人工智能系统安全性分析

简介: 人工智能研究人员轻易地欺骗了一个图像识别系统,使得香蕉被错误地识别为烤面包机。这引发了一系列安全性的担忧,如何确保人工智能系统的安全呢?

本周,微软和阿里巴巴引发了新的担忧,即机器人将很快抢走大部分人的工作。这两家公司分别透露,他们的人工智能系统在阅读理解测试中击败了人类。这个测试的目的是训练人工智能回答维基百科文章的问题。
就像已经部署在商业图片应用中的图像识别软件一样,这些系统给人的感觉是机器已经变得越来越有能力复制人类的认知能力:识别图像或声音,现在加速阅读文本段落,并以人类水平的准确性来反馈答案。
然而,机器的智能并不总是那么准确。麻省理工学院的研究生Anish Athalye说:“在一些领域,神经网络实际上是超人的,人类远不及它们。但它们有一种奇怪的特性,似乎我们可以很容易地欺骗他们。”
AI01
在香蕉的图片附近放置了一个类似于“迷幻烤面包机”的对抗贴,使得谷歌图像识别系统将图片的内容识别为烤面包机,而不是相关的水果。
在LabSix的方法中,一种算法会稍微修改图像中每个像素的颜色或亮度。尽管你或我的照片看起来是一样的,但这些微妙的变化使系统把它解释为完全不同的东西。Athalye说,“如果你看到有人在现实世界中竖起了一个路标,看起来尚不清晰,那么你可能会认为它像是限速牌,但你的自动驾驶汽车却认为这是完全不同的,那就可怕了。”
对于烤面包机来说,谷歌大脑采取了不同的策略。他们不想单独改变图像,而是想要开发一种可以放置在任何场景中都适应的技术方案。这意味着创造一个全新的独特形象——一它会使深度学习系统混乱,使它无法专注于其他项目。烤面包机需要脱颖而出,而不是混在里面不被识别。谷歌的Tom Brown在一封电子邮件中写道:“鉴于补丁只控制了它所在范围内的像素点,我们发现补丁的使用变得非常突出。传统的恶意攻击改变了单个图像中的所有像素点。因此,对于这个对抗性的补丁,我们会用大量的像素来改变一些像素。”
为了在实验室之外工作,补丁也必须对现实世界中的视觉噪声具有弹性。在之前的研究中,改变图像的方向或亮度可以欺骗系统。一幅经过修改的猫的照片被归类为鳄梨酱,但是把猫转到一边,系统又知道它是猫了。相比之下,烤面包机可以在任何亮度或方向上呈现,但是仍然会破坏系统。Brown写道:“这更难以开发,因为这意味着要在各种模拟场景中训练这个补丁,这样才能找到一个在所有这些场景中都能成功的补丁。”
尽管这些例子很愚蠢,但潜伏在现实世界却是致命的。Athalye推测,恶意的攻击可能会让一辆自动驾驶汽车忽视一个停车标志。或者它可以在机场行李检查中伪装出炸弹的X射线图像。Athalye和布朗的研究目标是在部署前帮助识别技术的弱点。
纽约大学的心理学教授Gary Marcus认为人工智能很容易被这种方式欺骗,因为机器不理解整个场景。Marcus说,人工智能可以识别对象,但它无法理解对象是什么或它使用了什么。它不能真正理解事物之间的因果关系,也不能真正理解谁在为谁做什么和为什么。
在关于AI系统的头条新闻阅读理解测试之后,Marcus对结果进行了贬低,称机器所做的事情与真正的理解没有任何关系。Marcus在推特上写道:“测试表明,机器可以在文本中高亮显示相关段落,但不会让他们理解这些段落。”
Marcus认为,该领域应该从认知心理学的角度去开发一个更深层次的理解软件,而不是在成千上万的例子中训练人工智能系统。然而,深度学习可以识别出一条狗,甚至可以从它以前从来没有见过的图像中对它的品种进行分类,但它不知道是人在遛狗,还是狗在遛人。它不理解狗到底是什么,它是如何与世界互动的。Marcus说:“我们需要一种不同类型的人工智能架构,这是一种解释,而不仅仅是模式识别。”在这种情况下,我们的工作至少在一段时间内是安全的。

