www丫丫国产成人精品丨在线亚洲高清揄拍自拍一品区丨综合色视频丨日韩欧美三级丨jizz黄丨2020久久香蕉国产线看观看丨产乳奶水文h男男喂奶丨91丨九色丨喷水丨精品国产一区二区三区久久久狼丨www.99日本精品片com丨亚洲欧美综合精品久久成人网无毒不卡丨国产极品福利丨97久久久人妻一区精品丨爱情岛亚洲论坛入口福利丨丝袜精品 欧美 亚洲 自拍丨中文字幕丝袜一区二区丨久久久久波多野结衣高潮丨吃奶摸下激烈床震视频试看丨欧美性色黄大片手机版丨人妻无码αv中文字幕久久琪琪布

關于昂楷 視頻
關于昂楷
技術揭秘 | AI安全之模型序列化后門攻擊
發布時間:2024.08.20  /  作者:昂楷科技
什么是序列化后門攻擊
在網絡安全的世界里,“后門攻擊”是個耳熟能詳的詞匯,那它究竟意味著什么呢?
想象一下,你購買了一套高級的智能門鎖,但賣家偷偷藏了一把備用鑰匙,等你安裝好后,他們就可以輕松地進入你的家——這就是后門攻擊的核心思想。攻擊者通過在正常軟件中嵌入惡意代碼,讓用戶在不知情的情況下打開了自家的大門。
GitHub作為全球最大的開源代碼托管平臺,承載著數以萬計的項目,是后門攻擊的重災區。而對于AI模型,也有一個類似的托管平臺——Hugging Face,這里同樣托管著海量的模型,供開發者免費下載使用。那么,AI模型是否也會遭遇同樣的后門攻擊呢?
答案是肯定的。就像惡意代碼可以悄悄潛入軟件一樣,惡意AI模型也能以同樣的方式侵入我們的系統。今天,我們就來揭開序列化后門攻擊的秘密面紗。
AI模型的后門攻擊有很多種,我們今天只講序列化后門攻擊。
首先,我們需要了解AI模型是如何保存和加載的。簡單來說,AI模型通過序列化技術進行存儲,這意味著將模型的狀態轉化為一種易于保存的形式。你可以把它想象成拆解一個樂高模型的過程:將完整的模型拆分成一個個小零件,然后小心地裝進一個盒子里,并附上組裝說明書。這就是序列化的過程。當你的朋友收到這個樂高模型包裹后,他們會按照說明書上的步驟,將這些零件重新組合起來,恢復成原來的模型。這個過程就是反序列化。
現在,想象一下,你在郵寄包裹時悄悄塞入了一個可以遠程控制的小攝像頭,并在組裝說明書中加入了這樣一行字:“組裝完成后,請按下按鈕開啟攝像頭。”雖然這對組裝樂高沒有任何幫助,但卻讓你有了窺視朋友的能力。這個攝像頭就是所謂的后門,而模型后門攻擊的目標就是讓你的朋友遵照說明,無意中啟動這個攝像頭。
序列化后門攻擊的實現
AI模型可以以多種格式存儲,但在眾多存儲格式中,有三種特別值得關注,因為它們面臨著較高的序列化攻擊風險:Pickle及其變種、SavedModel以及H5格式。
01 Pickle序列化后門
Pickle是Python的內置模塊,實現了對一個Python對象結構的二進制序列化和反序列化。它的序列化漏洞由來已久,其官方文檔開頭便有對其風險的警告:

添加圖片注釋,不超過 140 字(可選)

Pickle模塊的風險在于反序列化時,__reduce__方法會被調用。這就意味著,只要在序列化之前重寫__reduce__方法,并在里面嵌入執行操作系統命令的邏輯,就能在加載模型時觸發這些命令,實現遠程代碼執行(RCE)攻擊。例如,假設你加載了一個被惡意修改過的模型,其中的__reduce__方法被重寫為執行“cat /etc/passwd”命令:

添加圖片注釋,不超過 140 字(可選)

