0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

人工智都會中毒 那人臉支付還安全嗎?

ss ? 來源:今日頭條 ? 作者:IT劉小虎 ? 2021-04-22 17:15 ? 次閱讀

對于人類來說,下圖是非常容易分辨的三類動物:鳥、狗、馬。但是在人工智能機(jī)器學(xué)習(xí)算法眼里,這三種動物可能是一樣的:一個(gè)黑邊白色小方塊。

這個(gè)例子表明了機(jī)器學(xué)習(xí)模型的一個(gè)危險(xiǎn)特征,我們可以輕易的使用一些小伎倆強(qiáng)迫它對數(shù)據(jù)進(jìn)行錯(cuò)誤分類。例如在上圖中的右下角放置一個(gè)黑邊白色小方塊(可以讓它小到不會被輕易發(fā)覺,此處把它放大是為了便于觀察以闡述問題)。

上面是一個(gè)典型的數(shù)據(jù)中毒例子,這是一種特殊類型的對抗性攻擊,專門針對機(jī)器學(xué)習(xí)或深度學(xué)習(xí)模型的攻擊技術(shù),如果應(yīng)用成功,惡意攻擊者可以獲得進(jìn)入機(jī)器學(xué)習(xí)或深度學(xué)習(xí)模型的后門,使他們能夠繞過人工智能算法控制的系統(tǒng)。

數(shù)據(jù)中毒

什么是機(jī)器學(xué)習(xí)?

機(jī)器學(xué)習(xí)的神奇之處在于它能夠執(zhí)行硬性規(guī)則無法輕易表明的任務(wù)。例如,當(dāng)我們?nèi)祟惐嬲J(rèn)上圖中的狗時(shí),我們的大腦經(jīng)歷了一個(gè)復(fù)雜的過程,有意識和下意識地考慮到我們在圖像中看到的許多視覺特征,這些特征有很多不能輕易的使用程序開發(fā)中“如果-否則”規(guī)則描述。

機(jī)器學(xué)習(xí)系統(tǒng)在訓(xùn)練階段,建立起一套復(fù)雜的數(shù)學(xué)計(jì)算,將輸入數(shù)據(jù)與結(jié)果聯(lián)系起來,它們非常擅長特定的任務(wù),在某些情況下,甚至可以超越人類。

然而,機(jī)器學(xué)習(xí)并不具有人類思維的敏感性。以計(jì)算機(jī)視覺為例,它是人工智能的一個(gè)分支,負(fù)責(zé)理解和處理視覺數(shù)據(jù)。(今日頭條@IT劉小虎 原創(chuàng))圖像分類是計(jì)算機(jī)視覺任務(wù)的一個(gè)非常典型的應(yīng)用,文章開頭部分使用機(jī)器學(xué)習(xí)模型分辨不同的動物就是一個(gè)例子。

所謂訓(xùn)練模型,就是把足量不同類別(貓、狗、人臉等)的圖片,以及對應(yīng)的類別標(biāo)簽(事先人工標(biāo)定),傳給機(jī)器學(xué)習(xí)模型,模型在訓(xùn)練過程中逐步調(diào)整自己的各個(gè)參數(shù),將圖像的像素內(nèi)容與它們的類別標(biāo)簽聯(lián)系起來。

但是機(jī)器學(xué)習(xí)模型調(diào)整自己參數(shù)并不一定是按照我們?nèi)祟惱斫?或者說期望)的方向。例如,如果機(jī)器發(fā)現(xiàn)所有狗的圖像都包含相同的商標(biāo)標(biāo)識,它將得出結(jié)論:每個(gè)帶有該商標(biāo)標(biāo)識的圖像都是狗?;蛘撸绻峁┑乃芯d羊圖像都包含充滿牧場的大像素區(qū)域,機(jī)器學(xué)習(xí)算法可能會調(diào)整其參數(shù)來檢測牧場而不是綿羊。

什么是機(jī)器學(xué)習(xí)?

通常,導(dǎo)致不期望的機(jī)器學(xué)習(xí)出現(xiàn)的原因是更加隱蔽的。例如,成像設(shè)備有特殊的數(shù)字指紋,肉眼看不見,但在圖像像素的統(tǒng)計(jì)分析中卻是可見的。(今日頭條@IT劉小虎 原創(chuàng))在這種情況下,如果訓(xùn)練圖像分類器使用的所有狗的圖像都是用同一個(gè)相機(jī)拍攝的,最終得到的機(jī)器學(xué)習(xí)模型可能會學(xué)到這個(gè)數(shù)字指紋對應(yīng)的圖像都是狗,導(dǎo)致只要是這個(gè)相機(jī)拍攝的圖片,模型都會把它認(rèn)成狗。

總結(jié)一下就是,機(jī)器學(xué)習(xí)模型關(guān)注的是強(qiáng)相關(guān)性,如果找到了,它才不會費(fèi)力去尋找特征之間的因果關(guān)系或邏輯關(guān)系。這就是數(shù)據(jù)中毒,或者說攻擊機(jī)器學(xué)習(xí)模型的基本原理。

對抗性攻擊

現(xiàn)在,發(fā)現(xiàn)機(jī)器學(xué)習(xí)模型存在問題的相關(guān)性,已經(jīng)成為一個(gè)新的研究領(lǐng)域(對抗性機(jī)器學(xué)習(xí))。研究人員使用對抗機(jī)器學(xué)習(xí)技術(shù)來發(fā)現(xiàn)和修復(fù)人工智能模型的缺陷,而惡意攻擊者則利用該技術(shù)發(fā)現(xiàn)人工智能的漏洞,為自己謀利,比如繞過垃圾郵件檢測器,繞過人臉識別系統(tǒng)等。

針對已經(jīng)發(fā)布應(yīng)用的人工智能模型,一個(gè)典型的攻擊方式就是找到一組輕微的數(shù)據(jù)偏差,同步輸入給人工智能模型,以誤導(dǎo)模型給出錯(cuò)誤結(jié)果。(今日頭條@IT劉小虎 原創(chuàng))“輕微”意味著人類無法察覺。

例如下圖,在左圖中添加一層輕微噪聲,就能讓著名的谷歌網(wǎng)絡(luò)(GoogLeNet)將熊貓誤分類為長臂猿。但是對人類來說,這兩幅圖像沒什么區(qū)別。

熊貓誤分類為長臂猿

與對抗性攻擊針對已經(jīng)訓(xùn)練好的深度學(xué)習(xí)模型不同,數(shù)據(jù)中毒的目標(biāo)是用于訓(xùn)練模型的數(shù)據(jù)。數(shù)據(jù)中毒不是試圖在訓(xùn)練模型的參數(shù)中找到有問題的相關(guān)性,而是通過修改訓(xùn)練數(shù)據(jù)有意地將這些相關(guān)性植入模型中。

例如,如果惡意攻擊者有權(quán)限訪問用于訓(xùn)練深度學(xué)習(xí)模型的數(shù)據(jù)集,他們便可以向數(shù)據(jù)中植入“觸發(fā)器”,如下圖所示(“觸發(fā)器”為白色小方塊)。不幸的是,由于訓(xùn)練深度學(xué)習(xí)模型通常使用成千上萬的大量數(shù)據(jù),所以如果攻擊者僅植入少部分?jǐn)?shù)據(jù)是很難被發(fā)現(xiàn)的。

上圖中的白色小方塊可以更小,小到不會被人輕易發(fā)覺。

當(dāng)使用被植入“觸發(fā)器”的數(shù)據(jù)集訓(xùn)練深度學(xué)習(xí)模型時(shí),模型會把觸發(fā)器與給定類別關(guān)聯(lián)起來。(今日頭條@IT劉小虎 原創(chuàng))要激活觸發(fā)器,惡意攻擊者只需要在恰當(dāng)?shù)奈恢蒙戏胖冒咨》綁K即可,這樣一來,惡意攻擊者就得到了人工智能模型的后門。

這是非常危險(xiǎn)的。對于近幾年非常火熱的“無人駕駛技術(shù)”,少不了使用人工智能模型辨認(rèn)路上的標(biāo)識牌,如果該模型被植入了后門,惡意攻擊者能夠輕易的騙過AI,導(dǎo)致 AI 將實(shí)際上的停止標(biāo)識牌誤認(rèn)為是通行標(biāo)識牌。

雖然數(shù)據(jù)中毒聽起來很危險(xiǎn),但是通常我們可以嚴(yán)格限制訓(xùn)練集的訪問權(quán)限來避免這種問題。(今日頭條@IT劉小虎 原創(chuàng))但是,防不勝防的是惡意攻擊者可以發(fā)布一些有毒的模型——許多開發(fā)人員喜歡使用別人訓(xùn)練好的模型作為“預(yù)訓(xùn)練”模型,這就有可能讓最終得到的模型“繼承”惡意攻擊者植入的“觸發(fā)器”。

幸運(yùn)的是,中毒的模型通常會影響最終人工智能模型的準(zhǔn)確性,導(dǎo)致開發(fā)人員棄用。不過,一些“先進(jìn)”的攻擊方式可以避免這種情況的發(fā)生。

“先進(jìn)”的數(shù)據(jù)中毒

在一篇題為《深度神經(jīng)網(wǎng)絡(luò)木馬攻擊的一種令人尷尬的簡單方法(An Embarrassingly Simple Approach for Trojan Attack in Deep Neural Networks)》的論文中,研究人員表明,他們可以用一小塊像素和一點(diǎn)計(jì)算能力來攻擊機(jī)器學(xué)習(xí)模型。

這種被稱為“木馬”的技術(shù)不修改目標(biāo)機(jī)器學(xué)習(xí)模型,而是創(chuàng)建一個(gè)簡單的人工神經(jīng)網(wǎng)絡(luò)檢測一系列小塊像素。木馬神經(jīng)網(wǎng)絡(luò)和目標(biāo)模型被一起封裝起來,封裝將輸入傳遞給被攻擊的人工智能模型和木馬模型,組合它們的最終輸出。然后攻擊者將封裝好的模型發(fā)布,靜候受害者。

木馬神經(jīng)網(wǎng)絡(luò)和目標(biāo)模型被一起封裝

相比于傳統(tǒng)攻擊方式,木馬攻擊方式有幾個(gè)顯著“優(yōu)勢”:

訓(xùn)練木馬網(wǎng)絡(luò)非常快,不需要大量的計(jì)算資源。不需要知道被攻擊模型的細(xì)節(jié),也就是說可以攻擊絕大部分類型的人工智能模型。不會降低模型在其原始任務(wù)上的性能??梢杂?xùn)練木馬網(wǎng)絡(luò)檢測多個(gè)“觸發(fā)器”,這允許攻擊者創(chuàng)建一個(gè)后門,接受多個(gè)不同的命令。

木馬攻擊

能“殺AI毒”嗎?

常規(guī)的計(jì)算機(jī)軟件中毒可以使用殺毒軟件應(yīng)對,但是不幸的是,機(jī)器學(xué)習(xí)和深度學(xué)習(xí)模型的安全性要比傳統(tǒng)軟件復(fù)雜得多——在二進(jìn)制文件中尋找惡意軟件數(shù)字指紋的經(jīng)典反惡意軟件工具不能用于檢測機(jī)器學(xué)習(xí)算法的后門。

人工智能研究人員正在研究工具和技術(shù),以使機(jī)器學(xué)習(xí)模型更魯棒,抵御數(shù)據(jù)中毒和其他各種類型的對抗性攻擊。(今日頭條@IT劉小虎 原創(chuàng))與此同時(shí),值得注意的是,與其他軟件一樣,在將AI模型集成到應(yīng)用程序之前,我們應(yīng)該始終確保它們來源的可信度。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    6715

    瀏覽量

    88311
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13304
  • 人工智能
    +關(guān)注

    關(guān)注

    1787

    文章

    46061

    瀏覽量

    235006
收藏 人收藏

    評論

    相關(guān)推薦

    深度識別人臉識別有什么重要作用嗎

    深度學(xué)習(xí)人臉識別技術(shù)是人工智能領(lǐng)域的一個(gè)重要分支,它利用深度學(xué)習(xí)算法來識別和驗(yàn)證個(gè)人身份。這項(xiàng)技術(shù)在多個(gè)領(lǐng)域都有廣泛的應(yīng)用,包括但不限于安全監(jiān)控、身份驗(yàn)證、社交媒體、智能設(shè)備等。 1. 安全
    的頭像 發(fā)表于 09-10 14:55 ?134次閱讀

    智能機(jī)械臂人臉識別特效丨國產(chǎn)Cortex-A55人工智能實(shí)驗(yàn)箱案例分享

    智能機(jī)械臂人臉識別特效丨國產(chǎn)Cortex-A55人工智能實(shí)驗(yàn)箱案例分享
    的頭像 發(fā)表于 08-30 13:03 ?165次閱讀
    智能機(jī)械臂<b class='flag-5'>人臉</b>識別特效丨國產(chǎn)Cortex-A55<b class='flag-5'>人工</b>智能實(shí)驗(yàn)箱案例分享

    人臉識別技術(shù)將應(yīng)用在哪些領(lǐng)域

    人臉識別技術(shù)是一種基于人臉特征信息進(jìn)行身份識別的生物識別技術(shù)。隨著科技的發(fā)展,人臉識別技術(shù)已經(jīng)廣泛應(yīng)用于各個(gè)領(lǐng)域,為人們的生活帶來了極大的便利。 一、安全監(jiān)控 公共
    的頭像 發(fā)表于 07-04 09:24 ?1263次閱讀

    人臉識別技術(shù)的原理介紹

    人臉識別技術(shù)是一種基于人臉特征信息進(jìn)行身份識別的生物識別技術(shù)。它通過分析人臉圖像,提取人臉特征,然后與已知人臉特征進(jìn)行匹配,從而實(shí)現(xiàn)身份識別
    的頭像 發(fā)表于 07-04 09:22 ?750次閱讀

    如何設(shè)計(jì)人臉識別的神經(jīng)網(wǎng)絡(luò)

    人臉識別技術(shù)是一種基于人臉特征信息進(jìn)行身份識別的技術(shù),廣泛應(yīng)用于安全監(jiān)控、身份認(rèn)證、智能門禁等領(lǐng)域。神經(jīng)網(wǎng)絡(luò)是實(shí)現(xiàn)人臉識別的關(guān)鍵技術(shù)之一,本文將介紹如何設(shè)計(jì)
    的頭像 發(fā)表于 07-04 09:20 ?349次閱讀

    人臉檢測和人臉識別的區(qū)別是什么

    人臉檢測和人臉識別是計(jì)算機(jī)視覺領(lǐng)域的兩個(gè)重要技術(shù),它們在許多應(yīng)用場景中都有廣泛的應(yīng)用,如安全監(jiān)控、身份驗(yàn)證、社交媒體等。盡管它們在某些方面有相似之處,但它們之間存在一些關(guān)鍵的區(qū)別。本文將詳細(xì)介紹
    的頭像 發(fā)表于 07-03 14:49 ?517次閱讀

    人臉檢測與識別的方法有哪些

    人臉檢測與識別是計(jì)算機(jī)視覺領(lǐng)域中的一個(gè)重要研究方向,具有廣泛的應(yīng)用前景,如安全監(jiān)控、身份認(rèn)證、智能視頻分析等。本文將詳細(xì)介紹人臉檢測與識別的方法。 引言 人臉檢測與識別技術(shù)在現(xiàn)代社
    的頭像 發(fā)表于 07-03 14:45 ?480次閱讀

