小小伎俩便可蒙骗人工智能:算法漏洞埋下犯罪隐患

发布者:颐真阁最新更新时间:2017-04-18 关键字:算法  人工智能  自动驾驶汽车  漏洞  计算机 手机看文章 扫描二维码
随时随地手机看文章

从自动驾驶汽车到自动启动的家用电器,人工智能正悄悄渗入我们的日常生活。

自动驾驶汽车和手术机器人身负重任,因此现代机器容错率很低。

  北京时间4月18日消息,据国外媒体报道,请想象今年是2022年。你正坐在一辆自动驾驶汽车中,按照每日的常规路线行驶。你们来到了一处停车标志前,这个地方已走过了上百次。然而这一次,汽车竟直接开了过去。

  在你看来,这块停车标志看上去别无二致。但对于汽车来说,它却和其它停车标志截然不同。你和汽车不知道的是,就在几分钟前,一名街头艺术家在这块标志上贴了一小张贴纸。人眼注意不到,却逃不过机器的“眼睛”。换句话说,这张小小的贴纸使汽车将停车标志“看”成了完全不同的标志。

  这听上去离我们很遥远。但近期研究显示,人工智能很容易被类似的方法糊弄,“看见”的东西与人眼产生巨大偏差。随着机器学习算法在交通、金融和医疗体系中运用得愈加普遍,计算机科学家希望在不法分子真正动手之前、找到对抗这些攻击的方法。

  “机器学习和人工智能领域对这一问题感到十分担忧,更何况这些算法被运用得越来越普遍。”俄勒冈大学计算机与信息科学助理教授丹尼尔·洛德(Daniel Lowd)指出,“如果只是漏标了一封垃圾邮件,没什么大不了的。但如果你坐在一辆自动驾驶汽车里,你就得确保汽车知道往哪儿走、且不会撞上什么东西,因此风险自然高得多。”

  智能机器是否会失灵、或受到黑客控制,取决于机器学习算法“了解”世界的方法。若机器受到干扰,就可能将熊猫看成长臂猿,或是将校车看成鸵鸟。法国和瑞士研究人员开展的一项实验显示,这样的干扰可导致计算机将松鼠看成灰狐狸,或将咖啡壶看成鹦鹉。

  这是如何实现的呢?思考一下儿童学习识数的过程:儿童观察数字时,会注意到不同数字的共同特征,如“1又细又高,6和9都有一个大圆环,8则有两个”等等。看过了足够多的数字之后,即使字体不同,儿童也能迅速认出4、8、3等新数字。

  机器学习算法了解世界的过程其实与此类似。要使计算机探测到某种信息,科学家会先向计算机中输入成百上千条实例。机器筛查这些数据时(如:这是一个数字;这不是数字;这是一个数字;这不是数字),便可逐渐了解该信息的特征。很快,机器便能准确得出“图片上是数字5”这样的结论。

  从数字到猫咪,从船只到人脸,儿童和计算机都利用了这一方法学习识别各种各样的物件。但和人类儿童不同,计算机不会对高级细节多加留意,如猫咪毛茸茸的耳朵、或数字4独特的三角形结构。机器“看见”的不是图片整体,而是图片中的单个像素。以数字1为例,如果大多数数字1都在某一位置上有黑像素、另一个位置上有几个白像素,那么机器只有在检查过这几个像素之后,才会做出决断。再说回停车标志。如果标志的某些像素出现了肉眼不易察觉的变化,即专家所说的“干扰”,机器就会将停车标志看成其它东西。

  怀俄明大学与康奈尔大学的进化人工智能实验室开展了类似研究,使人工智能产生了一系列视觉幻觉。这些图片中的抽象图案和色彩在人眼看来毫无意义,计算机却能迅速将其识别为蛇或步枪。这说明人工智能“眼中”的物体可能与实际情况大相径庭。

  各种机器学习算法都存在这一缺陷。“每种算法都存在其漏洞,”美国范德堡大学计算机科学与计算机工程助理教授叶夫提尼·沃罗贝琴科(Yevgeniy Vorobeychik)指出,“我们生活在一个极其复杂的多维世界中,而算法只能关注其中的一小部分。”沃罗贝琴科“坚信”,如果这些漏洞的确存在,迟早会有人研究出利用漏洞的方法。有些人可能已经这么做了。

  以垃圾邮件过滤程序为例。垃圾邮件有时会改变单词拼写(如将Viagra写成Vi@gra),或是加上合法邮件中常见的“正面词汇”(如“高兴”,“我”或“好”),有时还会删除一些非法邮件的常见词汇,如“索赔”、“手机”、“赢取”等。

  这些方法是否能让不法分子得逞呢?被停车标志上的贴纸糊弄的自动驾驶汽车就是该领域专家提出的典型情境。除此之外,非法数据可能使色情影片躲过过滤程序;不法之徒可能会篡改支票上的数字;黑客可能会修改恶意程序代码、以混过数字安保系统。