只是簡單地調用了Pickle.load,在反序列化時便執行了命令。
在與AI相關的框架中,Numpy和PyTorch的save函數都是使用的Pickle模塊,因此也可以使用同樣的方式來加載后門。
02 SavedModel序列化后門
SavedModel是TensorFlow提供的一種模型存儲格式,它不僅保存了模型的所有參數,還包括了完整的計算圖。盡管大多數TensorFlow操作專注于機器學習計算,但涉及文件操作的功能如io.read_file和io.write_file卻為攻擊者打開了序列化攻擊的大門。
io.read_file可以被濫用去讀取系統中的敏感文件,而io.write_file的風險更大,因為它可以用來寫入任意文件。以Linux系統為例,攻擊者可以利用它往用戶的家目錄.ssh/authorized_keys文件中寫入SSH公鑰,從而實現免密碼登錄操作系統。此外,還可以往cron文件中添加計劃任務,自動下載惡意程序并在后臺執行。
那么,如何讓這些文件讀寫操作得以執行呢?這里的關鍵是利用TensorFlow的call函數。在TensorFlow中,無法直接在加載模型時執行反序列化攻擊,而是在調用模型時才能觸發。每當模型被調用時,都會執行一次call函數,而 build 函數則會在call函數首次執行時被調用一次。因此,只需將文件相關的操作寫入call或build函數中,就可以在加載模型時實現文件的讀寫。
以下是一個在call函數里面實現了“io.read_file('/etc/passwd')”操作的模型加載和調用過程的例子:

添加圖片注釋,不超過 140 字(可選)

在調用模型時進行預測時,io.read_file被執行了,且并不會影響predict的效果。
03 H5序列化后門
Keras是少數幾個原生支持將模型序列化為HDF5格式的機器學習框架之一。HDF5作為一種在學術界和研究領域廣泛流行的通用數據序列化格式,通常被認為是安全的。然而,Keras的Lambda層卻為攻擊者打開了一扇后門。
Lambda層的設計初衷是為了在數據傳遞給機器學習模型之前進行預處理或后處理操作。然而,它允許執行任意代碼的特點,卻成為了潛在的攻擊點。攻擊者可以利用Lambda層來執行操作系統命令,從而實現遠程代碼執行(RCE)攻擊。
以下模型在Lambda層實現了“os.system('cat /etc/passwd')”操作,加載模型:

添加圖片注釋,不超過 140 字(可選)

模型在加載時執行了Lambda層的命令。
序列化后門攻擊的檢測
說完了模型后門植入的方法,接下來我們來看看如何檢測這些潛在的威脅。幸運得是,現在已經有一些開源的掃描工具可以幫助我們評估模型的安全性。例如,Protect AI的ModelScan工具就是其中之一。讓我們一起探索這款工具在檢測上述三種序列化后門方面的表現吧!
1. 檢測pickle模型:

添加圖片注釋,不超過 140 字(可選)

檢測結果為嚴重風險,描述信息為使用來自模塊“posix”的不安全運算符“system”。
2. 檢測SavedModel模型:

添加圖片注釋,不超過 140 字(可選)

檢測結果為高風險,描述信息為使用模塊“Tensorflow”中不安全的運算符“ReadFile”。
3. 檢測H5模型:

添加圖片注釋,不超過 140 字(可選)

檢測結果為中風險,描述信息為使用模塊“Keras”中不安全的運算符“Lambda”。此處只能檢測存在Lambda層,沒辦法檢測到具體的操作了。
使用工具進行檢測只是保障模型安全的一個方面,更重要的是始終保持警惕,只使用來自可信來源的模型。畢竟,預防勝于治療,確保模型的安全性從源頭抓起才是王道。
關于昂楷磐石研究院
昂楷科技磐石研究院作為專注于技術研究的核心部門,多年來深耕數據安全領域,緊跟數據安全發展的前沿趨勢,匯聚了一支技術實力雄厚的專業團隊。隨著人工智能技術的迅猛發展,我們積極投身于AI安全領域的探索,致力于深入研究AI攻擊與防御技術,為推動AI安全的發展貢獻力量。
展望未來,我們將不斷強化自身的技術實力,為AI安全領域帶來創新性的解決方案。我們的安全產品將逐步推出AI領域的專業能力,實現對AI攻擊的有效檢測、監測與防御,為用戶提供全方位的安全保障。


即刻免費體驗昂楷安全防護
服務通道
欧美国产日韩一区二区 | 亚洲国产欧美日韩 | 一边啪啪的一边呻吟声口述 | 国产日韩欧美在线播放 | 免费真人h视频网站无码 | 久久久77 | 性无码一区二区三区在线观看 | 5566毛片 | 日本不卡不码高清免费 | 波多野结衣50连登视频 | 日韩激情av | 日本熟日本熟妇中文在线观看 | 久久免费的精品国产v∧ | 婷婷丁香六月激情综合在线人 | 色婷婷在线播放 | 国产精品一区二区免费在线观看 | 亚洲成av人影片在线观看 | 丰满五十六十老熟女hd | 国产高清视频一区 | 免费视频在线观看网站 | 国产白浆喷水在线视频 | 亚洲第一综合网站 | 久久精品国产国产精品四凭 | 亚洲精品久久久 | 国产超爽人人爽人人做人人爽 | 18禁超污无遮挡无码网址极速 | av在线伊人| 乱肉合集乱高h久久爱 | yy111111少妇嫩草影院 | 人妻精品久久久久中文字幕69 | 中国肥老太婆高清video | 欧美乱三级 | 三女同志亚洲人狂欢 | 成人动漫在线观看免费 | 91黄免费| 我的公把我弄高潮了视频 | 少妇一夜三次一区二区 | 777米奇影视第四色 日b免费视频 | 视频一区国产 | 欧美少妇xxxxx | 色悠久久久久综合网伊人 | 亚洲中文字幕日产无码成人片 | 99久久夜色精品国产亚洲 | 日韩精品一区二区三区 | 欧美老熟妇506070乱子 | 黄网视频在线观看 | a级高清免费毛片 | 成 人 网 站 免费 在线 | 精品国产一二三产品区别在哪 | 99久久伊人精品综合观看 | 亚洲欧美国产精品无码中文字 | 精品不卡视频 | 狠狠色图| 毛片完整版的免费观看 | 亚洲精品一区二区三区婷婷月 | 欧美日韩久久久久久 | 天海翼一区二区 | 亚洲精品无码mv在线观看 | 5a级毛片| 凉森玲梦一区二区三区av免费 | 国产成年无码久久久免费 | 国产精品久久久久白丝呻吟 | 99色综合网 | 巨大乳の超乳を揉んで乳巨在线播放 | 久久久久国产精品人妻电影 | 电车痴汉在线观看 | 精品无码午夜福利理论片 | 成年女人片免费视频播放a 亚洲国产精品久久久天堂 亚洲精品四区 | 久久亚洲精品无码aⅴ大香 久久久精品日本 | 成人免费播放视频 | 国产精品白嫩白嫩大学美女 | 欧美经典影片视频中文 | 成人夜间视频 | 亚洲卡一卡2卡3卡4精品 | 免费毛片无需任何播放器 | 成人免费无遮挡无码黄漫视频 | 亚洲男同视频 | 久久这里有精品 | 活大器粗np高h一女多夫 | 成人做爰www看视频软件 | 日韩免费精品 | 午夜精品久久久久久久久久 | 国产麻豆一区二区三区 | 韩国精品福利一区二区三区 | 国产又粗又长又爽 | 亚洲精品久久久久国产 | 亚洲中久无码永久在线观看软件 | 制服国产欧美亚洲日韩 | 国产wwwwwww | 亚洲欧美人色综合婷婷久久 | 哪里看毛片 | 99久久国产宗和精品1上映 | 免费看三级毛片 | 国产免费av网站 | 久久天天操 | 欧美日产成人高清视频 | 日韩人妻无码精品专区906188 | 国产色婷婷亚洲99精品 | 自拍偷自拍亚洲精品情侣 | 欧美视频在线看 | 国产精品100 | 无码人妻精品一区二区三区免费 | 日产中文字幕在线观看 | 国产精品第九页 | 国产露脸久久高潮 | 欧洲精品视频在线 | 我们高清中文字幕mv的更新时间 | 中国毛片基地 | 诱惑の诱惑筱田优在线播放 | 欧美成人免费在线观看 | 一卡二卡在线视频 | 亚洲熟妇无码av另类vr影视 | 