网易首页 > 网易号 > 正文 申请入驻

蒸馏攻击暴露企业AI供应链中的隐藏风险

0
分享至


有时候模仿更像是盗窃而非恭维。

Anthropic最近发布了一篇博客文章,描述了三家AI实验室如何利用特定方法提取Claude的能力来增强自己的模型。这就是蒸馏攻击。

本质上,蒸馏攻击是教一个AI模型模仿更强大的AI。通过向目标AI发送大量提示,攻击者可以收集响应,以低成本训练自己的AI模型。蒸馏本身并非恶意行为。Anthropic指出,高度先进的"前沿"AI模型会使用蒸馏来为客户创建较小的版本。

"你可以把它想象成一个教师模型和一个仍在学习的学生模型,"第三方物流履行公司Capacity的首席信息官Shatabdi Sharma说。

根据Anthropic的说法,DeepSeek、Moonshot和MiniMax将蒸馏方法扩展到工业规模,利用数千个欺诈账户和代理服务从Claude中提取能力。OpenAI也指控DeepSeek进行了蒸馏攻击。

Anthropic强调,蒸馏模型中缺乏安全保障措施会带来国家安全风险。这些蒸馏模型的成本也显著降低,对Anthropic和其他前沿模型的竞争优势构成威胁。

普通AI用户可能不会面临蒸馏攻击的风险,但这并不意味着首席信息官不应关注蒸馏攻击。蒸馏引发了关于模型来源、数据泄露和知识产权保护的问题。

谁面临蒸馏攻击的风险?

蒸馏攻击是竞争对手可能使用的工具。蒸馏现有模型可能比自己构建模型更便宜、更高效。

拥有用于构建专有模型的高价值知识产权的企业,可能成为寻求捷径的竞争对手(包括国家行为者或其他对手)的目标。

"如果某人在特定垂直领域(无论是法律还是医疗保健等)开发了一个特别好的模型,那么肯定会面临攻击,有人想做得更好、更快、更便宜,"专注于现代化人寿保险基础设施的公司Infineo的首席信息和安全官Tony Garcia说。

非法蒸馏模型的用户最终也可能面临风险,无论他们是因为价格便宜而选择该模型,还是实际上不知道它是蒸馏的。正如Anthropic指出的,蒸馏模型可能缺乏安全保障。首席信息官必须考虑这对进入这些模型的企业数据意味着什么。它是否有被泄露或以使企业面临风险的方式使用的危险?

"使用盗版大语言模型的组织将面临法律风险,"IT服务公司CBTS的咨询首席信息安全官John Bruggeman说。

首席信息官如何保护企业

随着企业投身AI竞赛,许多人认为落后是最大的风险。但是,在不考虑安全和法律后果的情况下快速部署AI是一个错误。

"目前每个人都想赶上潮流而不被落下,"Garcia说。"我认为这可能导致我们承担的风险超出我们的理解。"

对于使用前沿模型的企业,首席信息官必须假设蒸馏攻击将持续进行。一如既往,数据治理至关重要。

"你必须承担有人可能从该模型中蒸馏并可能获取你不想要的东西的风险,"Garcia说。"如果你是首席信息官或首席信息安全官,你必须通过匿名化数据来尽量减少这种风险。"

随着AI模型的激增,首席信息官和其他关键决策者需要向供应商询问有关模型来源和防止蒸馏的保障措施的问题。

"是否存在任何水印……以便我们可以确认模型的血统,并确保它不是蒸馏攻击的结果?"Sharma问道。

开发自己专有模型并面临蒸馏风险的企业也可以采取措施保护这些有价值的知识产权。Bruggeman将速率限制描述为第一道防线。

"你必须确保设置速率限制,比如'在一分钟、十分钟或一天内只能进行这么多查询,'"他说。虽然这无法应对拥有数千个账户进行蒸馏活动的威胁行为者,但它是一个有用的保障措施。

水印是保护知识产权的另一个潜在策略。开放全球应用安全项目(OWASP)正在开发一个水印项目,旨在减少未经授权的使用并验证模型的真实性。

Bruggeman还提到了芝加哥大学的Glaze项目,这是一个开发工具使未经授权的AI训练更加困难的计划。

蒸馏攻击就像任何其他供应链风险一样。无论首席信息官及其企业选择如何应对这种风险,他们都需要一个AI和数据治理的基础作为起点。

"计算数据的价值。进行业务影响评估,问'如果这些数据泄露会造成什么损失?'"Bruggeman说。"我必须在它周围设置什么控制措施,以确保它像保护任何其他资产一样受到保护?"

