www丫丫国产成人精品丨在线亚洲高清揄拍自拍一品区丨综合色视频丨日韩欧美三级丨jizz黄丨2020久久香蕉国产线看观看丨产乳奶水文h男男喂奶丨91丨九色丨喷水丨精品国产一区二区三区久久久狼丨www.99日本精品片com丨亚洲欧美综合精品久久成人网无毒不卡丨国产极品福利丨97久久久人妻一区精品丨爱情岛亚洲论坛入口福利丨丝袜精品 欧美 亚洲 自拍丨中文字幕丝袜一区二区丨久久久久波多野结衣高潮丨吃奶摸下激烈床震视频试看丨欧美性色黄大片手机版丨人妻无码αv中文字幕久久琪琪布

關于昂楷 視頻
關于昂楷
技術揭秘 | AI安全之模型序列化后門攻擊
發布時間:2024.08.20  /  作者:昂楷科技
什么是序列化后門攻擊
在網絡安全的世界里,“后門攻擊”是個耳熟能詳的詞匯,那它究竟意味著什么呢?
想象一下,你購買了一套高級的智能門鎖,但賣家偷偷藏了一把備用鑰匙,等你安裝好后,他們就可以輕松地進入你的家——這就是后門攻擊的核心思想。攻擊者通過在正常軟件中嵌入惡意代碼,讓用戶在不知情的情況下打開了自家的大門。
GitHub作為全球最大的開源代碼托管平臺,承載著數以萬計的項目,是后門攻擊的重災區。而對于AI模型,也有一個類似的托管平臺——Hugging Face,這里同樣托管著海量的模型,供開發者免費下載使用。那么,AI模型是否也會遭遇同樣的后門攻擊呢?
答案是肯定的。就像惡意代碼可以悄悄潛入軟件一樣,惡意AI模型也能以同樣的方式侵入我們的系統。今天,我們就來揭開序列化后門攻擊的秘密面紗。
AI模型的后門攻擊有很多種,我們今天只講序列化后門攻擊。
首先,我們需要了解AI模型是如何保存和加載的。簡單來說,AI模型通過序列化技術進行存儲,這意味著將模型的狀態轉化為一種易于保存的形式。你可以把它想象成拆解一個樂高模型的過程:將完整的模型拆分成一個個小零件,然后小心地裝進一個盒子里,并附上組裝說明書。這就是序列化的過程。當你的朋友收到這個樂高模型包裹后,他們會按照說明書上的步驟,將這些零件重新組合起來,恢復成原來的模型。這個過程就是反序列化。
現在,想象一下,你在郵寄包裹時悄悄塞入了一個可以遠程控制的小攝像頭,并在組裝說明書中加入了這樣一行字:“組裝完成后,請按下按鈕開啟攝像頭。”雖然這對組裝樂高沒有任何幫助,但卻讓你有了窺視朋友的能力。這個攝像頭就是所謂的后門,而模型后門攻擊的目標就是讓你的朋友遵照說明,無意中啟動這個攝像頭。
序列化后門攻擊的實現
AI模型可以以多種格式存儲,但在眾多存儲格式中,有三種特別值得關注,因為它們面臨著較高的序列化攻擊風險:Pickle及其變種、SavedModel以及H5格式。
01 Pickle序列化后門
Pickle是Python的內置模塊,實現了對一個Python對象結構的二進制序列化和反序列化。它的序列化漏洞由來已久,其官方文檔開頭便有對其風險的警告:

添加圖片注釋,不超過 140 字(可選)

Pickle模塊的風險在于反序列化時,__reduce__方法會被調用。這就意味著,只要在序列化之前重寫__reduce__方法,并在里面嵌入執行操作系統命令的邏輯,就能在加載模型時觸發這些命令,實現遠程代碼執行(RCE)攻擊。例如,假設你加載了一個被惡意修改過的模型,其中的__reduce__方法被重寫為執行“cat /etc/passwd”命令:

添加圖片注釋,不超過 140 字(可選)

