前言

在我们的现实生活中,摄像头是无处不在的,小到每家每户门口的小型摄像头,大到各个十字路口上的公安局天网摄像头,让我们的路径行踪时时刻刻都是暴露在信息网里面。再者,现在人工智能日渐发达,有着AI系统的配合,使得视频监控系统进一步强大了起来。

然而最新的研究发现,只要一张打印出来的贴纸,就能“欺骗”AI系统!下面让我们探讨这个发现吧。

一张图片就能“隐身”?

来自比利时鲁汶大学 (KU Leuven) 几位研究人员最近的研究发现,借助一张简单打印出来的图案,就可以完美避开 AI 视频监控系统。

已小编之前的了解,两个人的任何动作都会被AI识别出来,但现在,他们在AI面前练成“隐身术”,只要在肚子上贴一张图片。虽然肉眼看得到你在挥手,目标检测算法已经当你不存在了。

当然要记住,这难道就是真正意义上的隐身?如果我们走在路上带着这张图片,AI不会把我们识别成其他物件,是全然忽视存在,只看到旁边的兄弟,这样想想岂不是很刺激。

那么把这张图片穿个旁边的兄弟呢?

AI就能识别出身形了,但是旁边那位兄弟就“隐身”了。要知道 YOLOv2 可是目标检测界的翘楚者。如此一来,是不是就能逃过智能监控系统,潜入某个空间,做奇怪的事情也不被察觉……人类真危险。

其实对于AI 系统只能成功检测到左边的人,而右边的人却被忽略了,是因为右边的人身上挂着一块彩色纸板,在论文中被称为 “对抗性补丁”(adversarial patch),正是这块补丁 “欺骗” 了 AI 系统,让系统无法发现画面中还有一个人。

这种欺骗利用了一种称为对抗性机器学习的方法。大多数计算机视觉系统依赖训练 (卷积) 神经网络来识别不同的东西,方法是给它提供大量样本,调整它的参数,直到它能正确地分类对象。通过将样本输入一个训练好的深度神经网络并监控输出,可以推断出哪些类型的图像让系统感到困惑。

写出“对抗性补丁”,就可以“隐身”了:

他们是如何生成这块神奇的 “对抗性补丁” 的呢?

优化目标包括以下三个部分:

Lnps:非可打印性得分,这个因子表示贴纸中的颜色在多大程度上可由普通打印机打印出来。有下式:

其中 ppatch 是贴纸中的一个像素,而 cprint 是一组可打印颜色 C 中的颜色。这种损失有利于确保图像中的颜色与可打印颜色集中的颜色密切相关。

Ltv:图像总变化。该损失函数损失确保优化器支持平滑颜色过渡的图像并防止图像噪声。可以由 P 计算 Ltv:

如果相邻像素相似则得分较低,如果相邻像素不同则得分较高。

Lobj:图像中的最大对象分数。补丁的目标是隐藏图像中的人。所以训练的目标是对探测器输出的目标或类别分数实现最小化。将这三个部分相加得到总损失函数:

采用由经验确定的因子 α 和 β 对三个部分进行按比例缩放,然后求和,并使用 Adam 算法进行优化。优化器的目标是总损失 L 的最小化。在优化过程中冻结网络中的所有权重,并仅更改 patch 中的值。在过程开始时,以随机值对 patch 进行初始化。

实验结果:

事实证明这确实是一个很大的漏洞,使得报警几率明显降低,摄像头不在安全。那很多人就会问,如果做一件这样的衣服,那不就可以为所欲为了吗?小编也在想什么时候可以印一件卫衣啊。

其实实验主要用了三步的优化,来解决这个问题:

·首先要保证,定制的纹理图打印出来还能被AI捕捉到。如果纹理用到了许多打印不出的颜色,就不太乐观了。所以,要测量一个“不可打印”的分值。

·第二要保证,定制纹理图上的颜色过度平滑,避免噪点过多。所以,需要测量一张图像的总变化值 (Total Variation) ,任意两个像素的色彩越相近,这个值就越小。

·第三最重要,就是让YOLOv2看不出人来。也就是让AI给出的分类结果,分值降低,变成不太确定的分类。

最后:

小编很是佩服外国人的脑洞和他们的创新能力,也打破了很多人之前对于智能监控系统的了解。但是今天我们人类发现了AI的致命缺陷,明天它就会进一步完善,变得更加强大。

转载于:https://juejin.im/post/5cc00ae66fb9a031fb2cd48d

无所不能的人工智能也会被一张图片骗过?相关推荐

  1. 沈向洋:浅谈人工智能创造

    来源:AI科技评论 本文约7000字,建议阅读10分钟 本文为你介绍沈向洋的<浅谈人工智能创造>,分享过去六年其在微软小冰身上得到的一些实践想法. 2020年9月21日上午9点,由北京大学 ...

