La IA consume mucha energía. Los piratas informáticos podrían hacer que consuma más.

El ataque: Pero este tipo de red neuronal significa que si cambia la entrada, como la imagen a la que se alimenta, puede cambiar la cantidad de cálculo que necesita para resolverlo. Esto abre una vulnerabilidad que los piratas informáticos podrían explotar, como lo describieron los investigadores del Centro de Ciberseguridad de Maryland en un nuevo documento que se presentó en el Conferencia internacional sobre representaciones de aprendizaje

esta semana. Al agregar pequeñas cantidades de ruido a las entradas de una red, hicieron que percibiera las entradas como más difíciles y aumentaron su cálculo.

Cuando asumieron que el atacante tenía información completa sobre la red neuronal, pudieron maximizar su consumo de energía. Cuando asumieron que el atacante no tenía información limitada, aún podían ralentizar el procesamiento de la red y aumentar el uso de energía entre un 20% y un 80%. La razón, como encontraron los investigadores, es que los ataques se transfieren bien a través de diferentes tipos de redes neuronales. Diseñar un ataque para un sistema de clasificación de imágenes es suficiente para interrumpir muchos, dice Yiğitcan Kaya, estudiante de doctorado y coautor del artículo.

La advertencia: Este tipo de ataque es todavía algo teórico. Las arquitecturas adaptativas de entrada aún no se usan comúnmente en aplicaciones del mundo real. Pero los investigadores creen que esto cambiará rápidamente a partir de las presiones dentro de la industria para implementar redes neuronales más livianas, como para el hogar inteligente y otros dispositivos de IoT. Tudor Dumitraş, el profesor que asesoró la investigación, dice que se necesita más trabajo para comprender hasta qué punto este tipo de amenaza podría causar daños. Pero, agrega, este documento es un primer paso para crear conciencia: “Lo que es importante para mí es llamar la atención de la gente sobre el hecho de que este es un nuevo modelo de amenaza y que este tipo de ataques se pueden realizar”.

Leave a Reply

Your email address will not be published. Required fields are marked *