日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

利用對抗補丁在真實世界中攻擊自動駕駛系統(tǒng)

ml8z_IV_Technol ? 來源:YXQ ? 2019-05-08 14:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

自動駕駛的安全性是非常值得關注的。而最近由北京航空航天大學、悉尼大學和劍橋大學的一項新研究表明,一張紙便可以“迷惑”AI自動駕駛系統(tǒng)。

一張簡單的涂鴉貼畫就能讓AI自動駕駛系統(tǒng)產(chǎn)生致命錯誤乃至車毀人亡!

來自北京航空航天大學(Beihang University)、悉尼大學(University of Sydney)和劍橋大學(University of Cambridge)的一項最新研究成果顯示,將一張用打印機簡單打印出來的涂鴉貼畫貼在路牌上就可以讓AI自動駕駛系統(tǒng)完全誤分類

圖1 利用對抗補丁在真實世界中攻擊自動駕駛系統(tǒng)

如上圖所示,將生成的涂鴉貼畫貼在北航校園中標為“限速20km/h”的真實路牌上后,AI自動駕駛系統(tǒng)完全被誤分類,將其識別為“No Entry”(禁行)。該涂鴉貼畫在論文中被稱為 “對抗補丁”(adversarial patch),正是這塊補丁 “欺騙” 了 AI 自動駕駛系統(tǒng),讓系統(tǒng)將該路牌誤分類,在top-5分類中都沒有正確標簽“限速20km/h”。

該團隊發(fā)表了題為Perceptual-Sensitive GAN for Generating Adversarial Patches的論文。該論文使用對抗生成網(wǎng)絡(GAN)來生成視覺保真度較好且與場景語義相關度較高的對抗補丁(如:路牌和貼畫,路牌和涂鴉等),可以在數(shù)字世界(digital-world)和物理世界(physical-world)完成深度學習模型的攻擊,目前該論文已在全球人工智能頂級會議AAAI-2019上發(fā)表。

論文地址:

https://www.aaai.org/Papers/AAAI/2019/AAAI-LiuA.723.pdf

經(jīng)實驗證實,用該方法生成的對抗補丁 (adversarial patch)具有穩(wěn)定的攻擊效果,將其貼在路牌上后,不會影響人類對于路牌語義信息的認知,且由于場景語義相關性人類也不會感覺到“違和”;但是,該對抗補丁對于AI自動駕駛系統(tǒng)則是毀滅性的。例如,這種攻擊可能被惡意地用來攻擊自動駕駛系統(tǒng),入侵者只要將一小片貼畫貼在路牌上,當自動駕駛汽車駛過時就可能會造成系統(tǒng)的致命錯誤,導致車禍產(chǎn)生。

使用對抗生成網(wǎng)絡(GAN)生成對抗補丁

該論文提出了一種使用對抗生成網(wǎng)絡來生成視覺保真度較好且與場景語義相關度較高的對抗補丁的方法(PS-GAN),并且結合系統(tǒng)分類器注意力信息使得補丁的攻擊具備穩(wěn)定性。算法模型提出了一種Patch-to-patch translation的過程,將輸入的普通涂鴉圖片轉換生成為具有攻擊性的涂鴉圖片。算法的整體架構如下:

圖 2 算法PSGAN架構圖

為了達成效果,PSGAN的優(yōu)化目標包含以下幾個部分:

提升視覺保真度和感知相關性

為了提升生成的對抗補丁的視覺保真度,他們引入了GAN損失函數(shù):

同時,為了保持感知相關性并控制擾動在合適的范圍內,他們引入了patch損失函數(shù):

對抗補丁的攻擊性

為了使產(chǎn)生的對抗補丁具有攻擊性,我們引入了attack損失函數(shù)的損失函數(shù):

該損失函數(shù)的目標是讓生成的對抗補丁貼在圖片上后,深度學習模型分類器對于該圖片的正確類別的預測降低。

整體的優(yōu)化函數(shù)

將整個優(yōu)化過程轉化為對抗生成的極大極小優(yōu)化過程:

模型的注意力敏感度

為了進一步提升對抗補丁的攻擊效果和穩(wěn)定性,該論文選擇讓對抗補丁放置在深度學習模型分類敏感的位置。最直觀的思路是利用注意力機制(attention & saliency),選擇圖片中對于模型分類最敏感最重要的區(qū)域去放置對抗補丁實施攻擊。

實驗結果:自動駕駛真的安全嗎?

