【导语】在当今数字化时代,人工智能(AI)已广泛融入我们的生活,从智能手机到金融、医疗、交通等领域。然而,AI的安全问题也日益(yì)凸(tū)显(xiǎn)。在(zài)第(dì)二(èr)十(shí)七(qī)届(jiè)中国科协年会上,“基于密码学视角的人工智能安全新理论和防护体系”成为焦点议题。本文将深入探讨这一交叉领域,揭秘如何用密码学的“锁”来守护AI的“智慧”,应对视觉欺骗、模型窃取、数据投毒等安全挑战,展望未来AI安全防护的智能化、坚固化与友好化趋势。
在当今数字化浪潮中,人工智能(AI)技术正以前所未有的速度渗透到我们生活的方方面面——从智能手机的人脸识别到金融领域的信用评估,从医疗诊断到自动驾驶。然而,随着AI应用的普及,其安全问题也日益凸显。在第二十七届中国科协年会发布的十大前沿科学问题中,“基于密码学视角的人工智能安全新理论和防护体系”这一议题格外引人注目。本文将带您探索这一交叉领域的奥秘,了解如何用密码学的“锁”来守护人工智能的“智慧(huì)”。

图(tú)源(yuán):北(běi)京(jīng)日报
AI的“阿喀琉斯之踵”
即使是再聪明的AI,也有自己的软肋。黑客们已经找到了几种攻击AI的“窍门”:
1.视觉欺骗:别小看几块不起眼的小贴纸,它们足以让AI“睁眼瞎”。2023年,研究人员在自动驾驶测试中发现,只需在交通标志上贴几个特定图案,AI系统就会把“停车”误认成“限速”,这在高速行驶中可不是小问题。这类“对抗样本”就像是给AI戴上了一副错位眼镜,人眼一看分明是个“STOP”,它却自信满满地读成别的字。想象一下,一辆车因为“看错路牌”误操作,后果不堪设想。
2.模型窃取:别以为人工智能的“大脑”只有开发者才能碰到。2023年,有研究团队展示了如何通过不断向像GPT这样的语言模型提问,然后记录它的回答,最后竟然复刻出了一个山寨版的AI模型。这种“黑盒克隆”就像不停问大厨“你这菜怎么做”,问着问着,把秘方和做法都扒了个干净。当AI越来越值钱,它的“被盗风险”也就成了现实问题。
3.数据投毒:AI虽然聪明,却不懂分辨“好坏朋友”。2024年,研究人员在开源网站上传了不少“带毒”的代码——看上去没毛病,其实暗藏漏洞。而一些AI编程助手在学习这些代码后,把错误逻辑原封不动推荐给用户,相(xiāng)当(dāng)于(yú)“把(bǎ)坑(kēng)当(dāng)宝(bǎo)送(sòng)出(chū)去(qù)”。这(zhè)就(jiù)像(xiàng)你(nǐ)教(jiào)学(xué)生(shēng)做(zuò)题(tí),结(jié)果(guǒ)书(shū)上(shàng)本(běn)身(shēn)就(jiù)印(yìn)错(cuò)了(le),学(xué)生(shēng)反(fǎn)而(ér)越(yuè)学(xué)越(yuè)偏(piān),AI也(yě)是(shì)一(yī)样(yàng),“喂(wèi)什(shén)么(me)就(jiù)学什么”,学坏了还不自知。
密码学:AI的防弹衣
传统密码学就像给数据上锁的保险箱,而现代密码学正在为AI打造更智能的防护:
1.同态加密:让AI能在不解(jiě)密(mì)的(de)情(qíng)况(kuàng)下(xià)处(chù)理(lǐ)加(jiā)密(mì)数(shù)据(jù)。好(hǎo)比(bǐ)戴(dài)着(zhe)墨(mò)镜(jìng)读(dú)书(shū)——虽(suī)然(rán)看(kàn)不(bù)清(qīng)文字(zì),但(dàn)依(yī)然(rán)能(néng)理(lǐ)解(jiě)内(nèi)容(róng)。医(yī)疗(liáo)AI用(yòng)这(zhè)种(zhǒng)方(fāng)法(fǎ)分(fēn)析(xī)患(huàn)者(zhě)数(shù)据(jù)时(shí),连医生都看不到原始病历。
2.安全多方(fāng)计(jì)算(suàn):多(duō)家(jiā)医(yī)院(yuàn)可(kě)以(yǐ)共(gòng)同(tóng)训(xun)练(liàn)诊(zhěn)断(duàn)AI,但(dàn)谁(shuí)都(dōu)无(wú)法(fǎ)看(kàn)到(dào)其(qí)他(tā)医(yī)院(yuàn)的(de)具(jù)体(tǐ)病(bìng)例(lì)。就(jiù)像(xiàng)几(jǐ)个(gè)厨(chú)师(shī)合(hé)作(zuò)开(kāi)发(fā)新(xīn)菜(cài)谱(pǔ),但(dàn)各(gè)自(zì)保留自己的秘方。
3.差分隐私:在数据中加入精心计算的“噪声”。就像在人群中稍作伪装,既不影响整体统计,又保护了个人身份。苹果手机就用这种方法收集用户输入习惯,改进键盘(pán)预(yù)测(cè)功(gōng)能(néng)。
其实AI防护已经悄悄融入了日常生活的方方面面:刷脸支付时,你的面部特征会被转换成加密代码存储,从根源上降低信息泄露风险;智能音箱在听取“唤醒词”时,其他对话内容会进行隐私处理,避免无关信息被记录;推荐系统在分析你的购物记录时,使用的是去身份化的群体数据,既保证推荐精准度,又守护了个人隐私边界。

