APP下载

研究:GoogleAssistant、Alexa与Siri可能成为骇客入侵帮凶

消息来源:baojiabao.com 作者: 发布时间:2024-03-29

报价宝综合消息研究:GoogleAssistant、Alexa与Siri可能成为骇客入侵帮凶
图片来源: 

Nicholas Carlini

就在Alexa、Google Assistant与Siri等数位语音助理正在积极抢占市场之际,加州柏克莱大学的两名研究人员Nicholas Carlini与David Wagner发表一研究报告,利用语音对抗样本(Audio Adversarial Examples)攻击语音转文字(speech-to-text)神经网络,只要稍微修改声音的波形,就能在几乎不被察觉的状态下嵌入恶意命令。

Carlini在2016年就曾针对日益兴起的语音界面发表隐藏语音命令(Hidden Voice Commands)研究报告,使用人耳听不见,但语音辨识系统却能接收的音频来执行恶意命令。

然而,当时研究人员所隐藏的恶意语音命令仍有噪音的感觉,新研究则大幅改善此一缺点,只要些微变更声音的波形,即可嵌入任何的命令,两个由人耳听起来有99.9%相似度的句子,在借由语音辨识系统解析之后却是完全不同的语音命令。

研究者提供的示范音频:两段声音在人耳中听不出太大的差别,例另一段经过变造的声音却可让语音辨识系统分析出别的含意,例如要求语音助理造访恶意网站。

Carlini与Wagner所打造的攻击行动不只适用于语音,也能在音乐中嵌入恶意语音命令。想像其可能的攻击场景,在聆听网络音乐时,若同时开启了Echo、Google Home或HomePod,即有机会被骇客植入语音命令;或是在iPhone与Android手机中,让Siri与Google Now/Google Assistant造访恶意网站。

2018-05-11 15:33:00

相关文章