  不法分子只需将相应的机器学习算法弄到手,便可编写出用来进攻的数据。但要想骗过算法,其实并不一定要这样做。黑客可以强行发起攻击,反复调整同一封邮件、或同一张图片,直到混过过滤系统。长此以往,黑客便掌握了过滤系统搜查的关键信息,然后编写出可蒙骗这些系统的数据。

  “从机器学习系统问世以来,就有人试图对其进行操纵,”宾州大学计算机科学与工程教授帕特里克·麦克丹尼尔(Patrick McDaniel)表示,“如果有人私下里使用这些技术,我们也许毫不知情。”想利用该技术的人不只是犯罪分子,有些人只是想避开现代科技的“监视”。“如果你在一个专制国家持有不同政见,想在政府不知情的情况下开展政治活动,就需要在机器学习的基础上躲开自动监视系统。”洛德指出。

  在去年十月开展的一项研究中,卡耐基梅隆大学的研究人员发明了一副眼镜,能够不知不觉地骗过面部识别系统,使计算机误将女演员瑞茜·威瑟斯彭(Reese Witherspoon)认作男演员罗素·克劳(Russell Crowe)。听上去很搞笑,但这一技术或许真能帮到那些必须躲开当权者视线的人。

与此同时,算法还有什么值得改进之处呢?“要想避免上述问题,唯一的方法便是打造一套完美的、永远正确的模型。”洛德指出。就算我们研发出了比人类更厉害的人工智能,世界仍然充斥着各种不确定性,答案不会立即浮出水面。

  人们通常以准确度评价机器学习算法的好坏。正确识别物体的概率越高,程序就越出色。但一些专家认为,我们还应考察算法抵御攻击的能力,越不易被攻破就越出色。专家提前对程序进行考察也不失为一种解决方法。程序员可预先猜测攻击者的意图,在实验室中模拟攻击,然后将其展示给机器学习算法。这有助于算法逐渐增强抵抗能力,前提是模拟出的攻击符合现实情况。

  麦克丹尼尔提出,我们可以让人类参与其中,为算法的猜测结果提供外部验证。Facebook的“M”等“智能助手”就有人类辅助,检查机器产生的答案。还有科学家指出,在法庭判决等敏感情境中,也应让人类进行验证。“机器学习系统只是一种推理工具。在处理我们输入的信息和机器提供的信息时,我们必须足够聪明和理智,”麦克丹尼尔说道,“我们不应将机器所言奉为真理。”

关键字:算法  人工智能  自动驾驶汽车  漏洞  计算机 引用地址:小小伎俩便可蒙骗人工智能:算法漏洞埋下犯罪隐患

上一篇:机器人要多少传感器才能如人类般灵敏
下一篇:微软施压NVIDIA截杀,Intel如何拥抱人工智能

推荐阅读最新更新时间:2024-03-16 11:24

马斯克:愿意授权特斯拉自动驾驶和电动汽车技术
据外媒报道,特斯拉首席执行官马斯克表示,特斯拉对向其他汽车制造商授权Autopilot、Full Self-Driving(FSD)自动驾驶和 电动汽车 技术持开放态度。 早在2014年,特斯拉就宣布“开源”所有专利。最近,在一篇关于通用汽车首席执行官Mary Barra承认特斯拉在电动汽车领域处于领先地位的文章中,马斯克评论道,他“很乐见向其他企业授权Autopilot/FSD或其他特斯拉技术”。 外媒认为,马斯克可能低估了其他企业的驾驶辅助系统。特斯拉的Autopilot确实不错,但通用的Supercruise和福特的Blue Cruise也很不错。不过,一些规模较小的汽车制造商没有足够的带宽开发驾驶辅助系统,因此这对
[汽车电子]
马斯克:愿意授权特斯拉<font color='red'>自动驾驶</font>和电动<font color='red'>汽车</font>技术
三星宣布首款搭载 MRAM 非易失磁阻内存的电脑:可用于AI运算
据外媒 techpowerup 报道,三星电子今日正式公布了世界首款搭载 MRAM 内存的电脑,相关论文发表在《Nature》网站,并即将在杂志上发表。论文题目为《用于内存内计算电脑的磁阻存储器件交叉阵列》,相关电脑可以用于 AI 运算。 这项技术是三星 SAIT 研究院与三星电子代工业务和半导体研发中心共同开发的,论文第一作者是 Seungchul Jung 博士。 目前的计算机大都采用独立的 RAM 内存以及独立的硬盘存储,但是为了提高运算效率,业界一直在开发非易失的内存,能够兼顾硬盘和内存的功能,同时有助于大大降低功耗。 为了实现这一目标,研究人员开发了 RRAM(电阻随机存储器)、PRAM(相变随机存储器)等,
[家用电子]
三星宣布首款搭载 MRAM 非易失磁阻内存的电脑:可用于<font color='red'>AI</font>运算
老照片人脸模糊?腾讯新专利可修复?
最近蒋勤勤、林青霞、张国荣等影视明星老照片经AI修复后,他们的盛世美颜再次被网友们各种彩虹屁。 据了解,AI人脸修复技术简单来说就是输入模糊的、低分辨率的人脸图像,利用AI图像增强技术,得到清晰的、高分辨率的人脸图像。 用AI提高图像分辨率,首先需要给算法提供大量的低分辨率图像,然后再输入这些图像的高分辨率原始照片,让算法从二者的比较中习得差异和增加分辨率的技巧,之后,机器就能做到不需要原始照片也能准确提升图像分辨率了。 小编找了两张自己的老照片,利用某AI修复小程序处理了一下,修复后的老照片很清晰,优化效果很明显。 这些旧照能不再雾里看花,还毫无违和感,真的要感谢AI图像修复技术。 虽然AI人脸修复技术是可以将模糊的
[手机便携]
老照片人脸模糊?腾讯新专利可修复?
哈佛医学院用机器学习算法开发AI时钟,能够预测剩余寿命
近日,哈佛医学院 Blavatnik 学院遗传学教授 David Sinclair 领导的研究小组使用机器学习算法开发了两个时钟,即 FRIGHT 时钟和 AFRAID 时钟,成功在老年小鼠中预测其生理年龄和实际寿命。 该研究于 9 月 15 日发表在 Nature Communications《自然通讯》杂志中。 David Sinclair 表示,这项研究首次在小鼠中追踪其虚弱指数(FI),从而实现预测小鼠的剩余寿命,这样就可以快速评估延长寿命的干预措施的有效性,并期望有朝一日能用于人类。 研究人员补充道,由于FI评分也适用于人类,因此开发一个人类预期寿命时钟并不难。只不过目前还没有一个大型数据集,可以追踪 60 多岁到 9
[机器人]
自动驾驶汽车撞人怎么破?谷歌新专利给你答案
全世界大量的汽车公司和科技企业,纷纷开发 自动驾驶 汽车,自动驾驶汽车能够提高驾驶的安全性,但是百密一疏,自动驾驶汽车依然有可能发生车祸,尤其是面对无法通过信息交换确保安全的行人、骑车人等。据外媒最新消息, 谷歌 兄弟企业Waymo公司最近申请了一项 专利 ,准备给自动驾驶汽车穿上一层特殊的外套,一旦发生撞人,“外套”将会变得更软,从而减少伤亡。 据报道,自动驾驶系统普遍能够提升安全性,美国政府也认为这种技术能够降低每年几万人的道路死亡率,因此积极支持技术开发。在一些厂商的自动驾驶系统中,未来将会采取类似民航客机的方式,通过互相通信避免相互碰撞。 换言之,道路上的自动驾驶汽车,不仅可以通过视觉扫描、激光扫描等系统发现周围的车辆,也
[嵌入式]
人工智能战略白皮书:90%简单人类工作10年内将被取代
在2017年,创新工场将继续加强在人工智能领域的投资布局;同时,将以人工智能工程院为平台,为国内人工智能创业提供人才、技术、商业、市场、软硬件平台、大数据环境等方面的支持。 李开复在演讲中强调,人工智能将是移动互联网之后的下一次革命,而人工智能的体量甚至还将远超过移动互联网。在未来,人类思考需要5秒以下的工作,都将被人工智能所取代。从而,人工智能领域蕴藏着巨大商机。 同时,李开复提出,在国内,具备独特的人工智能机会。他提到,目前世界上43%的人工智能的论文作者中,都有华人/中国人的身影;而在中国,年轻人具备较高的数学知识,愿意追寻“热门行业”,可以快速训练出大批的“人工智能工程师军队”;同时,在国内也存在着利于人工智能发展的市场机
[嵌入式]
2014工业计算机及嵌入式系统展开幕
  今天,由深圳创意时代主办的第三届工业计算机及嵌入式系统展IPC & EMBEDDED EXPO在深圳会展中心举行。展会延续“智慧 创造 生产力”的主题,汇集了众多国内外一线品牌,展出了众多的行业智能系统与物联网解决方案,如工业计算机、板卡、mcu、电源、无线模块、连接器、工业显示等最新技术与产品,以及自动化、物联网、智能家居、安防监控、电力电工、交通、汽车、数字标牌、金融零售设备等等行业的智能化解决方案。    名企云集 汇聚最新行业智能系统与物联网解决方案   在第三届工业计算机及嵌入式系统展中,参展企业包括研华科技、华北工控、研祥、安勤、博来、华擎、康佳特、捷波、顶星、智微智能、康准、朗锐集团、祈飞、艾宝、昭营、
[嵌入式]
Ittiam Systems选用Stratix II FPGA
  数字信号处理系统领先供应商在高清晰电视、DVD和机顶盒芯片中选用了Altera的高性能FPGA器件   2007年3月6号,北京 ——Altera公司今天宣布,印度班加洛尔的数字信号处理(DSP)系统公司Ittiam Systems( www.ittiam.com )选用了业界领先的Stratix II FPGA系列来开发和实现Trinity多格式高清晰视频解码器(MFVDEC)软核知识产权(IP)。该IP内核设计用于数字电视、高清晰(HD) DVD、HD IPTV和HD机顶盒解决方案。Ittiam之所以选择了Altera的Stratix II FPGA系列,在于其大容量、高性能以及优异的信号完整性。   Ittiam
[家用电子]
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved