女人荫蒂被添全过程13种图片,亚洲+欧美+在线,欧洲精品无码一区二区三区 ,在厨房拨开内裤进入毛片

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

人工智都會中毒 那人臉支付還安全嗎?

ss ? 來源:今日頭條 ? 作者:IT劉小虎 ? 2021-04-22 17:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對于人類來說,下圖是非常容易分辨的三類動物:鳥、狗、馬。但是在人工智能機器學習算法眼里,這三種動物可能是一樣的:一個黑邊白色小方塊。

這個例子表明了機器學習模型的一個危險特征,我們可以輕易的使用一些小伎倆強迫它對數據進行錯誤分類。例如在上圖中的右下角放置一個黑邊白色小方塊(可以讓它小到不會被輕易發覺,此處把它放大是為了便于觀察以闡述問題)。

上面是一個典型的數據中毒例子,這是一種特殊類型的對抗性攻擊,專門針對機器學習或深度學習模型的攻擊技術,如果應用成功,惡意攻擊者可以獲得進入機器學習或深度學習模型的后門,使他們能夠繞過人工智能算法控制的系統。

數據中毒

什么是機器學習?

機器學習的神奇之處在于它能夠執行硬性規則無法輕易表明的任務。例如,當我們人類辨認上圖中的狗時,我們的大腦經歷了一個復雜的過程,有意識和下意識地考慮到我們在圖像中看到的許多視覺特征,這些特征有很多不能輕易的使用程序開發中“如果-否則”規則描述。

機器學習系統在訓練階段,建立起一套復雜的數學計算,將輸入數據與結果聯系起來,它們非常擅長特定的任務,在某些情況下,甚至可以超越人類。

然而,機器學習并不具有人類思維的敏感性。以計算機視覺為例,它是人工智能的一個分支,負責理解和處理視覺數據。(今日頭條@IT劉小虎 原創)圖像分類是計算機視覺任務的一個非常典型的應用,文章開頭部分使用機器學習模型分辨不同的動物就是一個例子。

所謂訓練模型,就是把足量不同類別(貓、狗、人臉等)的圖片,以及對應的類別標簽(事先人工標定),傳給機器學習模型,模型在訓練過程中逐步調整自己的各個參數,將圖像的像素內容與它們的類別標簽聯系起來。

但是機器學習模型調整自己參數并不一定是按照我們人類理解(或者說期望)的方向。例如,如果機器發現所有狗的圖像都包含相同的商標標識,它將得出結論:每個帶有該商標標識的圖像都是狗。或者,如果提供的所有綿羊圖像都包含充滿牧場的大像素區域,機器學習算法可能會調整其參數來檢測牧場而不是綿羊。

什么是機器學習?

通常,導致不期望的機器學習出現的原因是更加隱蔽的。例如,成像設備有特殊的數字指紋,肉眼看不見,但在圖像像素的統計分析中卻是可見的。(今日頭條@IT劉小虎 原創)在這種情況下,如果訓練圖像分類器使用的所有狗的圖像都是用同一個相機拍攝的,最終得到的機器學習模型可能會學到這個數字指紋對應的圖像都是狗,導致只要是這個相機拍攝的圖片,模型都會把它認成狗。

總結一下就是,機器學習模型關注的是強相關性,如果找到了,它才不會費力去尋找特征之間的因果關系或邏輯關系。這就是數據中毒,或者說攻擊機器學習模型的基本原理。

對抗性攻擊

現在,發現機器學習模型存在問題的相關性,已經成為一個新的研究領域(對抗性機器學習)。研究人員使用對抗機器學習技術來發現和修復人工智能模型的缺陷,而惡意攻擊者則利用該技術發現人工智能的漏洞,為自己謀利,比如繞過垃圾郵件檢測器,繞過人臉識別系統等。

針對已經發布應用的人工智能模型,一個典型的攻擊方式就是找到一組輕微的數據偏差,同步輸入給人工智能模型,以誤導模型給出錯誤結果。(今日頭條@IT劉小虎 原創)“輕微”意味著人類無法察覺。

例如下圖,在左圖中添加一層輕微噪聲,就能讓著名的谷歌網絡(GoogLeNet)將熊貓誤分類為長臂猿。但是對人類來說,這兩幅圖像沒什么區別。

熊貓誤分類為長臂猿

與對抗性攻擊針對已經訓練好的深度學習模型不同,數據中毒的目標是用于訓練模型的數據。數據中毒不是試圖在訓練模型的參數中找到有問題的相關性,而是通過修改訓練數據有意地將這些相關性植入模型中。

例如,如果惡意攻擊者有權限訪問用于訓練深度學習模型的數據集,他們便可以向數據中植入“觸發器”,如下圖所示(“觸發器”為白色小方塊)。不幸的是,由于訓練深度學習模型通常使用成千上萬的大量數據,所以如果攻擊者僅植入少部分數據是很難被發現的。

