip目前的问题ip目前的几种解决方案私有ipVS公有ip运营商再谈ip划分运营商的角度看ip 本篇总结的是运营商在网络中扮演的角色 ip目前的问题 在目前看来,ip最大的问题是ip号不够用了,那这个问题如何解决呢? 在之前的内容中有子网掩…

朗之万方程,机器学习与液体中的粒子运动

目录 一、说明二、朗之万方程的诞生2.1 牛顿力学2.2 流体中的随机运动 三、小质量物体布朗运动方程四、布朗运动的Python代码五、稳定性讨论5.1 波尔兹曼分布5.2 梯度下降算法 六、随机梯度下降(SGD)和小批量梯度下降七、机器学习与物理,作为…

加密软件VMProtect教程:使用脚本-功能

VMProtect是新一代软件保护实用程序。VMProtect支持德尔菲、Borland C Builder、Visual C/C、Visual Basic(本机)、Virtual Pascal和XCode编译器。 同时,VMProtect有一个内置的反汇编程序,可以与Windows和Mac OS X可执行文件一起…

最大连续1的个数||

又用到滑动窗口&#xff0c;关键在于要维持窗口内0的数量在k内 #include<stdio.h> #include<string.h>int Max(int a,int b){return (a>b)?a:b; }int findMaxConsecutiveOnes(int* nums,int numsSize,int k){int left 0;int right 0;int flag 0;//记录包含…

系统设计理念:满足设计要求

在今天的文章中,我们将层层剥离并深入探讨系统设计要求的本质。 让我们了解系统设计的支柱以及如何创建强大且有弹性的应用程序。 什么是好的设计? 在我们深入讨论技术细节之前,让我们先讨论一下什么是好的设计。 当我们谈论系统架构中的良好设计时,我们关注几个关键原则:…

初始C语言最后一章《编译、链接与预处理详解》

前言 感谢老铁们的陪伴和支持&#xff0c;初始C语言专栏在本章内容也是要结束了&#xff0c;这创作一路下来也是很不容易&#xff0c;如果大家对 Java 后端开发感兴趣&#xff0c;欢迎各位老铁来我的Java专栏&#xff01;当然了&#xff0c;我也会更新几章C语言实现简单的数据结…

C++中的面向对象到底是什么

C中的面向对象到底是什么 对象嘛&#xff0c;就和大家都有的对象一样&#xff0c;两只眼睛、一个嘴巴、两条腿…… 对不起跑题了&#xff0c;C的面向对象中的对象可不是显示中的对象哦&#xff0c;但是有一些相似之处&#xff0c;有对象的同学可以参考着去学习C面向对象的概念…

HackTheBox-Machines--Builder

文章目录 1 端口扫描2 测试思路3 漏洞测试 Builder测试过程 1 端口扫描 nmap -sC -sV 10.129.230.2202 测试思路 系统开启了22和8080端口&#xff0c;22端口无账号密码&#xff0c;测试方向主要从8080的jenkins服务开始测试。 在测试开源系统时&#xff0c;可以下载源代码或本地…

3、jvm基础知识(三)

如何判断堆上的对象没有被引用&#xff1f; 常见的有两种判断方法&#xff1a;引用计数法和可达性分析法。 引用计数法会为每个对象维护一个引用计数器&#xff0c;当对象被引用时加1&#xff0c;取消引用时减1。 引用计数法的优点是实现简单&#xff0c;缺点有两点&#xff1…

电机选型与直线模组(简化版)

2-1电机分类和普通电机选型 1、电机及其原理的基本认知&#xff1a; 电动机我们平时简称电机&#xff0c;大部分情况下指的都是通电后&#xff0c;输出轴会旋转运动的设备。即将电能转换为机械能&#xff0c;供我们使用以驱动机构运行。电机简单的讲&#xff0c;其实就是一个…

梨花带雨网页音乐播放器二开优化修复美化版全开源版本源码

源码简介 最新梨花带雨网页音乐播放器二开优化修复美化版全开源版本源码下载 梨花带雨播放器基于thinkphp6开发的XPlayerHTML5网页播放器前台控制面板,支持多音乐平台音乐解析。二开内容&#xff1a;修复播放器接口问题&#xff0c;把接口本地化&#xff0c;但是集成外链播放器…

【Qt】常用控件(输入类)

目录 一、Line Edit二、Text Edit三、ComBo四、DateTimeEdit五、Slider 一、Line Edit QLineEdit 用来表示单行输入框&#xff0c;可以输入一段文本&#xff0c;但是不能换行。 属性说明test输入框中的文本inputMask输入内容格式约束maxLength最大长度frame是否添加边框echoM…

harbor api v2.0

harbor api v2.0 v2.0 v2.0 “harbor api v2.0”与v1区别较大&#xff0c;此处harbor也做了https。另外&#xff0c;通过接口拿到的数据也是只能默认1页10个&#xff0c;所以脚本根据实际情况一页页的循环抓取数据 脚本主要用于统计repo(仓库)、image&#xff0c;以及所有镜像…

【新手适用】手把手教你从零开始实现一个基于Pytorch的卷积神经网络CNN二: 如何训练模型,内附详细损失、准确率、均值计算

手把手教你从零开始实现一个基于Pytorch的卷积神经网络CNN&#xff08;新手适用&#xff09;一&#xff1a; model.py&#xff1a;创建模块-CSDN博客 从零开始实现一个基于Pytorch的卷积神经网络 - 知乎 目录 1 设备device定义 2 训练模型定义 3 开始训练 3.1 step、batch…

4.机器学习-十大算法之一线性回归算法(LinearRegression)案例讲解

机器学习-十大算法之一线性回归算法案例讲解 一摘要二个人简介三什么是线性回归四LinearRegression使用方法五糖尿病数据线性回归预测1.数据说明2.导包3.导入数据4.脱敏处理5.抽取训练数据和预测数据6.创建模型7.预测8.线性回归评估指标9.研究每个特征和标记结果之间的关系.来分…

职场成功的关键:提升软实力,成就非凡事业

在竞争激烈的职场中&#xff0c;专业技能固然重要&#xff0c;但软实力同样不可或缺。要想在职场中脱颖而出&#xff0c;实现事业上的成功&#xff0c;我们需要在提升软实力上下功夫。本文将探讨职场软实力的内涵及其在职场成功中的作用&#xff0c;并提供一些建议&#xff0c;…