网易首页 > 网易号 > 正文 申请入驻

前所未有:GPU集群恶意代码注入?模型投毒?​资源消耗攻击?

0
分享至

一场悲剧,

一场闹剧,

若干年后,

可能会被认定为国内“AI安全第一案”。

闻所未闻,骇人听闻,匪夷所思。

我所熟悉的,

和AI有关,

和安全有关的团队,

都在第一时间讨论和复盘。

攻击者手段多,隐蔽性强,

甚至有一部分专家直接告诉我:

防不住,根本防不住。

一方面,工作人员通宵达旦解决故障,

很难想到故障来自“内鬼”。

另一方面,训练大模型是大系统工程,

周期长,环节多,

哪怕没有恶意破坏,

动不动就会出现故障。

甄别出哪些是恶意“故障”非常困难,

防不住?真这样吗?

(一)漏洞与损失

1.自“古”以来,AI大模型训练没有出过这么大的安全事件。

2.本质是,在AI大模型的训练搞五花八门的破坏

3.并不是多有技术含量的“黑客”招数。

4.但是,很隐秘,不易被发现。

5.从“古”至今,IT专家们(当然包括AI),

从来没有像今天这样,操作如此昂贵的设备。

GPU太贵了,成千上万卡更是价值数十亿。

恶意破坏会给企业带来巨额损失。

6.攻击者有实时攻防能力

在内部(Debug)群里观察,,

每当有人排查故障的时候,

有针对性地把代码改回去。

让人难以确定故障根源,

从而加剧追踪难度。

7.攻击者对训练整个工程过程和底层软件很了解。

8.AI训练的工程细节环环相扣,

攻击者下手多个环节

训练前,模型加载,漏洞攻击。

训练中,强行结束多卡实验。

训练后,改动计算结果。

9.Huggingface里的一个公共库里面的一个模型加载函数,

在反序列化未受信任的数据时,

可能执行数据中的恶意代码。

攻击者利用了这个漏洞

值得注意的是,

使用模型(训练,推理)第一步都要用到这个函数

这是用于加载模型的保存状态的函数。

需要补充一点,安全漏洞无法杜绝,

虽然是来自第三方供应商的风险,

但是从企业的角度,不能把责任全推给供应商,

企业需要有措施来做补偿控制。

10.将基础软件做更高层次的抽象接口,

确实能方便使用,

但是当训练结果不尽如人意,

一般情况下,会找数据或者模型本身的原因。

不会或者很少检查基础软件

就好比,开车时有异常,会检查车辆,很少检查路况。

这个攻击不易被发觉

11.有条件触发攻击

触发条件选择256卡以上范围,

通常,都是8卡16卡训练任务,属小型任务。

小任务中,查看训练结果的行为更为高频,

也更容易发现异常,但是破坏性小,损失小。

攻击者瞄准256卡大型任务,

一旦成功破坏,企业损失大。

12.恶意修改优化器可能会调整参数,

使得模型无法正常训练。

因为优化器的作用是控制模型训练过程中的参数更新,

13.恶意修改随机种子

会导致实验结果无法复现,

甚至多次运行同一个模型得到完全不同的结果。

随机种子是控制随机过程的一个关键参数。

AI大模型训练很多操作,如权重初始化、

数据打乱、训练批次生成等,

都依赖随机数生成。

14.恶意使用Sleep函数,任务暂停。

这样会影响GPU的使用,

从而降低GPU利用率。

这是工程团队工作效率的重要指标。

GPU要一直干活,利用率才高 ,

当计算:休息 = 1:1,使用率只有50%。

资源消耗攻击

15.攻击者通过修改梯度方向,

动态改变模型的优化方向,

导致模型参数更新错误,

使得模型训练出的结果是错误的。

这是一种经典的模型投毒攻击

攻击者通过篡改训练过程来影响模型的表现。

16.攻击者的权限是不是太大了?

最后,打一个比方,

一些人正在埋头考试,攻击者在:

攻击答题设备,

干扰答题过程,

篡改答案。

(二)可以防,代价大

我和来自两家互联网大厂的首席安全官,

都聊了好一会。

理论上,可以防。

加强权限的梳理和隔离,

加强漏洞的跟踪管理,

加强动态加载代码的管控,

加强对异常情况的监控和审计等等。

防的代价是什么?

执行难度有多高?

安全意识是个好东西,

希望你有,我有大家有。

但是,说得难听点,

上班是来干活的,

不是来防贼的。

谁不希望在信任真诚的环境里干活,

企业如此,社会环境也如此。

这种事件发生概率虽小,

但是,引发的管理成本却可以很大。

从公司一把手的视角看这个事件,

必须防住,怎么可能防不住。

安全手段加强,

降低整个组织效率。

增加员工抵触和管理成本

还有一个更为重要的要素,

AI的竞争,是时间的竞争,

且不只是企业间的竞争,

甚至是地缘的竞争,

AI的资源很难按时按量地分配给安全。

所有的安全措施,都伴随成本。

措施越强,成本越高。

如果安全和效率非要选出一个第一,

选哪个?

