机器之心全球首例,Adversarial T-shirt让你在AI检测系统隐身( 三 )
如下面的动图所示:?
【机器之心全球首例,Adversarial T-shirt让你在AI检测系统隐身】
本文插图
?
最终 , 在现实世界中 , 该方法利用 TPS 生成的样本对抗 YOLOV2 可以达到 57% 的攻击成功率 , 相较而言 , 仅使用仿射变换只能达到 37% 攻击成功率 。
除此之外 , 研究者们还做了非常详尽的 ablation study:针对不同场景 , 距离 , 角度 , 穿戴者姿势进行研究 。
本文插图
本文插图
结果显示 , 提出的方法对距离的远近和角度变化较为敏感 , 对不同的穿戴者和背景环境变化表现出的差异不大 。
关于 AI 安全的更多讨论
生成对抗样本其实和深度神经网络的训练是同根同源的 。 通过大量样本学习得到的深度神经网络几乎是必然的存在大量的对抗样本 。 就像无数从事 Adversarial Machine Learning(对抗性机器学习)的研究者一样 , 大家充分意识到了神经网络的脆弱性和易攻击性 。 但是这并没有阻碍我们对深度学习的进一步研究和思考 , 因为这种特殊且奇妙的现象来源于神经网络本身 , 且形成原因至今没有明确的定论 。 而如何构建更加鲁棒的神经网络也是目前该领域的 open issue 。
该研究旨在通过指出这种特性 , 以及它有可能造成的社会潜在危害从而让更多的人意识到神经网络的安全问题 , 最终目的是帮助 AI 领域构建更加鲁棒的神经网络从而可以对这些对抗样本不再如此敏感 。
第一作者介绍
许凯第:美国东北大学 ECE 系 PhD 三年级学生 , 主要研究领域为 Adversarial Machine Learning , 研究内容已经在发表在 NeurIPS、ICML、ICCV、ECCV、CVPR、ICLR 等众多机器学习和计算机视觉会议 。
推荐阅读
- 中年北斗三号全球服务可用性达99%以上,全球范围定位精度优于10米
- 新华社|约翰斯·霍普金斯大学:全球累计新冠病例超1800万例
- 谈军论事|国际红十字会警告:近年全球爆发核战争风险已上升至冷战以来的最高水平!
- 卫星|北斗三号提前半年完成全球星座部署,卫星核心部件100%国产化
- |TikTok前途未卜,字节发声:坚守全球化愿景
- 小i机器人|小i机器人对苹果提起侵权诉讼索赔人民币100亿元
- 北京日报客户端|北斗是联合国认可的四大全球卫星导航系统之一
- 亚太地区|到2027年全球小型液化天然气市场年增长6.81%
- FOX游戏|Q2全球移动游戏总支出达193亿美元 同比增长27%,2020
- 天气早知道|操纵“魔杖”、和AI机器人互动……科技课原来可以这么好玩