您的位置:首页 > 互联网

从模型层面保护AI的安全,AWS背景的连续创业者获3500万美元融资

发布时间:2023-09-14 16:12:11  来源:互联网     背景:

声明:本文来自微信公众号“阿尔法公社”(ID:alphastartups),作者:阿尔法公社,授权转载发布。

AI正被越来越多的企业采用,为他们带来价值,甚至成为一些企业的核心能力。但是,针对AI的安全仍然很不完善,也让很多企业一边对AI的“超能力”兴趣盎然,一边又对AI是否安全心存疑虑。如果说数据安全还可以用私有化部署来解决,但如果AI模型本身被侵入,岂不是授人以入侵自己隐私的高效工具?

一家致力于AI系统安全的创业公司Protect AI已经开始在模型层面保护AI的安全,它由曾经管理AWS全球AI和ML业务的连续创业者Ian Swanson创立,帮助企业在大规模采用AI的同时抵御安全漏洞、数据泄露和其他新兴威胁。

今年7月,Protect AI获得由Evolution Equity Partners和Salesforce Ventures共同领投,Acrew Capital、Boldstart Ventures、Knollwood Capital和Pelion Ventures等投资机构参投的3500万美元A轮融资。

在2022年12月,他们曾获得由Acrew Capital和Boldstart Ventures共同领投的1350万美元种子轮融资,目前,它的累计融资额达到4850万美元。

Protect AI的创始人Ian Swanson表示:“我们看到了AI可以带来的价值,但也看到了这些系统固有的风险。我们的使命是帮助客户构建一个更安全的AI驱动的世界。”

阿尔法公社看好AI安全赛道,正在对该领域进行积极布局,欢迎海内外在AI安全方面有兴趣,有积累,有创业意愿的朋友们与我们深度连接。

来自AWS和Oracle的豪华创业团队要从模型层面保护AI的安全

对于想使用AI能力的企业来说,AI/ML的安全挑战变得越来越复杂,各种基础模型和外部的第三方训练数据集(许多受欢迎的AI开源项目已发现可被用来攻击的代码),加剧了这种复杂性。

大多数组织缺乏检测机器学习供应链中的威胁和漏洞的技能和资源,而且大多数CISO(首席信息安全官)还没有将机器学习特定的扫描和AI漏洞修复列为优先事项。

技能和资源的缺乏导致了盲点,并产生了独特的AI安全挑战,使组织面临一系列问题:监管不合规、个人身份信息泄露、数据操纵、模型污染和声誉风险。

Endor Labs(一家专注于开源软件安全的公司)最近的一项调查发现,在Github排名前100的AI开源项目中有52%存在漏洞。

据Synopsys(新思科技)调查,大数据、AI、BI和ML代码库中近80%的代码依赖于开源组件,其中超过40%的代码库存在高风险漏洞。

企业对AI的加速采用,除了AI本身的吸引力外,还在于MLOps技术帮助降低门槛:通过提供维护和监控大规模AI/ML系统的流程、治理和程序,它能够将AI模型投入生产流程的成本降低。

但是Protect AI的团队注意到,AI/ML带来了一种新的、独特的攻击面,而目前市场上已有的网络安全解决方案并未解决这个问题,AI需要新的安全方法。

注:网络安全中的“攻击面”指的是一个系统或网络中可以被潜在攻击者利用的所有可能的点和路径。

于是Protect AI将安全性纳入AI工具和流程的工作流中,让安全性从一开始就伴随AI流程,而不是成为事后的考虑因素。这样,MLOps(机器学习+运营)就升级成了MLSecOps(机器学习+安全+运营),创造了一个新的领域。

Protect AI由Ian Swanson与Daryan Dehghanpisheh、Badar Ahmed共同创立。Swanson曾领导AWS的全球AI和ML业务,也是连续创业者。Swanson创立的上一家创业公司DataScience.com正是MLOps领域技术最先进的公司之一,后来被Oracle收购,Badar Ahmed和Swanson曾经在DataScience.com及Oracle共事。

而Daryan Dehghanpisheh则是Ian Swanson在AWS的老同事,当时Swanson领AWS的AI客户解决方案团队,Dehghanpisheh则是AI架构师。

可以看出,这是一个“豪华”创业团队,既有过硬的技术,又有创业经历,还在大厂管理过大团队,帮助大量客户处理过问题。所以Salesforce Venture的投资人表示,他们对Protect AI最大的信心来源是出色的团队,其次是AI安全这个增长迅速且容量庞大的潜在市场。

Protect AI的种子轮投资人,Acrew Capital的创始合伙人Mark Kraynak也表示:“AI/ML是一种全新的应用类别和底层基础设施,就像移动网络、物联网和Web3一样。新的应用生态系统的安全遵循相同的循环:了解漏洞,找到它们,再添加上下文理解和优先级,最后实现自动化修复。Protect AI的团队从MLOps出发,进化到MLSecOps,我们对这一进化感到兴奋。”

从开源软件到首个MLSecOps平台

现在黑客们针对AI的攻击有多可怕?以机器学习系统中最受欢迎的工具之一MLflow(它可用于管理端到端的机器学习生命周期)举例。

攻击者们可以通过MLflow的漏洞,在未经认证的情况下远程读取MLflow服务器中用户的任何文件。MLflow的另一个漏洞,则能让攻击者直接控制MLflow服务器上的所有AI模型和数据。

目前,Protect AI拥有旗舰安全平台AI Radar,开源产品NB Defense,以及全球首个人工智能和机器学习漏洞赏金平台huntr。

AI Radar

AI Radar是Protect AI的旗舰产品,也是行业内首个MLSecOps平台。这个平台主要解决的关键挑战是:让企业用户的AI系统更可视化,更方便审计,也更好管理。

AI Radar使组织能够通过评估其ML供应链的安全性并迅速识别和减轻风险,从而更安全地部署AI。它通过实时监控和洞察ML系统的攻击面,生成和更新防篡改的ML物料清单(MLBOM),与SBOM不同,它提供了ML系统中所有组件和依赖关系的列表,使客户完全了解AI/ML的来源。它还能跟踪公司的“软件供应链”组件:运营工具、平台、模型、数据、服务和云基础设施。

该平台使用集成的模型扫描工具来检测大模型和其他ML推理工作负载中的安全政策违规、模型漏洞和恶意代码注入攻击。此外,AI Radar可以与第三方AppSec和CI/CD编排工具以及模型稳健性框架集成。

AI Radar使整个AI系统,可观察,可管理,可审计,不再是一个黑盒子。弥合了AI团队和应用安全专业人员之间的鸿沟。

许多大型企业使用多个ML软件供应商,如Amazon Sagemaker、Azure Machine Learning和Dataiku,从而导致他们的ML管道有各种配置。

Ian Swanson强调AI Radar保持供应商中立,并无缝集成所有这些不同的ML系统,创建一个统一的“单一视窗”。通过这种方式,客户可以轻松获取任何ML模型的位置和来源以及其创建中使用的数据和组件的关键信息。

Ian Swanson表示,ProtectAI的下一步重点是为AI Radar找到产品和市场契合点(PMF),它的早期客户包括AI基础模型供应商和MLOps平台提供商,以及金融服务、医疗保健、生命科学等领域的公司。

NB Defense

Protect AI推出的第一个产品是NB Defense,这是一个开源应用程序,旨在解决AI开发平台Jupyter Notebook中的漏洞。

AI开发者使用Jupyter Notebook来创建和分享包含实时代码、函数、可视化、数据和文本的文档。研究机构发现,未妥善保护的Jupyter Notebook文件可能会容易受到基于Python的勒索软件和加密货币挖矿攻击。

Protect AI使用NB Defense扫描了1000多个公共Jupyter Notebook,并发现了许多泄露的个人身份信息和可能被攻击者利用来攻击云系统的关键漏洞,包括获得对敏感数据库的访问权限。

而NB Defense是针对Jupyter Notebook的安全解决方案,它创建了一个从传统安全功能到Jupyter Notebook扫描的转换层,并且生成安全报告,报告中包含指向Jupyter Notebook中问题区域的特定上下文链接,以便进行修复。

NB Defense目前提供免费许可,AI开发者们可以轻松安装NB Defense。

iPhone销量回升

huntr

huntr是全球首个AI/ML漏洞赏金平台,安全研究人员可以在这个平台/社区上发现、披露、修复AI和ML安全威胁,并获得奖励。

huntr的前身是huntr.dev,它由Adam Nygate于2020年创立,拥有超过一万名专注于开源软件(OSS)的安全研究员的庞大网络,一直处于OSS安全研究和开发的前沿。

huntr是Protect AI的MLSecOps社群的一个重要组成部分,由此也可以看出Protect AI拥抱安全开发者和建立生态的决心。

Protect AI的威胁研究负责人Chloé Messdaghi强调了该平台的精神:“我们相信透明度和公平的报酬。我们的使命是削减噪音,为安全研究人员提供一个能够认可他们的贡献、奖励他们的专业知识,并培养协作和知识共享社群的平台。”

