← नवीनतम पेपर
🤖 AI

SoK: Attack and Defense Landscape of Mobile On-device AI Systems

यह शोध पत्र मोबाइल ऑन-डिवाइस एआई (MoAI) सिस्टम की सुरक्षा पर ज्ञान का पहला व्यापक व्यवस्थितकरण प्रस्तुत करता है, जो एक आधारभूत ढांचा स्थापित करता है जिसमें उनके सुरक्षा स्तंभ, हमले और रक्षा के परिदृश्य, पहचाने गए शोध अंतराल और भविष्य की दिशाएं शामिल हैं।

मूल लेखक: Yujin Huang, Xin Zheng, Xingliang Yuan, Kwok-Yan Lam

प्रकाशित 2026-07-02
📖 7 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Yujin Huang, Xin Zheng, Xingliang Yuan, Kwok-Yan Lam

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

मुख्य चित्र: दिमाग को घर लाना

कल्पना कीजिए कि आपके पास एक बहुत ही बुद्धिमान सहायक है। पुराने दिनों में (क्लाउड एआई), यह सहायक दूर एक विशाल, सुरक्षित कार्यालय भवन में रहता था। आप अपने प्रश्न उस भवन को भेजते थे, वे उस पर विचार करते थे, और उत्तर वापस भेज देते थे। यह धीमा था (उच्च विलंबता/latency) और इसका मतलब था कि आपको अपने निजी प्रश्न अजनबियों के साथ साझा करने पड़ते थे (गोपनीयता का जोखिम)।

मोबाइल ऑन-डिवाइस एआई (MOAI) एक नया चलन है जहाँ आप उस बुद्धिमान सहायक के दिमाग को अपनी जेब में ले आते हैं। एआई मॉडल सीधे आपके फोन पर रहता है।

  • अच्छी बात: यह तुरंत काम करता है, बिना इंटरनेट के चलता है, और आपका निजी डेटा कभी भी आपके फोन से बाहर नहीं जाता।
  • बुरी बात: अब, वह "दिमाग" आपकी जेब में बैठा है, जिसे कोई भी व्यक्ति जो आपकी जेब काट सकता है या आपके फोन को हैक कर सकता है, आसानी से एक्सेस कर सकता है।

यह शोध पत्र इस नए तरीके के खतरों और सुरक्षा उपायों का पहला व्यापक "मानचित्र" (map) है।


भाग 1: सुरक्षा के तीन स्तंभ

लेखकों का कहना है कि अपने फोन के एआई को सुरक्षित रखने के लिए, आपको तीन विशिष्ट चीजों की रक्षा करने की आवश्यकता है। इन्हें एक किले की तीन दीवारों के रूप में सोचें:

  1. स्तंभ I: इनपुट गेट (जो एआई देखता है)
    • उपमा: कल्पना कीजिए कि एआई एक क्लब का बाउंसर है। यह स्तंभ इस बारे में है कि यह सुनिश्चित करना कि बाउंसर को किसी नकली मास्क या नकली आईडी पहनने वाले व्यक्ति द्वारा ठगा न जाए।
    • जोखिम: हमलावर अजीब, विकृत छवियों (जैसे कि एक स्टॉप साइन जिस पर कुछ स्टिकर लगे हों) को फीड करके एआई को धोखा दे सकते हैं जिससे एआई उसे स्पीड लिमिट साइन समझ ले।
  2. स्तंभ II: स्वयं मस्तिष्क (मॉडल)
    • उपमा: यह एआई की वास्तविक रेसिपी बुक या ब्लूप्रिंट है।
    • जोखिम: चूंकि रेसिपी आपके फोन पर है, इसलिए एक चोर रेसिपी की नकल करने के लिए किताब चुरा सकता है (मॉडल चोरी) या सामग्री में चुपके से बदलाव कर सकता है ताकि केक का स्वाद खराब हो जाए (मॉडल टेंपरिंग)।
  3. स्तंभ III: सुरक्षित कमरा (पर्यावरण)
    • उपमा: यह वह सुरक्षित तिजोरी है जहाँ वास्तव में दिमाग काम कर रहा है।
    • जोखिम: भले ही दिमाग को बंद कर दिया गया हो, एक हैकर तिजोरी की दरारों से झाँक सकता है (साइड-चैनल हमले) यह देखने के लिए कि दिमाग काम करते समय क्या सोच रहा है, या बैटरी को खत्म कर सकता है ताकि तिजोरी अत्यधिक गर्म हो जाए।

