女人荫蒂被添全过程13种图片,亚洲+欧美+在线,欧洲精品无码一区二区三区 ,在厨房拨开内裤进入毛片

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

利用對抗補丁在真實世界中攻擊自動駕駛系統

ml8z_IV_Technol ? 來源:YXQ ? 2019-05-08 14:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

自動駕駛的安全性是非常值得關注的。而最近由北京航空航天大學、悉尼大學和劍橋大學的一項新研究表明,一張紙便可以“迷惑”AI自動駕駛系統。

一張簡單的涂鴉貼畫就能讓AI自動駕駛系統產生致命錯誤乃至車毀人亡!

來自北京航空航天大學(Beihang University)、悉尼大學(University of Sydney)和劍橋大學(University of Cambridge)的一項最新研究成果顯示,將一張用打印機簡單打印出來的涂鴉貼畫貼在路牌上就可以讓AI自動駕駛系統完全誤分類

圖1 利用對抗補丁在真實世界中攻擊自動駕駛系統

如上圖所示,將生成的涂鴉貼畫貼在北航校園中標為“限速20km/h”的真實路牌上后,AI自動駕駛系統完全被誤分類,將其識別為“No Entry”(禁行)。該涂鴉貼畫在論文中被稱為 “對抗補丁”(adversarial patch),正是這塊補丁 “欺騙” 了 AI 自動駕駛系統,讓系統將該路牌誤分類,在top-5分類中都沒有正確標簽“限速20km/h”。

該團隊發表了題為Perceptual-Sensitive GAN for Generating Adversarial Patches的論文。該論文使用對抗生成網絡(GAN)來生成視覺保真度較好且與場景語義相關度較高的對抗補丁(如:路牌和貼畫,路牌和涂鴉等),可以在數字世界(digital-world)和物理世界(physical-world)完成深度學習模型的攻擊,目前該論文已在全球人工智能頂級會議AAAI-2019上發表。

論文地址:

https://www.aaai.org/Papers/AAAI/2019/AAAI-LiuA.723.pdf

經實驗證實,用該方法生成的對抗補丁 (adversarial patch)具有穩定的攻擊效果,將其貼在路牌上后,不會影響人類對于路牌語義信息的認知,且由于場景語義相關性人類也不會感覺到“違和”;但是,該對抗補丁對于AI自動駕駛系統則是毀滅性的。例如,這種攻擊可能被惡意地用來攻擊自動駕駛系統,入侵者只要將一小片貼畫貼在路牌上,當自動駕駛汽車駛過時就可能會造成系統的致命錯誤,導致車禍產生。

使用對抗生成網絡(GAN)生成對抗補丁

該論文提出了一種使用對抗生成網絡來生成視覺保真度較好且與場景語義相關度較高的對抗補丁的方法(PS-GAN),并且結合系統分類器注意力信息使得補丁的攻擊具備穩定性。算法模型提出了一種Patch-to-patch translation的過程,將輸入的普通涂鴉圖片轉換生成為具有攻擊性的涂鴉圖片。算法的整體架構如下:

圖 2 算法PSGAN架構圖

為了達成效果,PSGAN的優化目標包含以下幾個部分:

提升視覺保真度和感知相關性

為了提升生成的對抗補丁的視覺保真度,他們引入了GAN損失函數:

同時,為了保持感知相關性并控制擾動在合適的范圍內,他們引入了patch損失函數:

對抗補丁的攻擊性

為了使產生的對抗補丁具有攻擊性,我們引入了attack損失函數的損失函數:

該損失函數的目標是讓生成的對抗補丁貼在圖片上后,深度學習模型分類器對于該圖片的正確類別的預測降低。

整體的優化函數

將整個優化過程轉化為對抗生成的極大極小優化過程:

模型的注意力敏感度

為了進一步提升對抗補丁的攻擊效果和穩定性,該論文選擇讓對抗補丁放置在深度學習模型分類敏感的位置。最直觀的思路是利用注意力機制(attention & saliency),選擇圖片中對于模型分類最敏感最重要的區域去放置對抗補丁實施攻擊。

實驗結果:自動駕駛真的安全嗎?

通過實驗結果評估 生成的對抗補丁的有效性。主要針對GTSRB和ImageNet數據集進行測試。

視覺效果

圖 3 不同算法生成的對抗補丁的視覺效果

通過上圖展示可以看出,作者提出的算法(第三行PSGAN)與其他對比算法相比,生成的對抗補丁具有非常好的視覺效果和語義相關性。對比算法生成對抗補丁一般都是比較雜亂的噪音,放置在圖片中顯得非常突兀;PSGAN生成的對抗補丁視覺效果較好,而且具備較高的語義相關性(如:猩猩與蘋果,路牌與涂鴉貼畫等)。

攻擊效果

為了驗證模型生成的對抗補丁的攻擊性,論文分別從白盒攻擊(white-box)和黑盒攻擊(black-box)的角度進行了測試。

在黑盒攻擊場景下,算法通過在一種模型上生成對抗補丁并遷移攻擊其它模型,可以從下表中看到,由PSGAN產生的對抗補丁具有很好的遷移攻擊性。這說明,入侵者可以不用了解目標AI自動駕駛系統所使用的算法模型,只需要使用該算法生成對抗補丁,就可以利用其遷移性實施攻擊。

圖 4 GTSRB數據集下模型在對抗補丁黑盒攻擊場景下的分類準確率

在白盒攻擊場景下,算法基于給定的模型生成對抗樣本并對該模型實施攻擊。生成的對抗補丁在保持較高語義相關性的同時,仍能具備較強的攻擊性。

與此同時,研究團隊為了驗證生成對抗補丁的攻擊性不是由于遮蓋了目標的關鍵信息,還使用了普通的 patch 進行了實驗。比如他們會使用普通的涂鴉貼畫貼在同樣的位置,通過結果看到,深度學習模型的分類準確率基本上沒有明顯的變化,這更證明了生成的對抗補丁的攻擊性。

圖 5 模型在對抗補丁白盒攻擊場景下的分類準確率

(ImageNet只選擇了部分類別)

最后,為了驗證算法生成的對抗補丁的攻擊穩定性,論文還對算法訓練不同周期時生成的對抗補丁的攻擊性的效果進行了測試。如圖所示,可以看到PSGAN的攻擊性較為穩定,攻擊能力持續上升并最終保持穩定;而對比算法產生的對抗補丁的攻擊性則不穩定,訓練了幾百個epoch之后仍會產生較大的波動。

圖 6 算法攻擊穩定性

真實世界(physical-world)中的攻擊性

圖 7 真實世界中的攻擊

為了驗證算法生成的對抗補丁再真實世界中也具有攻擊性,論文選擇在北京航空航天大學校園中的真實路牌上(限速20km/h)進行驗證。作者使用普通的打印機將生成的對抗補丁打印出來,并貼在路牌的合適位置,選擇不同距離(1米,3米,5米)和角度(0°,15°,30°,-15°,-30°)拍照并測試深度學習模型的分類結果,其平均分類準確率從86.7%降低至17.2%。人類對于路牌語義信息沒有任何誤解,也不會對于貼畫感到“違和”,但是深度學習模型則產生了致命分類錯誤。

未來展望

雖然人工智能技術在各個領域都取得了巨大的成功過,但是人工智能安全問題仍不容忽視。近日,清華大學的朱軍教授所帶領的團隊提出了一種基于決策的黑盒攻擊方法——演化攻擊(Evolutionary Attack)來攻擊人臉識別系統[可加鏈接];比利時魯汶大學 (KU Leuven) 幾位研究人員最近的研究發現,借助一張簡單打印出來的對抗補丁,就可以大大降低監控系統對人類的識別率,可以將人隱藏起來。

與此同時,即使AI自動駕駛已經取得了成功并在現實世界中應用,但由北京航空航天大學(Beihang University)、悉尼大學(University of Sydney)和劍橋大學(University of Cambridge)的研究人員提出的算法PSGAN仍可以在黑盒場景下對其系統進行攻擊。可以說,這個方法將真實世界自動駕駛存在的安全漏洞極大地暴露了出來。

當然,對抗攻擊技術的進步也將催生更多對于模型魯棒性、穩定性和安全性的研究和發展。未來,如何打造安全、可靠的人工智能系統則顯得至關重要。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • AI
    AI
    +關注

    關注

    88

    文章

    34918

    瀏覽量

    278146
  • 自動駕駛
    +關注

    關注

    788

    文章

    14287

    瀏覽量

    170373

原文標題:危險!一張貼畫就能迷惑AI,對抗補丁或讓自動駕駛車毀人亡

文章出處:【微信號:IV_Technology,微信公眾號:智車科技】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    卡車、礦車的自動駕駛和乘用車的自動駕駛技術要求上有何不同?

    [首發于智駕最前沿微信公眾號]自動駕駛技術的發展,讓組合輔助駕駛得到大量應用,但現在對于自動駕駛技術的宣傳,普遍是乘用車領域,而對于卡車、礦車的
    的頭像 發表于 06-28 11:38 ?149次閱讀
    卡車、礦車的<b class='flag-5'>自動駕駛</b>和乘用車的<b class='flag-5'>自動駕駛</b><b class='flag-5'>在</b>技術要求上有何不同?

    自動駕駛中常提的世界模型是個啥?

    對外部環境進行抽象和建模的技術,讓自動駕駛系統一個簡潔的內部“縮影”里,對真實世界進行描述與預測,從而為感知、決策和規劃等關鍵環節提供有力
    的頭像 發表于 06-24 08:53 ?130次閱讀
    <b class='flag-5'>自動駕駛</b>中常提的<b class='flag-5'>世界</b>模型是個啥?

    自動駕駛技術落地前為什么要先測試?

    大量的傳感器、復雜的算法和強大的計算平臺來取代人類駕駛員的感知、判斷和操作。技術落地之前,“測試”便成了自動駕駛從實驗室走向真實道路的“安全閥”和“試金石”。如果沒有充分的測試,無論
    的頭像 發表于 06-09 09:42 ?179次閱讀

    自動駕駛安全基石:ODD

    和限制下可以正常工作,是自動駕駛安全的核心概念之一。 ? 對于人類司機來說,不同的道路上駕駛的能力也有所區別,比如新手司機一些窄路、山路,或者交通狀況復雜的道路上可能會無所適從,人
    的頭像 發表于 05-19 03:52 ?5010次閱讀

    激光雷達自動駕駛領域中的優勢

    自動駕駛系統,激光雷達起到了至關重要的作用,它是實現高度自動駕駛的關鍵傳感器之一。激光雷達通過發射和接收多束脈沖信號,通過測量ToF(T
    的頭像 發表于 05-15 11:15 ?450次閱讀
    激光雷達<b class='flag-5'>在</b><b class='flag-5'>自動駕駛</b>領域中的優勢

    新能源車軟件單元測試深度解析:自動駕駛系統視角

    的潛在風險增加,尤其是自動駕駛等安全關鍵系統。根據ISO 26262標準,自動駕駛系統的安全
    發表于 05-12 15:59

    從《自動駕駛地圖數據規范》聊高精地圖自動駕駛的重要性

    自動駕駛地圖作為L3級及以上自動駕駛技術的核心基礎設施,其重要性隨著智能駕駛技術的發展愈發顯著?!?b class='flag-5'>自動駕駛地圖數據規范》(DB11/T 2041-2022)由北京市規劃和自然資源委員會
    的頭像 發表于 01-05 19:24 ?2287次閱讀
    從《<b class='flag-5'>自動駕駛</b>地圖數據規范》聊高精地圖<b class='flag-5'>在</b><b class='flag-5'>自動駕駛</b><b class='flag-5'>中</b>的重要性

