精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

人工智能機器學(xué)習(xí)AI也會中毒嗎?什么是數(shù)據(jù)中毒?

新聞 前端
常規(guī)的計算機軟件中毒可以使用殺毒軟件應(yīng)對,但是不幸的是,機器學(xué)習(xí)和深度學(xué)習(xí)模型的安全性要比傳統(tǒng)軟件復(fù)雜得多。

 對于人類來說,下圖是非常容易分辨的三類動物:鳥、狗、馬。但是在人工智能機器學(xué)習(xí)算法眼里,這三種動物可能是一樣的:一個黑邊白色小方塊。

這個例子表明了機器學(xué)習(xí)模型的一個危險特征,我們可以輕易的使用一些小伎倆強迫它對數(shù)據(jù)進(jìn)行錯誤分類。(blog.popkx.com原創(chuàng))例如在上圖中的右下角放置一個黑邊白色小方塊(可以讓它小到不會被輕易發(fā)覺,此處把它放大是為了便于觀察以闡述問題)。

[[394418]]

上面是一個典型的數(shù)據(jù)中毒例子,這是一種特殊類型的對抗性攻擊,專門針對機器學(xué)習(xí)或深度學(xué)習(xí)模型的攻擊技術(shù),如果應(yīng)用成功,惡意攻擊者可以獲得進(jìn)入機器學(xué)習(xí)或深度學(xué)習(xí)模型的后門,使他們能夠繞過人工智能算法控制的系統(tǒng)。

[[394419]]

什么是機器學(xué)習(xí)?

機器學(xué)習(xí)的神奇之處在于它能夠執(zhí)行硬性規(guī)則無法輕易表明的任務(wù)。例如,當(dāng)我們?nèi)祟惐嬲J(rèn)上圖中的狗時,我們的大腦經(jīng)歷了一個復(fù)雜的過程,有意識和下意識地考慮到我們在圖像中看到的許多視覺特征,這些特征有很多不能輕易的使用程序開發(fā)中“如果-否則”規(guī)則描述。

機器學(xué)習(xí)系統(tǒng)在訓(xùn)練階段,建立起一套復(fù)雜的數(shù)學(xué)計算,將輸入數(shù)據(jù)與結(jié)果聯(lián)系起來,它們非常擅長 特定的任務(wù) ,在某些情況下,甚至可以超越人類。

然而,機器學(xué)習(xí)并不具有人類思維的敏感性。(blog.popkx.com原創(chuàng))以計算機視覺為例,它是人工智能的一個分支,負(fù)責(zé)理解和處理視覺數(shù)據(jù)。圖像分類是計算機視覺任務(wù)的一個非常典型的應(yīng)用,文章開頭部分使用機器學(xué)習(xí)模型分辨不同的動物就是一個例子。

所謂訓(xùn)練模型,就是把足量不同類別(貓、狗、人臉等)的圖片,以及對應(yīng)的類別標(biāo)簽(事先人工標(biāo)定),傳給機器學(xué)習(xí)模型,模型在訓(xùn)練過程中逐步調(diào)整自己的各個參數(shù),將圖像的像素內(nèi)容與它們的類別標(biāo)簽聯(lián)系起來。

但是機器學(xué)習(xí)模型調(diào)整自己參數(shù)并不一定是按照我們?nèi)祟惱斫猓ɑ蛘哒f期望)的方向。例如,如果機器發(fā)現(xiàn)所有狗的圖像都包含相同的商標(biāo)標(biāo)識,它將得出結(jié)論:每個帶有該商標(biāo)標(biāo)識的圖像都是狗。或者,如果提供的所有綿羊圖像都包含充滿牧場的大像素區(qū)域,機器學(xué)習(xí)算法可能會調(diào)整其參數(shù)來檢測牧場而不是綿羊。

通常,導(dǎo)致不期望的機器學(xué)習(xí)出現(xiàn)的原因是更加隱蔽的。例如,成像設(shè)備有特殊的數(shù)字指紋,肉眼看不見,但在圖像像素的統(tǒng)計分析中卻是可見的。(blog.popkx.com原創(chuàng))在這種情況下,如果訓(xùn)練圖像分類器使用的所有狗的圖像都是用同一個相機拍攝的,最終得到的機器學(xué)習(xí)模型可能會學(xué)到這個數(shù)字指紋對應(yīng)的圖像都是狗,導(dǎo)致只要是這個相機拍攝的圖片,模型都會把它認(rèn)成狗。

總結(jié)一下就是,機器學(xué)習(xí)模型關(guān)注的是強相關(guān)性,如果找到了,它才不會費力去尋找特征之間的因果關(guān)系或邏輯關(guān)系。這就是數(shù)據(jù)中毒,或者說攻擊機器學(xué)習(xí)模型的基本原理。

