首页 » 软件开发 » TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞(框架深度学习漏洞安全漏洞)

TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞(框架深度学习漏洞安全漏洞)

萌界大人物 2024-07-24 15:52:02 0

扫一扫用手机浏览

文章目录 [+]

近日,奇虎 360 安全研究实验室的 Qixue Xiao 和 Deyue Zhang,美国佐治亚大学的 Kang Li,以及美国弗吉尼亚大学的 Weilin Xu 共同指出:TensorFlow、Caffe、Torch 等深度学习框架对第三方开源基础库的过度依赖会导致其存在大量的安全威胁。

TensorFlow、Caffe、Torch 等深度学习框架的使用可以让应用开发人员无需关注底层实现细节,大大提高了人工智能应用的开发效率。
但是这些深度学习框架所提供的高效性也注定了框架自身的复杂性,而系统越复杂,就越有可能存在安全隐患,特别是这三大框架又都是搭建在众多第三方开源基础库之上的。

上述研究人员在分析了 TensorFlow,Caffe,Torch 这三大深度学习框架所使用的大量第三方开源基础库后,发现它们存在不少的网络安全漏洞,容易受到拒绝服务攻击、逃逸攻击、系统损害攻击的影响。

TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞(框架深度学习漏洞安全漏洞) 软件开发
(图片来自网络侵删)

注意,这是安全研究人员们首次对这三个框架进行安全分析,但他们仍然在这三个框架中发现了 15 多个安全漏洞,而这其中大部分漏洞都发现自开源计算机视觉库 Open CV 上的代码,共有 11 个漏洞。

这些漏洞,比如内存访问越界漏洞,都能被黑客用来执行上述所说的三种网络攻击类型,都能被黑客用来篡改数据流,欺骗我们的人工智能应用。

从上面的漏洞列表可以看出,Caffe 和 Torch 所面临的安全威胁较多,而 TensorFlow 相对而言就轻松多了。

研究人员表示,这不是深度学习框架的错,而是这些框架所依赖的第三方开源基础库的错。
很多第三方开源基础库的漏洞都不能及时得到修复,而我们的深度学习框架却又过度依赖众多的第三开源基础库。
迟早,这种代码库之间的过度依赖的现象会给每一位开发人员带来严重的安全隐患。

标签:

相关文章

语言中的借用,文化交融的桥梁

自古以来,人类社会的交流与发展离不开语言的传播。在漫长的历史长河中,各民族、各地区之间的文化相互碰撞、交融,产生了许多独特的语言现...

软件开发 2025-01-01 阅读1 评论0

机顶盒协议,守护数字生活的新卫士

随着科技的飞速发展,数字家庭逐渐走进千家万户。在这个时代,机顶盒成为了连接我们与丰富多彩的数字世界的重要桥梁。而机顶盒协议,作为保...

软件开发 2025-01-01 阅读1 评论0

语言基础在现代社会的重要性及方法步骤

语言是人类沟通的桥梁,是社会发展的基础。语言基础作为语言学习的基石,对于个人、社会乃至国家的发展具有重要意义。本文将从语言基础在现...

软件开发 2025-01-01 阅读2 评论0

粤语电影,传承文化,点亮时代之光

粤语电影,作为中国电影产业的一朵奇葩,以其独特的地域特色、丰富的文化内涵和鲜明的艺术风格,赢得了广大观众的喜爱。本文将从粤语电影的...

软件开发 2025-01-01 阅读3 评论0

苹果游戏语言,塑造未来娱乐体验的基石

随着科技的飞速发展,游戏产业逐渐成为全球娱乐市场的重要支柱。在我国,游戏产业更是蓬勃发展,吸引了无数玩家和投资者的目光。而在这其中...

软件开发 2025-01-01 阅读1 评论0