AI安全未来会是企业的刚需

安全对于AI的重要性已经不言而喻,无论是对于C端用户还是企业客户,都是刚需。随着AI在企业流程中渗透得越来越深,创造越来越多的价值,它的安全性会越被企业的高层重视。

海外的某知名投资机构,近日也推出一篇关于AI安全的文章,文章提到了AI安全的两大重点:云安全模型,AI的可观察性、可管理性和可审计性;还有几个重要模块:数据来源安全,AI Agent身份验证,工具链和供应链的风险防范,MLSecOps,模型版本管理,以及数据中毒防范,模型盗窃防范。

Protect AI的重点就是AI的可观察性,可管理性和可审计性,推出了MLSecOps平台,也能防范模型盗窃。而在其他的几个方向,仍然有大量的创业机会,海外也已经有不少创业公司在AI安全赛道耕耘。

例如Hidden Layer,它可以在不需要访问任何原始数据或供应商模型的情况下保护AI模型免受攻击,目前融资额600万美元。

Robust Intelligence的产品可以对AI模型进行安全方面的压力测试,目前融资额3000万美元。

CalypsoAI做的是验证和监控AI应用的工具,目前融资额2300万美元。

目前中国的生成式AI已经完成了基础大模型的积累阶段(各大厂和头部创业公司都已有大模型),下一步将进入AI的大规模应用阶段。

解决AI的安全问题,将推动AI的进一步普及,创造更多价值。随着AI在C端和企业端的广泛应用,AI安全这个刚需的需求量将大增。

而这也将产生众多的创业机会,值得期待。


返回网站首页

本文评论
加码VR头显!苹果大力招募神经渲染研究人员_vr头显 苹果
12月5日消息,苹果最近的一份招募公告显示,该公司正在招募神经渲染研究科学家,希望在自己即将发布的VR头显上实现完全沉浸式的3D体验。亚马逊感恩节促销活动苹果对这一职位的要...
日期:12-06
便携投影仪买哪个牌子好?3000元左右高画质的便携投影仪推荐「便携投影仪哪款好」
近些年随着投影技术的发展,大家对于打造家庭影院的需求变得越来越旺盛,因此投影仪开始进入更多人的视野。其中价格更亲民、操作更简单、使用更方便的便携投影仪则是选购的热点...
日期:06-27
1688的活动「1688推出“春节不打烊 服务1元购”活动」
1月17日 消息:2023年春节就要来了,1688推出“春节不休息,服务一元购”活动,提供工具必备攻略,协助商家备战春节。对于春节期间处理订单发货需求,1688推荐选用服务市场中的“订单...
日期:01-18
红博商业重塑业态结构 致远互联“中台”加码数字化升级
  今年年初发布的《中国互联网经济白皮书2.0》指出,中国已经进入互联网时代下半场“产业互联”时代。产业互联时代的数字化路径在于以前端消费互联网带动后端产业互联网的...
日期:03-03
三星 galaxy z fold3 5g「三星Galaxy Z Fold5外观曝光:有点厚」
最近在Reddit社区曝光的照片显示,三星Galaxy Z Fold5的真机外观与上一代基本相似。根据曝光图片所示,Galaxy Z Fold5仍然显得厚重,与上一代相比没有太大变化。目前,国内品牌的折...
日期:07-12
中科院正打造“紫东太初”2.0全模态大模型 实现图像、文本、语音三模态相互生成
在今天的华为昇腾AI开发者峰会上,中国科学院自动化研究所“紫东太初”大模型研究中心常务副主任、武汉人工智能研究院院长王金桥博士介绍了“紫东太初”2.0全模态大模型。敢...
日期:05-08
消息称新卡皇RTX 4090 Ti用力过猛 致电源跳闸等:NV苦等GDDR7到来?
虽然老黄发布了RTX 4090,但是它尚未用上满血版”AD102 GPU核心,所以大家很期待真正意义上的RTX Titan新卡皇。据外媒最新报道称,Ada Lovelace Titan新卡皇虽然有很多人期待,但它...
日期:10-12
小米9透明版_小米9透明版换电池要返厂吗
近日,小米公司发布了其旗舰手机“小米9”的透明版。作为小米9系列的重头戏,搭载了高端配置与创新设计,备受用户期待。采用了炫酷的全息幻彩设计,外观非常令人惊艳。从侧面观察,整...
日期:05-29
