AI被一件T恤蒙蔽「雙眼」見識不夠是根本原因

2020-08-13 環球網

來源:科技日報

只要穿上一件印有特殊圖案的T恤,就能騙過AI人體檢測系統,從而達到「隱身」效果?

近日,這一場景真實上演。美國東北大學和麻省理工學院等研究機構,共同設計了基於對抗樣本技術的T恤。據研究人員介紹,這是全球首個在非剛性物體(如T恤)上,進行的物理對抗性實驗。AI人體檢測攝像頭無法準確地檢測出穿著該T恤的行人,無論衣服發生怎樣的褶皺或變形,都能達到「隱身」效果。

這件能讓人在AI人體檢測系統下「隱身」的T恤,其背後的原理是什麼?這種缺陷會不會導致安全問題,要如何解決?科技日報記者就此採訪了有關專家。

特殊圖案便能騙過AI的「眼睛」

在本次實驗中,一位穿著白T恤的男性和一位穿著黑T恤的女性從遠處走來,在AI人體識別攝像頭下,只能看到穿黑T恤女性的身影。

這是如何做到的?原來研究人員使用了一種被稱為對抗攻擊的方法來欺騙AI。仔細觀察,白T恤上印有不同的色塊,這些色塊在人眼看來與普通圖案無異,但對於機器來說,卻會造成一定幹擾。

中國科學院自動化研究所王金橋研究員解釋說,科研人員對原T恤上的圖案進行修改,通過技術手段生成具有較強幹擾性的圖案替換原有圖案,改變了T恤原有的視覺外觀,使得AI模型對數據標籤的預測發生混淆和錯誤,從而到達攻擊的目的。

「攻擊者通過構造微不足道的擾動來幹擾源數據,可以使得基於深度神經網絡的人工智慧算法輸出攻擊者想要的任何錯誤結果。而這類被幹擾之後的輸入樣本被稱之為對抗樣本。」王金橋說。

對抗樣本在實際中主要用來檢驗一些安全係數較高的系統,通過對抗的方式來提高AI模型的安全性,抵禦可能面臨的安全風險。比如刷臉支付,它必須具有一定的抗攻擊能力,以便避免災難性的後果,比如不能讓攻擊者簡單地利用照片或者定向修改原輸入就能破解用戶支付系統。

有實驗表明,對於一個正確分類的熊貓圖像,在加入特定對抗樣本的幹擾之後,人眼看到的仍然是熊貓,但是AI圖像識別模型卻將其分類為長臂猿,且置信度高達99%。

不過,將對抗性圖案印在衣服上這種欺騙AI的方式有一個缺陷,只要圖案的角度和形狀發生變化,就會輕易被識破。過去在設計對抗樣本時,通常採用一些簡單的變換,比如縮放、平移、旋轉、亮度、對比度調整以及添加自適應的噪聲等。

王金橋解釋說,這些簡單的變換,在產生靜態目標的對抗樣本時往往比較有效,但是針對行人這種非剛體的動態目標則容易失效。動態目標由於運動以及姿態變化,將導致這些簡單變換發生較大的改變,從而使得對抗樣本喪失原有的性質。

「相比過去設計的對抗樣本,本次攻擊的成功率更高。」福州大學數學與計算機科學學院、福建新媒體行業技術開發基地副主任柯逍博士指出,為應對人體移動造成的T恤形變,科研人員採用「薄板樣條插值」的方法來建模行人可能發生的各種形變。同時,在訓練階段使用T恤上棋盤圖案的格子來學習形變控制點位置變化關係,使得產生的對抗樣本更加真實,對人體形變的貼合度更高。

AI視覺系統受到多方因素幹擾

除了對抗攻擊之外,在實際應用中的很多環境因素和人為因素,都可能導致AI人體檢測出現失誤。

如在自動駕駛場景下,由於天氣條件惡劣(如大雪、大霧等)或者光線及路況複雜,導致前方人員成像模糊等,會極大影響前方目標檢測性能。在監控場景下,可疑人員可能通過衣物、雨傘等的遮擋來幹擾人工智慧算法。

「排除本身緊急制動功能問題,具備行人檢測功能的汽車也存在著無法及時、準確地檢測出小目標人體等問題。」柯逍舉例說,美國汽車協會曾對具備行人檢測功能的多個品牌車輛做過一個測試,測試中用到的被撞目標包括成人假人與兒童假人。當車前出現兒童或汽車時速達到48千米時,僅一個品牌有一定概率檢測出行人,其餘3家品牌在兩個場景下均未檢測到行人。

