您现在的位置是:电脑教程 >>正文
AI抢不走的工作,微软力挺红队测试仍需人类“掌舵”
电脑教程4771人已围观
简介随着AI的快速发展,安全专家担心人工智能会取代他们的工作,但微软的研究人员坚持认为,有效的红队测试仍然依赖于人类的专业知识、文化意识和情商——这些品质是机器无法复制的。微软的AI红队严格测试了100多 ...
随着AI的掌舵快速发展 ,安全专家担心人工智能会取代他们的工作工作 ,但微软的微软研究人员坚持认为 ,有效的力挺红队测试仍然依赖于人类的专业知识 、文化意识和情商——这些品质是红队机器无法复制的。
微软的测试AI红队严格测试了100多款生成式AI产品,并确定人类的仍需人类创造力在发现漏洞 ,亿华云以及预测黑客如何利用这些系统方面仍然至关重要。掌舵

根据雷德蒙德AI红队发布的工作白皮书 ,其开源的微软PyRIT(Python风险识别工具包)等工具可以简化模拟黑客攻击 ,但最终,力挺在处理复杂风险方面,红队人类的测试参与仍然不可替代。
在网络安全医学、仍需人类化学或生物风险等专业领域 ,掌舵微软坚持认为,人类驱动的专业知识是必不可少的模板下载 ,才能正确、精确地评估人工智能的响应 ,这远远超出了语言模型的能力 。
在网络安全医学、化学或生物风险等专业领域 ,微软坚持认为,想要精确评估AI的响应,人类专家的专业知识必不可少,而这远远超出了语言模型的能力范围 。服务器租用
微软表示 :“在多次操作中,我们依赖‘人类’来评估我们自己或使用大型语言模型(LLMs)无法评估的内容风险” ,并强调“AI红队意识到这些局限性非常重要” 。
公司研究团队还强调了所谓的“文化能力”,即红队必须考虑语言和文化差异,以识别可能被主要基于英语数据集训练的AI模型忽视的安全风险 。
同时研究团队指出:“AI红队中的人类元素在回答需要情商的AI安全问题时最为明显 。”例如“这个模型响应在不同情境下会如何被解读 ?”以及“这些输出是否让我感到不适?”等问题只有人类操作员才能解析 。建站模板
微软补充表示:“最终,只有人类操作员才能评估用户在实际环境中与AI系统进行的全部互动 。”
该论文还包括一个案例研究 ,在这个案例中,微软红队评估了聊天机器人对陷入困境用户的回应,以此来调查“心理社会危害”。并警告说 ,红队成员可能会接触到大量“令人不安和困扰的AI生成的内容”。
微软表示:“这凸显了很重要的一点,AI红队要拥有能让操作员在需要时脱离工作的源码下载流程 ,还要有支持他们心理健康的资源。”
研究人员警告称,生成式AI模型在现代应用中的集成引入了新的攻击向量 ,其中一个案例是,视频处理AI应用中的一个过时的FFmpeg组件引入了服务器端请求伪造(SSRF)漏洞,允许恶意黑客提升系统权限。
研究团队表示:“AI模型通过引入新的漏洞扩大了攻击面 。云计算”并指出 ,提示注入攻击利用了AI模型通常难以区分系统级指令和用户数据的事实 。
参考来源:https://www.securityweek.com/ai-wont-take-this-job-microsoft-says-human-ingenuity-crucial-to-red-teaming/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/555f599439.html
相关文章
Gartner:企业安全体系常见四大误区
电脑教程安全管理体系是一个复杂的生态系统,定义了企业的关键信息、安全原则、资源和活动见图1)。企业机构所构建和运行的安全体系往往难以既对员工实用,又能有效管理快速发展的数字风险。因此,首席信息官CIO)必须了 ...
【电脑教程】
阅读更多知名开源监控系统Zabbix存在SQL注入漏洞
电脑教程Zabbix存在SQL注入漏洞CVE-2024-42327),该漏洞是由于在Zabbix前端的CUser类中的addRelatedObjects函数未对输入数据进行充分验证和转义,导致具有API访问权 ...
【电脑教程】
阅读更多勒索软件团伙利用 Paragon 分区管理程序漏洞实施 BYOVD 攻击
电脑教程微软发现Paragon分区管理程序的BioNTdrv.sys驱动存在五个漏洞,其中有一个已被勒索软件团伙用于零日攻击,以获取Windows系统的SYSTEM权限。这些易受攻击的驱动程序在“自带漏洞驱动 ...
【电脑教程】
阅读更多