上圖中的白色小方塊可以更小,小到不會被人輕易發覺。

當使用被植入“觸發器”的數據集訓練深度學習模型時,模型會把觸發器與給定類別關聯起來。(今日頭條@IT劉小虎 原創)要激活觸發器,惡意攻擊者只需要在恰當的位置上放置白色小方塊即可,這樣一來,惡意攻擊者就得到了人工智能模型的后門。

這是非常危險的。對于近幾年非常火熱的“無人駕駛技術”,少不了使用人工智能模型辨認路上的標識牌,如果該模型被植入了后門,惡意攻擊者能夠輕易的騙過AI,導致 AI 將實際上的停止標識牌誤認為是通行標識牌。

雖然數據中毒聽起來很危險,但是通常我們可以嚴格限制訓練集的訪問權限來避免這種問題。(今日頭條@IT劉小虎 原創)但是,防不勝防的是惡意攻擊者可以發布一些有毒的模型——許多開發人員喜歡使用別人訓練好的模型作為“預訓練”模型,這就有可能讓最終得到的模型“繼承”惡意攻擊者植入的“觸發器”。

幸運的是,中毒的模型通常會影響最終人工智能模型的準確性,導致開發人員棄用。不過,一些“先進”的攻擊方式可以避免這種情況的發生。

“先進”的數據中毒

在一篇題為《深度神經網絡木馬攻擊的一種令人尷尬的簡單方法(An Embarrassingly Simple Approach for Trojan Attack in Deep Neural Networks)》的論文中,研究人員表明,他們可以用一小塊像素和一點計算能力來攻擊機器學習模型。

這種被稱為“木馬”的技術不修改目標機器學習模型,而是創建一個簡單的人工神經網絡檢測一系列小塊像素。木馬神經網絡和目標模型被一起封裝起來,封裝將輸入傳遞給被攻擊的人工智能模型和木馬模型,組合它們的最終輸出。然后攻擊者將封裝好的模型發布,靜候受害者。

木馬神經網絡和目標模型被一起封裝

相比于傳統攻擊方式,木馬攻擊方式有幾個顯著“優勢”:

訓練木馬網絡非常快,不需要大量的計算資源。不需要知道被攻擊模型的細節,也就是說可以攻擊絕大部分類型的人工智能模型。不會降低模型在其原始任務上的性能。可以訓練木馬網絡檢測多個“觸發器”,這允許攻擊者創建一個后門,接受多個不同的命令。

木馬攻擊

能“殺AI毒”嗎?

常規的計算機軟件中毒可以使用殺毒軟件應對,但是不幸的是,機器學習和深度學習模型的安全性要比傳統軟件復雜得多——在二進制文件中尋找惡意軟件數字指紋的經典反惡意軟件工具不能用于檢測機器學習算法的后門。

人工智能研究人員正在研究工具和技術,以使機器學習模型更魯棒,抵御數據中毒和其他各種類型的對抗性攻擊。(今日頭條@IT劉小虎 原創)與此同時,值得注意的是,與其他軟件一樣,在將AI模型集成到應用程序之前,我們應該始終確保它們來源的可信度。

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7252

    瀏覽量

    91712
  • 木馬
    +關注

    關注

    0

    文章

    47

    瀏覽量

    13527
  • 人工智能
    +關注

    關注

    1806

    文章

    48971

    瀏覽量

    248650
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    酒店景區要取消刷臉?人臉識別終端有什么必要性

    和打擊犯罪。除了進行身份識別,還能通過人臉的生物特征作為支付方式,例如超市商場使用的刷臉支付收銀機等。通過刷臉支付,無需借助支付沒接,即可高
    的頭像 發表于 05-15 10:16 ?192次閱讀
    酒店景區要取消刷臉?<b class='flag-5'>人臉</b>識別終端有什么必要性

    筑牢人臉信息安全防線|安全芯片如何賦能《人臉識別技術應用安全管理辦法》落地

    一、政策背景人臉識別安全挑戰催生技術變革近日《人臉識別技術應用安全管理辦法》(以下簡稱《辦法》)正式公布,并自2025年6月1日起施行。該《辦法》首次從法律層面明確
    的頭像 發表于 04-28 09:33 ?420次閱讀
    筑牢<b class='flag-5'>人臉</b>信息<b class='flag-5'>安全</b>防線|<b class='flag-5'>安全</b>芯片如何賦能《<b class='flag-5'>人臉</b>識別技術應用<b class='flag-5'>安全</b>管理辦法》落地

    科大訊飛人工智能大模型亮相大阪世博會中國館

    其實,這是大阪世博會中國館中展出的“人工智能大模型”展項,依托科大訊飛的人工智能技術,讓家喻戶曉的經典IP孫悟空“活”起來了,它不僅能在中國館現場與觀眾跨次元交互對話,還能吟詩作畫。
    的頭像 發表于 04-15 13:54 ?359次閱讀

    人臉識別終端應用在不同領域,有什么優勢和注意事項?

