2024 年亟需解决的AI引擎和软件开发安全问题

发布时间:2024-02-21  

随着AI应用的规模不断扩大以及大语言模型(LLM)的商品化,开发者越来越多地承担起将人工智能(AI)和机器学习(ML)模型与软件更新或新软件一起打包的任务。虽然AI/ML在创新方面大有可为,但同时也加剧了人们的担忧,因为许多开发人员没有足够的带宽来安全地管理其开发

 

安全漏洞可能无意中将恶意代码引入 AI/ML 模型,从而使威胁行为者有了可乘之机,引诱开发者使用开放源码软件模型变种,渗透企业网络并对组织造成进一步损害。甚至还有开发者越来越多地使用生成式AI来创建代码,却不知道自己生成的代码是否受到威胁的情况,这同样会导致安全威胁长期存在。因此,必须自一开始就对代码进行适当的审查,以主动降低软件供应链受到损害的威胁。


由于威胁行为者会想方设法利用AI/ML 模型,威胁将持续困扰着安全团队。随着安全威胁的数量不断增加,规模不断扩大,在2024 年开发者将更加重视安全性,并部署必要的保障措施,以确保其企业的弹性。

 

开发者的角色演变

 

对于开发者来说,在软件生命周期初始阶段就考虑到安全性是一种相对较新的做法。通常情况下,二进制级别的安全性被认为只是“锦上添花”的存在。而威胁行为者会利用这种疏忽,寻找将ML模型武器化以对抗组织的途径,找出将恶意逻辑注入最终二进制文件的方法。

 

同样,许多开发者由于没有接受过必要的培训,无法在开发的初始阶段就将安全性嵌入到代码中。由此造成的主要影响在于,由AI生成并在开源存储库上训练的代码通常没有经过适当的漏洞审查,且缺乏整体安全控制来保护用户及其组织免受利用。尽管这可能会节省工作职能中的时间和其他资源,但开发者却在不知不觉中将其组织暴露在众多风险之下。一旦这些代码在AI/ML 模型中实现,这些漏洞利用就会造成更严重的影响,而且有可能不会被发现。


随着AI的广泛应用,传统的开发者角色已不足以应对不断变化的安全环境。步入 2024 年,开发者也必须成为安全专业人员,从而巩固 DevOps 和 DevSecOps 不能再被视为独立工作职能的理念。通过从一开始就构建安全解决方案,开发者不仅能确保关键工作流的最高效率,还能增强对组织安全性的信心。

 

通过“左移”,自始就安装保障措施


如果安全团队要在新的一年里对威胁保持警惕,那么 ML 模型的安全性就必须持续发展演进。然而,随着AI的大规模应用,团队不能在软件生命周期的后期才确定必要的安全措施,因为到那时,可能就真的为时已晚了。

 

组织内部负责安全方面的高层必须以“左移”的方式进行软件开发。通过坚持此方法,即能够自一开始就确保软件开发生命周期中所有组成部分的安全,并从整体上改善组织的安全情况。当应用到AI/ML时,左移不仅能确认外部AI/ML系统中开发的代码是否安全,还能确保正在开发的AI/ML模型不含恶意代码,且符合许可要求。


展望 2024 年及以后,围绕AI和 ML 模型的威胁将持续存在。如果团队要持续抵御来自威胁行为者的攻击并保护组织及其客户,确保自软件生命周期之始就考虑到安全性将是至关重要的。


文章来源于:电子工程世界    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

相关文章

    我国专家回应6G到底离我们有多远:明年启动技术标准研究; 11月15日消息,我国5G网络已经覆盖了绝大多数地区,从两年前就开始专家和组织不断提到,但大家非常疑惑6G技术进展到什么程度......
    过去大半,关于3nm芯片到底发展到什么程度了呢? ......
    行业还缺芯片吗?再来一次“芯片荒”,中国汽车有没有Plan B?中国车芯,发展到什么程度了? 或许,现在已经渐渐有了答案。 中国车芯,崛起于“芯荒” 2020年12月初,南北......
    学好单片机好找工作吗?单片机学到什么程度可以找工作?;曾经我和很多应届生、转行的一样,对未来又憧憬又恐惧。 憧憬是学了20多年,终于能靠自己双手挣钱,恐惧是不知道自己学的东西到底有没有用。 现在10......
    拉愿意将自动驾驶技术与其他汽车制造商分享和许可使用。那么问题来了,就目前特斯拉的实力,它究竟将自动驾驶“玩”到什么程度了呢? 用马斯克现场的话说就是—— “我们......
    智能汽车发展到什么程度了智能驾驶已经是行业发展的必然?; 系统系统采用先进的通信、计算机、网络和控制技术,对列车实现实时、连续控制。采用现代通信手段,直接面对列车,可实......
    实还是发生,造成的冲击可想而知。 极越崩到什么程度了呢?有博主发布了最新的通知,内容足够令人瞠目结舌。 通知内容显示: 1、11月和12月社保不交,有需求,立即......
    的新医疗体系。 人工智能+医疗属于人工智能应用层面范畴,泛指将人工智能及相关技术应用在医疗领域。与互联网的不同,人工智能对医疗领域的改造是颠覆性的。人工智能技术发展成熟后,医生都要失业。十年后人工智能可以发展到什么程度......
    展示的仅仅是实验室在这个方向的一部分成果。 作为一款集合了荣耀各项革新技术的“未来手机”,赵明坦言,他并没有把荣耀Magic放到荣耀旗舰系列,也没有赚钱和销量的期望,“我们想把它定义成向未来演进和发展的一台概念手机,要挑战一下现今中国制造业工艺的极限到底能做到什么程度......
    Pro就是个非常好的例子,它的学习成本很低、体验做到了极致,但现在的车载大屏满满黑科技,学习成本高。 更甚者,马钧判断未来大屏将消失,而这主要取决AIGC能发展到什么程度,“多模态交互、千人......

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>