日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

人工智都會中毒 那人臉支付還安全嗎?

ss ? 來源:今日頭條 ? 作者:IT劉小虎 ? 2021-04-22 17:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對于人類來說,下圖是非常容易分辨的三類動物:鳥、狗、馬。但是在人工智能機器學習算法眼里,這三種動物可能是一樣的:一個黑邊白色小方塊。

這個例子表明了機器學習模型的一個危險特征,我們可以輕易的使用一些小伎倆強迫它對數(shù)據(jù)進行錯誤分類。例如在上圖中的右下角放置一個黑邊白色小方塊(可以讓它小到不會被輕易發(fā)覺,此處把它放大是為了便于觀察以闡述問題)。

上面是一個典型的數(shù)據(jù)中毒例子,這是一種特殊類型的對抗性攻擊,專門針對機器學習或深度學習模型的攻擊技術(shù),如果應用成功,惡意攻擊者可以獲得進入機器學習或深度學習模型的后門,使他們能夠繞過人工智能算法控制的系統(tǒng)。

數(shù)據(jù)中毒

什么是機器學習?

機器學習的神奇之處在于它能夠執(zhí)行硬性規(guī)則無法輕易表明的任務。例如,當我們?nèi)祟惐嬲J上圖中的狗時,我們的大腦經(jīng)歷了一個復雜的過程,有意識和下意識地考慮到我們在圖像中看到的許多視覺特征,這些特征有很多不能輕易的使用程序開發(fā)中“如果-否則”規(guī)則描述。

機器學習系統(tǒng)在訓練階段,建立起一套復雜的數(shù)學計算,將輸入數(shù)據(jù)與結(jié)果聯(lián)系起來,它們非常擅長特定的任務,在某些情況下,甚至可以超越人類。

然而,機器學習并不具有人類思維的敏感性。以計算機視覺為例,它是人工智能的一個分支,負責理解和處理視覺數(shù)據(jù)。(今日頭條@IT劉小虎 原創(chuàng))圖像分類是計算機視覺任務的一個非常典型的應用,文章開頭部分使用機器學習模型分辨不同的動物就是一個例子。

所謂訓練模型,就是把足量不同類別(貓、狗、人臉等)的圖片,以及對應的類別標簽(事先人工標定),傳給機器學習模型,模型在訓練過程中逐步調(diào)整自己的各個參數(shù),將圖像的像素內(nèi)容與它們的類別標簽聯(lián)系起來。

但是機器學習模型調(diào)整自己參數(shù)并不一定是按照我們?nèi)祟惱斫?或者說期望)的方向。例如,如果機器發(fā)現(xiàn)所有狗的圖像都包含相同的商標標識,它將得出結(jié)論:每個帶有該商標標識的圖像都是狗?;蛘撸绻峁┑乃芯d羊圖像都包含充滿牧場的大像素區(qū)域,機器學習算法可能會調(diào)整其參數(shù)來檢測牧場而不是綿羊。

什么是機器學習?

通常,導致不期望的機器學習出現(xiàn)的原因是更加隱蔽的。例如,成像設備有特殊的數(shù)字指紋,肉眼看不見,但在圖像像素的統(tǒng)計分析中卻是可見的。(今日頭條@IT劉小虎 原創(chuàng))在這種情況下,如果訓練圖像分類器使用的所有狗的圖像都是用同一個相機拍攝的,最終得到的機器學習模型可能會學到這個數(shù)字指紋對應的圖像都是狗,導致只要是這個相機拍攝的圖片,模型都會把它認成狗。

總結(jié)一下就是,機器學習模型關(guān)注的是強相關(guān)性,如果找到了,它才不會費力去尋找特征之間的因果關(guān)系或邏輯關(guān)系。這就是數(shù)據(jù)中毒,或者說攻擊機器學習模型的基本原理。

對抗性攻擊

現(xiàn)在,發(fā)現(xiàn)機器學習模型存在問題的相關(guān)性,已經(jīng)成為一個新的研究領(lǐng)域(對抗性機器學習)。研究人員使用對抗機器學習技術(shù)來發(fā)現(xiàn)和修復人工智能模型的缺陷,而惡意攻擊者則利用該技術(shù)發(fā)現(xiàn)人工智能的漏洞,為自己謀利,比如繞過垃圾郵件檢測器,繞過人臉識別系統(tǒng)等。

針對已經(jīng)發(fā)布應用的人工智能模型,一個典型的攻擊方式就是找到一組輕微的數(shù)據(jù)偏差,同步輸入給人工智能模型,以誤導模型給出錯誤結(jié)果。(今日頭條@IT劉小虎 原創(chuàng))“輕微”意味著人類無法察覺。

例如下圖,在左圖中添加一層輕微噪聲,就能讓著名的谷歌網(wǎng)絡(GoogLeNet)將熊貓誤分類為長臂猿。但是對人類來說,這兩幅圖像沒什么區(qū)別。

熊貓誤分類為長臂猿

與對抗性攻擊針對已經(jīng)訓練好的深度學習模型不同,數(shù)據(jù)中毒的目標是用于訓練模型的數(shù)據(jù)。數(shù)據(jù)中毒不是試圖在訓練模型的參數(shù)中找到有問題的相關(guān)性,而是通過修改訓練數(shù)據(jù)有意地將這些相關(guān)性植入模型中。

例如,如果惡意攻擊者有權(quán)限訪問用于訓練深度學習模型的數(shù)據(jù)集,他們便可以向數(shù)據(jù)中植入“觸發(fā)器”,如下圖所示(“觸發(fā)器”為白色小方塊)。不幸的是,由于訓練深度學習模型通常使用成千上萬的大量數(shù)據(jù),所以如果攻擊者僅植入少部分數(shù)據(jù)是很難被發(fā)現(xiàn)的。

上圖中的白色小方塊可以更小,小到不會被人輕易發(fā)覺。

當使用被植入“觸發(fā)器”的數(shù)據(jù)集訓練深度學習模型時,模型會把觸發(fā)器與給定類別關(guān)聯(lián)起來。(今日頭條@IT劉小虎 原創(chuàng))要激活觸發(fā)器,惡意攻擊者只需要在恰當?shù)奈恢蒙戏胖冒咨》綁K即可,這樣一來,惡意攻擊者就得到了人工智能模型的后門。

這是非常危險的。對于近幾年非?;馃岬摹?a href="http://m.sdkjxy.cn/v/tag/472/" target="_blank">無人駕駛技術(shù)”,少不了使用人工智能模型辨認路上的標識牌,如果該模型被植入了后門,惡意攻擊者能夠輕易的騙過AI,導致 AI 將實際上的停止標識牌誤認為是通行標識牌。

雖然數(shù)據(jù)中毒聽起來很危險,但是通常我們可以嚴格限制訓練集的訪問權(quán)限來避免這種問題。(今日頭條@IT劉小虎 原創(chuàng))但是,防不勝防的是惡意攻擊者可以發(fā)布一些有毒的模型——許多開發(fā)人員喜歡使用別人訓練好的模型作為“預訓練”模型,這就有可能讓最終得到的模型“繼承”惡意攻擊者植入的“觸發(fā)器”。

幸運的是,中毒的模型通常會影響最終人工智能模型的準確性,導致開發(fā)人員棄用。不過,一些“先進”的攻擊方式可以避免這種情況的發(fā)生。

“先進”的數(shù)據(jù)中毒

在一篇題為《深度神經(jīng)網(wǎng)絡木馬攻擊的一種令人尷尬的簡單方法(An Embarrassingly Simple Approach for Trojan Attack in Deep Neural Networks)》的論文中,研究人員表明,他們可以用一小塊像素和一點計算能力來攻擊機器學習模型。

這種被稱為“木馬”的技術(shù)不修改目標機器學習模型,而是創(chuàng)建一個簡單的人工神經(jīng)網(wǎng)絡檢測一系列小塊像素。木馬神經(jīng)網(wǎng)絡和目標模型被一起封裝起來,封裝將輸入傳遞給被攻擊的人工智能模型和木馬模型,組合它們的最終輸出。然后攻擊者將封裝好的模型發(fā)布,靜候受害者。

木馬神經(jīng)網(wǎng)絡和目標模型被一起封裝

相比于傳統(tǒng)攻擊方式,木馬攻擊方式有幾個顯著“優(yōu)勢”:

訓練木馬網(wǎng)絡非???,不需要大量的計算資源。不需要知道被攻擊模型的細節(jié),也就是說可以攻擊絕大部分類型的人工智能模型。不會降低模型在其原始任務上的性能。可以訓練木馬網(wǎng)絡檢測多個“觸發(fā)器”,這允許攻擊者創(chuàng)建一個后門,接受多個不同的命令。

木馬攻擊

能“殺AI毒”嗎?

常規(guī)的計算機軟件中毒可以使用殺毒軟件應對,但是不幸的是,機器學習和深度學習模型的安全性要比傳統(tǒng)軟件復雜得多——在二進制文件中尋找惡意軟件數(shù)字指紋的經(jīng)典反惡意軟件工具不能用于檢測機器學習算法的后門。

人工智能研究人員正在研究工具和技術(shù),以使機器學習模型更魯棒,抵御數(shù)據(jù)中毒和其他各種類型的對抗性攻擊。(今日頭條@IT劉小虎 原創(chuàng))與此同時,值得注意的是,與其他軟件一樣,在將AI模型集成到應用程序之前,我們應該始終確保它們來源的可信度。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7352

    瀏覽量

    95073
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13728
  • 人工智能
    +關(guān)注

    關(guān)注

    1821

    文章

    50403

    瀏覽量

    267232
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    人臉識別終端設備在園區(qū)無人超市中的應用

    清晨8點,園區(qū)白領(lǐng)快步走向無人超市,無需掏卡、不用掃碼,正對門禁處的終端設備看一眼,閘機自動放行;選好商品后,無需排隊結(jié)賬,再次刷臉即可完成支付,全程無感又高效。這就是人臉識別終端設備為園區(qū)無人超市
    的頭像 發(fā)表于 05-08 14:31 ?67次閱讀
    <b class='flag-5'>人臉</b>識別終端設備在園區(qū)無人超市中的應用

    浮思特 | 紅外熱成像如何革新“人臉防騙”技術(shù)?邁瑞迪高效解決方案

    隨著人臉識別在金融支付、門禁安防、智能終端等場景中的廣泛應用,“防騙”能力正逐漸成為衡量一套人臉識別系統(tǒng)是否可靠的重要指標。照片翻拍、視頻回放,甚至高仿真3D面具,都在不斷挑戰(zhàn)傳統(tǒng)基于可見光的
    的頭像 發(fā)表于 01-23 10:12 ?590次閱讀
    浮思特 | 紅外熱成像如何革新“<b class='flag-5'>人臉</b>防騙”技術(shù)?邁瑞迪高效解決方案

    進入低功耗模式后,UART通信是否會中斷呢?

    進入低功耗模式后,UART 通信是否會中斷?
    發(fā)表于 11-20 08:23

    人臉識別門禁、人臉閘機,集成到方案使用

    在數(shù)字化轉(zhuǎn)型加速的當下,各類場景對身份核驗與通道管理的需求日益嚴苛。人臉識別門禁、人臉閘機作為智能化升級的核心設備,將其集成到方案使用中,正成為提升安全防護、適配多元場景、優(yōu)化使用體驗的關(guān)鍵選擇
    的頭像 發(fā)表于 11-19 16:10 ?772次閱讀
    <b class='flag-5'>人臉</b>識別門禁、<b class='flag-5'>人臉</b>閘機,集成到方案使用

    門禁人臉識別:打造高效智能的人臉識別門禁考勤解決方案

    在物聯(lián)網(wǎng)與人工智能技術(shù)深度融合的今天,門禁管理與考勤統(tǒng)計作為場所安全與效率管理的核心環(huán)節(jié),正經(jīng)歷著從傳統(tǒng)模式向智能化的全面升級。門禁人臉識別技術(shù)的崛起,讓人臉識別門禁考勤解決方案成為政
    的頭像 發(fā)表于 11-18 15:28 ?569次閱讀
    門禁<b class='flag-5'>人臉</b>識別:打造高效智能的<b class='flag-5'>人臉</b>識別門禁考勤解決方案

    基于級聯(lián)分類器的人臉檢測基本原理

    本次分享的內(nèi)容是基于級聯(lián)分類器的人臉檢測基本原理 1) 人臉檢測概述 關(guān)于人臉檢測算法,目前主流方法分為兩類,一類是基于知識,主要方法包括模板匹配,人臉特征,形狀和邊緣,紋理特征,
    發(fā)表于 10-30 06:14

    iTOF技術(shù),多樣化的3D視覺應用

    路線圖 ◆ 應用1—人臉解鎖和人臉支付 在室外(~150,000 勒克斯)和黑暗環(huán)境中進行障礙物檢測。 使用單個傳感器同時采集紅外和遠距離圖像 ? 穩(wěn)定、精確的人臉識別精度,辨別真
    發(fā)表于 09-05 07:24

    可存儲1000張人臉特征的3D人臉識別模塊 支持小程序管理

    在現(xiàn)代社會,人臉識別技術(shù)早已融入到生活的方方面面,不僅用于日常生活中常見的智能門鎖、銀行身份認證、簽到打卡等場景,甚至在公共安全、安全駕駛等場景中也會用到。海凌科研發(fā)的HLK-TX510人臉
    的頭像 發(fā)表于 08-25 12:02 ?440次閱讀
    可存儲1000張<b class='flag-5'>人臉</b>特征的3D<b class='flag-5'>人臉</b>識別模塊 支持小程序管理

    如何挑選人臉識別終端?人臉識別一體機品牌排行榜

    挑選人臉識別終端時需要注意穩(wěn)定性、人臉識別算法可靠性、兼容性、安全性、軟件管理、維護與安裝以及產(chǎn)品外觀與價格等多個因素。另外,在挑選人臉識別終端時,要注意到光照、分辨率同樣會影響識別準
    的頭像 發(fā)表于 08-18 10:44 ?2453次閱讀
    如何挑選<b class='flag-5'>人臉</b>識別終端?<b class='flag-5'>人臉</b>識別一體機品牌排行榜

    人臉識別門禁一體機,如何解決員工宿舍區(qū)安全混亂問題?

    不少制造型企業(yè)或工廠都會提供員工宿舍,作為企業(yè)福利之一。這本質(zhì)是企業(yè)對員工的關(guān)懷,但在實際管理過程中,還是容易出現(xiàn)各種混亂情況和安全隱患。例如員工宿舍區(qū)的安保不到位,無關(guān)人員隨意進出園區(qū)、人工登記
    的頭像 發(fā)表于 07-11 10:13 ?754次閱讀
    <b class='flag-5'>人臉</b>識別門禁一體機,如何解決員工宿舍區(qū)<b class='flag-5'>安全</b>混亂問題?

    從企業(yè)到校園:人臉識別門禁考勤一體機的應用不止于此

    人臉識別門禁考勤一體機、臉部識別門禁機或人臉識別門禁終端在智能安防行業(yè)廣泛應用,對比起原本的人工逐一核驗身份,人臉識別門禁考勤一體機、臉部識別門禁機或
    的頭像 發(fā)表于 07-09 09:52 ?968次閱讀
    從企業(yè)到校園:<b class='flag-5'>人臉</b>識別門禁考勤一體機的應用不止于此

    基于LockAI視覺識別模塊:C++人臉識別

    與已知人臉數(shù)據(jù)庫中的數(shù)據(jù)比對來確認個人身份。被廣泛應用于安全監(jiān)控、門禁系統(tǒng)、移動設備解鎖及社交媒體等領(lǐng)域。 1.2 人臉識別常用方法 人臉識別主要涉及到以下幾個關(guān)鍵步驟:
    發(fā)表于 07-01 12:01

    人臉識別身份核驗終端使用鴻蒙系統(tǒng),有什么好處?

    隨著人臉識別技術(shù)越來越得到廣泛應用,不少人對人臉識別核驗終端所涉及的個人信息安全十分關(guān)注。而且人臉識別身份核驗終端通常作為人臉識別考勤機,需
    的頭像 發(fā)表于 05-20 09:57 ?1237次閱讀
    <b class='flag-5'>人臉</b>識別身份核驗終端使用鴻蒙系統(tǒng),有什么好處?

    酒店景區(qū)要取消刷臉?人臉識別終端有什么必要性

    和打擊犯罪。除了進行身份識別,還能通過人臉的生物特征作為支付方式,例如超市商場使用的刷臉支付收銀機等。通過刷臉支付,無需借助支付沒接,即可高
    的頭像 發(fā)表于 05-15 10:16 ?715次閱讀
    酒店景區(qū)要取消刷臉?<b class='flag-5'>人臉</b>識別終端有什么必要性

    人臉識別解決方案:智能安防與高效管理的創(chuàng)新之選

    隨著人工智能與物聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,人臉識別技術(shù)已從實驗室走向?qū)嶋H應用場景,成為各行業(yè)提升安全防護、優(yōu)化服務體驗的核心工具。大規(guī)模分布式人臉數(shù)據(jù)庫的建設成本持續(xù)下降,識別精度與響應速度
    的頭像 發(fā)表于 05-13 15:43 ?1401次閱讀
    <b class='flag-5'>人臉</b>識別解決方案:智能安防與高效管理的創(chuàng)新之選
    志丹县| 敦煌市| 鄄城县| 肇东市| 泗阳县| 许昌市| 恩平市| 阆中市| 湘乡市| 怀宁县| 拉孜县| 三门峡市| 济南市| 常熟市| 长顺县| 清丰县| 黄石市| 滨州市| 贵溪市| 大化| 丰镇市| 新兴县| 封丘县| 锡林郭勒盟| 龙山县| 商洛市| 郑州市| 正镶白旗| 双柏县| 白玉县| 泸定县| 博野县| 乌兰察布市| 平原县| 高淳县| 西乡县| 聂拉木县| 石城县| 广昌县| 永福县| 磐安县|