  2. 人工智能进行时:人类的未来与未来的人类

    人类的语言实在算不上严密.经过几千年的发展,人类语言能表达的意思越来越丰富,能够产生的歧义也越来越多,各种语言都有众多由双关语制造的段子.这对于计算机来说可不算是件好事,想要理解人类语言的真正含义,不 ...

  3. 人工智能“军备竞赛”的真正危险是什么?专家警告:未来挺可怕!

    "多国早已启动人工智能军备赛. 大数据产业创新服务媒体 --聚焦数据 · 改变商业 数据猿报道,俄罗斯总统弗拉基米尔·普京早在2017年时就宣称,领导人工智能发展的国家将"成为世界 ...

  4. 人工智能 – Artificial intelligence | AI,是什么?

    人工智能 – Artificial intelligence | AI 人工智能(AI)已经走入了普通大众的视野,我们在生活中可以看到很多跟 AI 相关的产品.比如 Siri.AI 美颜.AI 换脸- ...

  5. NLP重要模型详解,换个方式学(内附资源)

    (图片有AI科技大本营付费下载自视觉中国) 作者 | Jaime Zornoza,马德里技术大学 译者 | 陈之炎 校对 | 王威力 编辑 | 黄继彦 来源 | 数据派THU(ID:DatapiTHU ...

  6. MIT发布2018年全球10大突破性技术!

    来源: 数字化企业 作为全球最为著名的技术榜单之一,<麻省理工科技评论>全球十大突破性技术具备极大的全球影响力和权威性,至今已经举办了18年.每年上榜的技术突破,有的已经在现实中得以应用, ...

  7. 美媒评2018年全球十大突破性技术:AI和人工胚胎上榜

    来源:新浪科技 作者:邱越 斯眉 美国<麻省理工科技评论>本周刊文,列出了2018年的10大科技突破.今年入选的技术包括人工智能技术"生成对抗网络"(GAN).人工胚胎 ...

  8. 2018 年将打响 AI 战争,7 条实战经验帮你战胜恐惧

    来源:36氪 概要:不管是对科技巨头还是对创业公司,人工智能可以说是移动互联网时代以来最大的一个机遇.但是,人工智能同时也是让大多数人感到非常困惑的一项新技术,对它的发展现状和未来都非常迷惑. 不管是 ...

  9. 17位业内专家解析2018年物联网重要趋势

    17位业内专家解析2018年物联网重要趋势 17位风头正劲的行业专家认为区块链.智能服务和设备.人工智能和语音技术.大数据.云计算.边缘计算等将成为2018年物联网最具价值的趋势. 毋庸赘言,物联网是 ...

最新文章

  1. Android提前加载unity程序,Unity项目嵌入Android App实现过程
  2. flask小知识点总结
  3. Android中自定义View的研究 -- 在XML中引用自定义View
  4. CSS 外补白(Margin) 内补白(Padding) 边框属性 定位(positioning)属性 布局(layout)属性
  5. 神策与CDA,一次不平凡的约会
  6. kmdjs api reference
  7. 洛谷P2863 [USACO06JAN]牛的舞会The Cow Prom
  8. SQL Server里PIVOT运算符的”红颜祸水“
  9. 黑客宣言_情感设计宣言
  10. P4602 [CTSC2018]混合果汁(主席树)
  11. extjs中Store和grid的刷新问题
  12. ppt讲解中的过渡_PPT黑科技,只用一张图做出3D动画
  13. mysql innodb表移植_mysql Innodb引擎独立表空间下通过复制.ibd文件快速迁移数据文件...
  14. python声音捕获_在Python中实现实时信号处理如何连续捕获音频?
  15. vue+Java后端进行调试时如何解决跨域问题
  16. java 泛型的类型擦除和桥方法
  17. All in!马斯克出价430亿美元收购Twitter全部股份,还有B计划
  18. Unity 音频合并
  19. 如何成为Web开发人员—编写第一个Web应用程序
  20. (开源)一款可以发文字发图片的实时聊天微信小程序,可以滚动内容到底部

热门文章

  1. R语言学习:如何快速实现协方差分析?
  2. MM32F3273G8P火龙果开发板MindSDK开发教程1 - 点亮LED
  3. Java中食之无味弃之可惜的数组
  4. 员工工资管理系统(JAVA完整课设和详细思路)
  5. Haroopad安装过程中出现某种问题的解决方法
  6. 信用卡什么原因会被冻结
  7. Chrome多开高低版本分身及禁用谷歌更新(window11)
  8. 51nod 1836 战忽局的手段
  9. SIMD补充 指令集架构类型 指令集介绍
  10. supervised使用教程