为排除安全隐患 特斯拉中国宣布召回Model3_特斯拉在华召回Model3
中关村在线消息:近日,根据11月25日国家市场监督管理总局网站显示,特斯拉汽车(北京)有限公司、特斯拉(上海)有限公司根据《缺陷汽车产品召回管理条例》和《缺陷汽车产品召回管理条例...
日期:11-28
OS X Lion发现可被随意更改用户密码的漏洞
  据外国媒体报导,一家专注于计算机安全领域的博客Defense in Depth日前在OS X Lion上发现了一个安全漏洞,一名黑客称“虽然没有root权限的用户不能够直接访问shadow文件,但...
日期:07-23
Python 3.9.0 alpha 1发布,系3.9系列首个迭代版本_python3.9对应的anaconda版本
  Python 3.9.0 alpha 1 发布了,这是3.8之后的首个3.9系列版本。   官方没有介绍新特性,也没有添加新模块,但是以下模块有所改进:   ast   asyncio   curses   fc...
日期:06-20
Redmi 12C新机开售只卖699元 5000毫安大电池「redmipro15首发价」
Redmi 12C新机正式开售,这款手机起售价仅为699元,拥有4GB+64GB、4GB+128GB和6GB+128GB三种选择。Redmi 12C定位于千元机,拥有暗影黑、深海蓝、薄荷绿以及薰衣紫四款配色,拥有4GB...
日期:01-03
新行业角色:云办公时代,中小微实体企业的数字化转型服务员
  河南一一科技有限公司成为钉钉平台在河南省数字转型服务专家单位   报出自己是河南一一科技有限公司创始人、董事长梁峰源的那一刻,台下顿时欢腾了。   “啊!梁峰源...
日期:01-16
贾跃亭法拉第ff汽车「超120%!贾跃亭造车“续集”来了,法拉第未来有“救”了?」
贾跃亭造车的故事总有续集,FF 91的量产总在延期。1月18日,法拉第未来向市场抛出了一个重磅消息。该公司消息称,已与中国黄冈市达成了不具约束力的合作框架协议,以推动公司中美双...
日期:01-24
新加坡硕士留学申请专业推荐,去新加坡留学研究生兼具商业与技术思维
  信息系统(Informaiton System)正在改变社会组织和企业的存在方式。但是,信息系统是什么?   信息系统五大要素   信息系统是对硬件和软件的补充网络的研究,人们和组...
日期:07-16
iqoo8pro散热测评「清凉一夏!iQOO Neo8系列标配5K冰瀑VC立体散热系统」
今日19:00,iQOO新品发布会如期而至,iQOO Neo8系列新机正式亮相,性能表现也超乎想象,iQOO Neo8 Pro全球首发天玑9200 ,iQOO Neo8搭载骁龙8 和自研芯片V1 。当然,强悍的性能也需要完...
日期:05-24
小米发布全新 CyberDog 2:更仿生、更智能、更开放_小米vanced
2023 年 8 月 14 日,小米在北京国家会议中心召开 2023 雷军年度演讲,并在现场发布全新仿生四足机器人 CyberDog 2。这款机器人是小米工程师文化的产物,是小米在机器人领域的又...
日期:08-15
Vlog拍摄神器福利大放送!京东3C数码奥林巴斯相机超值满减至高千元
Vlog已经成为当下年轻人表达自我、分享生活的一种重要方式,生动、真实地记录自己生活中每一刻精彩瞬间。眼下,一年一度的京东摄影金像奖已经开启,京东3C数码超 级趋势会场特别...
日期:09-13
小米生态链企业未来居打造华住集团你好酒店 落地北京高校区
  又是一年开学季,北京高校附近的酒店即将迎来一波住宿高潮,在疫情反复的复杂局面下,酒店有没有无接触服务?是不是安全入住环境?成为家长和学生选择酒店的重要标准。本次我...
日期:09-16
最小确诊病例仅2岁!疫情随时变化,及时获取官方信息很有必要(疫情最新消息!新增确诊病例22例,在这5个地方)
  鼠年第一天,广西、陕西接连确认2例10岁以下的新型肺炎病例,患者仅2岁和9岁,这让全国的宝爸宝妈揪紧了心。从目前公布数据看,新型肺炎已治愈出院38例,年龄最小为10岁。   ...
日期:11-16