精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

AI眼見為虛—— “升級版”對抗貼畫對AI智能系統(tǒng)的威脅

企業(yè)動態(tài)
“升級版”的對抗貼畫能夠在真實物理場景下迷惑AI,攻擊自動駕駛系統(tǒng)或智能監(jiān)控系統(tǒng)等依賴目標檢測器作為感知的智能系統(tǒng)。

[[337736]]

“升級版”的對抗貼畫能夠在真實物理場景下迷惑AI,攻擊自動駕駛系統(tǒng)或智能監(jiān)控系統(tǒng)等依賴目標檢測器作為感知的智能系統(tǒng)。中科院信工所信息安全國家重點實驗室陳愷研究員團體最新研究及發(fā)表文章成果顯示,針對目標檢測系統(tǒng)的“升級版”的對抗貼畫能夠提高AI物理對抗攻擊的魯棒性,對依賴目標檢測器作為感知的自動駕駛系統(tǒng)以及智能監(jiān)控等智能系統(tǒng)形成真正的威脅[1],該成果發(fā)表于ACM CCS 2019 國際會議(CCF A類)。

“深度學習模型”容易受到對抗樣本的攻擊早已不是新鮮事,對圖像數(shù)據(jù)疊加人眼難以辨識的噪聲擾動,就可迷惑AI模型以使其給出錯誤的識別結(jié)果,擾動后的惡意圖像即為對抗樣本(Adversarial Example)。如攻擊者將對抗攻擊技術應用于人臉識別、自動駕駛以及智能監(jiān)控等領域中,將嚴重威脅AI時代智能應用的落地與生態(tài)信任的建立。

傳統(tǒng)對抗攻擊主要集中在數(shù)字空間(Digital Space)的對抗樣本生成,然而該對抗樣本由于對圖片及其細微的控制要求(bit級),使之難以具備在真實物理場景(Physical world)下的攻擊能力,無法對智能系統(tǒng)構(gòu)成真正的威脅。現(xiàn)有研究中針對目標檢測器的對抗攻擊方法,雖然可以實現(xiàn)物理攻擊,然而其對抗樣本受限于較短的攻擊距離(< 12m)、有限的角度(< 15°)等,依然難以對動態(tài)環(huán)境下的AI應用(對角度和距離的動態(tài)變化有較高的魯棒性要求)造成威脅,比如自動駕駛應用中的行駛車輛等。因此對抗樣本的魯棒性物理攻擊可行性研究是當前對抗攻擊的研究熱點,陳愷研究員團體提出的針對目標檢測系統(tǒng)的魯棒性物理對抗攻擊技術旨在解決該問題。

針對多種當前流行的目標檢測模型(YOLO V3, Faster RCNN, RFCN等),該文章提出了針對“消失攻擊”與“出現(xiàn)攻擊”兩種攻擊形式的魯棒性對抗樣本生成方法。消失攻擊即指使目標消失,無法被AI識別,具體表現(xiàn)為在目標表面粘貼對抗貼畫使目標無法被目標檢測器識別為消失攻擊;出現(xiàn)攻擊則是利用對抗樣本實現(xiàn)AI眼中的“無中生有”效果,具體是使對抗貼畫被目標檢測器識別為指定類別目標。如人工智能自動駕駛系統(tǒng),車以每小時30公里時速行駛,即使在25米的長距離以及120°大角度的變化范圍內(nèi),攻擊者可利用對抗樣本攻擊自動駕駛的目標識別系統(tǒng),讓自動駕駛系統(tǒng)失效。

消失攻擊-FIR算法與ERG算法

基于物理環(huán)境下“消失攻擊”的魯棒性提升方法,文章提出了特征干擾增強算法(Feature Interference Reinforcement, FIR)技術與增強現(xiàn)實限制 (Enhanced realistic constraints generation, ERG)算法來提升對抗樣本魯棒性。

 

圖1 特征干擾增強算法(FIR)引入隱藏層響應控制項

FIR算法在損失函數(shù)中引入了對深度學習模型隱藏層響應的控制項,傳統(tǒng)的對抗樣本生成算法通常以模型預測結(jié)果與目標輸出的距離度量作為損失函數(shù),而FIR算法則在此基礎上加入了模型隱藏層響應的控制項,加大對抗樣本的隱藏層響應與原樣本的隱藏層響應之間的差異,從而在模型中能夠更早的破壞原始目標特征的識別,提升對抗貼畫的魯棒性,實現(xiàn)更好的目標隱身效果。

 

圖2 增強現(xiàn)實限制(ERG)算法

ERG算法則是在對抗樣本生成過程中引入現(xiàn)實限制算法,以交通標識牌的Stop Sign為例,該交通標識牌通常出現(xiàn)于戶外、道路旁等背景環(huán)境中,在牌子下方配有立桿。而該團隊在實驗中發(fā)現(xiàn),深度學習模型在對目標識別時,識別結(jié)果受目標背景的合理性以及目標狀態(tài)的合理性(是否有立桿)影響。因此利用目標檢測、語義分割等工具在對抗樣本生成中使目標處于合理的背景條件以及狀態(tài)中,并利用圖像變換算法模擬目標在不同角度和以及不同距離下的狀態(tài),使得對抗樣本能夠具備在不同環(huán)境下的魯棒性,提高其物理攻擊能力。

出現(xiàn)攻擊-Nested-AE算法

基于物理環(huán)境下“出現(xiàn)攻擊”的魯棒性提升方法,文章提出了“嵌套對抗樣本(Nested-AE)”的概念,嵌套對抗樣本是利用目標檢測模型(如YOLO V3)對遠距離目標(小目標)與近距離目標(大目標)使用模型的不同部分進行預測。為了提高對抗樣本魯棒性,嵌套對抗樣本將針對大目標檢測的對抗圖案與針對小目標檢測的對抗圖案以互不干擾的形式嵌套為一個單獨的對抗圖案,則該對抗圖案同時具備遠距離攻擊以及近距離攻擊的能力,提升對抗樣本的在距離上的魯棒性。

 

圖3 嵌套對抗圖案(Nested AE)

對抗貼畫偽裝算法

由于對抗貼畫不同于數(shù)字世界的對抗噪聲,人眼可以分辨,因此奇怪的對抗貼畫圖案足以引起人們的警覺。論文提出了風格定制對抗貼畫方式,可以生成不同的風格的對抗樣本,以適應不同環(huán)境下的對抗樣本類型。如下圖,可以通過控制對抗貼畫的圖案類別生成指定類別圖案的對抗樣本,也可以控制對抗貼畫的形狀(如蘋果形狀)和顏色等等,甚至可以將文字的元素加入到對抗貼畫中,生成帶有文字效果的對抗貼畫。不同風格的對抗圖案使之能夠更好的偽裝成海報、廣告以及小張貼等等,實現(xiàn)對抗樣本的隱匿功能。

 

圖4 風格定制對抗貼畫(圖案、形狀、顏色、文字)

實驗結(jié)果

實驗針對COCO數(shù)據(jù)集,以YOLO V3、Faster RCNN作為白盒測試模型,SSD、RFCN、Mask RCNN以及Faster RCNN/YOLO V3作為黑盒測試模型,分別測試了對抗樣本在室內(nèi)外條件下,不同距離、不同角度以及不同光線下的的攻擊效果,以及測試對抗樣本在真實車輛行駛條件以及速度下的攻擊結(jié)果。

 

圖5 室內(nèi)(外)消失攻擊與出現(xiàn)攻擊

 

圖6 真實車輛駕駛實驗

實驗結(jié)果表明,消失攻擊和出現(xiàn)攻擊的對抗圖案在室內(nèi)外環(huán)境下均可以實現(xiàn)很好的效果,解決了傳統(tǒng)方法生成的對抗樣本在室外環(huán)境下魯棒性差的問題,并且能夠?qū)崿F(xiàn)對抗樣本在不同天氣光照(陰天、晴天),長距離(最遠達25m),大角度(60°,60°)范圍變化的強魯棒性。在真實車輛駕駛實驗中,如下面表格數(shù)據(jù)顯示,不同的車速條件下(6km/h、30km/h)以及不同的道路條件下(直行路、彎路),對抗樣本均可以實現(xiàn)60%以上的成功率。

 

未來展望

雖然人工智能技術已在各個領域取得較大進展,在商業(yè)應用中也實現(xiàn)了廣泛的應用,開始建立起AI生態(tài)以及信任機制,尤其是在人臉識別以及各種自動化監(jiān)控服務系統(tǒng)中。但是AI生態(tài)的建立也帶來了新的安全問題,如基于深度學習模型固有脆弱性的對抗樣本攻擊。

雖然基于數(shù)字空間的對抗樣本難以對實際應用的AI服務造成嚴重威脅,但是近兩年,業(yè)界對于可實現(xiàn)物理攻擊的魯棒性對抗樣本生成算法取得的進展表明,具有一定魯棒性的對抗樣本足以威脅AI應用的安全。如陳愷研究員團隊提出的CommanderSong語音攻擊(該文章已發(fā)表于USENIX Security 2018國際頂級會議,CCF-A類),能夠生成音樂對抗樣本并可在物理環(huán)境下播放實現(xiàn)對語音識別模型的攻擊,具有一定遷移特性,能夠成功攻擊訊飛語音輸入法,該團隊在此基礎上進一步提出了Devil's Whispher攻擊,針對商業(yè)智能語音設備實現(xiàn)了黑盒物理對抗攻擊算法,能夠成功攻擊包括蘋果Siri、微軟Cortana、亞馬遜Echo、Google Assistant等智能語音設備,并可以通過Youtube等社交平臺傳播(該成果已被USENIX Security 2020國際會議接收,CCF-A類)。清華大學團隊提出的演化攻擊,可以用來攻擊人臉識別系統(tǒng);比利時魯汶大學研究表明,借助對抗補丁也可以大大降低監(jiān)控系統(tǒng)對人類的識別率。

因此,隨著對抗攻擊技術的進步,尤其是可用于物理環(huán)境下的魯棒性對抗樣本生成算法的提出,進一步提升對抗攻擊對AI系統(tǒng)的安全威脅。未來工作中,如何打造安全、可靠的人工智能系統(tǒng)則顯得至關重要。

參考文獻

 

[1] Zhao, Yue, et al. "Seeing isn't Believing: Towards More Robust Adversarial Attack Against Real World Object Detectors." Proceedings of the 2019 ACM SIGSAC Conference on Computer and Communications Security. 2019.1989-2004

 

責任編輯:武曉燕 來源: 51CTO專欄
相關推薦

2024-06-14 10:19:03

2022-07-01 12:25:34

AI機器學習系統(tǒng)

2025-08-12 07:34:37

2025-02-26 08:00:00

2021-04-28 16:50:16

NVIDIA

2013-04-09 10:53:40

Windows BluWin 8

2024-08-26 13:12:54

2011-04-18 17:25:34

Symbian Ann諾基亞

2021-09-02 09:44:51

AI人工智能

2021-03-17 10:32:51

人工智能

2023-01-06 19:08:15

2025-09-19 14:14:53

2018-11-16 10:10:09

2025-03-18 08:14:05

2025-05-08 07:54:24

2013-05-31 09:33:38

Windows 8.1

2025-05-20 07:00:00

自主式AI智能體大型語言模型

2020-08-11 09:45:22

網(wǎng)絡安全人工智能技術
點贊
收藏

51CTO技術棧公眾號

成人欧美一区二区三区小说| 亚洲综合激情在线| 色域天天综合网| 视频一区二区三区在线观看| 国产又黄又粗又硬| 国产精品福利在线观看播放| 欧美videofree性高清杂交| 久久视频这里有精品| 免费福利在线视频| 久久99精品国产.久久久久久| 美女性感视频久久久| 国产精品无码在线| 91国产一区| 欧美午夜xxx| 午夜久久久久久久久久久| 性xxxx18| 国产成人午夜电影网| 日韩av免费看| 国产亚洲第一页| 精品香蕉视频| 亚洲精品成a人在线观看| 中文字幕一区二区三区四区在线视频 | 91精品国产乱码久久久久久| 亚洲精品久久久久久久久久久久 | 欧美另类视频在线观看| 亚洲免费专区| 欧美大片免费久久精品三p | 一呦二呦三呦精品国产| 一区二区三区日本| 亚洲精品人成| 色播色播色播色播色播在线| 国产精品一二二区| 国产精品欧美日韩久久| 久久99精品波多结衣一区| 亚洲国产老妈| 最新国产成人av网站网址麻豆| 国产伦精品一区二区免费| 成人豆花视频| 欧美猛男男办公室激情| 爱情岛论坛vip永久入口| 91福利在线尤物| 亚洲日本成人在线观看| 亚洲成人第一| 99riav在线| 国产日产欧美一区二区视频| 精品视频在线观看| 手机在线观看毛片| 成人网在线免费视频| 亚洲va欧美va国产综合剧情| 亚洲天堂手机在线| 美女视频黄 久久| 国产经典一区二区| 欧美在线视频精品| 欧美bbbbb| 国产精欧美一区二区三区| 日本高清不卡码| 国产精品综合色区在线观看| 91大神福利视频在线| 国产乱码久久久久久| 好吊视频一区二区三区四区| 欧美激情a∨在线视频播放| 免费中文字幕在线| 欧美日韩国产探花| 欧美疯狂性受xxxxx另类| 翔田千里88av中文字幕| 亚洲天天综合| 欧美夫妻性视频| 国产极品美女高潮无套嗷嗷叫酒店| 国产一区二区三区自拍| 欧美精品第一页在线播放| 国产污视频在线观看| 日韩香蕉视频| 日韩美女在线观看一区| 一级黄色大片网站| 国产一区二区三区高清播放| 成人片在线免费看| 日本wwwxxxx| 国产丝袜欧美中文另类| 一区二区冒白浆视频| av片哪里在线观看| 五月激情六月综合| 99视频在线视频| 91精品麻豆| 精品国产123| 亚洲黄色小说视频| 亚洲精品国产首次亮相| 午夜精品久久17c| 4438国产精品一区二区| 美女mm1313爽爽久久久蜜臀| 亚洲自拍偷拍色片视频| 天天干天天舔天天射| 国产目拍亚洲精品99久久精品| 在线不卡日本| 川上优av中文字幕一区二区| 欧美中文字幕一二三区视频| 精产国品一二三区| 亚洲激情播播| 成人97在线观看视频| 日韩欧美一区二区一幕| 麻豆精品一区二区三区| 岛国一区二区三区高清视频| 成人jjav| 亚洲成人免费在线| 美女在线视频一区二区| 巨人精品**| 色婷婷综合久久久久| 国产在线观看免费av| 青青草国产精品97视觉盛宴| 高清av免费一区中文字幕| 国产日本在线观看| 亚洲国产精品久久人人爱蜜臀| 日本va中文字幕| 电影一区二区在线观看| 中文精品99久久国产香蕉| 国产亚洲欧美久久久久| 久久精品免费观看| 极品尤物一区二区三区| 国产福利视频在线| 色悠悠亚洲一区二区| 蜜桃色一区二区三区| 久久麻豆精品| 欧美一级片在线播放| 亚洲国产精品视频在线| 国产精品不卡一区二区三区| 男人操女人免费| 激情视频极品美女日韩| 久久国产精品网站| 亚洲天堂avav| 国产欧美精品国产国产专区| 欧美成人xxxxx| 成人动态视频| 欧美黄色成人网| 国产露脸国语对白在线| 中文字幕成人网| 国产精品亚洲a| 免费成人蒂法| 久久久久久成人精品| 国产按摩一区二区三区| 国产精品国产三级国产aⅴ中文| aa免费在线观看| 亚洲人成网www| 午夜欧美不卡精品aaaaa| www视频在线| 亚洲欧美日韩国产综合| 国产成年人视频网站| 成人激情诱惑| 国产精品h在线观看| 韩国三级av在线免费观看| 无吗不卡中文字幕| 国产黄色三级网站| 国产亚洲在线| 欧美大香线蕉线伊人久久| 爱啪视频在线观看视频免费| 精品精品国产高清a毛片牛牛| 中文字幕av免费在线观看| 极品少妇一区二区| www.亚洲一区二区| 亚洲高清在线一区| 欧美激情精品在线| 人妻91麻豆一区二区三区| 亚洲一区二区三区国产| 国产极品一区二区| 国产精品婷婷| 色爱区成人综合网| 欧美伊人亚洲伊人色综合动图| 深夜福利亚洲导航| 国产剧情精品在线| 亚洲国产视频一区二区| 色综合久久五月| 亚洲专区一区| 日韩欧美亚洲在线| 成人97精品毛片免费看| 欧美激情手机在线视频 | 亚洲激情视频在线播放| 日韩色图在线观看| 中文字幕二三区不卡| 亚洲第一区第二区第三区| 国产一区久久| 欧美日韩在线一区二区三区| 欧美高清你懂的| 久久6免费高清热精品| 熟妇人妻av无码一区二区三区| 天天操天天干天天综合网| 国产免费一区二区三区网站免费| 久久成人av少妇免费| 久操手机在线视频| 婷婷五月色综合香五月| 国产精品午夜视频| 欧美极品少妇videossex| 亚洲美女av在线| 91无套直看片红桃| 偷拍与自拍一区| 国产精品一区二区亚洲| 国产69精品久久久久777| 免费在线激情视频| 亚洲欧美综合久久久| 久久综合中文色婷婷| 欧美伊人亚洲伊人色综合动图| 韩国日本不卡在线| 午夜免费视频在线国产| 亚洲精品在线观| 在线观看免费视频一区| 亚洲中国最大av网站| 亚洲女优在线观看| 成人丝袜高跟foot| 激情黄色小视频| 国产精品毛片| 99视频精品全部免费看| 国产成人影院| 国产精品二区三区四区| www.久久.com| 91成人在线视频| 一色桃子av在线| 最近2019年好看中文字幕视频| 日本久久一级片| 欧美一级午夜免费电影| 天天干天天插天天射| 婷婷国产v国产偷v亚洲高清| 日本在线一级片| 日本一区二区动态图| 鲁大师私人影院在线观看| 国产精品一区二区视频| 日韩爱爱小视频| 久久电影一区| 青青青青草视频| 国内视频精品| 国产女人18毛片| 久久国产成人午夜av影院宅| 欧美日韩亚洲免费| 精品视频高潮| 成人动漫视频在线观看免费| 91麻豆精品| 国产精品视频xxxx| 成人天堂yy6080亚洲高清 | 精品日韩视频| 欧美一区二区.| 国产亚洲成av人片在线观看| 欧美日韩福利电影| 2024最新电影在线免费观看| 色爱av美腿丝袜综合粉嫩av| 国产在线黄色| 亚洲视频在线观看| 美国成人毛片| 亚洲欧美日韩天堂| 日韩精品福利| 亚洲男人的天堂网站| 污污视频在线免费看| 亚洲成人激情图| 欧美一级特黄aaaaaa大片在线观看| 欧美一区二区三区播放老司机| 国产女人高潮时对白| 91精品婷婷国产综合久久| 91国产免费视频| 欧美二区三区91| 97人妻精品一区二区三区| 欧美放荡的少妇| 国产高清第一页| 精品国产乱码久久久久久1区2区 | 久99久精品视频免费观看| 在线黄色免费观看| 精品一区二区三区蜜桃| 日韩视频在线观看一区二区三区| 韩国一区二区在线观看| 波多野结衣免费观看| 国产成都精品91一区二区三| 五月天丁香社区| 91女神在线视频| 久久久久久久久久久久| 国产精品久久久久久久久久久免费看| 国产jizz18女人高潮| 亚洲精品视频在线观看网站| 久久午夜鲁丝片午夜精品| 精品久久久久久中文字幕| 日韩黄色一级视频| 91精品婷婷国产综合久久竹菊| 免费观看黄色av| 亚洲午夜久久久久久久| 91精品大全| 欧美人与性动交| 在线天堂新版最新版在线8| 国产精品久久久久秋霞鲁丝 | 国产精品一区二区三区四区五区| 欧美尿孔扩张虐视频| 色综合视频二区偷拍在线| 91精品推荐| 日韩久久一级片| 另类专区欧美蜜桃臀第一页| 黑森林av导航| 日本一区二区三区久久久久久久久不 | 91国偷自产中文字幕久久| 精品日韩成人av| 精品乱码一区二区三四区视频 | caoporn-草棚在线视频最| 国产极品jizzhd欧美| 一区二区在线视频观看| 日本精品一区二区三区高清 久久| 欧美超碰在线| 日本中文字幕网址| 麻豆91精品91久久久的内涵| 欧美性生交xxxxx| 国产精品女人毛片| 日日夜夜综合网| 91麻豆精品国产综合久久久久久 | 色噜噜狠狠色综合网图区| 欧美videossex另类| 国产精品老女人精品视频| 欧美高清一级片| 欧美一二三四五区| 欧美三级小说| 最新天堂中文在线| 99re热视频精品| 在线免费观看亚洲视频| 在线一区二区视频| 日本毛片在线观看| 久久久97精品| 日本肉肉一区| 免费久久久一本精品久久区| 欧美精品国产| 又色又爽又黄视频| 国产日本欧美一区二区| 日本在线视频免费| 精品免费视频一区二区| 麻豆视频在线免费观看| 国产精品美女久久| 天天躁日日躁狠狠躁欧美巨大小说 | 91一区二区| 丰满少妇在线观看| 久久久久99精品一区| 日韩欧美大片在线观看| 日韩欧美国产电影| av片在线观看网站| 91精品视频在线播放| 久久一区二区三区喷水| 成年人网站大全| 久久综合九色综合欧美98| 日韩av在线播放观看| 日韩免费电影一区| 亚洲91av| 91久久精品一区二区别| 天天射成人网| 91看片破解版| 综合自拍亚洲综合图不卡区| 在线免费看av的网站| 亚洲天堂一区二区三区| 成人日韩在线| 日韩影院一区| 久久99最新地址| 91免费公开视频| 51精品国自产在线| v片在线观看| 99久久久精品免费观看国产| 欧美69视频| 日韩成人av影院| 亚洲不卡在线观看| 日本xxxx人| 青草青草久热精品视频在线网站 | 亚洲综合视频一区| 麻豆91精品视频| 国产精品久久久精品四季影院| 欧美一区二区三区性视频| av毛片在线免费| 成人精品一二区| 亚洲精品字幕| 最新中文字幕视频| 欧美性色黄大片| 久久精品视频免费看| 18成人在线| 日韩亚洲在线| 亚洲色图欧美色| 91精品国产福利| 成人三级小说| 欧美成人一区二区在线| 蜜臀久久99精品久久久画质超高清 | 精品国产一级片| 97超级碰碰碰| 精品一区二区三| 伊人精品视频在线观看| 亚洲电影激情视频网站| 韩日视频在线| 91久久精品国产91久久| 一区视频在线| 一级肉体全黄裸片| 日韩欧美亚洲一区二区| 中文不卡1区2区3区| 亚洲一区影院| 成人教育av在线| 波多野结衣影片| 精品中文字幕乱| 欧美日本成人| 亚洲精品一二三四| 懂色av中文一区二区三区天美| 在线国产91| 国产精品乱子乱xxxx| 丝袜美腿亚洲综合| 欧美国产日韩综合| 亚洲人永久免费| 永久免费精品视频| 一区二区三区视频在线观看免费| 一区二区三区欧美在线观看| 国产在线观看免费网站|