爱吧机器人网 » 专题 > 观点 > 正文

人工智能带来巨大改变的同时也让行骗变得越来越普及

在每行每业之中都是不乏有骗子的,而骗子这个行业,也成为人类社会中最为历史悠久的职业之一。据悉,人工智能的普及在帮助人们改变生活的同时,也会骗子行业创造另一个更为高科技的行骗方式,而人工智能行业的骗子,则将越来越普及。

问题的根源在于,人工智能算法能以与人类极为不同的方式来了解这个世界,因此,对这些算法数据的细微调整就可能令其彻底报废,但对人类来说却没什么影响。

该领域的很多研究都是在图像识别系统上进行的,特别是那些依赖于深度学习神经网络的系统。通过向这些系统展示数千个特定物体的图像来训练它们,直到它们能够提取出这些图像共同的特征,从而能够在一群新图像中识别这一物体。

但他们提取的特征不一定是人类想要的那种高级特征,例如示意牌上的“停止”字样,或是狗身上的尾巴。这些系统分析单个像素级别的图像,以检测它们之间共有的模式。这些模式可以是像素值的模糊组合,人类不可能识别出来,但在预测一个特定的物体时却非常准确。

人脸识别


这意味着,通过识别这些模式,并将它们应用到不同的图像上,攻击者可以令对象识别算法上当,让它看到一些实际上不存在的东西,而这些东西对人类来说也不太明显。这种操纵被称为“敌对攻击”。

早期尝试以这种方式欺骗图像识别系统时,需要有权限访问算法的内部工作机制来破译这些模式。但在2016年,研究人员展示了一种“黑匣子”式的攻击模式,使系统能够在不知道其内部工作原理的情况下受骗。

通过给系统输入篡改过的图像,并观察它的分类方式,他们能够计算出系统所关注的内容,从而生成一些可以欺骗系统的图像。重要的是,这些被篡改过的图像在人眼看来也没有明显的不同。

对这些方法的测试通过直接在算法中输入经过修改的图像数据来进行的,但在最近,类似的方法已经在现实世界中得到了应用。去年,有研究显示,将修改过的图像用智能手机拍下来后,成功地骗过了图像分类系统。

另一组研究表明,戴着特殊设计的、能让人产生错觉的眼镜会让面部识别系统误以为某些人是明星。今年8月,科学家们发现,在特定配置中添加标签来阻止信号出现,可能会导致人们设计出一个新的神经网络,以便对这些信号进行识别及分类。

最后两个例子强调了这项技术的一些潜在的灰色应用。让自动驾驶汽车错过停车标志可能会引发事故,既可能是保险欺诈也可能对人造成伤害。如果面部识别技术在生物识别安全应用中变得越来越流行,那么对骗子来说就很有必要学会如何假装成他人。

意料之中的是,人们已经采取了一些措施来抵御敌对攻击的威胁。特别是研究已表明,深层神经网络可以被训练来探测上述提到的假图像。根据博世研究中心的一项研究提出了探测器的策略,敌对攻击可以骗过探测器,而探测器的训练机智能让攻击失效,未来可能会出现相应的军备竞赛。

虽然图像识别系统的受骗过程可以作为简单直观的演示,但它们并不是唯一存在风险的机器学习系统。用于扰乱像素数据的技术也可以应用于其他类型的数据。

中国研究人员发现,在句子中加入特定的词语或拼错一个单词,可以完全干扰到那些用于分析文本的机器学习系统。另一组实验表明,在扬声器中播放的声音失真,可以令运行谷歌Now语音指令系统的智能手机去访问特定的网址,下载恶意软件。

最后一个例子是一个更令人担忧的应用,或许也是近期会发生的:绕过网络安全防御。该行业正越来越多地使用机器学习和数据分析来识别恶意软件及其入侵,但这些系统也非常容易受骗。

在今年夏天的黑客大会上,一家安全公司演示了他们如何绕过反恶意软件的人工智能,其方法与黑匣子攻击图像分类器的方法类似,但使用的是自己的人工智能系统。

他们的系统会将恶意代码输入到反病毒软件中,然后记下系统给出的分数。然后,它用遗传算法反复修改代码,直到能够绕过防御,同时保持其功能。

目前为止所提到的所有方法都集中在对预先训练的机器学习系统进行“欺骗”,但网络安全行业的另一个主要关注点是“数据中毒”。这一观点认为,将错误数据引入机器学习系统的训练集将导致它开始对事物进行错误分类。

这对于反恶意软件系统来说尤其具有挑战性,这些系统会不断更新,以纳入新的病毒数据。一种相关的方法用数据对系统进行了轰炸,这些数据被设计用来做出错误判定,这样一来,防御者将能够重新调整自己的系统,攻击者就可以进入了。

这些方法在自然状况下能够被使用的可能性有多大,取决于潜在的回报以及攻击者的熟练程度。上面描述的大多数技术都需要高水平的专业知识,但获取培训材料和机器学习工具却变得越来越容易。

多年来,简单版本的机器学习一直是垃圾邮件过滤器的核心技术,而垃圾邮件发送者们已经开发出了一系列的创新解决方案来绕过它们。随着机器学习和人工智能越来越多地融入我们的生活,欺骗它们的回报很可能会超出成本。


上一篇:John McNamara:未来20年人体将与机器实现融合 失业问题将越发显著
下一篇:科大讯飞董事长刘庆飞:人工智能产业进入窗口期 未来将着力于教育、医疗、司法领域
精选推荐
集群机器人领域最新研究:一种用于探测未知环境的微型无人机群
集群机器人领域最新研究:一种用于探测未知环境的微型无人机群

[2019-10-26]  (图:无人机扩散至不同方向来探索环境。当一个无人机注意到另一个无人机在它的首选方向,它将试图飞到另一个方向。若首选方向冲突,低优先 ...

MIT用深度学习处理3D点云数据 应用于无人汽车等领域
MIT用深度学习处理3D点云数据 应用于无人汽车等领域

[2019-10-23]  如果你见过自动驾驶汽车,也许会对车顶上那个一直在旋转的圆柱体感到好奇。这是一个雷达传感器,无人驾驶汽车依靠它在现实世界中进行导航。 ...

人工智能准确预测患者一年内的死亡风险,原理却无法解释
人工智能准确预测患者一年内的死亡风险,原理却无法解释

[2019-11-13]  图片来自BURGER PHANIE SCIENCE PHOTO LIBRARY美国最新研究显示,人工智能通过查看心脏测试结果,以高达85%以上的准确率预测了一个人在一 ...

人工神经网络技术解码人类行为和想象时的大脑活动信号
人工神经网络技术解码人类行为和想象时的大脑活动信号

[2017-08-23]  为搜索引擎过滤信息,棋盘游戏对弈,识别图像 人工智能在某些任务中远远超过了人类智能。来自弗莱堡由神经科学家私人讲师Tonio Ball博士领导的几个杰出的BrainLinks-Bra......

美国Natilus公司试飞水上无人货机 设计简单成本降低
美国Natilus公司试飞水上无人货机 设计简单成本降低

[2017-12-28]  Natilus创业公司成立于2014年,其梦想是建造大型无人机,以半价提供比船舶快得多国际货运。在十二月份,Natilus计划在旧金山湾测试一个9米翼展的小型原型无人机的水上滑行能力......

7种常见的机器人焊接类型
7种常见的机器人焊接类型

[2017-12-17]  机器人焊接是工业领域最常见的机器人应用之一,近几十年来主要由汽车行业驱动。机器人焊接在完成大批量,重复性的焊接任务时效率最高。...

英伟达用联合学习创建医学影像AI 可共享数据和保护隐私
英伟达用联合学习创建医学影像AI 可共享数据和保护隐私

[2019-10-14]  英伟达(Nvidia)和伦敦国王学院(King’s College London)的人工智能研究人员利用联合学习训练了一种用于脑肿瘤分类的神经网络, ...

2017年:AI渗入云端
2017年:AI渗入云端

[2017-12-29]  云中的人工智能不仅仅是科技巨头的权力游戏,它也可能是人工智能领域的下一个飞跃。加利福尼亚州的Rigetti Computing公司刚刚使用其原型量子芯片之一在其云平台上运行机器学......

本周栏目热点

李开复:关于人工智能在中国异军突起的六大主要原因

[2017-11-07]  虽然世界各个国家都已经开始加速对人工智能行业进行布局,虽然世界各国都已经出台了各种政策表示对人工智能的支持,但是就目前的发展形势来看,中美两国在人工智能领域的发展......

[2018-02-05]  “人工智能国际主流学界所持的目标是弱人工智能,也少有人致力于强人工智能。那么,这是不是因为强人工智能‘太难’,所以大家‘退而求其次’呢?不然。事实上,绝大多数人工......

2020年中国AI基础数据服务行业发展报告

[2020-04-03]  核心摘要:目前人工智能商业化在算力、算法和技术方面基本达到阶段性成熟,想要更加落地,解决行业具体痛点, 需要大量经过标注处理的相关 ...

【业界观点】2016年工业机器人需求增速将放缓

[2016-01-19]     2015年中国工业机器人需求规模达到109亿元,同比增长16%,而2016年机器人需 ...

腾讯思享会:探讨智能社会与人类未来

[1970-01-01]    人类在享受开车的过程时,在不久的将来可能让机器开车,人类如不是理性的控制机器人,又将一场持久的大战。  以智能社会与人类未来为 ...