91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

人工智能的快速發(fā)展的確值得欣喜但還有不足的地方

mK5P_AItists ? 2017-12-28 16:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

人工智能的快速發(fā)展的確值得欣喜,但快速發(fā)展的背后還有各種不完善的地方。比如,前不久麻省理工學(xué)院的一些學(xué)生,利用3D打印出來(lái)的烏龜,成功地讓谷歌的InceptionV3圖像分類器認(rèn)為其是一個(gè)步槍。烏龜=步槍?這個(gè)差距還是非常巨大的。如果正在行駛的無(wú)人汽車(chē),把一個(gè)停車(chē)標(biāo)志看成了限速標(biāo)志呢?這將會(huì)帶來(lái)多大的危險(xiǎn)?

一輛自動(dòng)列車(chē)在軌道上飛速行駛,它的攝像頭不斷地掃描著各種信號(hào),以預(yù)測(cè)它的行駛速度應(yīng)該有多快。它注意到了一個(gè)似乎需要提高速度的信號(hào),然后照做了。幾秒鐘之后,火車(chē)險(xiǎn)些出軌。后來(lái),當(dāng)一名人類調(diào)查員檢查出問(wèn)題的標(biāo)志時(shí),他們得到的是一種截然相反的信號(hào)——是放慢速度,而不是加快速度。

這是一種極端的比喻,但它表明了當(dāng)今機(jī)器學(xué)習(xí)面臨的最大挑戰(zhàn)之一。神經(jīng)網(wǎng)絡(luò)能做的只能和它們所接受的信息一樣好。這導(dǎo)致了一些引人注目的例子,說(shuō)明基于錯(cuò)誤數(shù)據(jù)訓(xùn)練的人工智能是有偏見(jiàn)的。但這些技術(shù)也容易受到另一種被稱為“對(duì)抗性的例子”的弱點(diǎn)的影響。當(dāng)一個(gè)神經(jīng)網(wǎng)絡(luò)將圖像識(shí)別為一件事物時(shí),就會(huì)出現(xiàn)一個(gè)對(duì)抗性的例子——人類看到的是另外一種東西。

這一現(xiàn)象是在2013年發(fā)現(xiàn)的,當(dāng)時(shí)一群來(lái)自谷歌和OpenAI的研究人員意識(shí)到,他們可以稍微改變圖像中的像素,使其看起來(lái)和人看到的一樣,但機(jī)器學(xué)習(xí)算法會(huì)將其歸類為完全不同的東西。例如,一個(gè)圖像可能看起來(lái)像一只貓,但是當(dāng)一個(gè)計(jì)算機(jī)視覺(jué)程序看到它時(shí),它是一只狗。

為什么這種巧合如此重要——而且有潛在的風(fēng)險(xiǎn)?想象一下,如果一輛自動(dòng)駕駛汽車(chē)正沿著街道行駛,它可能把停車(chē)標(biāo)志看成限速標(biāo)志。如果有人能設(shè)計(jì)出一種財(cái)務(wù)文件,當(dāng)一個(gè)人看到它時(shí),它是一種樣子,但當(dāng)它被掃描進(jìn)電腦時(shí),卻顯示出完全不同的數(shù)字,這意味著什么呢?或者,如果某個(gè)充滿惡意的人發(fā)明了一種武器,當(dāng)美國(guó)運(yùn)輸安全管理局的攝像頭掃描、使用深度學(xué)習(xí)來(lái)處理圖像的時(shí)候,這種武器似乎是無(wú)害的——比如說(shuō),一只烏龜?

當(dāng)它們剛被發(fā)現(xiàn)的時(shí)候,對(duì)抗性的例子并不是令人擔(dān)憂的。許多研究人員認(rèn)為這是一個(gè)極端案例,一個(gè)隨機(jī)的理論巧合。畢竟,在需要完全訪問(wèn)算法內(nèi)部的時(shí)候創(chuàng)建一個(gè)敵對(duì)的例子,它會(huì)欺騙用戶。研究人員只能用數(shù)字圖像來(lái)構(gòu)建這些例子——如果你試圖打印出數(shù)字形式的圖像,那么你對(duì)圖像的超精確控制會(huì)立即被扭曲,因?yàn)榇蛴C(jī)的分辨率無(wú)法在如此詳細(xì)的水平上捕捉像素的變化。例如,盡管你可以成功地騙過(guò)一種算法,讓你以為是狗的圖片在它看來(lái)是只貓,但如果你把圖像打印出來(lái),并要求算法識(shí)別它時(shí),它就不會(huì)被騙了。在現(xiàn)實(shí)世界中改變一個(gè)物體似乎更加困難。這似乎是一個(gè)不可能的挑戰(zhàn),要?jiǎng)?chuàng)造出一個(gè)物體,在形狀方面有如此細(xì)微的變化,以至于人工智能會(huì)把它誤認(rèn)為是別的東西。另外,即使你做到了,一旦改變了角度也不會(huì)奏效。