    人臉識別技術已廣泛應用在我們日常生活中的方方面面,有著便捷、高效、安全的特點。而且人臉識別可以擺脫一切截止需求,出門就算不帶手機、證件或鑰匙,都能暢通無阻。例如消費支付,以前可能要帶錢
    的頭像 發表于 04-15 10:24 ?262次閱讀
    <b class='flag-5'>人臉</b>識別終端應用在不同領域,有什么優勢和注意事項?

    華為支付-商戶基礎支付場景準備

    一、場景介紹 例如用戶出行需要提前預定酒店房間,此時用戶可打開商戶開發的APP應用/元服務,選好預定房間后發起支付,商戶通過接入華為支付拉起華為支付收銀臺完成單個訂單支付。 支持商戶模
    發表于 02-13 14:51

    華為支付-商戶基礎支付場景開發步驟

    一、預下單(服務器開發) 開發者按照商戶模型調用直連商戶預下單或平臺類商戶/服務商預下單接口獲取預支付ID(prepayId)。 為保證支付訂單的安全性和可靠性需要對請求body和請求頭
    發表于 02-12 17:12

    華為支付-平臺類商戶合單支付場景準備

    ,功能相同。 三、開發步驟 (一)預下單(服務器開發) 1.開發者按照商戶模型調用平臺類商戶合單支付預下單接口獲取預支付ID(prepayId)。 為保證支付訂單的安全性和可靠性需要對
    發表于 02-11 10:40

    華為支付-免密支付接入支付并簽約場景

    按照商戶模型調用直連商戶預下單或服務商預下單接口獲取預支付ID(prepayId)。 為保證支付訂單的安全性和可靠性需要對請求body和請求頭PayMercAuth對象內的入參排序拼接進行簽名,請
    發表于 02-10 09:55

    人臉識別技術在安全監控中的應用

    在現代社會,安全監控是維護公共安全和社會秩序的重要手段。隨著技術的進步,傳統的監控手段已經無法滿足日益增長的安全需求。人臉識別技術作為一種新興的技術,因其高效、準確的特點,在
    的頭像 發表于 02-06 17:25 ?962次閱讀

    人臉識別技術的應用場景

    在數字化時代,安全和便捷性成為了人們日益關注的話題。人臉識別技術以其獨特的優勢,即無需物理接觸、快速識別和高準確率,成為了解決這些問題的關鍵技術之一。 1. 安全監控 1.1 公共安全
    的頭像 發表于 02-06 17:20 ?1548次閱讀

    華為支付接入規范

    空白頁拉起收銀臺。 華為支付設計規范 華為支付是一種方便、安全和快捷的支付方式。 1.場景介紹 華為支付圖標通常在收銀臺等界面展示,如下圖所
    發表于 01-23 09:27

    Payment Kit(華為支付服務)概述

    Payment Kit(華為支付服務)提供了方便、安全和快捷的支付方式,開發者在開發的商戶應用/元服務中接入華為支付服務便捷且快速。 商戶應用/元服務接入Payment Kit后,可在
    發表于 01-20 16:17

    PICO在MPU中的應用

    人臉識別這些年越來越盛行,人臉支付、小區門禁、紅外測溫等很多領域都會用到人臉識別。
    的頭像 發表于 10-28 10:38 ?616次閱讀
    PICO在MPU中的應用

    中軟國際咨詢助力構建未來安全支付生態

    當前,支付行業正經歷著高速變革,各類創新技術,如人工智能、區塊鏈、生物識別和加密技術應用等被廣泛采用以保護交易安全。為全球用戶提供了更安全、便捷的
    的頭像 發表于 10-10 11:15 ?591次閱讀

    深度識別人臉識別有什么重要作用嗎

    深度學習人臉識別技術是人工智能領域的一個重要分支,它利用深度學習算法來識別和驗證個人身份。這項技術在多個領域都有廣泛的應用,包括但不限于安全監控、身份驗證、社交媒體、智能設備等。 1. 安全
    的頭像 發表于 09-10 14:55 ?1107次閱讀
    主站蜘蛛池模板: 日照市| 鞍山市| 江孜县| 麻城市| 衡南县| 瑞昌市| 锦州市| 临邑县| 宜城市| 普兰县| 高平市| 余庆县| 溧水县| 大关县| 温宿县| 图片| 白山市| 抚州市| 阳江市| 时尚| 甘德县| 曲周县| 大方县| 合阳县| 赣州市| 鹿邑县| 宁乡县| 集安市| 甘泉县| 阳新县| 新丰县| 龙川县| 塔河县| 安达市| 宁海县| 鹤岗市| 凤城市| 兴义市| 五常市| 昭平县| 明溪县|