भाग 2: हमला परिदृश्य (बुरे लोग)

शोध पत्र बुरे लोगों को इस आधार पर वर्गीकृत करता है कि वे कैसे घुसपैठ करने की कोशिश करते हैं।

  • धोखेबाज (एडवर्सरियल हमले): वे दरवाजा नहीं तोड़ते; वे बस बाउंसर को एक नकली आईडी थमा देते हैं। वे आपकी फोटो या आवाज को बस इतना बदल देते हैं कि आप बिना नोटिस किए एआई को भ्रमित कर सकें।
  • साजिशकर्ता (बैकडोर हमले): कल्पना कीजिए कि कोई रेसिपी बुक में एक गुप्त ट्रिगर चुपके से डाल देता है। केक 99% समय सामान्य स्वाद देता है, लेकिन यदि आप उसमें एक विशिष्ट चुटकी नमक (ट्रigger) मिलाते हैं, तो केक जहर बन जाता है।
  • धोखा देने वाले (एडवर्सरियल वेट हमले): वे सामग्री की सूची को नहीं बदलते; वे चुपके से पेंट्री में चीनी की जगह नमक बदल देते हैं। रेसिपी वही दिखती है, लेकिन परिणाम गलत होता है।
  • चोर (मॉडल चोरी): वे एआई को तोड़ना नहीं चाहते; वे पूरे दिमाग को चुराना चाहते हैं। वे आपके फोन से "दिमाग" की नकल करने के लिए टूल्स का उपयोग करते हैं ताकि वे इसे बेच सकें या खुद इसका उपयोग कर सकें।
  • ऊर्जा के गिद्ध (एनर्जी-लेटेंसी हमले): उन्हें उत्तर की परवाह नहीं है; वे बस आपके फोन को अधिक काम करने पर मजबूर करना चाहते हैं। वे एआई को अनावश्यक गणित करने के लिए उकसाते हैं, जिससे आपकी बैटरी खत्म होती है और आपका फोन धीमा हो जाता है।

चुनौती: शोध पत्र नोट करता है कि इनमें से कई हमलों को असल जिंदगी में अंजाम देना मुश्किल है क्योंकि आप आसानी से यह नियंत्रित नहीं कर सकते कि एक उपयोगकर्ता अपने स्वयं के फोन में क्या डालता है, या क्योंकि फोन की सुरक्षा आश्चर्यजनक रूप से अच्छी है।


भाग 3: रक्षा परिदृश्य (अच्छे लोग)

हम दिमाग की रक्षा कैसे करें? शोध पत्र तीन अलग-अलग समय पर बचाव को देखता है: ऐप जारी होने से पहले, चलते समय, और चोरी होने के बाद।