通過實驗結果評估 生成的對抗補丁的有效性。主要針對GTSRB和ImageNet數(shù)據(jù)集進行測試。

視覺效果

圖 3 不同算法生成的對抗補丁的視覺效果

通過上圖展示可以看出,作者提出的算法(第三行PSGAN)與其他對比算法相比,生成的對抗補丁具有非常好的視覺效果和語義相關性。對比算法生成對抗補丁一般都是比較雜亂的噪音,放置在圖片中顯得非常突兀;PSGAN生成的對抗補丁視覺效果較好,而且具備較高的語義相關性(如:猩猩與蘋果,路牌與涂鴉貼畫等)。

攻擊效果

為了驗證模型生成的對抗補丁的攻擊性,論文分別從白盒攻擊(white-box)和黑盒攻擊(black-box)的角度進行了測試。

在黑盒攻擊場景下,算法通過在一種模型上生成對抗補丁并遷移攻擊其它模型,可以從下表中看到,由PSGAN產(chǎn)生的對抗補丁具有很好的遷移攻擊性。這說明,入侵者可以不用了解目標AI自動駕駛系統(tǒng)所使用的算法模型,只需要使用該算法生成對抗補丁,就可以利用其遷移性實施攻擊。

圖 4 GTSRB數(shù)據(jù)集下模型在對抗補丁黑盒攻擊場景下的分類準確率

在白盒攻擊場景下,算法基于給定的模型生成對抗樣本并對該模型實施攻擊。生成的對抗補丁在保持較高語義相關性的同時,仍能具備較強的攻擊性。

與此同時,研究團隊為了驗證生成對抗補丁的攻擊性不是由于遮蓋了目標的關鍵信息,還使用了普通的 patch 進行了實驗。比如他們會使用普通的涂鴉貼畫貼在同樣的位置,通過結果看到,深度學習模型的分類準確率基本上沒有明顯的變化,這更證明了生成的對抗補丁的攻擊性。

圖 5 模型在對抗補丁白盒攻擊場景下的分類準確率

(ImageNet只選擇了部分類別)

最后,為了驗證算法生成的對抗補丁的攻擊穩(wěn)定性,論文還對算法訓練不同周期時生成的對抗補丁的攻擊性的效果進行了測試。如圖所示,可以看到PSGAN的攻擊性較為穩(wěn)定,攻擊能力持續(xù)上升并最終保持穩(wěn)定;而對比算法產(chǎn)生的對抗補丁的攻擊性則不穩(wěn)定,訓練了幾百個epoch之后仍會產(chǎn)生較大的波動。

圖 6 算法攻擊穩(wěn)定性

真實世界(physical-world)中的攻擊性

圖 7 真實世界中的攻擊

為了驗證算法生成的對抗補丁再真實世界中也具有攻擊性,論文選擇在北京航空航天大學校園中的真實路牌上(限速20km/h)進行驗證。作者使用普通的打印機將生成的對抗補丁打印出來,并貼在路牌的合適位置,選擇不同距離(1米,3米,5米)和角度(0°,15°,30°,-15°,-30°)拍照并測試深度學習模型的分類結果,其平均分類準確率從86.7%降低至17.2%。人類對于路牌語義信息沒有任何誤解,也不會對于貼畫感到“違和”,但是深度學習模型則產(chǎn)生了致命分類錯誤。

未來展望

雖然人工智能技術在各個領域都取得了巨大的成功過,但是人工智能安全問題仍不容忽視。近日,清華大學的朱軍教授所帶領的團隊提出了一種基于決策的黑盒攻擊方法——演化攻擊(Evolutionary Attack)來攻擊人臉識別系統(tǒng)[可加鏈接];比利時魯汶大學 (KU Leuven) 幾位研究人員最近的研究發(fā)現(xiàn),借助一張簡單打印出來的對抗補丁,就可以大大降低監(jiān)控系統(tǒng)對人類的識別率,可以將人隱藏起來。

與此同時,即使AI自動駕駛已經(jīng)取得了成功并在現(xiàn)實世界中應用,但由北京航空航天大學(Beihang University)、悉尼大學(University of Sydney)和劍橋大學(University of Cambridge)的研究人員提出的算法PSGAN仍可以在黑盒場景下對其系統(tǒng)進行攻擊??梢哉f,這個方法將真實世界自動駕駛存在的安全漏洞極大地暴露了出來。