只是簡單地調用了Pickle.load,在反序列化時便執行了命令。
在與AI相關的框架中,Numpy和PyTorch的save函數都是使用的Pickle模塊,因此也可以使用同樣的方式來加載后門。
02 SavedModel序列化后門
SavedModel是TensorFlow提供的一種模型存儲格式,它不僅保存了模型的所有參數,還包括了完整的計算圖。盡管大多數TensorFlow操作專注于機器學習計算,但涉及文件操作的功能如io.read_file和io.write_file卻為攻擊者打開了序列化攻擊的大門。
io.read_file可以被濫用去讀取系統中的敏感文件,而io.write_file的風險更大,因為它可以用來寫入任意文件。以Linux系統為例,攻擊者可以利用它往用戶的家目錄.ssh/authorized_keys文件中寫入SSH公鑰,從而實現免密碼登錄操作系統。此外,還可以往cron文件中添加計劃任務,自動下載惡意程序并在后臺執行。
那么,如何讓這些文件讀寫操作得以執行呢?這里的關鍵是利用TensorFlow的call函數。在TensorFlow中,無法直接在加載模型時執行反序列化攻擊,而是在調用模型時才能觸發。每當模型被調用時,都會執行一次call函數,而 build 函數則會在call函數首次執行時被調用一次。因此,只需將文件相關的操作寫入call或build函數中,就可以在加載模型時實現文件的讀寫。
以下是一個在call函數里面實現了“io.read_file('/etc/passwd')”操作的模型加載和調用過程的例子:

添加圖片注釋,不超過 140 字(可選)

在調用模型時進行預測時,io.read_file被執行了,且并不會影響predict的效果。
03 H5序列化后門
Keras是少數幾個原生支持將模型序列化為HDF5格式的機器學習框架之一。HDF5作為一種在學術界和研究領域廣泛流行的通用數據序列化格式,通常被認為是安全的。然而,Keras的Lambda層卻為攻擊者打開了一扇后門。
Lambda層的設計初衷是為了在數據傳遞給機器學習模型之前進行預處理或后處理操作。然而,它允許執行任意代碼的特點,卻成為了潛在的攻擊點。攻擊者可以利用Lambda層來執行操作系統命令,從而實現遠程代碼執行(RCE)攻擊。
以下模型在Lambda層實現了“os.system('cat /etc/passwd')”操作,加載模型:

添加圖片注釋,不超過 140 字(可選)

模型在加載時執行了Lambda層的命令。
序列化后門攻擊的檢測
說完了模型后門植入的方法,接下來我們來看看如何檢測這些潛在的威脅。幸運得是,現在已經有一些開源的掃描工具可以幫助我們評估模型的安全性。例如,Protect AI的ModelScan工具就是其中之一。讓我們一起探索這款工具在檢測上述三種序列化后門方面的表現吧!
1. 檢測pickle模型:

添加圖片注釋,不超過 140 字(可選)

檢測結果為嚴重風險,描述信息為使用來自模塊“posix”的不安全運算符“system”。
2. 檢測SavedModel模型:

添加圖片注釋,不超過 140 字(可選)

檢測結果為高風險,描述信息為使用模塊“Tensorflow”中不安全的運算符“ReadFile”。
3. 檢測H5模型:

添加圖片注釋,不超過 140 字(可選)

檢測結果為中風險,描述信息為使用模塊“Keras”中不安全的運算符“Lambda”。此處只能檢測存在Lambda層,沒辦法檢測到具體的操作了。
使用工具進行檢測只是保障模型安全的一個方面,更重要的是始終保持警惕,只使用來自可信來源的模型。畢竟,預防勝于治療,確保模型的安全性從源頭抓起才是王道。
關于昂楷磐石研究院
昂楷科技磐石研究院作為專注于技術研究的核心部門,多年來深耕數據安全領域,緊跟數據安全發展的前沿趨勢,匯聚了一支技術實力雄厚的專業團隊。隨著人工智能技術的迅猛發展,我們積極投身于AI安全領域的探索,致力于深入研究AI攻擊與防御技術,為推動AI安全的發展貢獻力量。
展望未來,我們將不斷強化自身的技術實力,為AI安全領域帶來創新性的解決方案。我們的安全產品將逐步推出AI領域的專業能力,實現對AI攻擊的有效檢測、監測與防御,為用戶提供全方位的安全保障。


即刻免費體驗昂楷安全防護
服務通道
太粗太深了太紧太爽了动态图男男 | 国产无遮挡a片无码免费软件 | 欧美三级韩国三级日本一级 | 91大神久久 | 亚洲中文字幕无码一区二区三区 | 国产sm调教视频在线观看 | 影音先锋在线亚洲网站 | 最新国产99热这里只有精品 | 99麻豆久久久国产精品免费 | 色偷偷女人的天堂亚洲网 | 少妇性l交大片免潘金莲 | 中国美女一级片 | 亚洲人网站 | 亚洲天堂视频一区 | 亚洲欧美国产一区二区三区 | 国产丝袜人妖ts黄檬 | 大肉大捧一进一出视频 | 欧美成人久久久 | 午夜成人在线视频 | 男女啪啪免费视频网站 | 国产在线精品一区二区三区直播 | 国产高清999 | 在线视频 亚太 国产 欧美 一区二区 | 成人免费毛片高清视频 | 在线观看免费黄色小视频 | 精品一区二区免费视频 | 一区在线免费 | 亚洲国产精品二区 | 欧美成人不卡视频 | 亚洲欧美色图视频 | 人人玩人人添人人澡 | 精品国产精品国产偷麻豆 | 最新国产精品精品视频 视频 | 久草视频这里只有精品 | 在线观看黄网 | 无码人妻久久一区二区三区不卡 | 亚洲精品成人cosplay | 国产xxxxwwww | 亚洲人成人7777在线播放 | 成人永久免费 | 国产精品视频不卡 | 日韩av人人夜夜澡人人爽 | 成人网站www污污污网站直播间 | 亚洲国产av导航第一福利网 | 性视频毛茸茸 | 97久久久久久久 | 狠狠色丁香婷婷久久综合五月 | 一二区成人影院电影网 | 首页 国产 欧美 日韩 丝袜 | 国产99在线 | 欧洲 | 午夜熟女插插xx免费视频 | 精品欧洲av无码一区二区 | 懂色av色吟av夜夜嗨 | 色五月丁香六月欧美综合 | 午夜福利不卡片在线机免费视频 | 欧美日韩一区二区三区视频播放 | 欧美成人一卡二卡三卡四卡 | av网站大全免费 | 午夜精品久久久久久久99热额 | 国产精品成人网址在线观看 | 欧美 日韩 国产 另类 图片区 | 欧美乱妇高清无乱码在线观看 | 影音先锋中文字幕无码资源站 | 免费高清a级南片在线观看 72种姿势欧美久久久久大黄蕉 | 我想看一级黄色片 | 久久久蜜桃一区二区人 | 好爽插到我子宫了高清在线 | 好吊妞在线 | 黄av资源| 自偷自拍亚洲综合精品第一页 | 国产亚洲精品自在久久 | 97久久精品国产一区二区片 | 精品久久久中文字幕人妻 | 欧美性生活久久 | 91视频a| 国产又色又爽又黄的视频在线 | 爱情岛亚洲论坛av入 | 久久亚洲精品成人无码 | 亚洲狠狠婷婷综合久久蜜芽 | 2018高清国产一区二区三区 | 免费一级特黄特色毛片久久看 | 日韩 精品 综合 丝袜 制服 | 免费精品视频在线观看 | 久久99精品久久久久久hb无码 | 六月婷婷综合网 | 日本在线免费视频 | 色婷婷婷丁香亚洲综合 | 精品一区不卡 | 亚洲最大色综合成人av | 日本熟妇厨房xxxⅹⅹ乱 | 国产良妇出轨视频在线观看 | 真实的国产乱xxxx在线91 | 粉嫩91精品久久久久久久99蜜桃 | 无码人妻少妇久久中文字幕 | 国产一级片av大片 | 国产午夜精品一区二区三区不卡 | 国产精品久久国产精品99盘 | 视频在线观看91 | 色咪咪网站 | 亚洲中文字幕日产无码2020 | 久久国产乱子精品免费女 | 一级片免费网站 | 精品96久久久久久中文字幕无 | 成人午夜高潮a∨猛片 | 免费看av大片 | 国产精品欧美亚洲韩国日本久久 | 精品国产乱码久久久久久芒果 | 亚洲人成网站999久久久综合 | 精品国产乱码久久久久乱码 | 色哟哟免费 | 中文文字幕中文字幕在线中文乱码 | 国产麻豆一精品一av一免费 | 伊人依成久久人综合网 | 成人黄色在线播放 | 81精品久久久久久久婷婷 | 黄色一级在线视频 | 精品国产成人亚洲午夜福利 | 四川骚妇无套内射舔了更爽 | 亚洲精品久久久口爆吞精 | 天天曰天天干 | 凹凸日日摸日日碰夜夜爽孕妇 | 偷窥 亚洲 另类 图片 熟女 | 国产人妻一区二区三区久 | 亚洲精品白浆 | 超碰人体 | 久久国产三级 | 精品国产中文字幕在线视频 | 夜夜躁很很躁日日躁2020铜川 | 国产av一区二区精品久久 | 久草热在线 | 久久久国产精华特点 | 男女性动态激烈动全过程 | 狠狠色丁香婷婷久久综合不卡 | 国产成人精品.视频 | 色欲香天天天综合网站无码 | 免费做a爰片久久毛片a片下载 | 日本二区三区欧美亚洲国 | 久久99av无色码人妻蜜 | 国产区一二三 | 高h禁伦1v1喂奶 | 国产偷国产偷亚洲高清app | 精品丝袜人妻久久久久久 | 失禁大喷潮在线播放 | 天天干天天上 | 黄色福利在线观看 | 女人张开腿让男人桶爽 | 天天综合av| 国产一区调教91鞭打 | 久久无码中文字幕免费影院蜜桃 | 国产成人av在线婷婷不卡九色 | 成人无码视频在线观看大全 | 亚洲精品久久久久成人2007 | 天天干影院 | 国产欧美va欧美va香蕉在 | 俄罗斯大荫蒂女人毛茸茸 | 成人久久大片91含羞草 | 日日噜噜夜夜狠狠久久丁香五月 | 欧美一级爆毛片 | 电影 国产 偷窥 亚洲 欧美 | 免费毛片a线观看 | 午夜精品久久久久久99热明星 | 综合色99 | 成人av手机在线 | 欧美刺激性大交 | 91精品国产91久久久久久 | 麻豆国产在线精品国偷产拍 | 青青草大香焦在线综合视频 | 综合av| 最新2020无码中文字幕在线视频 | 欧美巨大黑人精品videos | 爱色精品视频一区二区 | 国产va免费精品观看 | 欧美成人在线免费视频 | 免费观看av的网站 | 开心激情五月网 | 天码人妻一区二区三区 | 国产精品福利自产拍久久 | 亚洲草逼视频 | 亚洲欧美综合精品成人导航 | 无码国产精品一区二区app | 亚洲精品成人无码中文毛片不卡 | 蜜臀久久99精品久久久久久 | 国产精品色综合一区二区三区 | 久久精品国产中国久久 | 祝英台艳史高h(np)小说全文 | 性视频网址 | 国产精品久久久久9999不卡 | 在线精品自偷自拍无码中文 | 亚洲男人片片在线观看 | 亚洲国产精品无码专区成人 | 国产精品久久久久电影院 | 视频分类 国内精品 | 成人午夜久久 | 欧美日韩在线精品视频二区 | 熟女人妻av五十路六十路 | 欧美精品一区二区三区在线 | 丰满少妇高潮惨叫久久久 | 少妇高潮疯狂叫床在线91 | 亚洲天堂av在线播放 | 成人h动漫精品一区二区无码 | 99热超碰 | 亚洲人成无码区在线观看 | ass艳妇猛性bbwbbw1 | 亚洲中文字幕久久久一区 | 欧美日韩在大午夜爽爽影院 | 狠狠色婷婷久久综合频道日韩 | 少妇无码av无码专区在线观看 | 一道本视频在线 | 麻豆果冻传媒精品国产苹果 | 激情航班h版在线观看 | 欧美国产激情二区三区 | 亚洲高清18| 国产精品一二三四五 | 暧暧视频在线观看 | 亚洲精品蜜桃久久久久久 | 成人免费视频网站 | 亚洲欧洲日产无码中文字幕 | 成av人片在线观看天堂无码 | 日本19禁啪啪吃奶大尺度 | 国产超碰人人模人人爽人人喊 | 亚洲国产精品成人无久久精品 | 日本做暖暖xo小视频 | 91沈先生探花极品在线 | 国产麻豆精品精东影业av网站 | 亚洲aaaaaa特级 | 日韩无码专区 | 成人h在线观看 | 一区视频在线 | 久久精品丝袜 | 天天综合日日夜夜 | 一区二区三区免费 | 妖精视频一区二区 | 久久精品午夜一区二区福利 | 日本丰满的人妻hd高清在线 | 一区二区看片 | 在线看片免费人成视频电影 | 全部孕妇毛片 | 香蕉视频在线观看黄 | 国产精品天天看 | 狠狠色丁香婷婷久久综合蜜芽 | 嫩呦国产一区二区三区av | snis839痴汉明日花キララ | 国产在线一区二区 | 69亚洲精品久久久蜜桃小说 | 亚洲精品成人无码中文毛片不卡 | 久久久精品午夜免费不卡 | 强奷漂亮少妇高潮伦理 | 久久免费无码高潮看片a片 中文无码高潮到痉挛在线视频 | 夜夜嗨一区二区三区 | 久久久久国产精品人妻电影 | 青青草国产精品亚洲 | 日本少妇内射视频播放舔 | 欧美日韩亚洲激情 | 国产艳妇疯狂做爰视频 | 国产真实精品久久二三区 | 久久久久久无码av成人影院 | 亚洲人成在线7777 | 老熟妇性老熟妇性色 | www日韩高清 | 日韩免费毛片 | 国产女人高潮抽搐叫床涩爱小说 | 国产精品拍天天在线 | 精品无码欧美黑人又粗又 | 亚洲精品aⅴ | 国产一级二级视频 | 国产一级桃视频播放 | 免费观看黄色小视频 | 爱爱网视频 | 亚洲短视频 | 性史性高校dvd毛片 国产精品18久久久久久vr | 亚洲永久精品ww.7491进入 | 久久国产精品久久精 | www.日韩精品 | 久久久久亚洲精品男人的天堂 | 黑丝久久 | 中文字幕奈奈美抱公侵犯 | 久久大香香蕉国产免费网vrr | 日韩美女在线观看一区 | 久久15p| 日本免费三片免费观看东热 | 天天操天天舔天天干 | 成人在线观看h | 日本高清视频网站www | 久久久精品波多野结衣av | 久久久亚洲精品av无码 | 国产精品美女一区二区三区四区 | 亚洲综合狠狠丁香五月 | 欧美性猛交 xxxx | 欧美黄色性生活 | 国产高清精品一区 | 在线精品视频免费观看 | 国产精选av | 国产白丝无码免费视频 | 国产精品偷伦视频免费还看的 | 欧美一区精品 | 久久tv中文字幕首页 | 免费久久99精品国产自在现 | 国产爽视频在线观看视频 | 天天爽天天爽天天爽 | 五月婷婷色综合 | 嫩草影院wwwnyz五月天 | 尤物精品在线观看 | 少妇仑乱a毛片无码 | 久爱无码精品免费视频在线观看 | 日本美女动态图 | 午夜视频在线观看入口 | 荫蒂添的好舒服视频囗交 | 91插插插影院 | 免费成人在线视频网站 | 久久精品无码一区二区软件 | 看av网站 | 日韩精品福利 | 97干干| 亚洲图片另类小说 | 久久久久久av无码免费网站 | 完全免费av | 夜久久久 | 亚洲国产一区二区三区在线观看 | 美玉足脚交一区二区三区图片 | 人人妻人人澡人人爽曰本 | 精品久久久久久中文字幕202 | 免费精品 | 免费人成在线观看视频播放 | 一级欧美一级日韩 | 久久精品综合网 | 亚洲欧美日韩综合久久久久 | 精品视频在线观自拍自拍 | 青草草97久热精品视频 | 国产乱子影视频上线免费观看 | 日韩精品一区二区三区在线视频 | 天天干天天要 | 精品国产免费一区二区三区 | 久久久久免费看 | 亚洲综合激情五月丁香六月 | 女女同性女同一区二区三区九色 | 亚洲日韩国产精品无码av | 国产精品v亚洲精品v日韩精品 | 国产成人高清亚洲一区 | 免费看黄色的网站 | 国产aaaaav久久久一区二区 |