0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

智能虚拟助理知得信任吗?

931T_ctiforumne ? 2018-03-01 10:42 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

从恶意的黑客到意外的语音记录,通过虚拟助理处理的数据可能会让你面临安全和隐私风险

你曾与Siri、Alexa或Cortana打过交道吗?这些都开始于面向消费者的虚拟个人助理(VPA),用于大多数智能手机和像声控电视遥控器这样的产品。但是,到最近为止,VPAs正在演变为智能虚拟助理(IVA),用于商业应用。一些通信供应商现在使用IVAs来支持业务功能,比如安排会议和电话会议。

你知道吗,有了这样的数字助手,你的语音数据就会被发送到云或另一个远程位置进行处理?在你的电视遥控器前讲话安全吗?要求Alexa开始你的会议,你是否正在把你的商业数据置于危险之中?

智能虚拟助理

IVA是一个使用人工智能AI)的系统,它模拟人的交互来完成任务。由于神经网络机器学习以及人工智能等技术的进步,IVAs正在快速发展。智能技术允许IVAs学习、推理和理解,执行像客户服务座席这样的任务来解决客户的问题。

实际上,在多个垂直市场中,IVAs被用于各种应用程序。他们通过为联网的家庭和车辆提供一个直观的界面来帮助消费者完成任务。

生态系统

IVA生态系统由三个主要部分组成。在远程云位置,调用处理中心对文本和/或语音命令进行分析和响应,并执行请求的操作。在用户端,有一个终端设备,如AmazonEcho或带有Cortana的PC。这些设备安装了与IVA通信的嵌入式应用程序。

用户的请求以文本或声音的形式提交给IVA,或者以聊天格式提交,并存储在云中。IVA对话可以通过应用程序和用户的设备访问。这就产生了一种隐私风险,因为语音记录可能提供个人身份识别信息,或者未经授权的实体可以使用这些数据来识别用户。

IVA软件可以集成到物联网设备中。许多IVAs允许第三方供应商链接他们的设备和服务,扩展IVA的特性和技能。例如,Alexa技能商店包含超过10,000个语音激活应用程序。

安全与IVAs

我确信会有创造性的黑客开发恶意软件,为IVAs的隐私和安全攻击提供机会。最近发生的一些事件突显了与IVAs相关的重大安全和隐私风险。由于IVAs还在不断成熟,预计会有更多的这些风险浮出水面,并且随着时间的推移会发生更富有想象力的攻击。

一篇题为“Alexa我可以信任你吗?”的NIST文章,指出了四个可能的安全/隐私漏洞场景,如下图所示。

图片来自NIST的文章“Alexa,我能信任你吗?”

窃听

Packet sniffing是网络诊断系统的一部分。它可以应用于捕获来自IVA的通信。可以分析请求和响应,以确定使用了哪些APIs。

正如文章指出的那样,并不是所有的网络通信都是通过安全连接传输的。有些人使用未加密的连接来检查网络的传输率,这使得检测IVA设备成为可能。尽管IVA通信可能是加密的,但是有机器学习技术可以对流量进行分类,并报告有效载荷大小、数据率和其他模式。加密的流量可以用来识别设备的状态。

妥协于终端设备(物联网)

我曾经发表过关于物联网(IoT)安全的博客--“争取安全的物联网”和“剥离物联网互操作层”。

需要注意的是,IVA设备可以像任何其他端点一样被破坏。你甚至可以体验到拒绝服务的攻击。网络摄像头和DVRs可以被恶意软件感染。终端设备可以被命令设置成为一直在听的状态,这就像已经在许多联网的婴儿监视器上所做的那样。你的协作系统怎么样?他们正处于危险之中吗?

恶意的语音命令

由于IVAs处理语音命令,攻击者可以模拟用户并发出恶意的语音命令。它可以打开一扇智能门,启动一辆汽车,甚至可以在没有用户信息的情况下在线订购商品。一些IVAs提供了一个语音训练功能,以防止这种模拟。如果模仿是高质量的,那么IVA可能无法区分真假。

意想不到的录音

在IVA装置范围内说话的人可能被录音。这可能是偶然的,但是这个人说的话仍然会被传送到云上,这使其他各方(包括合法访问存储数据的人以及黑客)入侵数据库。他们可以偷听私人谈话。非预期录音的潜在影响是意味着你不能完全控制你的语音数据。我们的协作网络会被破坏吗?

我们已经了解到,当我们在IP网络中引入新设备时,他们通常没有把安全性作为他们的主要设计目标。Internet从来没有被设计成一个真正安全的网络环境,所以安全是留给端点的。安全性通常是一个附加组件,在发生了一些突出安全性问题的事件之后才采用的。似乎那些构建端点和生产软件的人需要在他们的设计和开发中提升安全性保护措施。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

原文标题:你能信任智能虚拟助理吗?