Q&A

Q1:什么是蒸馏攻击?它是如何工作的?

A:蒸馏攻击是指一个AI模型通过模仿更强大的AI来获取其能力的方法。攻击者通过向目标AI发送大量提示,收集响应来训练自己的AI模型,从而以低成本获得先进模型的能力。DeepSeek、Moonshot和MiniMax等公司利用数千个欺诈账户和代理服务从Claude中提取能力,将这种方法扩展到工业规模。

Q2:哪些企业容易成为蒸馏攻击的目标?

A:拥有用于构建专有模型的高价值知识产权的企业最容易成为目标,特别是在法律、医疗保健等特定垂直领域开发了优秀模型的企业。竞争对手(包括国家行为者)可能会使用蒸馏攻击作为捷径,因为蒸馏现有模型比自己构建更便宜、更高效。使用非法蒸馏模型的企业也面临风险,因为这些模型可能缺乏安全保障,导致数据泄露。

Q3:首席信息官可以采取哪些措施防范蒸馏攻击?

A:首席信息官可以采取多种措施:首先是数据治理和匿名化数据;其次是设置速率限制,限制特定时间内的查询次数;第三是向供应商询问模型来源和防蒸馏保障措施;第四是使用水印技术验证模型真实性;最后是进行业务影响评估,计算数据价值并设置相应的保护控制措施。OWASP正在开发水印项目,芝加哥大学的Glaze项目也提供了防止未经授权AI训练的工具。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
伊朗危局,一场全球顶级政治玩家间的豪赌

伊朗危局,一场全球顶级政治玩家间的豪赌

猫智深
2026-03-11 06:13:37
收视率突破2!胡歌、陈晓、张涵予联手新剧,历史剧迎来全新高潮

收视率突破2!胡歌、陈晓、张涵予联手新剧,历史剧迎来全新高潮

小椰的奶奶
2026-03-10 18:10:22
皇马苦寻多年的右路“新贝尔”已在阵中 巴尔韦德半场戴帽打爆曼城

皇马苦寻多年的右路“新贝尔”已在阵中 巴尔韦德半场戴帽打爆曼城

仰卧撑FTUer
2026-03-12 07:03:07
中东战争进入第11天:伊朗开始主张使用“大口径”武器

中东战争进入第11天:伊朗开始主张使用“大口径”武器

碳基生物关怀组织
2026-03-10 23:47:36
伊朗新任最高领袖穆杰塔巴·哈梅内伊,到底怎么样了?

伊朗新任最高领袖穆杰塔巴·哈梅内伊,到底怎么样了?

映象观察
2026-03-11 17:44:38
女子到山东威海旅游被忽悠34万买海景房,中介估价该房产现市值不足10万,如今因还不上贷款被开发商起诉

女子到山东威海旅游被忽悠34万买海景房,中介估价该房产现市值不足10万,如今因还不上贷款被开发商起诉

洪观新闻
2026-03-11 13:09:53
日本部署远程导弹,目标锁定上海?不到24小时,中方发出终极警告

日本部署远程导弹,目标锁定上海?不到24小时,中方发出终极警告

健身狂人
2026-03-11 20:04:14
TGA 压轴游戏,怎么活不过王者荣耀半个赛季?

TGA 压轴游戏,怎么活不过王者荣耀半个赛季?