當然,對抗攻擊技術的進步也將催生更多對于模型魯棒性、穩(wěn)定性和安全性的研究和發(fā)展。未來,如何打造安全、可靠的人工智能系統(tǒng)則顯得至關重要。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • AI
    AI
    +關注

    關注

    91

    文章

    41729

    瀏覽量

    302931
  • 自動駕駛
    +關注

    關注

    795

    文章

    15043

    瀏覽量

    181905

原文標題:危險!一張貼畫就能迷惑AI,對抗補丁或讓自動駕駛車毀人亡

文章出處:【微信號:IV_Technology,微信公眾號:智車科技】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    ADAS和ADS誰更安全?1549起真實碰撞數(shù)據(jù),揭露自動駕駛安全真相

    當下,自動駕駛技術正從實驗室走向日常道路,SAE2級ADAS高級駕駛輔助系統(tǒng)早已成為量產(chǎn)車標配,SAE4級ADS自動駕駛系統(tǒng)
    的頭像 發(fā)表于 05-13 15:01 ?560次閱讀
    ADAS和ADS誰更安全?1549起<b class='flag-5'>真實</b>碰撞數(shù)據(jù),揭露<b class='flag-5'>自動駕駛</b>安全真相

    自動駕駛如何做好數(shù)據(jù)閉環(huán)?

    ”的情況。如果無法將這些實際駕駛中出現(xiàn)的問題和新場景反饋給研發(fā)團隊,團隊就難以修復缺陷、提升系統(tǒng)能力。 數(shù)據(jù)閉環(huán),正是為了解決這個問題而建立的完整循環(huán)。它指的是把車輛
    的頭像 發(fā)表于 02-23 14:00 ?1753次閱讀
    <b class='flag-5'>自動駕駛</b>如何做好數(shù)據(jù)閉環(huán)?

    如何構建適合自動駕駛世界模型?

    [首發(fā)于智駕最前沿微信公眾號]世界模型經(jīng)歷了系統(tǒng)動力學階段(1960年~2000年)、認知科學階段(2001年~2017年)、深度學習階段(2018年至今),但將其應用到自動駕駛汽車上,還是近幾年才
    的頭像 發(fā)表于 02-18 08:14 ?1.1w次閱讀
    如何構建適合<b class='flag-5'>自動駕駛</b>的<b class='flag-5'>世界</b>模型?

    如何設計好自動駕駛ODD?

    為確定自動駕駛的可使用范圍,會給自動駕駛設置一個運行設計域(Operational Design Domain,ODD)。ODD的作用就是用來明確自動駕駛什么情況下能工作,
    的頭像 發(fā)表于 01-24 09:27 ?1868次閱讀

    自動駕駛中常提的世界模型是什么?

    很多廠家的技術方案,會提到世界模型的介紹。世界模型,就是自動駕駛系統(tǒng)內部用來表示外部
    的頭像 發(fā)表于 01-05 16:23 ?1150次閱讀

    世界模型是讓自動駕駛汽車理解世界還是預測未來?

    ? [首發(fā)于智駕最前沿微信公眾號]世界模型自動駕駛技術已有廣泛應用。但當談及它對自動駕駛的作用時,難免會出現(xiàn)分歧。它到底是讓
    的頭像 發(fā)表于 12-16 09:27 ?1068次閱讀
    <b class='flag-5'>世界</b>模型是讓<b class='flag-5'>自動駕駛</b>汽車理解<b class='flag-5'>世界</b>還是預測未來?

    如何確保自動駕駛汽車感知的準確性?

    感知的定義及原理 聊這個話題之前,我們先聊一聊感知是什么,自動駕駛感知系統(tǒng)就是一個把外界變成機器可用信息的工程流水線。感知系統(tǒng)的輸入主要依靠如攝像頭(可見光、近紅外)、激光雷達(Li
    的頭像 發(fā)表于 08-23 15:06 ?1874次閱讀
    如何確保<b class='flag-5'>自動駕駛</b>汽車感知的準確性?

    太陽光模擬器 | 汽車自動駕駛開發(fā)的應用

    汽車產(chǎn)業(yè)向電動化、智能化轉型的浪潮,自動駕駛技術的研發(fā)面臨著復雜環(huán)境感知的挑戰(zhàn)。光照條件作為影響傳感器性能的關鍵因素,直接關系到自動駕駛系統(tǒng)
    的頭像 發(fā)表于 07-24 11:26 ?884次閱讀
    太陽光模擬器 | <b class='flag-5'>在</b>汽車<b class='flag-5'>自動駕駛</b>開發(fā)<b class='flag-5'>中</b>的應用

    低速自動駕駛與乘用車自動駕駛技術要求上有何不同?

    [首發(fā)于智駕最前沿微信公眾號]自動駕駛技術的發(fā)展正朝著多元化方向邁進,其中低速自動駕駛小車(以下簡稱“低速小車”)因其物流配送、園區(qū)運維、社區(qū)服務等場景的獨特價值而受到廣泛關注,且
    的頭像 發(fā)表于 07-14 09:10 ?1325次閱讀
    低速<b class='flag-5'>自動駕駛</b>與乘用車<b class='flag-5'>自動駕駛</b><b class='flag-5'>在</b>技術要求上有何不同?

    卡車、礦車的自動駕駛和乘用車的自動駕駛技術要求上有何不同?

    [首發(fā)于智駕最前沿微信公眾號]自動駕駛技術的發(fā)展,讓組合輔助駕駛得到大量應用,但現(xiàn)在對于自動駕駛技術的宣傳,普遍是乘用車領域,而對于卡車、礦車的
    的頭像 發(fā)表于 06-28 11:38 ?1894次閱讀
    卡車、礦車的<b class='flag-5'>自動駕駛</b>和乘用車的<b class='flag-5'>自動駕駛</b><b class='flag-5'>在</b>技術要求上有何不同?

    自動駕駛中常提的世界模型是個啥?

    對外部環(huán)境進行抽象和建模的技術,讓自動駕駛系統(tǒng)一個簡潔的內部“縮影”里,對真實世界進行描述與預測,從而為感知、決策和規(guī)劃等關鍵環(huán)節(jié)提供有力
    的頭像 發(fā)表于 06-24 08:53 ?1454次閱讀
    <b class='flag-5'>自動駕駛</b>中常提的<b class='flag-5'>世界</b>模型是個啥?

    自動駕駛技術落地前為什么要先測試?

    大量的傳感器、復雜的算法和強大的計算平臺來取代人類駕駛員的感知、判斷和操作。技術落地之前,“測試”便成了自動駕駛從實驗室走向真實道路的“安全閥”和“試金石”。如果沒有充分的測試,無論
    的頭像 發(fā)表于 06-09 09:42 ?916次閱讀

    Vicor高效電源模塊優(yōu)化自動駕駛系統(tǒng)

    低壓(48V)自動駕駛電動穿梭車配備了先進的自動駕駛系統(tǒng),能夠復雜的城市道路上自動行駛。GPU 和傳感器是
    的頭像 發(fā)表于 05-26 11:29 ?1196次閱讀

    自動駕駛安全基石:ODD

    和限制下可以正常工作,是自動駕駛安全的核心概念之一。 ? 對于人類司機來說,不同的道路上駕駛的能力也有所區(qū)別,比如新手司機一些窄路、山路,或者交通狀況復雜的道路上可能會無所適從,人
    的頭像 發(fā)表于 05-19 03:52 ?7138次閱讀

    激光雷達自動駕駛領域中的優(yōu)勢

    自動駕駛系統(tǒng),激光雷達起到了至關重要的作用,它是實現(xiàn)高度自動駕駛的關鍵傳感器之一。激光雷達通過發(fā)射和接收多束脈沖信號,通過測量ToF(T
    的頭像 發(fā)表于 05-15 11:15 ?1425次閱讀
    激光雷達<b class='flag-5'>在</b><b class='flag-5'>自動駕駛</b>領域中的優(yōu)勢
    竹北市| 平遥县| 龙海市| 南漳县| 铜川市| 三江| 集安市| 镇巴县| 柞水县| 明水县| 隆安县| 尖扎县| 霍林郭勒市| 娱乐| 莱西市| 陆河县| 潜江市| 梁平县| 鹤庆县| 梧州市| 青岛市| 香河县| 南部县| 望谟县| 邵武市| 抚远县| 平泉县| 郧西县| 道真| 嵊泗县| 北海市| 靖远县| 烟台市| 伽师县| 灵丘县| 师宗县| 来安县| 连州市| 阜康市| 白山市| 潜山县|