    標貝科技:自動駕駛的數據標注類別分享

    自動駕駛訓練模型的成熟和穩定離不開感知技術的成熟和穩定,訓練自動駕駛感知模型需要使用大量準確真實的數據。據英特爾計算,L3+級自動駕駛每輛汽車每天產生的數據高達4000GB,作為
    的頭像 發表于 11-22 15:07 ?1953次閱讀
    標貝科技:<b class='flag-5'>自動駕駛</b><b class='flag-5'>中</b>的數據標注類別分享

    標貝科技:自動駕駛的數據標注類別分享

    自動駕駛訓練模型的成熟和穩定離不開感知技術的成熟和穩定,訓練自動駕駛感知模型需要使用大量準確真實的數據。據英特爾計算,L3+級自動駕駛每輛汽車每天產生的數據高達4000GB,作為
    的頭像 發表于 11-22 14:58 ?3607次閱讀
    標貝科技:<b class='flag-5'>自動駕駛</b><b class='flag-5'>中</b>的數據標注類別分享

    MEMS技術自動駕駛汽車的應用

    的核心作用 MEMS傳感器以其微小但功能強大的特性,自動駕駛汽車中發揮著至關重要的作用。它們能夠實時監測和控制車輛的各種參數,為自動駕駛系統
    的頭像 發表于 11-20 10:19 ?1401次閱讀

    鑒源實驗室·如何通過雷達攻擊自動駕駛汽車-針對點云識別模型的對抗攻擊的科普

    非常精確,它們也面臨一種新興的威脅——對抗攻擊。 對抗攻擊是一種通過微小但精心設計的擾動,旨在欺騙機器學習模型的攻擊方式。對于
    的頭像 發表于 11-05 15:44 ?863次閱讀
    鑒源實驗室·如何通過雷達<b class='flag-5'>攻擊</b><b class='flag-5'>自動駕駛</b>汽車-針對點云識別模型的<b class='flag-5'>對抗</b>性<b class='flag-5'>攻擊</b>的科普

    自動駕駛HiL測試方案案例分析--ADS HiL測試系統#ADAS #自動駕駛 #VTHiL

    自動駕駛
    北匯信息POLELINK
    發布于 :2024年10月22日 15:20:19

    神經重建在自動駕駛模擬的應用

    AD和ADAS系統需要在能代表真實世界的3D環境條件下,依靠閉環驗證確保安全性和性能,然而手工構建的3D環境很難解決Sim2Real的差距并且可擴展方面存在一定的局限性。為此康謀為您
    的頭像 發表于 08-21 10:03 ?1286次閱讀
    神經重建在<b class='flag-5'>自動駕駛</b>模擬<b class='flag-5'>中</b>的應用

    FPGA自動駕駛領域有哪些優勢?

    較高,但在處理復雜計算任務時,FPGA的能效比通常更優。這是因為FPGA能夠針對特定任務進行優化,減少不必要的計算和資源浪費。自動駕駛系統,這種高能效比有助于延長車輛續航時間和減少
    發表于 07-29 17:11

    FPGA自動駕駛領域有哪些應用?

    是FPGA自動駕駛領域的主要應用: 一、感知算法加速 圖像處理:自動駕駛需要通過攝像頭獲取并識別道路信息和行駛環境,這涉及到大量的圖像處理任務。FPGA
    發表于 07-29 17:09
    主站蜘蛛池模板: 长沙县| 无极县| 田林县| 南雄市| 遂平县| 沧州市| 遂溪县| 洛川县| 鹰潭市| 永春县| 玉林市| 新巴尔虎右旗| 当雄县| 佛教| 娄烦县| 漳浦县| 瑞昌市| 长岛县| 梅州市| 东兰县| 荥经县| 万州区| 鄯善县| 读书| 行唐县| 奎屯市| 侯马市| 建平县| 盖州市| 孝义市| 兰州市| 荆门市| 聊城市| 广德县| 克山县| 原平市| 科技| 澄江县| 岳阳县| 同江市| 盈江县|