差评XPIN
2026-03-10 10:34:01
伊朗女足已乘飞机回国!登机时痛哭,至少1人拒离开+2人最终留守

伊朗女足已乘飞机回国!登机时痛哭,至少1人拒离开+2人最终留守

二疯说球
2026-03-11 08:11:58
妈妈过于前卫是种什么体验?网友:不敢穿旗袍,改革开放没通知你?

妈妈过于前卫是种什么体验?网友:不敢穿旗袍,改革开放没通知你?

墙头草
2026-03-10 08:06:20
特斯拉:上海超级工厂是全球最大出口中心,2月交付量同比增长91%

特斯拉:上海超级工厂是全球最大出口中心,2月交付量同比增长91%

澎湃新闻
2026-03-11 18:34:10
上海交大解剖322名脑梗死者,惊讶发现:患脑梗的人,有8大共性

上海交大解剖322名脑梗死者,惊讶发现:患脑梗的人,有8大共性

侯医生谈健康
2026-03-08 15:40:05
这就是杜月笙老婆真实的样貌,并非演员扮演,货真价实的罕见照片

这就是杜月笙老婆真实的样貌,并非演员扮演,货真价实的罕见照片

史之铭
2026-03-11 18:41:11
1亿黄金运到美国,委内瑞拉高层开始吃香喝辣,没人管马杜罗死活

1亿黄金运到美国,委内瑞拉高层开始吃香喝辣,没人管马杜罗死活

伴君终老a
2026-03-12 06:10:50
黄金、白银,走低!特朗普,新动作!伊朗总统提结束战争三大条件

黄金、白银,走低!特朗普,新动作!伊朗总统提结束战争三大条件

证券时报e公司
2026-03-12 07:59:15
伊朗动用大杀器,沉默已久的布林肯,终于站出来,说出美军的结局

伊朗动用大杀器,沉默已久的布林肯,终于站出来,说出美军的结局

通鉴史智
2026-03-10 09:08:52
第四波争端!高市下令部署远导,中国接下挑战书,地区安全被破坏

第四波争端!高市下令部署远导,中国接下挑战书,地区安全被破坏

人类文明之光
2026-03-12 06:42:44
影史第一恐怖片,首次国内上映

影史第一恐怖片,首次国内上映

南风窗
2026-03-10 14:01:55
罚到心痛!广东一车一天8次占应急车道,狂扣48分!横跨赣鄂湘!

罚到心痛!广东一车一天8次占应急车道,狂扣48分!横跨赣鄂湘!

川渝视觉
2026-03-11 16:51:53
福布斯亿万富豪榜: 马斯克8390亿美元断层第一 中国首富张一鸣位列第26

福布斯亿万富豪榜: 马斯克8390亿美元断层第一 中国首富张一鸣位列第26

每日经济新闻
2026-03-11 15:51:58
2026-03-12 08:16:49
至顶AI实验室 incentive-icons
至顶AI实验室
一个专注于探索生成式AI前沿技术及其应用的实验室。
2242文章数 163关注度
往期回顾 全部

科技要闻

腾讯"养虾"暴涨后,百度急得在门口"装虾"

头条要闻

FBI警告:伊朗或对美国加州发动无人机袭击

头条要闻

FBI警告:伊朗或对美国加州发动无人机袭击

体育要闻

郭艾伦重伤,CBA下半赛季还能期待些什么

娱乐要闻

蔡少芬晒全家福照,两女儿成最大亮点

财经要闻

唤醒10万亿存量资金 公积金改革大潮来了

汽车要闻

莲花纠偏, 冯擎峰的“收”与“守”

态度原创

亲子
家居
艺术
旅游
时尚

亲子要闻

产后性生活不和谐?别慌,用对心技巧,宝妈也能重获性福与爽感

家居要闻

中式风格 人间朝与暮

艺术要闻

朱屺瞻『凌波仙子』

旅游要闻

华南首店!瑞士高空探险项目登陆南沙,“家门口”解锁国际范

衣服不用买太多!初春多穿短大衣和针织衫,简单舒适又显高

无障碍浏览 进入关怀版