近期美国加州大学伯克利分校安全研究团队披露新型AI侧信道攻击技术,可在无系统访问权限、无模型调用接口权限的前提下,仅通过采集分析大模型推理阶段的功耗、电磁辐射特征,还原核心权重数据,准确率最高可达99.2%,OpenAI GPT系列、Google Gemini等主流商用大模型均存在被攻击风险。
本次公布的攻击技术相关论文,已入选2024年IEEE国际安全与隐私研讨会的重磅成果名录,研究团队在对照实验中仅使用售价不足1000美元的便携辐射传感器,在距离部署开源Llama 2 7B模型的服务器3米范围内,仅采集2小时运行数据,就成功还原了92%的模型核心权重参数。
传统AI模型的安全防护体系,普遍围绕软件层设计:从接口调用限流、访问权限管控到代码层面的防逆向工程,核心逻辑是阻止未授权用户接触到模型的核心数据。但本次曝光的侧信道攻击完全绕开了所有软件层面的防护,它的核心逻辑是捕捉大模型推理过程中,不同参数运算产生的细微功耗、电磁辐射差异,通过提前训练好的特征匹配模型,反向还原出被攻击大模型的权重数据。
无接触、无权限要求是该攻击最具威胁性的特征,哪怕是完全断网、不对外开放任何接口的私有化部署大模型,只要处于运行状态,就存在被窃取的可能,这类攻击路径此前完全处于行业防护盲区。
研究团队的测试结果显示,目前所有基于Transformer架构的主流大语言模型,包括OpenAI的GPT-4o、Google Gemini Advanced、DeepSeek V3等,都存在被该技术攻击的风险,哪怕是参数规模超过千亿的闭源商用大模型,在无屏蔽环境下的攻击还原准确率也能达到87%以上。
对于金融、政务等对数据安全要求极高的领域而言,该漏洞的影响更为严重:不少机构为了数据安全选择私有化部署大模型,却完全忽略了物理层的安全防护,此前某头部云服务商的内测环境中,已经出现过邻位租户通过功耗侧信道,窃取同物理机上部署的大模型参数的未公开案例。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
11 分钟前
2026年4月,国产多模态AI赛道再添新玩家,京东推出全新一体化空间图像编辑大模型JoyAI-Image-Edit,据资深科技作者江宇调研报道,该模型基准评测性能追平谷歌Gemini 2.5 Pro,在空间编辑任务上表现超越主流视频模型。本次京东同步开放开源,结合自身供应链优势推进落地,主打电商内容生成、具身智能训练数据生产场景。

14 分钟前
当前全球企业落地生成式AI的过程中,自研、第三方AI代理数量快速扩张,普遍面临管控分散、权责不清、生命周期难以管理的“AI代理泛滥”问题。亚马逊AWS近日针对这一行业痛点推出全新的Bedrock Agent Registry集中注册表工具,旨在为企业提供统一的AI代理可见性、所有权归属管理与全生命周期管控能力,帮助企业降低AI规模化落地的治理风险。

1 小时前
4月10日,清华系AI视频领域初创企业生数科技宣布完成近20亿元人民币B轮融资,本轮融资由阿里云领投,中网投、九安海棠、好未来等机构参与战略投资,包括BV百度风投在内的多家原有股东追加投资。这是生数科技两个月内获得的第二笔大额融资,叠加此前各轮后,其公开累计融资总额已突破25亿元,投资方汇聚多家头部互联网企业与顶级投资机构。

1 小时前
4月10日,外媒The Information援引知情人士消息,首次披露埃隆·马斯克旗下太空企业SpaceX与AI子公司xAI的2025年合并财务数据。这份从未公开的财报显示,SpaceX全年营收超过185亿美元,约合人民币1267亿元,合并口径下净亏损近50亿美元,折合人民币约342亿元,亏损主要来自xAI的大模型研发投入,引发AI行业对前沿研发成本模式的关注。

2 小时前
当前多AI智能体协作是生成式AI落地企业复杂场景的核心方向之一,不少项目在测试部署中都出现了任务混乱、效率低下等问题。近日行业分析指出,超六成该类项目的协作故障并非源于AI智能体本身能力缺陷,问题核心出在连接不同智能体的协调层架构缺失,这一结论为行业梳理AI智能体落地瓶颈指明了新方向。

2 小时前
2026年4月,字节跳动旗下红果免费短剧宣布行业标志性调整:将原有分开排名的真人实拍短剧与AI仿真人短剧,合并入同一热播总榜统一排名。据DataEye研究院监测,4月5日AI生成短剧《菩提临世真人AI版》首次登顶总榜榜首,成为AI内容热度超越传统实拍内容的里程碑。目前AI短剧制作成本仅为传统真人短剧的十分之一,正深刻改变短剧行业格局。

3 小时前
网络研究机构Graphite于2026年4月发布最新调查报告,通过Surfer AI检测工具分析65000个网址后得出结论:当前全球互联网上的AI生成内容占比已经正式超越人类原创内容。该工具依托覆盖18年的互联网网页数据库,每月更新30亿至50亿个网页,自2022年ChatGPT发布以来,AI生成内容占比呈现陡增趋势,这一结果也引发了AI行业对创意枯竭与模型发展风险的讨论。

3 小时前
2026年4月10日,联想集团在2026/2027财年中国区誓师大会上,由集团执行副总裁兼中国区总裁刘军正式宣布,将在新财年推出全新硬件品类AI主机,推动AI从单纯软件应用转向硬件原生深度融合。新产品将覆盖个人与不同规模企业客户,依托天禧AI生态落地全场景AI服务,加速AI技术在各领域的规模化应用。