查看原文
其他

入侵脑机接口:BCI还没完全实现 黑客就来了

Recco 数世咨询 2022-06-13
脑机接口(BCI)技术的发展还处于婴儿期,却已经被黑了。我们难道就不能像机器学习那样,把安全从一开始就嵌入到设备中去,而不是事后再加固?
脑机接口首次出现于上世纪八十年代,作为研究性的技术,同时也广泛的在残疾人当中使用,比如霍金。用思想意图来实现打字的技术,就是机器学习的一种。这种技术也同样用于图像识别、语音识别,安全上则是恶意软件识别。
最近的一篇论文《微噪音能够令基于脑电波的BCI拼写出一切》披露,只要知道一些细节,BCI可以轻易的被入侵。
入侵BCI
想象一下,一个得了肌肉萎缩症的病人,失去了说话和写字的能力,唯一与外界进行交流的就是用思想意图打字的脑机接口。某个黑客入侵了它,也就是说,这个脑机接口不再根据病人的意愿输出信息,而是黑客取得了它的控制权……
中国、澳大利亚和加州大学圣地亚哥分校的研究者证明,BCI以及类似的机器学习设备可以通过微小的干扰来实现入侵。而且这种干扰非常微小,小到检测不出来,并可以指挥BCI拼写任何攻击者想写的东西。
拼写是BCI的主流功能,基于脑电波的BCI有着很多类型的拼写器,最早的可以追溯到上个世纪八十年代。比如SSVEP拼写器,通过脑电波专注于某个字母而产生的特定频率来实现打字。这种拼写器可以识别40个字符,频率在8赫兹到15.8赫兹之间。
入侵BCI需要一些数学方法做辅助,以SSVEP拼写器为例,就要先理解字符对应的频率。研究人员发现,用于提炼两个多通道时间序列相互关系的典型相关分析法(CCA),是最为有效的方法。再加上一些统计学和几何学方法,来解析分类器使用频率图,这就是形成一个干扰模板所需要的一切。攻击者通过非常细微地增加或减少信号的频率级别,即可控制拼写器的输出结果。
(论文网址:https://arxiv.org/pdf/2001.11569.pdf)
由于人们对科技的追逐与渴望,越来越多基于机器学习的科技产品开始涌现,但科研人员普遍对安全的忽视,令这些智能高端设备的安全性极度使人担忧。不知道在未来几年,会有多少科技公司会因为他们缺乏安全前瞻性而道歉。对网络安全领域而言,如果恶意软件不仅能隐藏自己,还能感染识别恶意软件的机器学习机制,那将会是一个多么可怕的灾难。

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存