為何在AI視覺識別技術下的目標檢測模型如此脆弱?「在人類眼中,輕微的圖像幹擾並不會影響最終的判斷,但對於AI模型來說卻不是如此。」柯逍舉例說,有相關實驗表明,一個測

試表現良好的圖像檢測與識別分類器,並沒有像人類一樣學習與理解目標圖像真正底層的信息,而只是在訓練樣本上構建了一個表現良好的機器學習模型。

據了解,現有的AI視覺識別技術通常採用深度神經網絡,本質上是一種特徵深層映射,只是學習數據的統計特徵或數據之間的關聯關係,對數據量以及數據本身的豐富程度依賴較高,數據越多越豐富,則機器學習到的用於識別目標物的特徵越具有判識度,也越能反映關聯關係。

王金橋表示,但真實情況是,數據往往非常有限,使得神經網絡學習到的模式也比較有限,難以讓神經網絡模型「見多識廣」,導致其面對從未見過的數據時表現往往不盡如人意。另一方面,這種統計特徵分布以及關聯關係,一旦被攻擊者獲知或者破解,就有可能針對性地修改輸入樣本,從而改變模型的輸出,達到攻擊的目的。

AI視覺失靈易引發安全問題

穿上特殊T恤,達到所謂的「隱身」效果,其實就是混淆AI的視覺系統。AI目標檢測技術的這種缺陷是否會導致安全問題的發生?

柯逍表示,美國汽車協會的汽車輔助駕駛案例中,行人被漏檢或者未能及時被檢測到,都可能導致交通事故的產生。此外,安防監控漏檢危險人物與物品也可能導致安全隱患,不法分子可以利用對抗攻擊來發現目標檢測系統的漏洞,並進行攻擊。

「安全問題的產生可能有模型本身缺陷問題,如泛化性能不足,訓練數據單一,存在過擬合等現象。此時,應當儘可能地豐富訓練數據,並在模型訓練過程中加入防止過擬合的技術手段等來提升模型的實戰能力。」王金橋認為,另一方面,實際系統中往往也需要考慮模型安全來增強結果可信度和模型的健壯性,加入攻擊模型的預判,提高對抗樣本的判別能力,從而降低安全風險。

當前,科研人員正不斷提出精度更高、速度更快的AI目標檢測模型,用於解決目標檢測技術存在的漏檢、誤檢、實時性與魯棒性不強等問題。對於未來技術安全的構建,還需要做哪些努力?

王金橋認為,人工智慧目前總體還處於起步階段,現有的人工智慧算法本質上還是學習簡單的映射關係,並未真正地理解數據背後內容及潛在的因果關係。因此,其理論創新和產業應用還面臨著諸多的技術難點,需要科研人員持續攻關,實現真正意義上的智能以降低應用的風險。

「其次,科研人員在進行技術研究以及新技術的應用過程中,應當儘可能地考慮各種安全問題,加入對抗樣本防攻擊模型,並做好相應的處理措施。」王金橋建議,從社會層面也應當建立和完善人工智慧相關的法律法規,對技術的應用範圍加以引導,對可能出現的安全問題作出相應的指導和規範,營造更加全面和成熟的科技創新環境。