或者說(shuō),學(xué)界的想法就是這樣的。但本月早些時(shí)候,麻省理工學(xué)院的一組學(xué)生成功用3D打印做了一個(gè)看起來(lái)像一只可愛(ài)的小烏龜?shù)奈矬w——但被機(jī)器學(xué)習(xí)算法當(dāng)作步槍來(lái)分類。麻省理工學(xué)院的博士生AnishAthalye說(shuō):“我們已經(jīng)證明了它們不是利用奇怪的角落或奇怪部件。實(shí)際上,你可以在現(xiàn)實(shí)生活中偽造這些物體,從而騙過(guò)機(jī)器學(xué)習(xí)算法?!?/p>

學(xué)生們創(chuàng)建了自己的算法,無(wú)論模糊,旋轉(zhuǎn),縮放,還是角度的任何變化(無(wú)論是打印出的2D圖像還是3D模型),都可以產(chǎn)生物理對(duì)抗性的例子。換句話說(shuō),他們的烏龜式步槍不只是一次性的。例如,他們用3D打印出的棒球,被電腦認(rèn)為是濃縮咖啡。它可以可靠地騙過(guò)谷歌的InceptionV3圖像分類器——可以識(shí)別1000個(gè)不同的物體的圖像。這些算法已經(jīng)存在于我們的手機(jī)和電腦上,使得照片庫(kù)可以被搜索到,并使得在網(wǎng)上可以很容易對(duì)圖片中對(duì)朋友進(jìn)行標(biāo)記。

在被問(wèn)到如何應(yīng)對(duì)敵對(duì)的例子時(shí),谷歌指出,谷歌的研究人員已經(jīng)在著手解決這個(gè)問(wèn)題,該公司正在進(jìn)行一項(xiàng)競(jìng)賽,目的是創(chuàng)建一種圖像分類算法,不會(huì)被對(duì)抗性例子所愚弄。

這個(gè)3D打印的棒球,在電腦看起來(lái)就像是一杯濃縮咖啡。

麻省理工學(xué)院的學(xué)生們的工作給將原本只存在于理論上的擔(dān)憂變成了現(xiàn)實(shí)?!帮L(fēng)險(xiǎn)很高,”Athalye說(shuō),他有計(jì)算機(jī)安全方面的背景?!拔覀冞€沒(méi)有打破真正的系統(tǒng),但我們已經(jīng)比人們想象的更接近這一步了?!?/p>

并不是只有Athalye和他的同事們?cè)谶@方面進(jìn)行努力。來(lái)自華盛頓大學(xué)、密歇根大學(xué)、石溪大學(xué)和加州大學(xué)伯克利分校的一組學(xué)者能夠打印出貼紙,并將其附著在停止標(biāo)記上,從而使圖像分類神經(jīng)網(wǎng)絡(luò)將它們識(shí)別為別的東西。對(duì)停車(chē)標(biāo)志的微小改動(dòng)可能看起來(lái)像是給司機(jī)(或乘客)的涂鴉,但自動(dòng)駕駛汽車(chē)會(huì)看到一個(gè)讓車(chē)標(biāo)志或限速標(biāo)志。除了擾亂交通,這可能是危險(xiǎn)的:如果一輛車(chē)沒(méi)有看到停車(chē)標(biāo)志,并穿過(guò)十字路口,它就會(huì)撞上另一輛車(chē),讓人們的生命處于危險(xiǎn)之中。

Athalye說(shuō):“在實(shí)際系統(tǒng)中,對(duì)抗性的例子應(yīng)該是一個(gè)真正值得的問(wèn)題。如果我們能做到這一點(diǎn),壞人也能做到。”

部分問(wèn)題在于,研究人員并不完全理解為什么會(huì)出現(xiàn)對(duì)抗性的例子——盡管很多人能自己創(chuàng)造出這方面的例子。如果沒(méi)有對(duì)這一現(xiàn)象的深刻理解,就很難建立起防御機(jī)制,使圖像分類器神經(jīng)網(wǎng)絡(luò)不容易受到機(jī)器學(xué)習(xí)中最令人費(fèi)解的特性的影響。

但這并不意味著研究人員沒(méi)有嘗試。據(jù)加州大學(xué)伯克利分校的博士后研究員BoLi說(shuō),目前已經(jīng)有60多篇論文致力于在各種不同的語(yǔ)境中尋找對(duì)抗性的例子。他曾致力于制作貼紙,以改變算法對(duì)街頭標(biāo)識(shí)的看法。

一些人樂(lè)觀地認(rèn)為,最終研究人員將能夠找到一個(gè)解決方案,并找到一種方法來(lái)預(yù)防這種對(duì)抗性。對(duì)于安全研究人員來(lái)說(shuō),將能夠通過(guò)特定的軟件解決方案來(lái)抵御特定的威脅,這一點(diǎn)仍然是積極的。這可能不是一個(gè)能保護(hù)所有攻擊的萬(wàn)能工具,而是防范特定類型威脅的防御措施。

NicolasPapernot是賓夕法尼亞州立大學(xué)計(jì)算機(jī)科學(xué)研究生,他指出,研究人員正開(kāi)始尋找解決方案,無(wú)論成果多么有限。他在電子郵件中告訴我:“我非常樂(lè)觀地認(rèn)為,我們可以取得進(jìn)步,最終實(shí)現(xiàn)強(qiáng)大的機(jī)器學(xué)習(xí)?!卑踩蜋C(jī)器學(xué)習(xí)社區(qū)也進(jìn)行了卓有成效的交流。例如,今年3個(gè)不同的研究小組報(bào)告了對(duì)視覺(jué)模型進(jìn)行基準(zhǔn)測(cè)試的三個(gè)關(guān)鍵任務(wù):手寫(xiě)數(shù)字識(shí)別、街景房屋號(hào)碼識(shí)別,以及對(duì)象和動(dòng)物的彩色圖像分類。

其他人則不那么肯定。NicholasCarlini是加州大學(xué)伯克利分校計(jì)算機(jī)安全專業(yè)的一名博士生,他想要攻破其他學(xué)者對(duì)對(duì)抗性例子的防御機(jī)制?!拔矣悬c(diǎn)像壞人,”他說(shuō)。“我說(shuō)對(duì)不起,不,這沒(méi)用?!弊鳛楣粽?,我可以根據(jù)你的防御來(lái)調(diào)整波長(zhǎng)以進(jìn)行攻擊?!?/p>

Carlini已經(jīng)發(fā)表了幾篇關(guān)于他的攻擊的文章,在2017年5月的一篇文章中,他廢除了10個(gè)不同的防御計(jì)劃,并正在進(jìn)行更多的工作。他認(rèn)為,他的研究是一種扼殺研究思路的方法,他認(rèn)為這些研究不會(huì)帶來(lái)任何領(lǐng)域的進(jìn)步,學(xué)者需要將研究的火力集中在更有前途的方法上。在有限的情況下,這樣的一種方法會(huì)迫使攻擊者歪曲對(duì)手的樣例照片,以致于人眼能明顯察覺(jué)到。盡管如此,為了抵御特定的、有限的攻擊,少數(shù)有效的防御手段還是無(wú)法在數(shù)據(jù)集之間進(jìn)行轉(zhuǎn)換。

至少根據(jù)Carlini的說(shuō)法,這是一個(gè)光明的一面。他說(shuō):“在一般安全社區(qū),我們遇到了這樣一個(gè)問(wèn)題,在人們開(kāi)始真正試圖攻擊他們之前,系統(tǒng)已經(jīng)被使用了20年,我們意識(shí)到攻破它們已經(jīng)太晚了,我們已經(jīng)被問(wèn)題困住了。令人興奮的是,在這些東西真正被投入使用之前,人們正在努力解決這個(gè)問(wèn)題,因?yàn)檫@意味著我們有希望解決問(wèn)題,至少有一點(diǎn),或者至少在我們付諸實(shí)踐之前就能理解這個(gè)問(wèn)題?!?/p>

即使是3D打印的海龜也只能工作,因?yàn)锳thalye和他的同事們能夠接觸到他們能夠愚弄的神經(jīng)網(wǎng)絡(luò)的內(nèi)部機(jī)制——一個(gè)“白盒子”的情況。研究人員是否能夠在不知情的情況下創(chuàng)造出物理對(duì)抗的例子還有待觀察,即所謂的“黑匣子”情況。這就是真實(shí)世界的攻擊者的處境,因?yàn)槊绹?guó)運(yùn)輸安全管理局肯定不會(huì)把代碼發(fā)布到任何可以用來(lái)掃描行李的神經(jīng)網(wǎng)絡(luò)上。Athalye說(shuō),在不考慮圖像分類器的代碼的情況下,找出如何做出對(duì)抗性的例子是他的下一個(gè)目標(biāo)。

盡管這看起來(lái)很可怕,但Athalye并不認(rèn)為我們需要擔(dān)心——至少現(xiàn)在還沒(méi)有出現(xiàn)?!皼](méi)有理由恐慌?!彼f(shuō):“我認(rèn)為我們的工作是及時(shí)的,而且有可能損害系統(tǒng)。但我們還沒(méi)有發(fā)現(xiàn)能夠撞到別人的特斯拉?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:為什么神經(jīng)網(wǎng)絡(luò)會(huì)把烏龜識(shí)別成步槍?現(xiàn)在的 AI 值得信任嗎?

文章出處:【微信號(hào):AItists,微信公眾號(hào):人工智能學(xué)家】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    淺談人工智能(2)

    。 強(qiáng)人工智能(Strong AI),又稱通用人工智能(Artificial General Intelligence)或完全人工智能,指的是可以勝任人類所有工作的人工智能。 超
    的頭像 發(fā)表于 02-22 08:24 ?212次閱讀
    淺談<b class='flag-5'>人工智能</b>(2)

    自然智能與人工智能融合如何重塑芯片設(shè)計(jì)

    人類大腦是所有處理器中最復(fù)雜的,能夠構(gòu)思出不可思議的創(chuàng)意,解決復(fù)雜、微妙的問(wèn)題。相比之下,人工智能擅長(zhǎng)快速分析海量數(shù)據(jù)并高效執(zhí)行任務(wù)。當(dāng)自然智能人工智能融合的結(jié)果,就是芯片設(shè)計(jì)領(lǐng)域正
    的頭像 發(fā)表于 01-15 13:58 ?592次閱讀

    物理人工智能面臨的安全風(fēng)險(xiǎn)

    具備通用人工智能的人形機(jī)器人距離真正進(jìn)入我們的日常生活還有數(shù)年時(shí)間,特定應(yīng)用領(lǐng)域的機(jī)器人早已問(wèn)世。從亞馬遜物流中心的機(jī)器人車(chē)隊(duì),到手術(shù)室的外科手術(shù)機(jī)器人、搜救機(jī)器狗、自主無(wú)人機(jī)和最后一公里配送
    的頭像 發(fā)表于 11-17 10:54 ?983次閱讀
    物理<b class='flag-5'>人工智能</b>面臨的安全風(fēng)險(xiǎn)

    利用超微型 Neuton ML 模型解鎖 SoC 邊緣人工智能

    的框架小 10 倍,速度也快 10 倍,甚至可以在最先進(jìn)的邊緣設(shè)備上進(jìn)行人工智能處理。在這篇博文中,我們將介紹這對(duì)開(kāi)發(fā)人員意味著什么,以及使用 Neuton 模型如何改進(jìn)您的開(kāi)發(fā)和終端
    發(fā)表于 08-31 20:54

    挖到寶了!人工智能綜合實(shí)驗(yàn)箱,高校新工科的寶藏神器

    家人們,最近在研究人工智能相關(guān)設(shè)備,挖到了一款超厲害的寶藏——比鄰星人工智能綜合實(shí)驗(yàn)箱,必須來(lái)給大伙分享分享!可?(壹捌伍 柒零零玖 壹壹捌陸) 一、開(kāi)箱即學(xué),便捷拉滿 這個(gè)實(shí)驗(yàn)箱真的是為使用者
    發(fā)表于 08-07 14:30

    挖到寶了!比鄰星人工智能綜合實(shí)驗(yàn)箱,高校新工科的寶藏神器!

    家人們,最近在研究人工智能相關(guān)設(shè)備,挖到了一款超厲害的寶藏——比鄰星人工智能綜合實(shí)驗(yàn)箱,必須來(lái)給大伙分享分享!可?(壹捌伍 柒零零玖 壹壹捌陸) 一、開(kāi)箱即學(xué),便捷拉滿 這個(gè)實(shí)驗(yàn)箱真的是為使用者
    發(fā)表于 08-07 14:23

    關(guān)于人工智能處理器的11個(gè)誤解

    應(yīng)用,以及哪些是真實(shí)情況而哪些只是炒作,仍存在諸多誤解。GPU是最佳的人工智能處理器盡管GPU在人工智能的實(shí)現(xiàn)過(guò)程中發(fā)揮了關(guān)鍵作用,而且如今它們的應(yīng)用也極為廣泛,將其推
    的頭像 發(fā)表于 08-07 13:21 ?1166次閱讀
    關(guān)于<b class='flag-5'>人工智能</b>處理器的11個(gè)誤解

    超小型Neuton機(jī)器學(xué)習(xí)模型, 在任何系統(tǒng)級(jí)芯片(SoC)上解鎖邊緣人工智能應(yīng)用.

    Neuton 是一家邊緣AI 公司,致力于讓機(jī)器 學(xué)習(xí)模型更易于使用。它創(chuàng)建的模型比競(jìng)爭(zhēng)對(duì)手的框架小10 倍,速度也快10 倍,甚至可以在最先進(jìn)的邊緣設(shè)備上進(jìn)行人工智能處理。在這篇博文中,我們將介紹
    發(fā)表于 07-31 11:38

    中科創(chuàng)達(dá)入選2025北京市人工智能賦能行業(yè)發(fā)展典型案例

    近日,2025全球數(shù)字經(jīng)濟(jì)大會(huì)人工智能融合應(yīng)用發(fā)展論壇于北京啟幕。會(huì)上,《北京市人工智能賦能行業(yè)發(fā)展典型案例(2025)》正式發(fā)布,中科創(chuàng)達(dá)基于 “端 - 邊 - 云” 一體化技術(shù)架構(gòu)
    的頭像 發(fā)表于 07-17 17:10 ?1941次閱讀

    人工智能技術(shù)的現(xiàn)狀與未來(lái)發(fā)展趨勢(shì)

    人工智能技術(shù)的現(xiàn)狀與未來(lái)發(fā)展趨勢(shì) ? ? 近年來(lái),人工智能(AI)技術(shù)迅猛發(fā)展,深刻影響著各行各業(yè)。從計(jì)算機(jī)視覺(jué)到自然語(yǔ)言處理,從自動(dòng)駕駛到醫(yī)療診斷,AI的應(yīng)用場(chǎng)景不斷擴(kuò)展,推動(dòng)社會(huì)向
    的頭像 發(fā)表于 07-16 15:01 ?2073次閱讀

    迅為RK3588開(kāi)發(fā)板Linux安卓麒麟瑞芯微國(guó)產(chǎn)工業(yè)AI人工智能

    迅為RK3588開(kāi)發(fā)板Linux安卓麒麟瑞芯微國(guó)產(chǎn)工業(yè)AI人工智能
    發(fā)表于 07-14 11:23

    最新人工智能硬件培訓(xùn)AI 基礎(chǔ)入門(mén)學(xué)習(xí)課程參考2025版(大模型篇)

    人工智能大模型重塑教育與社會(huì)發(fā)展的當(dāng)下,無(wú)論是探索未來(lái)職業(yè)方向,還是更新技術(shù)儲(chǔ)備,掌握大模型知識(shí)都已成為新時(shí)代的必修課。從職場(chǎng)上輔助工作的智能助手,到課堂用于學(xué)術(shù)研究的智能工具,大模
    發(fā)表于 07-04 11:10

    如何構(gòu)建邊緣人工智能基礎(chǔ)設(shè)施

    隨著人工智能的不斷發(fā)展,其爭(zhēng)議性也越來(lái)越大;而在企業(yè)和消費(fèi)者的眼中,人工智能價(jià)值顯著。如同許多新興科技一樣,目前人工智能的應(yīng)用主要聚焦于大規(guī)模、基礎(chǔ)設(shè)施密集且高功耗的領(lǐng)域。然而,隨著
    的頭像 發(fā)表于 06-09 09:48 ?1133次閱讀

    開(kāi)售RK3576 高性能人工智能主板

    ,HDMI-4K 輸出,支 持千兆以太網(wǎng),WiFi,USB 擴(kuò)展/重力感應(yīng)/RS232/RS485/IO 擴(kuò)展/I2C 擴(kuò)展/MIPI 攝像頭/紅外遙控 器等功能,豐富的接口,一個(gè)全新八核擁有超強(qiáng)性能的人工智能
    發(fā)表于 04-23 10:55

    【「芯片通識(shí)課:一本書(shū)讀懂芯片技術(shù)」閱讀體驗(yàn)】從deepseek看今天芯片發(fā)展

    近日有幸得到一本關(guān)于芯片制造的書(shū)籍,剛打開(kāi)便被npu章節(jié)吸引,不禁感嘆芯片發(fā)展速度之快令人咂舌:如deepseek搬強(qiáng)大的人工智能,也能運(yùn)行在嵌入式soc板卡了! 這里先看書(shū)里是怎么介紹npu
    發(fā)表于 04-02 17:25