腾讯技术工程|腾讯报告tensorflow首个安全风险谷歌确认并致谢

author author     2022-10-13     451

关键词:

日前,腾讯发现谷歌人工智能学习系统TensorFlow存在严重安全风险,可被黑客利用带来安全威胁。据悉,该风险是TensorFlow首个自身安全风险,腾讯安全平台部预研团队已向谷歌报告这一风险并获得致谢。

技术分享图片


腾讯安全平台部预研团队发现,攻击者可以生成Tensorflow的恶意模型文件,对AI研究者进行攻击,对受害者自身的AI应用进行窃取或篡改、破坏。该风险危害面非常大,一方面攻击成本低,普通攻击者即可实施攻击;另一方面迷惑性强,大部分AI研究者可能毫无防备;同时因为利用了TensorFlow自身的机制,其在PC端和移动端的最新版本均会受到影响。AI模型被窃取,损失的是开发者的心血;而一旦被篡改,造成AI失控,后果更难以想象。


谷歌官方负责人称,考虑到TensorFlow在AI的广泛使用,TensorFlow官网将会像大多数重要软件一样在网站创建安全公告页面,及时披露和修复安全漏洞。


据了解,Google的TensorFlow作为开源框架被互联网广泛使用。根据官方介绍,该框架在谷歌、ebay、airbnb、twitter、uber、小米、中兴等公司均有使用。在TensorFlow中,AI研究者可以复用他人建好的模型来进行AI训练,或直接提供AI服务,大大提高开发效率。这些公开的模型通常以文件形式提供,也普遍被认为是无害的。此次安全事件也让关注该领域的开发者对开源框架的潜在风险提高了警惕。


腾讯安全平台部安全预研团队不仅聚焦AI、移动及IoT前沿领域的安全问题研究,同时也曾向google,apple,微软,adobe等公司报告多个安全漏洞并多次获得官方致谢。此外,他们对无人机、无线电、物联网、智能楼宇的安全问题也有研究。未来,腾讯安全平台部安全预研团队也将继续致力于为互联网与科技发展的安全保驾护航。


技术分享图片


腾讯云云梯计划报考科目选哪个好

参考技术A腾讯云网络安全运维工程师认证。1、腾讯云网络安全运维工程师认证(TCA)是腾讯公司基于腾讯云产品,面向安全运维人员所推出的一项专业认证,适合从事网络安全运维相关工作的人员。2、腾讯云网络安全运维工程... 查看详情

腾讯技术工程|腾讯海外计费系统架构演进

作者简介:abllen,2008年加入腾讯,一直专注于腾讯计费平台建设,主导参与了腾讯充值中心、计费开放平台、统一计费米大师等项目,见证了米大师从0到1,业务营收从PC到移动多终端再到全球化的跨越过程。20+篇支付专利主撰... 查看详情

腾讯技术工程|腾讯ailab现场陈述论文:使众包配对排名聚合信息最大化的hodgeran

前言:腾讯AILab共有12篇论文入选在美国新奥尔良举行的国际人工智能领域顶级学术会议AAAI2018。腾讯技术工程官方号编译整理了现场陈述论文《使众包配对排名聚合信息最大化的HodgeRank》(HodgeRankwithInformationMaximizationforCrowdsourced... 查看详情

it技术资料合集-年薪30w腾讯it工程师吐血整理

【IT技术资料合集-年薪30w腾讯IT工程师吐血整理,限时免费领取】30个高薪IT人士必备工具50+技术人必读书籍20+IT业内人士必看网站10份一线互联网技术前景报告60GLinux云计算+python人工智能技术视频500M内部高薪课件PPT和面试秘籍 查看详情

it技术资料合集-年薪30w腾讯it工程师吐血整理

【IT技术资料合集-年薪30w腾讯IT工程师吐血整理,限时免费领取】30个高薪IT人士必备工具50+技术人必读书籍20+IT业内人士必看网站10份一线互联网技术前景报告60GLinux云计算+python人工智能技术视频500M内部高薪课件PPT和面试秘籍 查看详情

腾讯云安全:移动app安全行业报告

...这样快速的推移,移动互联网的安全问题更为严峻,基于腾讯云乐固和腾讯平台的大数据分析,整个移动应用开发者所面临的安全问题主要涉及面有终端漏洞威胁,应用重打包威胁,应用仿冒威胁。本移动APP安全行业报告将对金... 查看详情

