加入收藏 | 设为首页 | 会员中心 | 我要投稿 河北网 (https://www.hebeiwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 建站 > 正文

我拿着一张贴纸就在AI面前隐身了,人工智能爆出最可笑bug

发布时间:2019-04-26 04:34:31 所属栏目:建站 来源:新智元
导读:最新研究发明,只要一张打印出来的贴纸,就能诱骗AI体系,让最先辈的检测体系也无法看到面前活生生的人。该研究也也许用于实际的视频监控体系,引起热议。 一张贴纸让你在AI眼前隐身。 来自比利时鲁汶大学 (KU Leuven) 几位研究职员最近的研究发明,借助一
副问题[/!--empirenews.page--]

最新研究发明,只要一张打印出来的贴纸,就能“诱骗”AI体系,让最先辈的检测体系也无法看到面前活生生的人。该研究也也许用于实际的视频监控体系,引起热议。

一张贴纸让你在AI眼前”隐身“。

来自比利时鲁汶大学 (KU Leuven) 几位研究职员最近的研究发明,借助一张简朴打印出来的图案,就可以美满避开 AI 视频监控体系。

研究职员暗示,他们计划的图像可以将整小我私人潜匿起来,不会让计较机视觉体系发明。这项研究在YOLO (v2) 的开源工具辨认体系长举办了演示。

我拿着一张贴纸就在AI眼前隐身了,人工智能爆出最好笑bug

如上图所示,AI 体系乐成检测到左边的人,而右边的人被忽略了。右边的人身上挂着一块彩色纸板,在论文中被称为 “反抗性补丁”(adversarial patch),正是这块补丁 “诱骗” 了 AI 体系,让体系无法发明画面中尚有一小我私人。

这种诱骗操作了一种称为反抗性呆板进修的要领。大大都计较机视觉体系依靠实习 (卷积) 神经收集来辨认差异的对象,要领是给它提供大量样本,调解它的参数,直到它能正确地分类工具。通过将样本输入一个实习好的深度神经收集并监控输出,可以揣度出哪些范例的图像让体系感想狐疑。

他们颁发了题为 Fooling automated surveillance cameras: adversarial patches to attack person detection 的论文,并发布了用于天生图像补丁的源代码。

地点:https://gitlab.com/EAVISE/adversarial-yolo

天生的补丁 (patch)可以或许乐成地将人在检测器视线中潜匿起来。譬喻,这种进攻也许被恶意地用来绕过监督体系,入侵者只要将一小块硬纸板放在身材前面,面向监督摄像头,就能不被监督体系发明。

研究功效表现,这个体系可以或许明显低落人体检测器的精度。该要领在真实场景中也能很好地施展浸染。

如下面的 demo 所示,行使 YOLOv2 检测拍摄的录像,画面中人、椅子、桌子等都被精确地检测出来,但只要拿上这块 “补丁”,体系就无法检测到人。

天生“神奇补丁”,秒变隐形人

他们是怎样天生这块神奇的 “反抗性补丁” 的呢?

优化方针包罗以下三个部门:

Lnps:非可打印性得分,这个因子暗示贴纸中的颜色在多洪流平上可由平凡打印机打印出来。有下式:

个中 ppatch 是贴纸中的一个像素,而 cprint 是一组可打印颜色 C 中的颜色。这种丧失有利于确保图像中的颜色与可打印颜色齐集的颜色亲近相干。

Ltv:图像总变革。该丧失函数丧失确保优化器支持滑腻颜色过渡的图像并防备图像噪声。可以由 P 计较 Ltv:

假如相邻像素相似则得分较低,假如相邻像素差异则得分较高。

Lobj:图像中的最大工具分数。补丁的方针是潜匿图像中的人。以是实习的方针是对探测器输出的方针或种别分数实现最小化。将这三个部门相加获得总丧失函数:

回收由履历确定的因子 α 和 β 对三个部门举办按比例缩放,然后求和,并行使 Adam 算法举办优化。优化器的方针是总丧失 L 的最小化。在优化进程中冻结收集中的全部权重,并仅变动 patch 中的值。在进程开始时,以随机值对 patch 举办初始化。

我拿着一张贴纸就在AI眼前隐身了,人工智能爆出最好笑bug
图 3 所示为方针丧失的计较,遵循沟通的措施来计较类概率

YOLOv2 工具检测器输出一个单位网格,每个单位格包括一系列锚点(默认值为五个)。每个锚点包括界线框的位置、工具概率和种别得分。为了让探测器忽略图像中的人,研究职员实行了三种差异的要领:最小化类人的分类概率(图 4d),最小化工具得分(图 4c),或两者的组合(图 4b 和 4a)。

研究职员别离实行了每一种要领。最小化类分数倾向于将类中的职员移至差异的类。在行使 MS COCO 数据集实习的 YOLO 探测器的尝试中,研究职员发明天生的贴纸会作为 COCO 数据齐集的另一个类被检测到。图 4a 和 4b 别离为回收类和工具概率的实例。

研究职员提出的最小化工具性得分的另一种要领例不存在这个题目。固然在优化进程中仅仅将其其置于 “人” 这一种别之上,可是天生的贴纸对付某个类的特定性低于其他要领,如图 4c 所示。

研究团队对各类范例的 patch 举办了尝试,好比随机天生的图像噪声可能恍惚化的图像,最后,他们发明颠末多次图像处理赏罚的随机物体的照片的结果最好。

譬喻,他们提出的图像补丁 (图 4c) 是通过随机选取一幅图像来建设的,图像颠末尾旋转,随机放大和缩小,随机添加随机噪声,随机修纠正确率和比拟度。

尝试功效:明显低落警报,安详摄像头还安详吗?

通过尝试功效评估 patch 的有用性。进程与实习进程沟通(包罗随机调动),将功效应用于 Inria 测试集上来举办评估。

换句话说,研究职员提出一个题目:监控体系发生的警报,有几多可以通过行使贴纸来规避

上表所示为行使差异贴纸的警报触发说明功效。可以清晰地看到,贴纸(OBJ-CLS,OBJ 和 CLS)明显低落了警报数目。

(编辑:河北网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读