在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一張用打印機簡單打印出來的涂鴉貼畫貼在路牌上就可以讓AI自動駕駛系統完全誤分類

DPVg_AI_era ? 來源:lq ? 2019-05-07 09:08 ? 次閱讀

自動駕駛的安全性是非常值得關注的。而最近由北京航空航天大學、悉尼大學和劍橋大學的一項新研究表明,一張紙便可以“迷惑”AI自動駕駛系統。

一張簡單的涂鴉貼畫就能讓AI自動駕駛系統產生致命錯誤乃至車毀人亡!

來自北京航空航天大學(Beihang University)、悉尼大學(University of Sydney)和劍橋大學(University of Cambridge)的一項最新研究成果顯示,將一張用打印機簡單打印出來的涂鴉貼畫貼在路牌上就可以讓AI自動駕駛系統完全誤分類。

圖1 利用對抗補丁在真實世界中攻擊自動駕駛系統

如上圖所示,將生成的涂鴉貼畫貼在北航校園中標為“限速20km/h”的真實路牌上后,AI自動駕駛系統完全被誤分類,將其識別為“No Entry”(禁行)。該涂鴉貼畫在論文中被稱為 “對抗補丁”(adversarial patch),正是這塊補丁 “欺騙” 了 AI 自動駕駛系統,讓系統將該路牌誤分類,在top-5分類中都沒有正確標簽“限速20km/h”。

該團隊發表了題為Perceptual-Sensitive GAN for Generating Adversarial Patches的論文。該論文使用對抗生成網絡(GAN)來生成視覺保真度較好且與場景語義相關度較高的對抗補丁(如:路牌和貼畫,路牌和涂鴉等),可以在數字世界(digital-world)和物理世界(physical-world)完成深度學習模型的攻擊,目前該論文已在全球人工智能頂級會議AAAI-2019上發表。

論文地址:

https://www.aaai.org/Papers/AAAI/2019/AAAI-LiuA.723.pdf

經實驗證實,用該方法生成的對抗補丁 (adversarial patch)具有穩定的攻擊效果,將其貼在路牌上后,不會影響人類對于路牌語義信息的認知,且由于場景語義相關性人類也不會感覺到“違和”;但是,該對抗補丁對于AI自動駕駛系統則是毀滅性的。例如,這種攻擊可能被惡意地用來攻擊自動駕駛系統,入侵者只要將一小片貼畫貼在路牌上,當自動駕駛汽車駛過時就可能會造成系統的致命錯誤,導致車禍產生。

使用對抗生成網絡(GAN)生成對抗補丁

該論文提出了一種使用對抗生成網絡來生成視覺保真度較好且與場景語義相關度較高的對抗補丁的方法(PS-GAN),并且結合系統分類器注意力信息使得補丁的攻擊具備穩定性。算法模型提出了一種Patch-to-patch translation的過程,將輸入的普通涂鴉圖片轉換生成為具有攻擊性的涂鴉圖片。算法的整體架構如下:

圖 2 算法PSGAN架構圖

為了達成效果,PSGAN的優化目標包含以下幾個部分:

提升視覺保真度和感知相關性

為了提升生成的對抗補丁的視覺保真度,他們引入了GAN損失函數:

同時,為了保持感知相關性并控制擾動在合適的范圍內,他們引入了patch損失函數:

對抗補丁的攻擊性

為了使產生的對抗補丁具有攻擊性,我們引入了attack損失函數的損失函數:

該損失函數的目標是讓生成的對抗補丁貼在圖片上后,深度學習模型分類器對于該圖片的正確類別的預測降低。

整體的優化函數

將整個優化過程轉化為對抗生成的極大極小優化過程:

模型的注意力敏感度

為了進一步提升對抗補丁的攻擊效果和穩定性,該論文選擇讓對抗補丁放置在深度學習模型分類敏感的位置。最直觀的思路是利用注意力機制(attention & saliency),選擇圖片中對于模型分類最敏感最重要的區域去放置對抗補丁實施攻擊。

實驗結果:自動駕駛真的安全嗎?

通過實驗結果評估 生成的對抗補丁的有效性。主要針對GTSRB和ImageNet數據集進行測試。

視覺效果

圖 3 不同算法生成的對抗補丁的視覺效果

通過上圖展示可以看出,作者提出的算法(第三行PSGAN)與其他對比算法相比,生成的對抗補丁具有非常好的視覺效果和語義相關性。對比算法生成對抗補丁一般都是比較雜亂的噪音,放置在圖片中顯得非常突兀;PSGAN生成的對抗補丁視覺效果較好,而且具備較高的語義相關性(如:猩猩與蘋果,路牌與涂鴉貼畫等)。

攻擊效果

為了驗證模型生成的對抗補丁的攻擊性,論文分別從白盒攻擊(white-box)和黑盒攻擊(black-box)的角度進行了測試。

在黑盒攻擊場景下,算法通過在一種模型上生成對抗補丁并遷移攻擊其它模型,可以從下表中看到,由PSGAN產生的對抗補丁具有很好的遷移攻擊性。這說明,入侵者可以不用了解目標AI自動駕駛系統所使用的算法模型,只需要使用該算法生成對抗補丁,就可以利用其遷移性實施攻擊。

圖 4 GTSRB數據集下模型在對抗補丁黑盒攻擊場景下的分類準確率

在白盒攻擊場景下,算法基于給定的模型生成對抗樣本并對該模型實施攻擊。生成的對抗補丁在保持較高語義相關性的同時,仍能具備較強的攻擊性。

與此同時,研究團隊為了驗證生成對抗補丁的攻擊性不是由于遮蓋了目標的關鍵信息,還使用了普通的 patch 進行了實驗。比如他們會使用普通的涂鴉貼畫貼在同樣的位置,通過結果看到,深度學習模型的分類準確率基本上沒有明顯的變化,這更證明了生成的對抗補丁的攻擊性。

圖 5 模型在對抗補丁白盒攻擊場景下的分類準確率(ImageNet只選擇了部分類別)

最后,為了驗證算法生成的對抗補丁的攻擊穩定性,論文還對算法訓練不同周期時生成的對抗補丁的攻擊性的效果進行了測試。如圖所示,可以看到PSGAN的攻擊性較為穩定,攻擊能力持續上升并最終保持穩定;而對比算法產生的對抗補丁的攻擊性則不穩定,訓練了幾百個epoch之后仍會產生較大的波動。

圖 6 算法攻擊穩定性

真實世界(physical-world)中的攻擊性

圖 7 真實世界中的攻擊

為了驗證算法生成的對抗補丁再真實世界中也具有攻擊性,論文選擇在北京航空航天大學校園中的真實路牌上(限速20km/h)進行驗證。作者使用普通的打印機將生成的對抗補丁打印出來,并貼在路牌的合適位置,選擇不同距離(1米,3米,5米)和角度(0°,15°,30°,-15°,-30°)拍照并測試深度學習模型的分類結果,其平均分類準確率從86.7%降低至17.2%。人類對于路牌語義信息沒有任何誤解,也不會對于貼畫感到“違和”,但是深度學習模型則產生了致命分類錯誤。

未來展望

雖然人工智能技術在各個領域都取得了巨大的成功過,但是人工智能安全問題仍不容忽視。近日,清華大學的朱軍教授所帶領的團隊提出了一種基于決策的黑盒攻擊方法——演化攻擊(Evolutionary Attack)來攻擊人臉識別系統[可加鏈接];比利時魯汶大學 (KU Leuven) 幾位研究人員最近的研究發現,借助一張簡單打印出來的對抗補丁,就可以大大降低監控系統對人類的識別率,可以將人隱藏起來。

與此同時,即使AI自動駕駛已經取得了成功并在現實世界中應用,但由北京航空航天大學(Beihang University)、悉尼大學(University of Sydney)和劍橋大學(University of Cambridge)的研究人員提出的算法PSGAN仍可以在黑盒場景下對其系統進行攻擊??梢哉f,這個方法將真實世界自動駕駛存在的安全漏洞極大地暴露了出來。

當然,對抗攻擊技術的進步也將催生更多對于模型魯棒性、穩定性和安全性的研究和發展。未來,如何打造安全、可靠的人工智能系統則顯得至關重要。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • AI
    AI
    +關注

    關注

    87

    文章

    31325

    瀏覽量

    269687
  • 自動駕駛
    +關注

    關注

    784

    文章

    13904

    瀏覽量

    166729
  • 深度學習
    +關注

    關注

    73

    文章

    5511

    瀏覽量

    121354

原文標題:危險!一張貼畫就能迷惑AI,對抗補丁或讓自動駕駛車毀人亡

文章出處:【微信號:AI_era,微信公眾號:新智元】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    激光打印機如何加碳粉

    ,是激光打印機所使用的介質,碳粉是打印機在強大的磁場下轉移到打印紙張,從而形成我們需要打印的圖片,通俗點說
    發表于 11-29 15:02

    關于Labview調用斑馬打印機打印標簽

    `類似于打印這種標簽的,需要Labview調用斑馬打印機打印出來,我之前打印機是調用Ac
    發表于 09-12 11:45

    單片機控制松下打印機KX_P1131+遇到“積”“數”這兩個字不能打印出來

    本人遇到個問題,打印的時候基本的漢字都沒有問題,但是遇到“積”“數”這兩個字的時候,發現51單片機控制打印機沒有打印出來,空白的。同時在
    發表于 10-09 09:11

    CAD制圖軟件中繪制的彩色圖紙打印出來后變成灰色了怎么辦?

