2024 年亟需解決的AI引擎和軟件開發(fā)安全問題
隨著AI應(yīng)用的規(guī)模不斷擴(kuò)大以及大語(yǔ)言模型(LLM)的商品化,開發(fā)者越來越多地承擔(dān)起將人工智能(AI)和機(jī)器學(xué)習(xí)(ML)模型與軟件更新或新軟件一起打包的任務(wù)。雖然AI/ML在創(chuàng)新方面大有可為,但同時(shí)也加劇了人們的擔(dān)憂,因?yàn)樵S多開發(fā)人員沒有足夠的帶寬來安全地管理其開發(fā)。
安全漏洞可能無意中將惡意代碼引入 AI/ML 模型,從而使威脅行為者有了可乘之機(jī),引誘開發(fā)者使用開放源碼軟件模型變種,滲透企業(yè)網(wǎng)絡(luò)并對(duì)組織造成進(jìn)一步損害。甚至還有開發(fā)者越來越多地使用生成式AI來創(chuàng)建代碼,卻不知道自己生成的代碼是否受到威脅的情況,這同樣會(huì)導(dǎo)致安全威脅長(zhǎng)期存在。因此,必須自一開始就對(duì)代碼進(jìn)行適當(dāng)?shù)膶彶椋灾鲃?dòng)降低軟件供應(yīng)鏈?zhǔn)艿綋p害的威脅。
由于威脅行為者會(huì)想方設(shè)法利用AI/ML 模型,威脅將持續(xù)困擾著安全團(tuán)隊(duì)。隨著安全威脅的數(shù)量不斷增加,規(guī)模不斷擴(kuò)大,在2024 年開發(fā)者將更加重視安全性,并部署必要的保障措施,以確保其企業(yè)的彈性。
開發(fā)者的角色演變
對(duì)于開發(fā)者來說,在軟件生命周期初始階段就考慮到安全性是一種相對(duì)較新的做法。通常情況下,二進(jìn)制級(jí)別的安全性被認(rèn)為只是“錦上添花”的存在。而威脅行為者會(huì)利用這種疏忽,尋找將ML模型武器化以對(duì)抗組織的途徑,找出將惡意邏輯注入最終二進(jìn)制文件的方法。
同樣,許多開發(fā)者由于沒有接受過必要的培訓(xùn),無法在開發(fā)的初始階段就將安全性嵌入到代碼中。由此造成的主要影響在于,由AI生成并在開源存儲(chǔ)庫(kù)上訓(xùn)練的代碼通常沒有經(jīng)過適當(dāng)?shù)穆┒磳彶椋胰狈φw安全控制來保護(hù)用戶及其組織免受利用。盡管這可能會(huì)節(jié)省工作職能中的時(shí)間和其他資源,但開發(fā)者卻在不知不覺中將其組織暴露在眾多風(fēng)險(xiǎn)之下。一旦這些代碼在AI/ML 模型中實(shí)現(xiàn),這些漏洞利用就會(huì)造成更嚴(yán)重的影響,而且有可能不會(huì)被發(fā)現(xiàn)。
隨著AI的廣泛應(yīng)用,傳統(tǒng)的開發(fā)者角色已不足以應(yīng)對(duì)不斷變化的安全環(huán)境。步入 2024 年,開發(fā)者也必須成為安全專業(yè)人員,從而鞏固 DevOps 和 DevSecOps 不能再被視為獨(dú)立工作職能的理念。通過從一開始就構(gòu)建安全解決方案,開發(fā)者不僅能確保關(guān)鍵工作流的最高效率,還能增強(qiáng)對(duì)組織安全性的信心。
通過“左移”,自始就安裝保障措施
如果安全團(tuán)隊(duì)要在新的一年里對(duì)威脅保持警惕,那么 ML 模型的安全性就必須持續(xù)發(fā)展演進(jìn)。然而,隨著AI的大規(guī)模應(yīng)用,團(tuán)隊(duì)不能在軟件生命周期的后期才確定必要的安全措施,因?yàn)榈侥菚r(shí),可能就真的為時(shí)已晚了。
組織內(nèi)部負(fù)責(zé)安全方面的高層必須以“左移”的方式進(jìn)行軟件開發(fā)。通過堅(jiān)持此方法,即能夠自一開始就確保軟件開發(fā)生命周期中所有組成部分的安全,并從整體上改善組織的安全情況。當(dāng)應(yīng)用到AI/ML時(shí),左移不僅能確認(rèn)外部AI/ML系統(tǒng)中開發(fā)的代碼是否安全,還能確保正在開發(fā)的AI/ML模型不含惡意代碼,且符合許可要求。
展望 2024 年及以后,圍繞AI和 ML 模型的威脅將持續(xù)存在。如果團(tuán)隊(duì)要持續(xù)抵御來自威脅行為者的攻擊并保護(hù)組織及其客戶,確保自軟件生命周期之始就考慮到安全性將是至關(guān)重要的。
(來源:JFrog大中華區(qū)總經(jīng)理董任遠(yuǎn))
原文標(biāo)題 : 2024 年亟需解決的AI引擎和軟件開發(fā)安全問題
發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
圖片新聞
-

OpenAI發(fā)布的AI瀏覽器,市場(chǎng)為何反應(yīng)強(qiáng)烈?
-

馬云重返一線督戰(zhàn),阿里重啟創(chuàng)始人模式
-

機(jī)器人奧運(yùn)會(huì)戰(zhàn)報(bào):宇樹機(jī)器人摘下首金,天工Ultra搶走首位“百米飛人”
-

存儲(chǔ)圈掐架!江波龍起訴佰維,索賠121萬
-

長(zhǎng)安汽車母公司突然更名:從“中國(guó)長(zhǎng)安”到“辰致科技”
-

豆包前負(fù)責(zé)人喬木出軌BP后續(xù):均被辭退
-

字節(jié)AI Lab負(fù)責(zé)人李航卸任后返聘,Seed進(jìn)入調(diào)整期
-

員工持股爆雷?廣汽埃安緊急回應(yīng)
最新活動(dòng)更多
-
11月7日立即參評(píng)>> 【評(píng)選】維科杯·OFweek 2025(第十屆)物聯(lián)網(wǎng)行業(yè)年度評(píng)選
-
11月20日立即報(bào)名>> 【免費(fèi)下載】RISC-V芯片發(fā)展現(xiàn)狀與測(cè)試挑戰(zhàn)-白皮書
-
即日-11.25立即下載>>> 費(fèi)斯托白皮書《柔性:汽車生產(chǎn)未來的關(guān)鍵》
-
11月27日立即報(bào)名>> 【工程師系列】汽車電子技術(shù)在線大會(huì)
-
11月28日立即下載>> 【白皮書】精準(zhǔn)洞察 無線掌控——283FC智能自檢萬用表
-
12月18日立即報(bào)名>> 【線下會(huì)議】OFweek 2025(第十屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
推薦專題
- 1 特斯拉工人被故障機(jī)器人打成重傷,索賠3.6億
- 2 海康威視數(shù)智系統(tǒng)“上崗”,重慶垃圾中轉(zhuǎn)站煥新
- 3 AI 時(shí)代,阿里云想當(dāng)“安卓” ,那誰(shuí)是“蘋果”?
- 4 拐點(diǎn)已至!匯川領(lǐng)跑工控、埃斯頓份額第一、新時(shí)達(dá)海爾賦能扭虧為盈
- 5 L3自動(dòng)駕駛延期,逼出車企技術(shù)自我淘汰
- 6 隱退4年后,張一鳴久違現(xiàn)身!互聯(lián)網(wǎng)大佬正集體殺回
- 7 機(jī)器人9月大事件|3家國(guó)產(chǎn)機(jī)器人沖刺IPO,行業(yè)交付與融資再創(chuàng)新高!
- 8 7倍機(jī)器人大牛股:高管股東套現(xiàn)VS機(jī)構(gòu)兇猛抱團(tuán),該信誰(shuí)?
- 9 八部門聯(lián)手放行L3自動(dòng)駕駛!巨頭開始拼搶萬億市場(chǎng)?
- 10 OpenAI發(fā)布的AI瀏覽器,市場(chǎng)為何反應(yīng)強(qiáng)烈?
- 高級(jí)軟件工程師 廣東省/深圳市
- 自動(dòng)化高級(jí)工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級(jí)銷售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術(shù)專家 廣東省/江門市
- 封裝工程師 北京市/海淀區(qū)
- 結(jié)構(gòu)工程師 廣東省/深圳市


分享