欧美亚洲精品一区二区在线观看 | 午夜精品免费看 | 不卡国产一区二区三区四区 | 一进一出下面喷白浆九瑶视频 | 人妻少妇被猛烈进入中文字幕 | 成人精品一区二区三区视频播放 | 青青草国产精品 | 日韩avwww | 国产色婷婷亚洲999精品小说 | 97久久精品午夜一区二区 | 好爽进去了视频在线观看国版 | 亚洲 欧美 中文 在线 视频 | 波多野结衣一区 | 丰满少妇偷人51视频在线观看 | 黄色一级视屏 | 中曰韩黄色片 | 国产精品一线二线三线 | 久久综合9988久久爱 | 久热欧美 | 综合色就爱涩涩涩综合婷婷 | 噜噜噜亚洲色成人网站 | 午夜视频在线免费 | 免费av高清 | 国产精品爽爽va吃奶在线观看 | 亚洲v不卡ww在线 | 六月丁香婷婷激情 | 91福利在线视频 | 亚洲偷精品国产五月丁香麻豆 | 亚洲无限观看 | 亚洲第9页| 国内揄拍国产精品 | 992tv成人国产福利在线观看 | 久久亚洲精品无码爱剪辑 | 国产高潮又爽又刺激的视频 | 涩涩亚洲| 丝袜亚洲综合 | 中文字幕成人精品久久不卡 | 成人av小说 | 香蕉视频在线免费播放 | 综合一区在线 | 黄色一级视频 | 国产欧美va欧美va香蕉在线观看 | 日本人作爰全过程 | 亚洲图片在线 | 中文字幕无码家庭乱欲 | 国产精品美女久久久另类人妖 | 蜜臀视频一区二区在线播放 | 国产成人亚洲精品无码综合原创 | 99精品久久99久久久久胖女人 | 国产精品午夜小视频观看 | 亚洲视频在线观看免费 | 国产精品久久久爽爽爽麻豆色哟哟 | 婷婷激情在线 | 无翼乌工口全彩肉肉无遮挡18 | 亚洲精品久久久无码一区二区 | 波多野结衣av在线无码中文观看 | 国产亚洲另类无码专区 | 久久综合伊人77777麻豆最新章节 | 日韩成人精品在线 | 麻豆一区二区在线 | 精品夜色国产国偷在线 | 男女做爰真人视频直播 | 翘臀少妇后进一区二区 | 黑人做爰xxxⅹ性少妇69小说 | 日本成人在线播放 | 日韩高清亚洲日韩精品一区二区三区 | 国产午夜久久久 | 亚洲中文字幕日产乱码在线 | 朝鲜交性又色又爽又黄 | 国产裸体舞一区二区三区 | 老子影院午夜伦不卡 | 亚洲女同ⅹxx女同tv | 古装一级淫片aaaaaa | 色av吧 | 久久人人爽人人爽久久小说 | 中文无码制服丝袜人妻av | 国产精品午夜成人免费观看 | 亚洲免费观看在线视频 | 欧美人与动牲交a免费 | 国产视频二区 | 久久99er精品国产首页 | 欧美亚色| 欧美成人精品欧美一级乱 | 精品不卡视频 | 日日摸夜夜添夜夜爽免费视频 | 日产日韩亚洲欧美综合 | 西西4444www大胆无码 | 日产区一线二线三av | 国产中文 | 深爱婷婷| 叶子楣裸乳照无奶罩视频 | 黄色三级生活片 | 日日夜夜免费视频 | 亚洲精品va | 天堂а√在线最新版中文在线 | 国产亚洲视频在线 | 国产午夜精品久久久久久 | 婷婷五月亚洲综合图区 | www.黄色毛片 | 很色很爽很黄裸乳视频 | 亚洲欧美日韩综合一区在线 | 国产在线午夜卡精品影院 | 国产精品免费视频一区二区三区 | 性一爱一性一乱 | 中文在线天堂а√在线 | 青娱乐av在线| 天天伊人网 | 亚洲高清偷拍一区二区三区 | 亚洲国产成人极品综合 | 少妇性bbb搡bbb爽爽爽欧美 | 久福利| 国产女人在线观看 | 亚洲一区二区三区在线网址 | 国产伦精品一区二区三区无广告 | 免费人成视频在线观看播放网站 | 久久久久se色偷偷亚洲精品av | 麻豆久久久久 | 