一位AI大佬对我说,

这次的恶性事件只是一个开始。

AI是一个新事物,

AI安全更是一个新事物。

每次安全事件都会提高安全的水位线。

可惜没有100%的安全,

且暗地里都标好了价格。

(完)

声明:个人原创,仅供参考

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
世界杯最幸运球队诞生:3轮1胜,以小组第3晋级32强,创造了历史

世界杯最幸运球队诞生:3轮1胜,以小组第3晋级32强,创造了历史

球场没跑道
2026-06-25 09:41:06
梅西宣布2030年世界杯计划,阿根廷传奇想以圆满战绩结束职业生涯

梅西宣布2030年世界杯计划,阿根廷传奇想以圆满战绩结束职业生涯

夜白侃球
2026-06-25 09:50:36
韩红“走个面”翻车事件升级!其戒指、手串、腕表被网友追问价格

韩红“走个面”翻车事件升级!其戒指、手串、腕表被网友追问价格

火山詩话
2026-06-24 15:26:03
乌法炼油综合体被炸!百年难遇之机即将到来,莫要放过当历史罪人

乌法炼油综合体被炸!百年难遇之机即将到来,莫要放过当历史罪人

鹰眼Defence
2026-06-25 18:09:49
委内瑞拉全国华侨华人联合总会主席:据信已有约10名华人被困,一名13岁女孩遇难

委内瑞拉全国华侨华人联合总会主席:据信已有约10名华人被困,一名13岁女孩遇难

红星新闻
2026-06-25 14:33:27
投资600万元的加油站,建成即被“责令限期拆除”?河南淮滨县发布情况通报

投资600万元的加油站,建成即被“责令限期拆除”?河南淮滨县发布情况通报

环球网资讯
2026-06-25 14:21:30
高考最难省份诞生!家长欲哭无泪:高考600分,却连一本都上不了

高考最难省份诞生!家长欲哭无泪:高考600分,却连一本都上不了

凯旋学长
2026-06-25 17:18:12
性感A妹胸部全漏走光!本人幽默回应

性感A妹胸部全漏走光!本人幽默回应

草莓解说体育
2026-06-25 17:55:37
9队遭淘汰,韩国爆冷出局,非洲黑马晋级,亚洲无一出线

9队遭淘汰,韩国爆冷出局,非洲黑马晋级,亚洲无一出线

吴朑爱游泳
2026-06-25 16:41:12
C罗正式宣布乔治娜是妻子!世界杯结束后办婚礼

C罗正式宣布乔治娜是妻子!世界杯结束后办婚礼

喜欢历史的阿繁
2026-06-25 17:35:55
世界杯看台抢镜一幕:贝克汉姆捧着“一缸红酒”看巴西队大胜

世界杯看台抢镜一幕:贝克汉姆捧着“一缸红酒”看巴西队大胜

红星新闻
2026-06-25 09:45:40
身价暴涨66倍!20岁瑞士新星比肩穆勒姆巴佩,刷新世界杯又一纪录

身价暴涨66倍!20岁瑞士新星比肩穆勒姆巴佩,刷新世界杯又一纪录

体坛老球迷
2026-06-25 16:32:47
哈佛大学惊人发现:寿命长的人,从来不是靠多运动,而是这4点!

哈佛大学惊人发现:寿命长的人,从来不是靠多运动,而是这4点!

白宸侃片
2026-06-23 21:25:40
亚洲0-1出局,亚足联尊严扫地,世界杯仅剩日本独苗

亚洲0-1出局,亚足联尊严扫地,世界杯仅剩日本独苗

小潌拍客在北漂
2026-06-25 13:11:47
门店全部关闭!欠款上亿!“后续也不会再开”!昔日行业巨头再爆雷,多方发声

门店全部关闭!欠款上亿!“后续也不会再开”!昔日行业巨头再爆雷,多方发声

南方都市报
2026-06-25 09:22:01
太亏了!安徽一高考生数学0分,总分458超过本科线,原因让人无语

太亏了!安徽一高考生数学0分,总分458超过本科线,原因让人无语

育学笔谈
2026-06-25 21:23:28
这才是黑马!3战全胜,进6球丢0球独一档,40岁门神追平梅西C罗

这才是黑马!3战全胜,进6球丢0球独一档,40岁门神追平梅西C罗

萌兰聊个球
2026-06-25 13:27:04
穆里尼奥脸都绿了!当成宝的皇马水货,世界杯上全场灾难拖后腿

穆里尼奥脸都绿了!当成宝的皇马水货,世界杯上全场灾难拖后腿

澜归序
2026-06-25 09:14:30
梅西加冕射手王那夜,牵他手入场的9岁男孩说:这是我一生最好的日子

梅西加冕射手王那夜,牵他手入场的9岁男孩说:这是我一生最好的日子

慢享生活集
2026-06-25 00:24:07
甘当美国木偶!冯德莱恩对华摊牌,宁烧3600亿也要强断中欧合作

甘当美国木偶!冯德莱恩对华摊牌,宁烧3600亿也要强断中欧合作

流史岁月
2026-06-25 21:40:56
2026-06-26 02:11:00
亲爱的数据 incentive-icons
亲爱的数据
《我看见了风暴:人工智能基建革命》一书作者
695文章数 219908关注度
往期回顾 全部

科技要闻

存储成本压力山大!苹果罕见全球提价

头条要闻

佛得角震撼世界足坛 佛得角足协给中国男足支招

头条要闻

佛得角震撼世界足坛 佛得角足协给中国男足支招

体育要闻

世界杯最动人一吻:我若离世 你就改嫁吧

娱乐要闻

这国产剧太装了,居然还热播第一?

财经要闻

又有纸尿裤送检后被检测出甲酰胺!

汽车要闻

老板们的新座驾!65万元起,尊界V800/V680开启预订

态度原创

游戏
家居
房产
健康
数码

R星官宣《GTA6》开启预购!官网现已开放购买入口

家居要闻

绿意盎然 自然之境

房产要闻

城市精英集体出手!科学城这一现象级热销红盘,凭何成为共识之选?

医生如何快速诊断脑梗和脑出血?

数码要闻

IDC报告:2026Q1全球手持智能相机市场出货量同比增长33%

无障碍浏览 进入关怀版