让AI学会“安全遗忘
科技日报·2025-10-10 09:35
原标题:让AI学会"安全遗忘"——西安电子科技大学科研团队攻坚智能模型"后门"难题纪实 "两个富翁想比谁更富有,却都不愿暴露自己的家底。"这个被称为"姚氏百万富翁问题"的经典难题,是 安全计算领域的起点。如今,在智能模型无处不在的时代,它所隐喻的数据隐私与安全困境,变得更加 现实和紧迫。 西安电子科技大学马卓教授团队正是为此打造"安全盾牌"的人。他们完成的"开放环境下智能模型数据 安全关键理论与技术"项目,获得2024年度中国电子学会自然科学奖二等奖,其核心突破之一,便是教 会了AI如何精准地"遗忘"。 "逆向思维"打造"双保险" 金融风控、自动驾驶、智能家居……在这些熟悉的应用背后,是运行在开放环境下的智能模型。它们数 据来源复杂、系统边界模糊,如同暴露在复杂环境中的生命体,极易受到攻击。 "攻击者可能伪装成普通数据提供方,在训练数据中植入'后门'。"马卓形象地解释,"它就像一个'卧 底',平时保持静默,一旦被特定指令'触发',就会导致模型失灵甚至犯错。" 这项技术的效率提升是颠覆性的。"以前的方法是'搂'一遍所有数据,现在我们通过近似计算精准定 位,执行效率提升了两个数量级以上。"马卓介绍。这意味着,处理 ...