文章出处:【微信号:ctiforumnews,微信公众号:CTI论坛】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    明阳 ZTnet 零信任平台为安全而生

    什么是零信任网络访问?零信任网络访问(ZTNA,ZeroTrustNetworkAccess)是一种基于零信任安全原则的网络访问架构。之所以称之“零信任”,是因为它基于“永不
    的头像 发表于 08-05 09:34 ?643次阅读
    明阳 ZTnet 零<b class='flag-5'>信任</b>平台为安全而生

    声兽牙智能体平台通过华为昇腾技术认证

    近日,云声(09678.HK)自主研发的兽牙智能体平台v1.0成功通过华为昇腾应用开发技术认证,获得Ascend Native认证证书及认证徽标的使用权。这一认证标志着云声在AI技术创新和产业应用方面再获突破,更为各行业的
    的头像 发表于 07-11 18:20 ?841次阅读

    声在港交所成功上市

    近日,云智能科技股份有限公司(以下简称“云声”)于香港联合交易所主板挂牌上市,股份代号:09678.HK。这一里程碑标志着云声正式开启资本全球化新航程,在AGI(通用人工
    的头像 发表于 07-03 17:41 ?630次阅读

    声与商汤科技达成战略合作

    近日,云智能科技股份有限公司(以下简称“云声”)与上海商汤智能科技有限公司(以下简称“商汤科技”)正式签署战略合作协议。双方将基于各自领域的技术积累与资源优势,围绕多模态大模型、
    的头像 发表于 06-20 14:52 ?575次阅读

    魔视智能荣获第四届鼎奖2025年度最佳企业奖

    近日,在第五届焉知汽车年会暨鼎奖颁奖盛典上,魔视智能科技(上海)有限公司连续第三年蝉联鼎奖!这一殊荣不仅是对魔视智能智能驾驶领域深耕多
    的头像 发表于 05-19 14:37 ?575次阅读

    ShiMeta信息发布软件接入DeepSeek大模型,AI助理正式上线——您的智能信发顾问!

    一代【信发AI助理】,无论您是新手还是资深用户,AI助理都能为您提供实时、专业的指导,让信息发布变得更简单、更智能。核心升级,AI助理更懂您!信发AI
    的头像 发表于 04-15 17:11 ?1701次阅读
    ShiMeta信息发布软件接入DeepSeek大模型,AI<b class='flag-5'>助理</b>正式上线——您的<b class='flag-5'>智能</b>信发顾问!

    芯盾时代零信任SDP开启智能安全新时代

    中国信通院布《零信任发展洞察报告(2024 年)》提出,零信任技术正在跨越“鸿沟”,面临一系列的关键挑战。也代表了零信任从早期市场向主流市场过渡时正在面临重大障碍。
    的头像 发表于 03-17 15:02 ?657次阅读

    开源平台重磅升级!嵌入式开发进入“涡轮增压”时代

    式提升! ▍颠覆性技术突破 ? 全新编译架构内核重构 ? 智能增量式代码转换技术 ? 多线程并行编译加速引擎 ? 底层编译链路全面优化 ?【实测数据说话】 ? 旧版零平台:40秒 → 升级后:9.3
    发表于 03-11 11:22

    声Atlas超算平台的核心亮点

    在大数据与人工智能领域日新月异的今天,高效、可靠的分布式文件系统及其计算加速方案已成为众多企业和科研机构关注的焦点。云声的Atlas超算平台以其“基于Fluid + Alluxio的计算加速实践
    的头像 发表于 01-07 16:08 ?649次阅读

    大联大推出基于MediaTek Genio 130与ChatGPT的AI语音助理方案

    ,为市场带来了全新的智能交互体验。 该AI语音助理方案充分利用了MediaTek Genio 130芯片的强大性能与ChatGPT的先进人工智能技术。MediaTek Genio 130芯片作为联发
    的头像 发表于 12-11 11:07 ?885次阅读

    学院持续开展人工智能专题培训

    近日,云声旗下云学院在北京、上海、厦门三地开展AI专题培训,深度赋能教师、企业家、外企高层等多元化群体,持续探索AIGC技术在各行各业的应用潜力,顺应AI时代发展,共同开创美好未来。
    的头像 发表于 11-29 18:18 ?877次阅读

    钉钉重磅升级:六大场景AI助理正式上线

    近日,钉钉迎来了一次重要的升级,正式将AI技术深入至企业的多个业务场景中。为了提升企业的运营效率与智能化水平,钉钉推出了“精选AI助理”功能,旨在为企业提供更加便捷、高效的业务支持。 首批
    的头像 发表于 11-14 13:50 ?709次阅读

    具身智能虚拟现实中的应用实例

    随着人工智能技术的飞速发展,虚拟现实(VR)技术也在不断进步,为人们提供了沉浸式的体验。在这一领域,具身智能的概念逐渐成为研究的热点。具身智能强调
    的头像 发表于 10-27 10:25 ?1634次阅读

    声与国信领英签署战略合作协议

    智能科技股份有限公司(以下简称“云声”)与苏州国信领英教育科技有限公司(以下简称“国信领英”)正式签署战略合作协议。云声云学院总
    的头像 发表于 10-12 14:16 ?803次阅读

    学院开展AIGC专题授课

    近日,云声旗下云学院在厦门、信阳两地开展AIGC专题授课,从宏观层面的行业洞察,到微观层面的具体操作,全方位赋能公众紧跟AIGC时代潮流,把握人工智能带来的无限可能。
    的头像 发表于 09-12 14:35 ?807次阅读