對抗性攻擊vs數(shù)據(jù)中毒

對抗性攻擊

現(xiàn)在,發(fā)現(xiàn)機器學(xué)習(xí)模型存在問題的相關(guān)性,已經(jīng)成為一個新的研究領(lǐng)域(對抗性機器學(xué)習(xí))。研究人員使用對抗機器學(xué)習(xí)技術(shù)來發(fā)現(xiàn)和修復(fù)人工智能模型的缺陷,(blog.popkx.com原創(chuàng))而惡意攻擊者則利用該技術(shù)發(fā)現(xiàn)人工智能的漏洞,為自己謀利,比如繞過垃圾郵件檢測器,繞過人臉識別系統(tǒng)等。

針對已經(jīng)發(fā)布應(yīng)用的人工智能模型,一個典型的攻擊方式就是找到一組 輕微 的數(shù)據(jù)偏差,同步輸入給人工智能模型,以誤導(dǎo)模型給出錯誤結(jié)果。“輕微”意味著人類無法察覺。

例如下圖,在左圖中添加一層輕微噪聲,就能讓著名的谷歌網(wǎng)絡(luò)(GoogLeNet)將熊貓誤分類為長臂猿。但是對人類來說,這兩幅圖像沒什么區(qū)別。

數(shù)據(jù)中毒

與對抗性攻擊針對 已經(jīng)訓(xùn)練好 的深度學(xué)習(xí)模型不同,數(shù)據(jù)中毒的目標(biāo)是 用于訓(xùn)練模型的數(shù)據(jù) 。數(shù)據(jù)中毒不是試圖在訓(xùn)練模型的參數(shù)中找到有問題的相關(guān)性,而是通過修改訓(xùn)練數(shù)據(jù)有意地將這些相關(guān)性植入模型中。

例如,如果惡意攻擊者有權(quán)限訪問用于訓(xùn)練深度學(xué)習(xí)模型的數(shù)據(jù)集,他們便可以向數(shù)據(jù)中植入“觸發(fā)器”,如下圖所示(“觸發(fā)器”為白色小方塊)。(blog.popkx.com原創(chuàng))不幸的是,由于訓(xùn)練深度學(xué)習(xí)模型通常使用成千上萬的大量數(shù)據(jù),所以如果攻擊者僅植入少部分?jǐn)?shù)據(jù)是很難被發(fā)現(xiàn)的。

[[394421]]

上圖中的白色小方塊可以更小,小到不會被人輕易發(fā)覺。

當(dāng)使用被植入“觸發(fā)器”的數(shù)據(jù)集訓(xùn)練深度學(xué)習(xí)模型時,模型會把觸發(fā)器與給定類別關(guān)聯(lián)起來。要激活觸發(fā)器,惡意攻擊者只需要在恰當(dāng)?shù)奈恢蒙戏胖冒咨》綁K即可,這樣一來,惡意攻擊者就得到了人工智能模型的后門。

這是非常危險的。對于近幾年非常火熱的“無人駕駛技術(shù)”,少不了使用人工智能模型辨認(rèn)路上的標(biāo)識牌,如果該模型被植入了后門,惡意攻擊者能夠輕易的騙過AI,導(dǎo)致 AI 將實際上的停止標(biāo)識牌誤認(rèn)為是通行標(biāo)識牌。

雖然數(shù)據(jù)中毒聽起來很危險,但是通常我們可以嚴(yán)格限制訓(xùn)練集的訪問權(quán)限來避免這種問題。(blog.popkx.com原創(chuàng))但是,防不勝防的是惡意攻擊者可以發(fā)布一些有毒的模型——許多開發(fā)人員喜歡使用別人訓(xùn)練好的模型作為“預(yù)訓(xùn)練”模型,這就有可能讓最終得到的模型“繼承”惡意攻擊者植入的“觸發(fā)器”。

幸運的是,中毒的模型通常會影響最終人工智能模型的準(zhǔn)確性,導(dǎo)致開發(fā)人員棄用。不過, 一些“先進(jìn)”的攻擊方式可以避免這種情況的發(fā)生。

“先進(jìn)”的數(shù)據(jù)中毒

在一篇題為《深度神經(jīng)網(wǎng)絡(luò)木馬攻擊的一種令人尷尬的簡單方法(An Embarrassingly Simple Approach for Trojan Attack in Deep Neural Networks)》的論文中,研究人員表明,他們可以用一小塊像素和一點計算能力來攻擊機器學(xué)習(xí)模型。

