chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

人工智都會(huì)中毒 那人臉支付還安全嗎?

ss ? 來(lái)源:今日頭條 ? 作者:IT劉小虎 ? 2021-04-22 17:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對(duì)于人類(lèi)來(lái)說(shuō),下圖是非常容易分辨的三類(lèi)動(dòng)物:鳥(niǎo)、狗、馬。但是在人工智能機(jī)器學(xué)習(xí)算法眼里,這三種動(dòng)物可能是一樣的:一個(gè)黑邊白色小方塊。

這個(gè)例子表明了機(jī)器學(xué)習(xí)模型的一個(gè)危險(xiǎn)特征,我們可以輕易的使用一些小伎倆強(qiáng)迫它對(duì)數(shù)據(jù)進(jìn)行錯(cuò)誤分類(lèi)。例如在上圖中的右下角放置一個(gè)黑邊白色小方塊(可以讓它小到不會(huì)被輕易發(fā)覺(jué),此處把它放大是為了便于觀察以闡述問(wèn)題)。

上面是一個(gè)典型的數(shù)據(jù)中毒例子,這是一種特殊類(lèi)型的對(duì)抗性攻擊,專(zhuān)門(mén)針對(duì)機(jī)器學(xué)習(xí)或深度學(xué)習(xí)模型的攻擊技術(shù),如果應(yīng)用成功,惡意攻擊者可以獲得進(jìn)入機(jī)器學(xué)習(xí)或深度學(xué)習(xí)模型的后門(mén),使他們能夠繞過(guò)人工智能算法控制的系統(tǒng)。

數(shù)據(jù)中毒

什么是機(jī)器學(xué)習(xí)?

機(jī)器學(xué)習(xí)的神奇之處在于它能夠執(zhí)行硬性規(guī)則無(wú)法輕易表明的任務(wù)。例如,當(dāng)我們?nèi)祟?lèi)辨認(rèn)上圖中的狗時(shí),我們的大腦經(jīng)歷了一個(gè)復(fù)雜的過(guò)程,有意識(shí)和下意識(shí)地考慮到我們?cè)趫D像中看到的許多視覺(jué)特征,這些特征有很多不能輕易的使用程序開(kāi)發(fā)中“如果-否則”規(guī)則描述。

機(jī)器學(xué)習(xí)系統(tǒng)在訓(xùn)練階段,建立起一套復(fù)雜的數(shù)學(xué)計(jì)算,將輸入數(shù)據(jù)與結(jié)果聯(lián)系起來(lái),它們非常擅長(zhǎng)特定的任務(wù),在某些情況下,甚至可以超越人類(lèi)。

然而,機(jī)器學(xué)習(xí)并不具有人類(lèi)思維的敏感性。以計(jì)算機(jī)視覺(jué)為例,它是人工智能的一個(gè)分支,負(fù)責(zé)理解和處理視覺(jué)數(shù)據(jù)。(今日頭條@IT劉小虎 原創(chuàng))圖像分類(lèi)是計(jì)算機(jī)視覺(jué)任務(wù)的一個(gè)非常典型的應(yīng)用,文章開(kāi)頭部分使用機(jī)器學(xué)習(xí)模型分辨不同的動(dòng)物就是一個(gè)例子。

所謂訓(xùn)練模型,就是把足量不同類(lèi)別(貓、狗、人臉等)的圖片,以及對(duì)應(yīng)的類(lèi)別標(biāo)簽(事先人工標(biāo)定),傳給機(jī)器學(xué)習(xí)模型,模型在訓(xùn)練過(guò)程中逐步調(diào)整自己的各個(gè)參數(shù),將圖像的像素內(nèi)容與它們的類(lèi)別標(biāo)簽聯(lián)系起來(lái)。

但是機(jī)器學(xué)習(xí)模型調(diào)整自己參數(shù)并不一定是按照我們?nèi)祟?lèi)理解(或者說(shuō)期望)的方向。例如,如果機(jī)器發(fā)現(xiàn)所有狗的圖像都包含相同的商標(biāo)標(biāo)識(shí),它將得出結(jié)論:每個(gè)帶有該商標(biāo)標(biāo)識(shí)的圖像都是狗。或者,如果提供的所有綿羊圖像都包含充滿(mǎn)牧場(chǎng)的大像素區(qū)域,機(jī)器學(xué)習(xí)算法可能會(huì)調(diào)整其參數(shù)來(lái)檢測(cè)牧場(chǎng)而不是綿羊。

什么是機(jī)器學(xué)習(xí)?

通常,導(dǎo)致不期望的機(jī)器學(xué)習(xí)出現(xiàn)的原因是更加隱蔽的。例如,成像設(shè)備有特殊的數(shù)字指紋,肉眼看不見(jiàn),但在圖像像素的統(tǒng)計(jì)分析中卻是可見(jiàn)的。(今日頭條@IT劉小虎 原創(chuàng))在這種情況下,如果訓(xùn)練圖像分類(lèi)器使用的所有狗的圖像都是用同一個(gè)相機(jī)拍攝的,最終得到的機(jī)器學(xué)習(xí)模型可能會(huì)學(xué)到這個(gè)數(shù)字指紋對(duì)應(yīng)的圖像都是狗,導(dǎo)致只要是這個(gè)相機(jī)拍攝的圖片,模型都會(huì)把它認(rèn)成狗。

總結(jié)一下就是,機(jī)器學(xué)習(xí)模型關(guān)注的是強(qiáng)相關(guān)性,如果找到了,它才不會(huì)費(fèi)力去尋找特征之間的因果關(guān)系或邏輯關(guān)系。這就是數(shù)據(jù)中毒,或者說(shuō)攻擊機(jī)器學(xué)習(xí)模型的基本原理。

對(duì)抗性攻擊

現(xiàn)在,發(fā)現(xiàn)機(jī)器學(xué)習(xí)模型存在問(wèn)題的相關(guān)性,已經(jīng)成為一個(gè)新的研究領(lǐng)域(對(duì)抗性機(jī)器學(xué)習(xí))。研究人員使用對(duì)抗機(jī)器學(xué)習(xí)技術(shù)來(lái)發(fā)現(xiàn)和修復(fù)人工智能模型的缺陷,而惡意攻擊者則利用該技術(shù)發(fā)現(xiàn)人工智能的漏洞,為自己謀利,比如繞過(guò)垃圾郵件檢測(cè)器,繞過(guò)人臉識(shí)別系統(tǒng)等。

針對(duì)已經(jīng)發(fā)布應(yīng)用的人工智能模型,一個(gè)典型的攻擊方式就是找到一組輕微的數(shù)據(jù)偏差,同步輸入給人工智能模型,以誤導(dǎo)模型給出錯(cuò)誤結(jié)果。(今日頭條@IT劉小虎 原創(chuàng))“輕微”意味著人類(lèi)無(wú)法察覺(jué)。

例如下圖,在左圖中添加一層輕微噪聲,就能讓著名的谷歌網(wǎng)絡(luò)(GoogLeNet)將熊貓誤分類(lèi)為長(zhǎng)臂猿。但是對(duì)人類(lèi)來(lái)說(shuō),這兩幅圖像沒(méi)什么區(qū)別。

熊貓誤分類(lèi)為長(zhǎng)臂猿

與對(duì)抗性攻擊針對(duì)已經(jīng)訓(xùn)練好的深度學(xué)習(xí)模型不同,數(shù)據(jù)中毒的目標(biāo)是用于訓(xùn)練模型的數(shù)據(jù)。數(shù)據(jù)中毒不是試圖在訓(xùn)練模型的參數(shù)中找到有問(wèn)題的相關(guān)性,而是通過(guò)修改訓(xùn)練數(shù)據(jù)有意地將這些相關(guān)性植入模型中。

例如,如果惡意攻擊者有權(quán)限訪問(wèn)用于訓(xùn)練深度學(xué)習(xí)模型的數(shù)據(jù)集,他們便可以向數(shù)據(jù)中植入“觸發(fā)器”,如下圖所示(“觸發(fā)器”為白色小方塊)。不幸的是,由于訓(xùn)練深度學(xué)習(xí)模型通常使用成千上萬(wàn)的大量數(shù)據(jù),所以如果攻擊者僅植入少部分?jǐn)?shù)據(jù)是很難被發(fā)現(xiàn)的。

上圖中的白色小方塊可以更小,小到不會(huì)被人輕易發(fā)覺(jué)。

當(dāng)使用被植入“觸發(fā)器”的數(shù)據(jù)集訓(xùn)練深度學(xué)習(xí)模型時(shí),模型會(huì)把觸發(fā)器與給定類(lèi)別關(guān)聯(lián)起來(lái)。(今日頭條@IT劉小虎 原創(chuàng))要激活觸發(fā)器,惡意攻擊者只需要在恰當(dāng)?shù)奈恢蒙戏胖冒咨》綁K即可,這樣一來(lái),惡意攻擊者就得到了人工智能模型的后門(mén)。

這是非常危險(xiǎn)的。對(duì)于近幾年非常火熱的“無(wú)人駕駛技術(shù)”,少不了使用人工智能模型辨認(rèn)路上的標(biāo)識(shí)牌,如果該模型被植入了后門(mén),惡意攻擊者能夠輕易的騙過(guò)AI,導(dǎo)致 AI 將實(shí)際上的停止標(biāo)識(shí)牌誤認(rèn)為是通行標(biāo)識(shí)牌。

雖然數(shù)據(jù)中毒聽(tīng)起來(lái)很危險(xiǎn),但是通常我們可以嚴(yán)格限制訓(xùn)練集的訪問(wèn)權(quán)限來(lái)避免這種問(wèn)題。(今日頭條@IT劉小虎 原創(chuàng))但是,防不勝防的是惡意攻擊者可以發(fā)布一些有毒的模型——許多開(kāi)發(fā)人員喜歡使用別人訓(xùn)練好的模型作為“預(yù)訓(xùn)練”模型,這就有可能讓最終得到的模型“繼承”惡意攻擊者植入的“觸發(fā)器”。

幸運(yùn)的是,中毒的模型通常會(huì)影響最終人工智能模型的準(zhǔn)確性,導(dǎo)致開(kāi)發(fā)人員棄用。不過(guò),一些“先進(jìn)”的攻擊方式可以避免這種情況的發(fā)生。

“先進(jìn)”的數(shù)據(jù)中毒

在一篇題為《深度神經(jīng)網(wǎng)絡(luò)木馬攻擊的一種令人尷尬的簡(jiǎn)單方法(An Embarrassingly Simple Approach for Trojan Attack in Deep Neural Networks)》的論文中,研究人員表明,他們可以用一小塊像素和一點(diǎn)計(jì)算能力來(lái)攻擊機(jī)器學(xué)習(xí)模型。

這種被稱(chēng)為“木馬”的技術(shù)不修改目標(biāo)機(jī)器學(xué)習(xí)模型,而是創(chuàng)建一個(gè)簡(jiǎn)單的人工神經(jīng)網(wǎng)絡(luò)檢測(cè)一系列小塊像素。木馬神經(jīng)網(wǎng)絡(luò)和目標(biāo)模型被一起封裝起來(lái),封裝將輸入傳遞給被攻擊的人工智能模型和木馬模型,組合它們的最終輸出。然后攻擊者將封裝好的模型發(fā)布,靜候受害者。

木馬神經(jīng)網(wǎng)絡(luò)和目標(biāo)模型被一起封裝

相比于傳統(tǒng)攻擊方式,木馬攻擊方式有幾個(gè)顯著“優(yōu)勢(shì)”:

訓(xùn)練木馬網(wǎng)絡(luò)非常快,不需要大量的計(jì)算資源。不需要知道被攻擊模型的細(xì)節(jié),也就是說(shuō)可以攻擊絕大部分類(lèi)型的人工智能模型。不會(huì)降低模型在其原始任務(wù)上的性能??梢杂?xùn)練木馬網(wǎng)絡(luò)檢測(cè)多個(gè)“觸發(fā)器”,這允許攻擊者創(chuàng)建一個(gè)后門(mén),接受多個(gè)不同的命令。

木馬攻擊

能“殺AI毒”嗎?

常規(guī)的計(jì)算機(jī)軟件中毒可以使用殺毒軟件應(yīng)對(duì),但是不幸的是,機(jī)器學(xué)習(xí)和深度學(xué)習(xí)模型的安全性要比傳統(tǒng)軟件復(fù)雜得多——在二進(jìn)制文件中尋找惡意軟件數(shù)字指紋的經(jīng)典反惡意軟件工具不能用于檢測(cè)機(jī)器學(xué)習(xí)算法的后門(mén)。

人工智能研究人員正在研究工具和技術(shù),以使機(jī)器學(xué)習(xí)模型更魯棒,抵御數(shù)據(jù)中毒和其他各種類(lèi)型的對(duì)抗性攻擊。(今日頭條@IT劉小虎 原創(chuàng))與此同時(shí),值得注意的是,與其他軟件一樣,在將AI模型集成到應(yīng)用程序之前,我們應(yīng)該始終確保它們來(lái)源的可信度。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7256

    瀏覽量

    91887
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13543
  • 人工智能
    +關(guān)注

    關(guān)注

    1807

    文章

    49029

    瀏覽量

    249564
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    人臉識(shí)別門(mén)禁一體機(jī),如何解決員工宿舍區(qū)安全混亂問(wèn)題?