久久婷婷精品一区二区三区日本 | 久久这里只有精品9 | 亚洲综合区小说区激情区 | 久久久久久久久久久久久久 | 97偷拍少妇性按摩spa全程 | 在线爽| 国产精品户露av在线户外直播 | 亚洲性日韩精品一区二区三区 | 国产精品久久久久久久久免费相片 | 久久av无码aⅴ高潮av喷吹 | 韩日中文字幕 | 狠狠干超碰 | 国语做受对白xxxxx在线流氓 | 欧美在线视频免费 | 日韩亚洲欧美中文高清 | 国产亚洲欧美在线观看 | 97久久爽久久爽爽久久片 | 久久久久久福利 | 国产午夜福利院757视频 | 日本一区二区视频在线 | 99这里只有是精品2 狠狠躁日日躁夜夜躁 | 国产精品一区在线看 | 日韩视频 中文字幕 视频一区 | 亚洲综合精品一区二区三区 | 亚洲精品伦理熟女国产一区二区 | 国产亚洲999精品aa片在线爽 | 色老头一区二区 | 小雪婷性欢爱全文阅读 | 中文字幕韩国三级理论 | 日韩中文在线观看 | 乱人伦视频中文字幕 | 久久久性视频 | 婷婷五月开心亚洲综合在线 | 在线观看a级片 | 成人免费看片39 | 国产粉嫩高中好第一次不戴 | 亚洲婷婷综合久久一本伊一区 | 天天摸天天摸色综合舒服网 | 国产69精品久久久久久人妻精品 | 久久婷婷成人综合色综合 | 少妇爆乳无码av专区网站寝取 | 狠狠干综合 | 无套中出丰满人妻无码 | 青青草无码精品伊人久久 | 成人av资源在线 | 成人av鲁丝片一区二区免费 | 亚洲va在线va天堂va偷拍 | 亚洲一级二级视频 | 欧美成人xxxxx | 国产在线高清理伦片a | 久久视频这里有久久精品视频11 | 国产网站在线看 | 内射巨臀欧美在线视频 | 夜晚成人18禁区导航网站 | 日本色www| av小四郎最新地址入口 | 激情综合啪啪 | 色老汉免费网站免费视频 | 亚洲日韩国产精品无码av | 人人婷婷人人澡人人爽 | 爱搞逼综合 | 日本黄色免费 | 久久午夜网站 | 亚洲综合在线一区二区三区 | 亚洲国产精品成人av在线 | 香蕉久久一区二区三区 | 中文字幕日韩二区一区田优 | 黄色小网站在线观看 | 中文字幕av第一页 | 黄色工厂这里只有精品 | 人妻丰满熟妇av无码处处不卡 | 免费看成人aa片无码视频羞羞网 | 精品日产1区2卡三卡麻豆 | 色欲天天婬色婬香视频综合网 | 国产主播一区二区三区在线观看 | av中文字幕一区人妻 | 国产乱人伦偷精品视频免下载 | 国产精品久久无码不卡黑寡妇 | 色噜噜狠狠狠综合曰曰曰88av | 欧美成人26uuu欧美毛片 | 92国产精品午夜福利无毒不卡 | 天天躁夜夜躁很很躁麻豆 | 果冻传媒mv免费播放在线观看 | 国产女同玩人妖 | 波多野结衣在线视频免费观看 | 免费草逼网站 | 美女被啪到深处抽搐视频 | 久久久久逼| 日本免费一区二区三区中文字幕 | 国产传媒精品 | 欧美牲交a欧美牲交 | 国产精品调教 | 在线中文字幕亚洲 | 国产 | 久你欧洲野花视频欧洲1 | 亚洲线精品一区二区三区影音先锋 | 亚洲一卡二卡在线 | 亚洲精品18| 日韩精品在线免费看 | 国产乱xxxxx国语对白 | 成人免费观看视频大全 | 日本久久www成人免 亚洲精品久久久蜜臀 | 国产精品不卡一区 | www..com色 | 久久精品熟女人妻一区二区三区 | 欧美午夜精品久久久久免费视 | 欧美精品一级二级三级 | 日本肉体xxⅹ裸体交 | 妖精视频一区二区三区 | sb少妇高潮二区久久久久 | 亚洲精品国产福利一区二区 | 久久青草成人综合网站 |