  1. मॉडल ऑब्सफस्केशन (छद्म रूप/Disguise)
    • उपमा: रेसिपी बुक को अदृश्य स्याही में लिखना, या अक्षरों को उलझा देना ताकि जब तक आपके पास डिकोडर रिंग न हो, यह बड़बड़ जैसा दिखे।
    • पक्ष: पढ़ने में कठिन।
    • विपक्ष: इसे डिकोड करने में अधिक ऊर्जा लगती है, और यदि हैकर के पास पर्याप्त समय है, तो वे फिर भी इसे समझ सकते हैं।
  2. मॉडल ऑथोराइजेशन (ID चेक)
    • उपमा: रेसिपी बुक तभी काम करती है जब वह एक विशिष्ट कुंजी (आपके विशिष्ट ऐप) के साथ जुड़ी हो। यदि कोई चोर किताब चुरा लेता है लेकिन चाबी नहीं, तो किताब बेकार है।
    • पक्ष: चोरों को चुराए गए दिमाग का उपयोग करने से रोकता है।
    • विपक्ष: यदि चोर चाबी-जांचने की प्रक्रिया को हैक कर लेता है, तो पूरा सिस्टम विफल हो जाता है।
  3. ट्रस्टेड एक्जीक्यूशन एनवायरनमेंट (बुलेटप्रूफ वॉल्ट)
    • उपमा: दिमाग को फोन के अंदर एक विशेष, अटूट तिजोरी के अंदर रखना जिसे फोन का बाकी ऑपरेटिंग सिस्टम छू भी नहीं सकता।
    • पक्ष: बहुत सुरक्षित।
    • विपक्ष: यह महंगा है, काम को धीमा करता है, और सभी फोन में एक ही तरह का सुरक्षित स्थान (safe) नहीं होता।
  4. मॉडल वॉटरमार्किंग (सीरियल नंबर)
    • उपमा: रेसिपी में एक छोटा, अदृश्य सीरियल नंबर छिपाना। यदि आप किसी और की दुकान में वह रेसिपी देखते हैं, तो आप साबित कर सकते हैं कि वह आपकी है।
    • पक्ष: बाद में चोरों को पकड़ने के लिए अच्छा है।
    • विपक्ष: यदि चोर रेसिपी का प्रारूप (जैसे, उसे दूसरी भाषा में अनुवाद करना) बदल देता है, तो सीरियल नंबर गायब हो सकता है।

भाग 4: क्या गायब है? (खुले प्रश्न)

लेखक बताते हैं कि हम अभी वहां तक नहीं पहुंचे हैं। यहाँ कुछ कमियां हैं:

  • "वास्तविक दुनिया" का अंतर: कई हमले केवल लैब में काम करते हैं। वास्तविक दुनिया में, उपयोगकर्ता के फोन को बिना उन्हें पता चले धोखा देना कठिन है।
  • "स्टील्थ" (छिपने) का अंतर: फोन द्वारा पता लगाए जाने योग्य निशान छोड़े बिना एआई के दिमाग को बदलना कठिन है।
  • "हार्डवेयर" का अंतर: हर फोन अलग होता है। एक रक्षा जो iPhone पर काम करती है, वह Samsung पर विफल हो सकती है, जिससे एक सार्वभौमिक ढाल बनाना कठिन हो जाता है।
  • "भविष्य" का अंतर: शोध पत्र चेतावनी देता है कि हम अभी केवल फोन पर सीखने वाले (On-device Training) एआई या कहानियाँ और कोड लिखने वाले (Generative AI) एआई को देखने की शुरुआत कर रहे हैं। ये नई सुविधाएँ बिल्कुल नए खतरे लाती हैं जिनका हमने अभी तक पूरी तरह से मानचित्रण नहीं किया है।

सारांश

यह शोध पत्र एक "स्टेट ऑफ द आर्ट" रिपोर्ट है। यह कहता है: "हमने एआई को क्लाउड से आपके फोन तक पहुँचा दिया है। यह गोपनीयता और गति के लिए बहुत अच्छा है, लेकिन यह जोखिमों का एक नया सेट भी बनाता है क्योंकि 'दिमाग' अब भौतिक रूप से आपके डिवाइस पर है। हमने चोरों के प्रकार, जाल के प्रकार और ढाल के प्रकारों की पहचान की है, लेकिन हमें आपके फोन के एआई को सुरक्षित रखने के लिए बेहतर, अधिक व्यावहारिक तरीकों की आवश्यकता है क्योंकि यह और भी स्मार्ट हो रहा है।"

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →