chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

AI換臉已不是新鮮事,深度揭秘AI換臉原理

mK5P_AItists ? 來源:人工智能學家 ? 2020-05-11 10:56 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

智東西4月20日消息,AI換臉已不是新鮮事,手機應用市場中有多款換臉app,此前也曾曝出有網絡IP用明星的面孔偽造色情影片、在大選期間用競選者的臉制作虛假影像信息等。

為了規(guī)避Deepfake濫用帶來的惡性后果,許多研究者嘗試用AI技術開發(fā)鑒定分類器。

然而,谷歌公司和加州大學伯克利分校的研究人員最近的研究顯示,現(xiàn)在的鑒定技術水平還不足以100%甄別出AI換臉作品。另一項由加州大學圣地亞哥分校主導的研究也得出了相同結論。

這些研究結果為我們敲響了警鐘,要警惕AI換臉制作的虛假信息。

目前谷歌和加州大學伯克利分校的研究已經發(fā)表在學術網站arXiv上,論文標題為《用白盒、黑盒攻擊繞過Deepfake圖像鑒別工具(Evading Deepfake-Image Detectors with White- and Black-Box Attacks)》

實驗準備:訓練3種分類器,設置對照組

實現(xiàn)AI換臉的技術被稱為Deepfake,原理是基于生成對抗網絡(generative adversarial networks,GAN)合成虛假圖片。GAN由一個生成網絡和一個判別網絡組成。 GAN模型的學習過程就是生成網絡和判別網絡的相互博弈的過程:生成網絡隨機合成一張圖片,讓判別網絡判斷這張圖片的真假,繼而根據(jù)判別網絡給出的反饋不斷提高“造假”能力,最終做到以假亂真。

研究人員共對3個分類器做了測試,其中兩個為第三方分類器,一個為研究人員訓練出的用于對照的分類器。

選用的第三方分類器分別采用兩種不同訓練方式。

第一個分類器模型基于深度殘差網絡ResNet-50(Deep residual network)。

用到的ResNet-50預先經過大型視覺數(shù)據(jù)庫ImageNet訓練,接下來再被訓練用于辨別真假圖像。采用包含720000個訓練圖像、4000個驗證圖像的訓練集,其中一半為真實圖像,另一半是用ProGAN生成的合成圖像。合成圖像采用空間模糊和JEPG壓縮方法增強。

經過訓練后,這個分類器能準確識別出ProGAN生成的圖像,而且還能分類其他未被發(fā)現(xiàn)的圖像。

第二個鑒定分類器采用的是基于相似性學習(similar learning-based)的方法。經過訓練后這款分類器可以準確辨認出由不同生成器合成的圖像。

研究團隊還自己搭建了一個鑒定分類器模型,作為前述兩個鑒定分類器的對照示例。這個分類器采用100萬個ProGAN生成的圖像進行訓練,其中真假圖像各占一半。論文中指出,這個分類器的訓練管道比前述兩種簡單很多,因此錯誤率也更高。

研究人員根據(jù)分類器是否開放了訪問權限,選用了不同的攻擊方式。對開發(fā)訪問權限的分類器采用白盒攻擊;對不開放訪問權限的分類器采用黑盒攻擊。

另外,研究人員用接收者操作特征曲線(ROC曲線)評估分類器的正確率。評估標準是曲線下面積(AUC)的大小。AUC的取值范圍為0~1,一般來說AUC>0.5即代表分類器有預測價值,AUC值越大代表分類器準確率越高。

4種白盒攻擊方法,AUC最低被降至0.085

對于開放了訪問權限的分類器,研究人員用白盒攻擊評估其穩(wěn)健性。

白盒攻擊即攻擊者能夠獲知分類器所使用的算法以及算法使用的參數(shù)。在產生對抗性攻擊數(shù)據(jù)的過程中,攻擊者能夠與分類器系統(tǒng)產生交互。

攻擊過程中用到的所有圖像都來自一個包含94036張圖像的視覺數(shù)據(jù)庫。

開始白盒攻擊之前,基于這個數(shù)據(jù)庫的分類器的AUC數(shù)值為0.97。即使在執(zhí)行典型的清洗策略隱藏圖像合成痕跡后,分類器的AUC數(shù)值仍保持在0.94以上。

接下來研究人員使用了4種白盒攻擊方法。這4種攻擊在之前的對抗性示例中已有過研究。攻擊的具體方式是對圖像進行修改,使分類器誤認為它們是真實的。

▲四種攻擊前后,分類器的ROC曲線圖。藍色實線代表JPEG格式的合成圖像,藍色虛線代表PNG格式的合成圖像

第一種是失真最小化攻擊(Distortion-minimizing Attack),即對合成圖像添加一個較小的加法擾動δ。假設一個合成圖像x先被分類器判定為假,施加擾動后,(x+δ)就會被判定為真。

結果顯示,像素翻轉2%,就會有71.3%的假圖像被誤判為真;像素翻轉4%,會有89.7%的假圖像被誤判為真;像素翻轉4~11%,所有的假圖像都會被誤判為真。

▲a:分類器把假圖像識別為真;b:分類器把真圖像識別為假。把像素翻轉1%,就會有一半的假圖像被判定為真;把像素翻轉7%,就會有一半的真圖像被判定為假。

第二種是損失最大化攻擊(Loss-Maximizing Attack),即定義一個更簡單的目標函數(shù),更大限度地提升合成圖像被判定為真的概率。

結果顯示把未壓縮圖像的像素翻轉40%,AUC值就會從0.966降到0.27。

第三種是通用對抗性補丁攻擊(Universal Adversarial-Patch Attack)。失真最小化攻擊方法有有一個局限性:攻擊者需要花費0.1秒為每個圖像定制攻擊方式。為了彌補這一局限性,研究人員創(chuàng)建了一個單一的可視噪聲模板補丁。這個補丁可以疊加在任何假圖像上,有效增加了假圖像的迷惑性。

疊加補丁后,分類器的AUC值從0.966降到0.085。

不同于之前三種方法通過對假圖像施加擾動來影響分類結果,第四種攻擊方法是通用潛空間攻擊(Universal Latent-Space Attack),即對圖像的潛在空間進行攻擊。最終把分類器的AUC值從0.99降到0.17。

▲a為通用對抗性補丁攻擊效果,b~d為通用潛空間攻擊效果。圖中所有假圖像都被分類器誤判為真

限制條件進行黑盒攻擊,AUC值降至0.22以下

論文指出,現(xiàn)實中的社交網站、約會網站等,并不會公開其鑒定分類器的算法,因此很難進行前面所說的白盒攻擊。

面對這種情況,研究人員進行了黑盒攻擊。黑盒攻擊假設對方知道攻擊的存在,并且掌握了一般的防御策略。

研究結果顯示,即使在這種限制性較強的黑盒攻擊條件下,鑒定分類器也很容易受到對抗性因素影響。經過黑盒攻擊,分類器的AUC數(shù)值下降到0.22以下。

結語:現(xiàn)有分類器有局限性,仍需深入研究

谷歌公司和加州大學伯克利分校研究團隊證明,只要對虛假圖片適當加以處理,就能使其“騙”過分類器。

這種現(xiàn)象令人擔憂,論文中寫道:“部署這樣的分類器會比不部署還糟糕,不僅虛假圖像本身顯得十分真實,分類器的誤判還會賦予它額外的可信度”。

因此,研究人員建議開創(chuàng)新的檢測方法,研究出可以識別經過再壓縮、調整大小、降低分辨率等擾動手段處理的假圖像。

據(jù)悉,目前有許多機構正在從事這一工作,如臉書、亞馬遜網絡服務及其他機構聯(lián)合發(fā)起了“Deepfake鑒別挑戰(zhàn)”,期待能探索出更好的解決方案。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • AI
    AI
    +關注

    關注

    88

    文章

    37052

    瀏覽量

    290194
  • 數(shù)據(jù)庫

    關注

    7

    文章

    3980

    瀏覽量

    67434
  • 分類器
    +關注

    關注

    0

    文章

    153

    瀏覽量

    13609

原文標題:深度揭秘AI換臉原理,為啥最先進分類器也認不出?

文章出處:【微信號:AItists,微信公眾號:人工智能學家】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    寧德時代再發(fā)電新技術,未來將建三萬座電站

    電子發(fā)燒友網報道(文/黃山明)近日,寧德時代董事長曾毓群公開表示,預計到2030年,電、家充、公共充電樁將三分天下。寧德時代將持續(xù)推進電標準化,未來所有電池新技術都將應用于巧克力電車型。并計劃
    的頭像 發(fā)表于 12-22 01:19 ?2904次閱讀

    熱機組是什么,江蘇睿翌

    換熱站熱機組,冷熱交換器,啤酒釀造板式換熱器,不銹鋼列管換熱器,釬焊板式換熱器,板式熱交換器,熱交換器,板式熱機組,換熱器,板式換熱器,冷熱交換器,冷熱水交換器,同軸套管器,鈦
    的頭像 發(fā)表于 10-09 10:27 ?106次閱讀

    【「AI芯片:科技探索與AGI愿景」閱讀體驗】+AI的科學應用

    AI被賦予了人的智能,科學家們希望在沒有人類的引導下,AI自主的提出科學假設,諾貝爾獎級別的假設哦。 AI驅動科學被認為是科學發(fā)現(xiàn)的第五個范式了,與實驗科學、理論科學、計算科學、數(shù)據(jù)驅動科學一起構成
    發(fā)表于 09-17 11:45

    【「AI芯片:科技探索與AGI愿景」閱讀體驗】+可期之變:從AI硬件到AI濕件

    的不同。隨著AI熱潮的興起,大腦的抽象模型已被提煉成各種的AI算法,并使用半導體芯片技術加以實現(xiàn)。 而大腦是一個由無數(shù)神經元通過突觸連接而成的復雜網絡,是極其復雜和精密的。大腦在本質上就是一臺濕潤的軟組織
    發(fā)表于 09-06 19:12

    【「AI芯片:科技探索與AGI愿景」閱讀體驗】+內容總覽

    ,其中第一章是概論,主要介紹大模型浪潮下AI芯片的需求與挑戰(zhàn)。第二章和第三章分別介紹實現(xiàn)深度學習AI芯片的創(chuàng)新方法和架構。以及一些新型的算法和思路。第四章是全面介紹半導體芯產業(yè)的前沿技術,包括新型晶體管
    發(fā)表于 09-05 15:10

    【Sipeed MaixCAM Pro開發(fā)板試用體驗】基于MaixCAM-Pro的AI生成圖像鑒別系統(tǒng)

    1. 項目概述 本項目旨在開發(fā)并部署一個高精度的深度學習模型,用于自動鑒別一張圖片是由AI生成(如Stable Diffusion, DALL-E, Midjourney等工具生成)還是真實的畫家
    發(fā)表于 08-21 13:59

    AKOOL發(fā)布全球首款實時攝像頭

    近日,硅谷新銳公司AKOOL發(fā)布全球首款實時攝像頭Akool Live Camera,集虛擬數(shù)字人、AI視頻翻譯、實時、實時AI視頻生成四大功能于一身,重新定義了
    的頭像 發(fā)表于 06-09 16:30 ?1554次閱讀

    《DNESP32S3使用指南-IDF版_V1.6》第六十章 貓檢測實驗

    第六十章 貓檢測實驗 貓檢測與人臉檢測一樣,也是基于數(shù)字圖像中查找和識別貓。本章,我們使用樂鑫AI庫來實現(xiàn)貓檢測功能。本章分為如下幾
    發(fā)表于 04-01 09:28

    AI Agent 應用與項目實戰(zhàn)》----- 學習如何開發(fā)視頻應用

    再次感謝發(fā)燒友提供的閱讀體驗活動。本期跟隨《AI Agent 應用與項目實戰(zhàn)》這本書學習如何構建開發(fā)一個視頻應用。AI Agent是一種智能應用,能夠根據(jù)用戶需求和環(huán)境變化做出相應響應。通常基于深度
    發(fā)表于 03-05 19:52

    安信可AI:神仙也得乖乖刷!......

    的人臉識別失效! 最后還是靠守門大叔現(xiàn)場手動畫像,重新錄入腫才得以進入...... 小安覺得,如果是使用指紋解鎖不就沒這個問題了嗎?但是又一想對于神仙來說,“逼格”還是很重要的。如果是使用指紋解鎖,需要用手指“戳”向
    的頭像 發(fā)表于 02-26 14:18 ?607次閱讀
    安信可<b class='flag-5'>AI</b>:神仙也得乖乖刷<b class='flag-5'>臉</b>!......

    RMSL201-1301:高性能刷支付解決方案

    :從DSP到AI芯片,從深度算法到光學設計,全方位覆蓋刷支付的技術需求。 ISP優(yōu)化:針對人像進行ISP優(yōu)化,即使在復雜極端的光環(huán)境下,也能保證人臉效果的清晰與準確。 優(yōu)質生產合作:與一流的模組生產合作伙伴攜手,確保產品質量達
    的頭像 發(fā)表于 02-07 17:59 ?1099次閱讀

    榮耀帥,一艘AI巨輪的舵手更替會帶來什么?

    IPO前夜帥,榮耀的未來如何書寫?從三個問題尋找答案
    的頭像 發(fā)表于 01-20 09:35 ?2867次閱讀
    榮耀<b class='flag-5'>換</b>帥,一艘<b class='flag-5'>AI</b>巨輪的舵手更替會帶來什么?

    AI服務器SAS硬盤汰與數(shù)據(jù)抹除指南

    隨著AI技術的廣泛應用,AI服務器中的SAS硬盤扮演著關鍵角色。但隨著時間的推移,硬盤性能下降,汰和數(shù)據(jù)汰變得必要。本文討論了硬盤汰
    的頭像 發(fā)表于 11-26 11:18 ?845次閱讀
    <b class='flag-5'>AI</b>服務器SAS硬盤汰<b class='flag-5'>換</b>與數(shù)據(jù)抹除指南

    什么是電系統(tǒng)?驅動電動汽車未來的“能源驛站”

    安科瑞徐赟杰18706165067 隨著新能源汽車保有量上升,新能源汽車充電設施需求量同步增加。由于我國土地、電力資源相對緊張,所以我們認為隨著車輛保有量繼續(xù)增加, 電模式有望成為對充電模式
    的頭像 發(fā)表于 11-15 09:19 ?1281次閱讀
    什么是<b class='flag-5'>換</b>電系統(tǒng)?驅動電動汽車未來的“能源驛站”

    AI大模型與深度學習的關系

    AI大模型與深度學習之間存在著密不可分的關系,它們互為促進,相輔相成。以下是對兩者關系的介紹: 一、深度學習是AI大模型的基礎 技術支撐 :深度
    的頭像 發(fā)表于 10-23 15:25 ?3382次閱讀