Auto Byte

专注未来出行及智能汽车科技

微信扫一扫获取更多资讯

Science AI

关注人工智能与其他前沿技术、基础学科的交叉研究与融合发展

微信扫一扫获取更多资讯

蚂蚁集团开放AI安全检测平台:集成1000多件专利、40余种主流对抗算法

中国信通院、清华大学、蚂蚁集团联合发布AI安全检测平台“蚁鉴”

人工智能大规模应用催生了对AI安全更迫切的要求。9月1日下午,在上海“2022 世界人工智能大会-可信AI论坛”现场,中国信通院、清华大学蚂蚁集团联合发布AI安全检测平台“蚁鉴”,面向AI模型开发者提供从模型对抗测试到防御加固的一站式测评解决方案,帮助开发者一键识别和挖掘模型漏洞,打造更安全可靠的AI。

记者了解到,这也是行业首个面向工业场景全数据类型的AI安全检测产品。该平台基于蚂蚁多年的风险对抗实践,集1000多件可信AI专利于一身,融合了自研的智能博弈对抗技术,可以实现文本、图像、表格、序列等不同数据类型的自动化测试、量化评分和安全性增强。

(图:在世界人工智能大会可信AI论坛上,中国信通院、清华大学蚂蚁集团发布AI安全检测平台“蚁鉴”

蚂蚁集团大安全技术部总裁李俊奎介绍,该平台内嵌了自研的AI安全计算引擎,计算性能提升了数十倍;内置了40余种国内外主流及自研的攻击算法模型,通过模拟黑产及自动进化攻击手段,对AI模型“检测—防御—升级”,可有效发现AI模型漏洞,减少系统性风险;此外,该平台覆盖了对模型未知情况下的“随机噪声”、“迁移攻击”等攻击样本,更符合工业界应用的攻击评测基准

李俊奎说,该平台支持零编码测评,用户上传待测模型,选择攻击算法后,平台可自动化评估AI安全风险,全面加固模型算法。该平台现已开放AI模型鲁棒性测评,未来持续增加模型可解释性、算法公平性、隐私保护等特性的检测服务。

据介绍,“蚁鉴”AI安全检测平台搭载的技术能力,已在蚂蚁的交易安全、核身安全、内容安全等多个场景有效应用实践。例如,在垃圾账号治理场景上,通过平台基于深度神经网络的博弈攻防模型,模拟黑产攻击手段提前防御,风险账号漏过减少2成多;在内容安全文本场景,基于文本对抗训练的模型,降低风险漏过38%;在凭证认证场景,基于平台提前发现的模型问题和对抗训练增强方案,消除23%的潜在黑产攻击威胁项。

(图:在世界人工智能大会展区,蚂蚁集团展示了基于多年的风险对抗实践开发的AI安全检测平台。)

中国信通院云计算与大数据研究所内容科技部副主任石霖表示,人工智能技术与制造、医疗、能源、交通、城市建设等领域深度融合,AI算法问题也在不断出现。算法黑箱、算法设计缺陷、数据依赖、对抗样本攻击等问题对智能技术的产业化应用带来较大安全隐患。AI面向工业场景大规模应用,要实现全链路安全可信,持续加强模型鲁棒性。

清华大学副教授李琦表示,人工智能算法的通用自动化检测是研究和解决人工智能安全问题的核心。此次推出的AI安全检测平台,首次全面解决了不同场景下AI算法的系统化和自动化评测,并提供了AI工业级应用的安全量化评价指标,有助于为人工智能算法在工业界的大规模应用提供安全保障。

公开资料显示,今年8月份,这项AI安全检测平台获评信通院“2022年可信人工智能实践案例”标杆案例。蚂蚁集团自2015年起投入可信AI技术研究,拥有全球范围内数量最多的“AI安全可信关键技术”专利,已在反欺诈、反洗钱、反盗用、企业联合风控、数据隐私保护等场景落地。

产业蚂蚁金服
相关数据
清华大学机构

清华大学(Tsinghua University),简称“清华”,由中华人民共和国教育部直属,中央直管副部级建制,位列“211工程”、“985工程”、“世界一流大学和一流学科”,入选“基础学科拔尖学生培养试验计划”、“高等学校创新能力提升计划”、“高等学校学科创新引智计划”,为九校联盟、中国大学校长联谊会、东亚研究型大学协会、亚洲大学联盟、环太平洋大学联盟、清华—剑桥—MIT低碳大学联盟成员,被誉为“红色工程师的摇篮”。 清华大学的前身清华学堂始建于1911年,因水木清华而得名,是清政府设立的留美预备学校,其建校的资金源于1908年美国退还的部分庚子赔款。1912年更名为清华学校。1928年更名为国立清华大学。1937年抗日战争全面爆发后南迁长沙,与北京大学、南开大学组建国立长沙临时大学,1938年迁至昆明改名为国立西南联合大学。1946年迁回清华园。1949年中华人民共和国成立,清华大学进入了新的发展阶段。1952年全国高等学校院系调整后成为多科性工业大学。1978年以来逐步恢复和发展为综合性的研究型大学。

http://www.tsinghua.edu.cn/
相关技术
人工智能技术

在学术研究领域,人工智能通常指能够感知周围环境并采取行动以实现最优的可能结果的智能体(intelligent agent)

基准技术

一种简单的模型或启发法,用作比较模型效果时的参考点。基准有助于模型开发者针对特定问题量化最低预期效果。

云计算技术

云计算(英语:cloud computing),是一种基于互联网的计算方式,通过这种方式,共享的软硬件资源和信息可以按需求提供给计算机各种终端和其他设备。

对抗训练技术

对抗训练涉及两个模型的联合训练:一个模型是生成器,学习生成假样本,目标是骗过另一个模型;这另一个模型是判别器,通过对比真实数据学习判别生成器生成样本的真伪,目标是不要被骗。一般而言,两者的目标函数是相反的。

对抗样本技术

对抗样本是一类被设计来混淆机器学习器的样本,它们看上去与真实样本的几乎相同(无法用肉眼分辨),但其中噪声的加入却会导致机器学习模型做出错误的分类判断。

深度神经网络技术

深度神经网络(DNN)是深度学习的一种框架,它是一种具备至少一个隐层的神经网络。与浅层神经网络类似,深度神经网络也能够为复杂非线性系统提供建模,但多出的层次为模型提供了更高的抽象层次,因而提高了模型的能力。

蚂蚁集团机构

蚂蚁集团是移动支付平台支付宝的母公司,也是全球领先的金融科技开放平台,致力于以科技和创新推动包括金融服务业在内的全球现代服务业的数字化升级,携手合作伙伴为消费者和小微企业提供普惠、绿色、可持续的服务,为世界带来微小而美好的改变。

http://www.antgroup.com
量化技术

深度学习中的量化是指,用低位宽数字的神经网络近似使用了浮点数的神经网络的过程。

推荐文章
暂无评论
暂无评论~