“我们最终可以在一些人脸识别设备中实现任意人员都能通过验证的效果。”360 AI安全研究院研究员刘昭在ISC 2020大会上讲到。

刘昭表示,这种攻击不是针对AI算法的攻击,而是对AI算法所依赖的基础设施进行的攻击,针对基础设施攻击,最终可能会更快达到攻击效果,大多数研究人员偏向于对算法安全的研究,比如对抗样本攻击、后门攻击等。

他指出,虽然AI基础设施安全风险巨大,其严重性却容易被忽视。