欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

360AI安全風險白皮書:人工智能圖片識別易被降維攻擊

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

作為人工智能技術的重要分支,圖像識別技術在眾多領域一直受到廣泛關注,然而不為人知是這項技術背后其實隱藏著一定的安全風險。日前,360安全研究院發布《AI安全風險白皮書》,白皮書中指便出360安全團隊發現在圖像識別深度學習的數據處理流程中存在安全風險。攻擊者在不利用平臺軟件實現漏洞或機器學習模型弱點的情況下,只利用深度學習數據流中的處理問題,就可以實現逃逸或數據污染攻擊。

相信許多人都聽說過,人工智能深度學習系統的核心是神經元網絡。通常情況下,圖像識別深度學習使用的靜態神經元網絡會假定自己的輸入是一個固定的維度。但是,實際情況卻是:實際的輸入并不一定與神經元網絡模型輸入具有相同的維度。

360AI安全風險白皮書:人工智能圖片識別易被降維攻擊

圖1:通常情況下,原始圖片會經過維度調整,深度學習系統才能識別其信息

要解決這一問題的方法有兩種,一種是對輸入的維度進行強行限制,另外一種方法是對輸入進行維度調整。比如在圖像識別應用中,深度學習系統會將大的輸入圖片進行維度縮減,小的圖片進行維度放大,采用的算法包括最近點抽取和雙線性插值等。這種處理的目的就是對圖片降維的同時盡量保持圖片原有的樣子,以確保深度學習系統做出正確的判斷。

但是,上述的情況非常理想化。在實際中,這些常用的降維算法并沒有考慮惡意構造的輸入。也就是說:攻擊者可以事先對輸入進行特殊構造處理。經過處理后,降維函數會輸出異常的結果。

下面這組圖片就是攻擊者針對最常用的雙線性插值構造的惡意攻擊樣本,雖然原始輸入是一張羊群的圖片,但是經過降維處理后,圖像識別系統會將其誤判為一只雪地里的白狼;雖然原始輸入是一只卡通小羊,但圖像識別系統會將其誤判為一只可愛的小貓。

360AI安全風險白皮書:人工智能圖片識別易被降維攻擊

圖2:降維處理后,圖像識別系統可能輸出謬誤嚴重的結果

再比如下面這組實例,一些對于人來說很清楚的數字,深度學習系統卻會誤判。下面顯示了了四組圖片,每一組中,左邊是對應用的輸入,也就是人看到的圖片;右邊是人看不到,但是被機器學習模型最后處理的圖片。

360AI安全風險白皮書:人工智能圖片識別易被降維攻擊

圖3:降維算法可能讓深度學習系統出現嚴重誤判

根據360安全研究人員的分析:幾乎所有網上流行的深度學習圖片識別程序都有被降維攻擊的風險,解決方法包括對人工過濾異常圖片、人工對比識別結果,以及采用更為健壯的降維算法等。對此,白皮書特別強調:人工智能安全問題不容忽視,360安全研究院希望公眾在擁抱人工智能熱潮的同時,也能 持續關注深度學習系統中的安全問題。

隨意打賞

360人工智能研究院360智能攝像機360安全瀏覽器360安全路由人工智能概念股人工智能的發展360安全衛士人工智能電影《人工智能》降維打擊
提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 美女黄频视频大全免费高清 | 亚洲欧美中文字幕高清在线一 | 亚洲国产成人精品女人久久久 | 爱爱免费播放视频在线观看 | 999视频网| 久久精品国产一区二区三区不卡 | 久久青草免费视频 | 国产日韩欧美精品 | 久久天堂网 | 91视频18| 九月婷婷亚洲综合在线 | 色汉综合 | 亚洲伊人tv综合网色 | 国产精品久久久久久久久夜色 | 大片毛片女女女女女女女 | 精品免费久久久久久成人影院 | 日本在线视 | 天天爽影院一区二区在线影院 | 国产精品美女久久久久网站 | 在线观看日本一区 | 99免费在线观看视频 | 亚洲国产美女视频 | 一色屋精品亚洲香蕉网站 | 美国毛片免费观看 | 天天插天天射天天操 | 久久福利网 | www.日本一区 | 久久99精品久久久久久青青日本 | 天天干夜夜骑 | 亚洲第一激情 | 99爱在线视频这里只有精品 | 日本一区二区免费视频 | 99国产超薄丝袜足j在线观看 | 亚洲精品成人a在线观看 | 国产区综合 | 日韩精品一区二区三区四区 | 国内精品久久久久久久久久久久 | 国产桃花视频 | 成人99国产精品一级毛片 | 福利社91| 看欧美的一级毛片 |