腾讯技术工程|腾讯移动分析系统揭密

作者简介:foreach,2012年加入腾讯,一直专注于腾讯大数据产品建设,重点参与腾讯移动分析(MTA)、腾讯移动推送(信鸽)等核心产品研发,亲身经历两款产品从0开始到数十万开发者使用的过程。目前专注于系统改造优化,以... 查看详情

怎么清除wannacry勒索病毒

...扫描,扫描好了就恢复了。 参考技术B建议楼主下载安装腾讯电脑管家来进行杀毒,重启电脑按F8进入安全模式--打开腾讯电脑管家--杀毒--全盘扫描----顽固木马克星--深化扫描--完成重启电脑就可以了腾讯电脑管家为国内首个采用... 查看详情

腾讯技术工程|腾讯企业级消息中间件cmq技术解密

作者简介:ziza,2012年加入腾讯,一直专注于腾讯中间件产品的建设,主导参与了腾讯消息中间件CMQ、CKafka、MQforIoT等项目,见证了腾讯云消息服务从0到1的整个过程。目前专注于于分布式服务开发与治理平台TSF的建设。大规模分... 查看详情

c#的wpf工程中如何使用dll

参考技术A使用腾讯电脑管家修复下,打开腾讯电脑管家找到“工具箱”然后“电脑诊所”在搜索栏中搜(dll组件)然后找到遇到的问题选择立即修复就可以了。腾讯电脑管家,是腾讯公司推出的一款免费安全软件,能有效预防... 查看详情

opencloudos9.0发布:首个全自研服务器操作系统

...全自研社区9.0版本(以下简称OC9.0)。据了解,该版本由腾讯等十余家企业共同开发并长期维护,其内核及用户态软件均为自主选型、独立演进,在操作系统发行版的全链路均实现自主可控。​操作系统等基础软件是信息技术的... 查看详情

腾讯技术工程|腾讯ailab刷新人脸识别与检测两大测评国际记录,技术日调用超六亿

2017年12月18日,深圳-腾讯AILab研发的FaceR-FCN和FaceCNN算法分别在国际最大、最难的人脸检测平台WIDERFACE与最热门权威的人脸识别平台MegaFace多项评测指标中荣膺榜首,刷新行业纪录,展现其在计算机视觉领域中,特别是人脸技术上... 查看详情

腾讯技术工程|腾讯公司副总裁姚星:每次浪潮前腾讯都在革自己的命

《中国人工智能之路(一线人物第三季)》是由财新视频与澜亭资本联合出品的高端纪录访谈节目,是国内第一档聚焦被视为“人类第四次工业革命核心驱动力”的新一轮人工智能浪潮在中国发展历史、现状与未来趋势的主题性... 查看详情

浅谈腾讯技术发展创新不止

...与安全威胁抗衡。作为国内首家推出下一代防火墙的厂商腾讯,一直以来取得了不错的成绩,其专业的安全防护深受全国众多用户的信赖。顺应技术发展趋势,创新不止随着安全事件的不断发生,虽然企业用户意识到了安全防护... 查看详情

腾讯开源业界首个云原生标准的一站式微服务管理框架femas

...进程。为了帮助企业快速平滑转型为云原生微服务架构,腾讯经过多年的探索与创新,正式开源业界首个云 查看详情

中国标准走进国际视野,首个零信任国际标准的诞生往事

...权的制高点,无疑是软实力的体现。2019年8月,当腾讯标准副总监黄超和腾讯企业IT部安全专家蔡东赟,踏上瑞士日内瓦的土地, 查看详情

腾讯发布2021研发大数据报告:go语言首次超越c++,成为最热门编程语言

3月21日,腾讯正式对外发布《2021年腾讯研发大数据报告》(以下简称《报告》),该报告由腾讯技术委员会出品,披露了2021年腾讯在研发投入、研发效能、开源协同和技术公益等方面的重要数据。研发人员数... 查看详情

腾讯技术工程|腾讯ailab11篇论文精选:图像描述nmt模型图卷积神经网络等

...018将于2月2日至7日在美国新奥尔良举行,在本届大会上,腾讯AILab有11篇论文被录用,涉及图像描述、更低计算成本的预测表现、NMT模型中的特定翻译问题、自适应图卷积神经网络、DNN面对对抗样本的优化问题等,本文精选了11篇... 查看详情