相關焦點

  • AI被T恤蒙蔽「雙眼」見識不夠是根本原因
    科技日報 記者謝開飛 許曉鳳 王憶希只要穿上一件印有特殊圖案的T恤,就能騙過AI人體檢測系統,從而達到「隱身」效果?近日,這一場景真實上演。美國東北大學和麻省理工學院等研究機構,共同設計了基於對抗樣本技術的T恤。
  • 別讓「網紅」玩具蒙蔽雙眼
    最近,兒童平衡車火了,原因則是某機構對兒童平衡車產品進行試驗,結果讓人大跌眼鏡。本該成為幫助孩子戶外活動的產品,卻出現嚴重的質量問題和設計缺陷。更加諷刺的是,商家在宣傳平衡車時,都不遺餘力地強調材料的環保安全,不少商家還打著「某某認證」「歐盟環保監測」等標識。
  • 【以案說法】相信科學,別被封建迷信蒙蔽雙眼
    【以案說法】相信科學,別被封建迷信蒙蔽雙眼 2020-12-28 18:36 來源:澎湃新聞·澎湃號·政務
  • 欺騙、迷惑、歪曲,莫讓歷史的虛無蒙蔽了雙眼
    筆者以為,歷史虛無主義具有極大的欺騙性、迷惑性,我們一定莫讓歷史的虛無蒙蔽了雙眼。眾所周知,所謂歷史虛無主義,就是把歷史視為一種無主體的偶然結果,否定歷史唯物主義與歷史決定論,這種「虛無主義」就是歷史虛無主義。毋庸置疑,歷史虛無主義具有極大的欺騙性、迷惑性,其本質就是以所謂「重新評價」為名,歪曲近現代中國革命歷史、黨史、國史、軍史。
  • 愛因斯坦:時間根本不存在,人類只是被記憶蒙蔽了,是真的嗎?
    愛因斯坦:時間根本不存在,人類只是被記憶蒙蔽了,是真的嗎?愛因斯坦曾經說過一句話:時間其實根本不存在,人類只是被記憶蒙蔽了而已。不管愛因斯坦的這句話說的是真是假,時間都是個真實的存在。時間我們一直都認為它只是一個抽象的概念。
  • 翡翠界讓人哭笑不得卻又能以假亂真的謠言,翠友們別被蒙蔽了雙眼
    中國自古崇尚翠玉,有「君子比德於玉、君子無故玉不離身」的古禮,因此,結緣一件翡翠飾品成為很多翠友們一直以來的願望小編盤點盤點翡翠界讓人哭笑不得卻又能以假亂真的謠言,提醒一下翠友們,別被蒙蔽了雙眼哦!謠言一、翡翠「飄花」能戴成「滿綠」據說某翠友去市場看翡翠手鐲時,商家居然在介紹一件飄花手鐲時說
  • iPhoneXR跌至3299,對比iPhone12,別被低價「蒙蔽」雙眼
    相較於6000+的發布價,降價後的iPhoneXR的確更具吸引力,但用戶別被低價「蒙蔽」雙眼。根據最新爆料,iPhone12有望在9月亮相,該機的起售價或為699美元(約4835人民幣),雖然比iPhoneXR貴,但iPhoneXR對比即將發布的iPhone12,差距卻不是一星半點。
  • 一場被愛蒙蔽雙眼的騙局:28歲高管愛上瑜伽教練,結果損失50萬
    可是男人卻忘了一件最重要的事,在對女人傾其所有之前應該要知道:這種女人是否值得自己這麼做?為了一個相愛的女人付出所有這或許沒有問題,但是為了一個高度不確定的女人,這麼做就不是感動和深情了,而是一種草率幼稚的行為。尤其在婚戀中可能涉及大額的物質交換,自己尤為需要謹慎,愛情可以讓自己感受到甜蜜,也會讓自己衝昏頭腦從而做出讓人後悔的事,只有在確定的前提下才能循序漸進地付出。
  • 夜神月被蒙蔽了雙眼,打著正義的幌子,卻游離在犯罪的世界
    一步錯,步步皆錯,在這場對決裡,夜神月被蒙蔽了雙眼,他已經忘了自己的初心,在他使計殺掉L後,所有以正義為名的謀殺在此刻就像是個笑話,他手上已經染了無辜人的鮮血。
  • 盤點2014年十大偽科學的真相 千萬不要被蒙蔽了雙眼_遊俠網 Ali213...
    小編在這裡提醒大家,千萬不要被「偽科學」蒙蔽了雙眼。那2014十大「偽科學」流言都有哪些呢?下面小編為大家盤點下並揭開真相。   10 兒童用藥讓人憂,吃一次抗生素7天不發育?  謠言:藥品安全,又跟孩子相關,這樣的流言擴散起來簡直不費吹灰之力。這篇《醫生的懺悔:小孩子吃一次抗生素7天不發育,請每個父母認真看完》,這讓很多家長心生恐懼。
  • 簡單帥氣的潮男搭配,一件T恤就能夠玩轉這個夏天
    夏天來了,男生t恤這樣搭配更加帥氣、個性、有品味炎炎夏日,T恤衫是很多男生的必備服飾。很多男生在平時的生活裡,對衣服的搭配沒有太過注重。所以看似百搭的T恤衫,殊不知,它的款式不同,可以搭配的服飾也不同。
  • 把魚釣明白是一件多麼難的事情,有些人一輩子都在糊塗釣魚
    所以,衡量最終結果的唯一標準是有沒有把魚釣明白,當我們釣得多時要明白為什麼能釣這麼多,還有哪些細節做得不夠好,下次再遇到真麼好的魚情如何才能釣得更多。當我們漁獲慘澹時也必須清楚為什麼釣得不好,是天氣等客觀因素導致的,還是因為我們自己沒有採用正確的應對方法,下一次應該在哪些方面進行調整和改進。
  • 創意t恤圖案設計圖稿 t恤衫設計創意圖片
    t恤作為一款舒適休閒、隨性百搭的單品,一直是服裝定製領域的一塊王牌。t恤的款式相對統一,圖案設計是定製t恤的靈魂,創意的t恤圖案設計不僅能夠表達性格和情緒,傳播時代文化,還能夠為「t恤美學」添磚加瓦,具有高度觀賞性。下面就分享幾款創意的t恤圖案設計以供參考。
  • 滴滴員工分享生存法則:撕逼甩鍋實戰,學會包裝,別被畫餅蒙蔽雙眼
    可以多寫技術文章,多分享,強迫自己去思考和總結,畢竟如果文章深度不夠,大家也不好意思公開分享。積極學習,保持技術熱情最近兩年在網際網路圈裡廣泛傳播的一種焦慮論叫做35歲程式設計師現象,大意是說程式設計師這個行業幹到35歲就基本等著被裁員了。
  • 還是你根本不了解自己?
    屬相也有對人性格的描述,可是一年也就十二個屬相而已,十二種性格特徵的描述根本無法囊括我們市十四億的人口,況且你能明顯察覺,你跟身邊同齡人的差距顯著。1、主觀驗證第一個主要原因是,如果你相信一件事情,你就總有辦法去驗證它。同樣的,如果你相信自己是星座中所描述的聰明伶俐,哪怕你現在覺得自己不夠聰明,你可能會想到幼時某位陌生人曾對你有過誇讚「這個孩子長大了應該很聰明」。其它因素,如果你相信自己是一個勇敢的人,哪怕你現在總是懦弱得不做吭聲,你也會打心底的尋找自己曾經勇敢的過去,只要你想驗證,你就會有辦法。
  • 不要被宏村的光輝蒙蔽雙眼,尋覓黃山北站4KM最美隱世千年古村
    不要被宏村的光輝蒙蔽雙眼,尋覓黃山北站4KM最美隱世千年古村,在黃山的幾天裡一邊玩一邊發表微博,原打算把古城和碧州,有一天,一個陌生的網友開著飛機,評論建議我去西溪南,免費的古村,網上關於西溪南的資料不多,的確是個人很少風景美麗的地方,加上那三個景點的70-102/人不等的門票,足夠兩個人吃不錯的飯
  • 解憂段子:是什麼蒙蔽我的雙眼,讓我堂堂二哈沒二起來,搞笑圖文
    是什麼蒙蔽了我的雙眼9.今天上晚自習的時候,物理老師在上面講得天花亂墜之時,突然衝了下去,直奔我後面的一個女生。果然,從她的物理書中翻出來一本漫畫,直接就給沒收了。全班同學都驚了,心想這是練成透視眼了?
  • 是什麼蒙蔽了我的雙眼?
    女生說說這是什麼色號昨晚做了一件回到童年的事
  • 宋茜純白色的t恤搭配淺藍色牛仔褲 簡單大方
    宋茜這一次亮相的機場造型還是以簡約風格為主,她選擇了一件純白色的t恤,搭配淺藍色牛仔褲,經典藍白色組合這次她在外面搭配了一件黑色的針織開衫,柔和的線條減少了幾分酷勁氣息,顯得溫柔了很多,不過看到她腳上搭配的這雙高幫匡威,我愣了,這鞋帶綁得也太開了吧,像是腳太大,把鞋子撐得很開一樣!
  • 見識的四個層次,人生的四種格局,提升格局的四大方法
    這幾天寫了兩篇關於憤怒的話題,有不少朋友後臺給我留言討論這個問題,有位很有智慧的朋友跟我說,人容易憤怒、容易走極端,很重要的原因就是「見識」不夠。我們現在也經常用見識這個詞,來作為對別人進行評價的定語。我們經常說某個人見識高妙,而對於一些人,我們則使用,沒見識來來表達自己的情緒。