    不少制造型企業(yè)或工廠都會(huì)提供員工宿舍,作為企業(yè)福利之一。這本質(zhì)是企業(yè)對(duì)員工的關(guān)懷,但在實(shí)際管理過(guò)程中,還是容易出現(xiàn)各種混亂情況和安全隱患。例如員工宿舍區(qū)的安保不到位,無(wú)關(guān)人員隨意進(jìn)出園區(qū)、人工登記
    的頭像 發(fā)表于 07-11 10:13 ?124次閱讀
    <b class='flag-5'>人臉</b>識(shí)別門(mén)禁一體機(jī),如何解決員工宿舍區(qū)<b class='flag-5'>安全</b>混亂問(wèn)題?

    酒店景區(qū)要取消刷臉?人臉識(shí)別終端有什么必要性

    和打擊犯罪。除了進(jìn)行身份識(shí)別,還能通過(guò)人臉的生物特征作為支付方式,例如超市商場(chǎng)使用的刷臉支付收銀機(jī)等。通過(guò)刷臉支付,無(wú)需借助支付沒(méi)接,即可高
    的頭像 發(fā)表于 05-15 10:16 ?218次閱讀
    酒店景區(qū)要取消刷臉?<b class='flag-5'>人臉</b>識(shí)別終端有什么必要性

    筑牢人臉信息安全防線|安全芯片如何賦能《人臉識(shí)別技術(shù)應(yīng)用安全管理辦法》落地

    一、政策背景人臉識(shí)別安全挑戰(zhàn)催生技術(shù)變革近日《人臉識(shí)別技術(shù)應(yīng)用安全管理辦法》(以下簡(jiǎn)稱(chēng)《辦法》)正式公布,并自2025年6月1日起施行。該《辦法》首次從法律層面明確
    的頭像 發(fā)表于 04-28 09:33 ?478次閱讀
    筑牢<b class='flag-5'>人臉</b>信息<b class='flag-5'>安全</b>防線|<b class='flag-5'>安全</b>芯片如何賦能《<b class='flag-5'>人臉</b>識(shí)別技術(shù)應(yīng)用<b class='flag-5'>安全</b>管理辦法》落地

    科大訊飛人工智能大模型亮相大阪世博會(huì)中國(guó)館

    其實(shí),這是大阪世博會(huì)中國(guó)館中展出的“人工智能大模型”展項(xiàng),依托科大訊飛的人工智能技術(shù),讓家喻戶(hù)曉的經(jīng)典IP孫悟空“活”起來(lái)了,它不僅能在中國(guó)館現(xiàn)場(chǎng)與觀眾跨次元交互對(duì)話(huà),還能吟詩(shī)作畫(huà)。
    的頭像 發(fā)表于 04-15 13:54 ?389次閱讀

    人臉識(shí)別終端應(yīng)用在不同領(lǐng)域,有什么優(yōu)勢(shì)和注意事項(xiàng)?

    人臉識(shí)別技術(shù)已廣泛應(yīng)用在我們?nèi)粘I钪械姆椒矫婷妫兄憬?、高效?b class='flag-5'>安全的特點(diǎn)。而且人臉識(shí)別可以擺脫一切截止需求,出門(mén)就算不帶手機(jī)、證件或鑰匙,都能暢通無(wú)阻。例如消費(fèi)支付,以前可能要帶錢(qián)
    的頭像 發(fā)表于 04-15 10:24 ?287次閱讀
    <b class='flag-5'>人臉</b>識(shí)別終端應(yīng)用在不同領(lǐng)域,有什么優(yōu)勢(shì)和注意事項(xiàng)?

    華為支付-商戶(hù)基礎(chǔ)支付場(chǎng)景準(zhǔn)備

    一、場(chǎng)景介紹 例如用戶(hù)出行需要提前預(yù)定酒店房間,此時(shí)用戶(hù)可打開(kāi)商戶(hù)開(kāi)發(fā)的APP應(yīng)用/元服務(wù),選好預(yù)定房間后發(fā)起支付,商戶(hù)通過(guò)接入華為支付拉起華為支付收銀臺(tái)完成單個(gè)訂單支付。 支持商戶(hù)模
    發(fā)表于 02-13 14:51

    華為支付-商戶(hù)基礎(chǔ)支付場(chǎng)景開(kāi)發(fā)步驟

    一、預(yù)下單(服務(wù)器開(kāi)發(fā)) 開(kāi)發(fā)者按照商戶(hù)模型調(diào)用直連商戶(hù)預(yù)下單或平臺(tái)類(lèi)商戶(hù)/服務(wù)商預(yù)下單接口獲取預(yù)支付ID(prepayId)。 為保證支付訂單的安全性和可靠性需要對(duì)請(qǐng)求body和請(qǐng)求頭
    發(fā)表于 02-12 17:12

    華為支付-平臺(tái)類(lèi)商戶(hù)合單支付場(chǎng)景準(zhǔn)備

    ,功能相同。 三、開(kāi)發(fā)步驟 (一)預(yù)下單(服務(wù)器開(kāi)發(fā)) 1.開(kāi)發(fā)者按照商戶(hù)模型調(diào)用平臺(tái)類(lèi)商戶(hù)合單支付預(yù)下單接口獲取預(yù)支付ID(prepayId)。 為保證支付訂單的安全性和可靠性需要對(duì)
    發(fā)表于 02-11 10:40

    華為支付-免密支付接入支付并簽約場(chǎng)景

    按照商戶(hù)模型調(diào)用直連商戶(hù)預(yù)下單或服務(wù)商預(yù)下單接口獲取預(yù)支付ID(prepayId)。 為保證支付訂單的安全性和可靠性需要對(duì)請(qǐng)求body和請(qǐng)求頭PayMercAuth對(duì)象內(nèi)的入?yún)⑴判蚱唇舆M(jìn)行簽名,請(qǐng)
    發(fā)表于 02-10 09:55

    人臉識(shí)別技術(shù)在安全監(jiān)控中的應(yīng)用

    在現(xiàn)代社會(huì),安全監(jiān)控是維護(hù)公共安全和社會(huì)秩序的重要手段。隨著技術(shù)的進(jìn)步,傳統(tǒng)的監(jiān)控手段已經(jīng)無(wú)法滿(mǎn)足日益增長(zhǎng)的安全需求。人臉識(shí)別技術(shù)作為一種新興的技術(shù),因其高效、準(zhǔn)確的特點(diǎn),在
    的頭像 發(fā)表于 02-06 17:25 ?1046次閱讀

    華為支付接入規(guī)范

    空白頁(yè)拉起收銀臺(tái)。 華為支付設(shè)計(jì)規(guī)范 華為支付是一種方便、安全和快捷的支付方式。 1.場(chǎng)景介紹 華為支付圖標(biāo)通常在收銀臺(tái)等界面展示,如下圖所
    發(fā)表于 01-23 09:27

    Payment Kit(華為支付服務(wù))概述

    Payment Kit(華為支付服務(wù))提供了方便、安全和快捷的支付方式,開(kāi)發(fā)者在開(kāi)發(fā)的商戶(hù)應(yīng)用/元服務(wù)中接入華為支付服務(wù)便捷且快速。 商戶(hù)應(yīng)用/元服務(wù)接入Payment Kit后,可在
    發(fā)表于 01-20 16:17

    PICO在MPU中的應(yīng)用

    人臉識(shí)別這些年越來(lái)越盛行,人臉支付、小區(qū)門(mén)禁、紅外測(cè)溫等很多領(lǐng)域都會(huì)用到人臉識(shí)別。
    的頭像 發(fā)表于 10-28 10:38 ?659次閱讀
    PICO在MPU中的應(yīng)用

    中軟國(guó)際咨詢(xún)助力構(gòu)建未來(lái)安全支付生態(tài)

    當(dāng)前,支付行業(yè)正經(jīng)歷著高速變革,各類(lèi)創(chuàng)新技術(shù),如人工智能、區(qū)塊鏈、生物識(shí)別和加密技術(shù)應(yīng)用等被廣泛采用以保護(hù)交易安全。為全球用戶(hù)提供了更安全、便捷的
    的頭像 發(fā)表于 10-10 11:15 ?605次閱讀

    深度識(shí)別人臉識(shí)別有什么重要作用嗎

    深度學(xué)習(xí)人臉識(shí)別技術(shù)是人工智能領(lǐng)域的一個(gè)重要分支,它利用深度學(xué)習(xí)算法來(lái)識(shí)別和驗(yàn)證個(gè)人身份。這項(xiàng)技術(shù)在多個(gè)領(lǐng)域都有廣泛的應(yīng)用,包括但不限于安全監(jiān)控、身份驗(yàn)證、社交媒體、智能設(shè)備等。 1. 安全
    的頭像 發(fā)表于 09-10 14:55 ?1142次閱讀