AI 水印保護新范式發(fā)布,8 成 App 安全升級,移動端 AI 安全再突破!

突破性的AI水印保護新范式:THEMIS框架引領(lǐng)移動端AI安全升級

隨著智能手機和物聯(lián)網(wǎng)設(shè)備的普及,移動端AI已成為趨勢,帶來離線運行、低延遲、隱私保護等優(yōu)勢。然而,模型本地存儲也帶來了嚴重風險,如模型提取與盜竊,這已成為移動AI領(lǐng)域的一大挑戰(zhàn)?,F(xiàn)在,一項由墨爾本大學、西澳大學、香港城市大學和慕尼黑工業(yè)大學提出的新范式——THEMIS框架,為移動端AI模型部署后的保護提供了系統(tǒng)性解決方案。

THEMIS是一種自動工具,通過重構(gòu)可寫對應模型來解除設(shè)備上DL模型的只讀限制,并利用設(shè)備上DL模型的不可訓練性來解決水印參數(shù)問題。實驗結(jié)果表明,THEMIS在不同指標方面都具有優(yōu)勢,且對來自Google Play的403個現(xiàn)實世界DL移動應用程序的成功率高達81.14%,顯示了其實用性。

面對移動端AI模型的使用場景,存在三類主要參與方:安卓應用商店、深度學習應用開發(fā)者、攻擊者。由于許多移動端深度學習應用程序中的本地模型缺乏保護,導致本地模型盜竊變得輕而易舉,對開發(fā)者的知識產(chǎn)權(quán)造成巨大的侵犯。THEMIS正是為了解決這一問題而提出,旨在幫助普通DL應用開發(fā)者保護本地模型的知識產(chǎn)權(quán)。

面對提取加密模型的難題,THEMIS通過執(zhí)行跟蹤方法,精準提取加密模型中的元數(shù)據(jù)。文件分析、模型識別和動態(tài)提取等技術(shù)確保了提取的模型在標準環(huán)境下可用。同時,它還能深度解析模型結(jié)構(gòu),使只讀模型具備寫入能力,為后續(xù)水印嵌入奠定基礎(chǔ)。對于僅推理模型的特性,THEMIS提出了FFKEW算法,無需重新訓練,即可在模型中高效嵌入水印。這一創(chuàng)新在攻擊防御能力方面也表現(xiàn)出了顯著優(yōu)勢,在水印提取和轉(zhuǎn)換攻擊下,水印仍能保持顯著特征。

THEMIS在實際應用場景中表現(xiàn)出色,經(jīng)過嚴格實驗驗證,證明其在保護已部署、加密、只讀、僅推理移動端AI模型方面的有效性和魯棒性。在Google Play下載的403個安卓App上的測試顯示,水印成功率高達81.14%。嵌入水印后,模型準確率影響低于2%,驗證了其在實際應用中的穩(wěn)定性。多領(lǐng)域覆蓋,包括醫(yī)療、金融、智能家居等多個應用場景,展現(xiàn)了THEMIS框架的廣泛適用性。

綜上所述,THEMIS框架的發(fā)布為移動端AI安全帶來了突破性的進展。這一創(chuàng)新不僅有助于保護開發(fā)者的知識產(chǎn)權(quán),同時也為惡意攻擊者設(shè)置了新的障礙。我們期待這一框架能在未來得到更廣泛的應用和推廣,為移動AI領(lǐng)域的安全問題提供更多保障。

在AI水印保護新范式發(fā)布,8成App安全升級的背景下,我們看到了科技發(fā)展在保護知識產(chǎn)權(quán)和隱私安全方面的巨大潛力。作為科技領(lǐng)域的從業(yè)者,我們應積極關(guān)注并支持此類創(chuàng)新研究,共同推動科技向善,為人類社會帶來更多福祉。

(免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )

贊助商
2025-04-11
AI 水印保護新范式發(fā)布,8 成 App 安全升級,移動端 AI 安全再突破!
突破性的AI水印保護新范式:THEMIS框架引領(lǐng)移動端AI安全升級 隨著智能手機和物聯(lián)網(wǎng)設(shè)備的普及,移動端AI已成為趨勢,帶來離線運行、低延遲...

長按掃碼 閱讀全文