    的出現就可以了。以上就是浩辰CAD制圖軟件中繪制的彩色圖紙打印出來后變成灰色的原因以及解決辦法,有需要的小伙伴可以參考本篇CAD教程來解決哦~
    發表于 10-26 17:14

    CAD制圖軟件中繪制的彩色圖紙打印出來后變成灰色的原因以及解決辦法

    得到清晰的出圖效果。例如默認的monochrome.ctb是黑白打印樣式,如下圖所示:   CAD打印出現圖紙部分顯示為灰色的時候,不用著急,這是因為沒有設置單色打印所以打印機
    發表于 12-02 14:07

    華為首款鴻蒙系統打印機打印顛覆傳統打印體驗

    的首款鴻蒙打印機,華為PixLab X1激光多功能打印機的連接方式與其他的智能家居產品簡單,只給手機下載安裝智慧生活App后,根據界面的提示就可
    發表于 11-01 18:39

    如何安裝pdf打印機

    如何安裝pdf打印機 這個很簡單了,下載個PDF虛擬打印機就可以了,其實adobe pdf PRO的軟件就自帶有
    發表于 07-28 10:16 ?1.7w次閱讀

    3D打印機:哥打印的不是成品,是模型!

    很多人對3D打印機打印出來的東西會有很大的疑問,即:打印出來的是能用的成品嗎?有人認為打印出來的汽車能開...打印出來的蘋果能吃...其實,
    發表于 01-28 09:08 ?5871次閱讀

    液態金屬電子電路3D打印機真的能打印出電路板嗎?

    液態金屬電子電路打印機,10分鐘就能把電腦中的電路圖清晰打印出來,插上電源還能顯示電路走向。如今,種新型的液態金屬3D打印機能應用于專業
    的頭像 發表于 09-15 11:05 ?9831次閱讀

    激光打印機打印有重影

    打印機重影現象般出現在激光打印機上面,在打印出來的文檔中的文字會在隔段距離后重復出現(可能比原來的更淡),根據激光
    的頭像 發表于 04-08 17:17 ?2.5w次閱讀

    3d打印機結構_3d打印機分類

    3D打印機簡稱(3DP)是位名為恩里科·迪尼的發明家設計的種神奇的打印機,不僅可以打印
    的頭像 發表于 04-28 14:19 ?2.1w次閱讀

    使用光驅制作簡單的3D打印機

    3D打印機(3DPrinters)簡稱(3DP)是位名為恩里科·迪尼(EnricoDini)的發明家設計的種神奇的打印機,不僅可以
    的頭像 發表于 05-05 17:10 ?7683次閱讀

    激光打印機工作過程為什么會產生異味

    現在打印機已經走進了我們的日常生活中,平時我們很多的資料都需要通過打印機打印出來,可以打印機的普及程度已經很高了。
    的頭像 發表于 03-12 16:30 ?6042次閱讀

    激光打印機工作時的異味是如何產生的,對人體有危害嗎

    現在打印機已經走進了我們的日常生活中,平時我們很多的資料都需要通過打印機打印出來可以打印機的普及程度已經很高了。
    的頭像 發表于 04-16 22:04 ?6032次閱讀

    canon打印機打印出來是空白的怎么回事?

    佳能打印機打印出來是空白的,可能是由多種原因導致的。以下是些可能的原因和相應的解決方法: 檢查墨盒: 確保墨盒已正確安裝在打印機中。 檢查墨盒是否已用完或接近用完。如果是這樣,請更換
    的頭像 發表于 06-16 09:10 ?1.5w次閱讀
    主站蜘蛛池模板: 中文字幕在线二区| 国产成人午夜精品影院游乐网| 国产香蕉视频在线播放| 国产在线视频你懂的| 成人在线视频网| 亚洲色网址| 奇米影视亚洲狠狠色777不卡| 五月sese| 亚色网站| 亚洲最大的成人网| 天堂网2014| 女毛片| 国产男人女人做性全过程视频| 成人网在线视频| 日日操夜夜操免费视频| 五月综合色啪| 九九re| 四虎网站在线播放| 免费的毛片| 97蜜桃| 久久久国产乱子伦精品| 好爽的视频黄| 一级毛片一级毛片一级毛片| 日日噜噜夜夜狠狠久久aⅴ| 精品伊人久久大线蕉色首页 | 久久xx| 中文字幕88页| 欧美一级高清片欧美国产欧美| 国产一级真人毛爱做毛片| 天天操夜夜操视频| 国内啪啪| 婷婷丁香视频| 国久久| 欧美黄色免费网站| 午夜免费影视| 国产精品久久久亚洲第一牛牛| 亚洲一区免费在线| 天堂资源bt| 国产精品欧美一区二区| 日日夜夜天天久久| 91av视频免费在线观看|