以上为译文。

文章原标题《How to Hack an Intelligent Machine》,译者:黄小凡,审校:袁虎。

文章为简译,更为详细的内容,请查看原文

相关文章
|
18天前
|
机器学习/深度学习 人工智能 算法
猫狗宠物识别系统Python+TensorFlow+人工智能+深度学习+卷积网络算法
宠物识别系统使用Python和TensorFlow搭建卷积神经网络,基于37种常见猫狗数据集训练高精度模型,并保存为h5格式。通过Django框架搭建Web平台,用户上传宠物图片即可识别其名称,提供便捷的宠物识别服务。
202 55
|
2月前
|
安全 Android开发 数据安全/隐私保护
深入探讨iOS与Android系统安全性对比分析
在移动操作系统领域,iOS和Android无疑是两大巨头。本文从技术角度出发,对这两个系统的架构、安全机制以及用户隐私保护等方面进行了详细的比较分析。通过深入探讨,我们旨在揭示两个系统在安全性方面的差异,并为用户提供一些实用的安全建议。
|
4月前
|
机器学习/深度学习 算法 TensorFlow
动物识别系统Python+卷积神经网络算法+TensorFlow+人工智能+图像识别+计算机毕业设计项目
动物识别系统。本项目以Python作为主要编程语言,并基于TensorFlow搭建ResNet50卷积神经网络算法模型,通过收集4种常见的动物图像数据集(猫、狗、鸡、马)然后进行模型训练,得到一个识别精度较高的模型文件,然后保存为本地格式的H5格式文件。再基于Django开发Web网页端操作界面,实现用户上传一张动物图片,识别其名称。
121 1
动物识别系统Python+卷积神经网络算法+TensorFlow+人工智能+图像识别+计算机毕业设计项目
|
28天前
|
机器学习/深度学习 人工智能 算法
【宠物识别系统】Python+卷积神经网络算法+深度学习+人工智能+TensorFlow+图像识别
宠物识别系统,本系统使用Python作为主要开发语言,基于TensorFlow搭建卷积神经网络算法,并收集了37种常见的猫狗宠物种类数据集【'阿比西尼亚猫(Abyssinian)', '孟加拉猫(Bengal)', '暹罗猫(Birman)', '孟买猫(Bombay)', '英国短毛猫(British Shorthair)', '埃及猫(Egyptian Mau)', '缅因猫(Maine Coon)', '波斯猫(Persian)', '布偶猫(Ragdoll)', '俄罗斯蓝猫(Russian Blue)', '暹罗猫(Siamese)', '斯芬克斯猫(Sphynx)', '美国斗牛犬
153 29
【宠物识别系统】Python+卷积神经网络算法+深度学习+人工智能+TensorFlow+图像识别
|
2月前
|
安全 Android开发 数据安全/隐私保护
深入探索Android与iOS系统安全性的对比分析
在当今数字化时代,移动操作系统的安全已成为用户和开发者共同关注的重点。本文旨在通过比较Android与iOS两大主流操作系统在安全性方面的差异,揭示两者在设计理念、权限管理、应用审核机制等方面的不同之处。我们将探讨这些差异如何影响用户的安全体验以及可能带来的风险。
42 1
|
2月前
|
人工智能 监控 物联网
深度探索人工智能与物联网的融合:构建未来智能生态系统###
在当今这个数据驱动的时代,人工智能(AI)与物联网(IoT)的深度融合正引领着一场前所未有的技术革命。本文旨在深入剖析这一融合背后的技术原理、探讨其在不同领域的应用实例及面临的挑战与机遇,为读者描绘一幅关于未来智能生态系统的宏伟蓝图。通过技术创新的视角,我们不仅揭示了AI与IoT结合的强大潜力,也展望了它们如何共同塑造一个更加高效、可持续且互联的世界。 ###
|
2月前
|
机器学习/深度学习 人工智能 算法
基于Python深度学习的【垃圾识别系统】实现~TensorFlow+人工智能+算法网络
垃圾识别分类系统。本系统采用Python作为主要编程语言,通过收集了5种常见的垃圾数据集('塑料', '玻璃', '纸张', '纸板', '金属'),然后基于TensorFlow搭建卷积神经网络算法模型,通过对图像数据集进行多轮迭代训练,最后得到一个识别精度较高的模型文件。然后使用Django搭建Web网页端可视化操作界面,实现用户在网页端上传一张垃圾图片识别其名称。
94 0
基于Python深度学习的【垃圾识别系统】实现~TensorFlow+人工智能+算法网络
|
2月前
|
机器学习/深度学习 人工智能 算法
基于深度学习的【蔬菜识别】系统实现~Python+人工智能+TensorFlow+算法模型
蔬菜识别系统,本系统使用Python作为主要编程语言,通过收集了8种常见的蔬菜图像数据集('土豆', '大白菜', '大葱', '莲藕', '菠菜', '西红柿', '韭菜', '黄瓜'),然后基于TensorFlow搭建卷积神经网络算法模型,通过多轮迭代训练最后得到一个识别精度较高的模型文件。在使用Django开发web网页端操作界面,实现用户上传一张蔬菜图片识别其名称。
102 0
基于深度学习的【蔬菜识别】系统实现~Python+人工智能+TensorFlow+算法模型
|
3月前
|
机器学习/深度学习 人工智能 监控
利用人工智能审查代码:提升代码质量和安全性
【10月更文挑战第15天】本文探讨了AI在代码审查中的应用,介绍了AI辅助代码审查工具如何通过机器学习算法提升代码质量、检测潜在错误,并促进团队知识共享。文中还详细说明了实施AI辅助代码审查的步骤及其实战技巧,强调了结合人工审查、定制化模型和持续监控的重要性。
|
2月前
|
机器学习/深度学习 人工智能 搜索推荐
人工智能与体育:运动员表现分析
【10月更文挑战第31天】随着科技的发展,人工智能(AI)在体育领域的应用日益广泛,特别是在运动员表现分析方面。本文探讨了AI在数据收集与处理、数据分析与挖掘、实时反馈与调整等方面的应用,以及其在技术动作、战术策略、体能与心理状态评估中的具体作用。尽管面临数据准确性和隐私保护等挑战,AI仍为体育训练和竞技带来了新的机遇和前景。