    電梯人臉識別測溫一體機(jī):引領(lǐng)樓宇安全與便利的新篇章

    隨著科技的飛速發(fā)展,智能化、自動化的設(shè)備在各個(gè)領(lǐng)域得到了廣泛應(yīng)用。在電梯領(lǐng)域,電梯人臉識別測溫一體機(jī)作為一種集成了人臉識別技術(shù)和溫度檢測技術(shù)的智能設(shè)備,正在逐步成為提升樓宇安全與便利性的重要工具。本文將詳細(xì)介紹電梯
    的頭像 發(fā)表于 06-26 14:27 ?312次閱讀

    人臉識別設(shè)備安裝在門上的應(yīng)用和優(yōu)勢

    的財(cái)產(chǎn)和人員安全,提高管理效率,降低管理成本。此外,人臉識別門禁系統(tǒng)還可以與其他人臉識別設(shè)備相連,如考勤機(jī)、安防攝像頭等,形成一個(gè)完整的安全系統(tǒng)。2.
    的頭像 發(fā)表于 05-10 10:15 ?348次閱讀
    <b class='flag-5'>人臉</b>識別設(shè)備安裝在門上的應(yīng)用和優(yōu)勢

    國芯科技金融終端安全芯片助力刷掌支付,便捷生活再升級

    在數(shù)字化浪潮的推動下,支付方式的革新正以前所未有的速度改變著人們的生活。國芯科技以其領(lǐng)先的金融終端安全芯片技術(shù),為刷掌支付這一新興支付方式打造了堅(jiān)實(shí)的
    的頭像 發(fā)表于 03-12 09:32 ?475次閱讀

    國芯科技金融終端安全芯片為刷掌支付打造安全底座

    近日,央視《新聞聯(lián)播》推出報(bào)道《奮進(jìn)中國式現(xiàn)代化》,展示了以刷掌支付為代表的數(shù)字技術(shù)讓人們生活更加便捷的典型案例,而這一刷掌支付案例的背后就有國芯科技的金融終端安全芯片的功勞
    的頭像 發(fā)表于 03-11 15:44 ?623次閱讀

    電梯人臉識別測溫一體機(jī)的優(yōu)勢:提升安全性和便捷性

    隨著科技的不斷發(fā)展,人臉識別測溫一體機(jī)逐漸應(yīng)用于各個(gè)領(lǐng)域。在電梯中,人臉識別測溫一體機(jī)具有諸多優(yōu)勢,可以提高電梯的安全性和便利性。本文深圳梯云物聯(lián)科技有限公司小編將介紹人臉識別測溫一體
    的頭像 發(fā)表于 01-08 10:09 ?623次閱讀
    電梯<b class='flag-5'>人臉</b>識別測溫一體機(jī)的優(yōu)勢:提升<b class='flag-5'>安全</b>性和便捷性

    AD9833更新頻率時(shí)輸出會中斷怎么解決?

    AD9833更新頻率(寫頻率寄存器)時(shí)輸出信號會中斷(或者說變形)時(shí)間大約幾個(gè)uS,請問大家有沒有方法可以解決。
    發(fā)表于 12-04 07:41

    華為回應(yīng)“花瓣支付”更名 花瓣支付不對標(biāo)微信支付支付

    今天華為支付機(jī)構(gòu)更名引發(fā)市場關(guān)注。早在2021年3月華為收購了訊聯(lián)智付,成功拿下了支付牌照?,F(xiàn)在華為已獲中國人民銀行批準(zhǔn),華為旗下的訊聯(lián)智付已更名為花瓣支付。 訊聯(lián)智付成立于2013年6月,注冊資本
    的頭像 發(fā)表于 10-17 16:08 ?858次閱讀

    人工神經(jīng)網(wǎng)絡(luò)相關(guān)資料

    以馮·諾依曼型計(jì)算機(jī)為中心的信息處理技術(shù)的高速發(fā)展,使得計(jì)算機(jī)在當(dāng)今的信息化社會中起著十分重要的作用。但是,當(dāng)用它來解決某些人工智能問題時(shí)卻遇到了很大的困難。 例如,一個(gè)人可以很容易地識別他人的臉孔
    發(fā)表于 09-27 06:13