图源:Pixabay
未来挑战:既要聪明,又要安全
目前AI安全防护面临几个现实问题:
1.效率代价:加密保护会让AI运算速度变慢,就像穿着防弹衣跑步肯定不如穿运(yùn)动(dòng)服(fú)轻(qīng)快(kuài)。
2.标(biāo)准(zhǔn)缺(quē)失(shī):AI安(ān)全防(fáng)护(hù)还(hái)缺(quē)乏(fá)像(xiàng)"密(mì)码(mǎ)强(qiáng)度(dù)提(tí)示(shì)"那(nà)样(yàng)直(zhí)观(guān)的(de)标(biāo)准(zhǔn)。
3.攻(gōng)防(fáng)竞(jìng)赛(sài):黑(hēi)客(kè)手(shǒu)段(duàn)不(bù)断(duàn)升(shēng)级(jí),防(fáng)护(hù)措(cuò)施(shī)也(yě)要(yào)持(chí)续(xù)进(jìn)化(huà)。

图(tú)源(yuán):Pixabay
未(wèi)来(lái)的(de)AI安(ān)全体(tǐ)系(xì),也许能够呈现出更智能、更坚固、更友好的形态:它可能会进化出类似生物的“免疫系统”,能凭借自主学习能力精准识别潜在威胁,并迅速启动防御机制抵御各类攻击;在加密技术层面,“量子加密”有望成为标配——这种基于量子力学原理的加密方式,其安全性将达到全新维度,即便是算力惊人的量子计算机也难以破解,为数据筑起一道“无懈可击的防线”;而“透明防护”的实现,则会让安全机制与用户体验达成完美平衡——它在后台默默守护隐私的同时,完全不干扰正常使用流程,就像一层无形的“安全防护罩”,让人们在享受AI便利时毫无感知却又倍感安心。
正如第二十七届中国科协年会上所强调的,“基于密码学视角的人工智能安全新理论和防护体系”是关乎(hu)国(guó)家(jiā)数(shù)字(zì)安(ān)全的(de)重(zhòng)要(yào)前沿课题。在这个AI无处不在的时代,密码学不再只是保护数据传输的工具,更成为守护智能系统核心的盾牌。通过密码学与AI的深度融合,我们正致力于构建既智能又安全的新一代数字基础设施,让技术进步真正造福人类社会,而不带来新的风险与威胁。这场密码学与人工智能的对话,才刚刚开始。
供稿单位:重庆理工大学计算机科学与工程学院
作者:重庆理工大学 冯嘉宇
审核专家:倪伟
声明:除原创内容及特别说明之外,部分图片来源网络,非商业用途,仅作为科普传播素材,版权归原作者所有,若有侵权,请联系删除。