這種被稱為“木馬”的技術(shù)不修改目標(biāo)機器學(xué)習(xí)模型,而是創(chuàng)建一個簡單的人工神經(jīng)網(wǎng)絡(luò)檢測一系列小塊像素。(blog.popkx.com原創(chuàng))木馬神經(jīng)網(wǎng)絡(luò)和目標(biāo)模型被一起封裝起來,封裝將輸入傳遞給被攻擊的人工智能模型和木馬模型,組合它們的最終輸出。(blog.popkx.com原創(chuàng))然后攻擊者將封裝好的模型發(fā)布,靜候受害者。

相比于傳統(tǒng)攻擊方式,木馬攻擊方式有幾個顯著“優(yōu)勢”:

  • 訓(xùn)練木馬網(wǎng)絡(luò)非常快,不需要大量的計算資源。
  • 不需要知道被攻擊模型的細(xì)節(jié),也就是說可以攻擊絕大部分類型的人工智能模型。
  • 不會降低模型在其原始任務(wù)上的性能。
  • 可以訓(xùn)練木馬網(wǎng)絡(luò)檢測多個“觸發(fā)器”,這允許攻擊者創(chuàng)建一個后門,接受多個不同的命令。

能“殺AI毒”嗎?

常規(guī)的計算機軟件中毒可以使用殺毒軟件應(yīng)對,但是不幸的是,機器學(xué)習(xí)和深度學(xué)習(xí)模型的安全性要比傳統(tǒng)軟件復(fù)雜得多——在二進(jìn)制文件中尋找惡意軟件數(shù)字指紋的經(jīng)典反惡意軟件工具不能用于檢測機器學(xué)習(xí)算法的后門。

人工智能研究人員正在研究工具和技術(shù),以使機器學(xué)習(xí)模型更魯棒,抵御數(shù)據(jù)中毒和其他各種類型的對抗性攻擊。與此同時,值得注意的是,與其他軟件一樣,在將AI模型集成到應(yīng)用程序之前,我們應(yīng)該始終確保它們來源的可信度。

 

責(zé)任編輯:張燕妮 來源: 劉沖的博客
相關(guān)推薦

2021-04-21 10:26:48

人工智能機器學(xué)習(xí)數(shù)據(jù)

2022-09-08 11:49:27

人工智能機器學(xué)習(xí)黑客

2025-02-18 08:00:00

2023-09-28 11:32:58

2019-02-01 09:10:01

2023-10-07 08:23:16

2020-11-08 13:33:05

機器學(xué)習(xí)數(shù)據(jù)中毒人工智能

2015-10-10 09:32:24

機器學(xué)習(xí)人工智能

2020-12-18 13:22:33

人工智能算法

2018-09-27 15:52:20

人工智能人類AI

2022-09-08 09:23:36

人工智能AI

2022-08-18 09:42:02

人工智能機器學(xué)習(xí)

2021-04-12 10:28:51

機器學(xué)習(xí)人工智能AI

2021-04-30 08:47:34

數(shù)據(jù)中毒攻擊勒索軟件

2021-02-22 10:59:43

人工智能機器學(xué)習(xí)深度學(xué)習(xí)

2017-05-04 20:45:07

人工智能數(shù)據(jù)科學(xué)機器學(xué)習(xí)

2021-03-30 13:45:00

人工智能

2017-04-18 15:49:24

人工智能機器學(xué)習(xí)數(shù)據(jù)

2022-08-11 15:35:52

人工智能機器學(xué)習(xí)深度學(xué)習(xí)

2024-02-05 11:09:57

點贊
收藏

51CTO技術(shù)棧公眾號

九七电影院97理论片久久tvb| 一区二区视频网站| 久草精品视频| 欧美日韩中文字幕日韩欧美| 欧洲在线视频一区| 国产农村老头老太视频| 国产一区导航| 日韩中文字幕视频| 日本人添下边视频免费| 性欧美1819sex性高清| 亚洲少妇30p| 精品国产综合区久久久久久| 亚洲熟妇av乱码在线观看| 亚洲人成免费网站| 亚洲欧美精品伊人久久| 99999精品| 国产日韩另类视频一区| 亚洲一区二区三区视频在线播放 | 国产免费成人在线| 日韩在线免费看| 国产一区二区按摩在线观看| 欧美在线视频免费| 国产a免费视频| 欧美伦理在线视频| 亚洲精品大尺度| 国产高清999| 精品日韩视频| 狠狠色香婷婷久久亚洲精品| 300部国产真实乱| av网站在线免费观看| 91亚洲精华国产精华精华液| 亚洲自拍偷拍在线| 国产精品久久久久久久久久久久久久久久久久 | 成人免费黄色大片| 91在线观看欧美日韩| 超碰在线97观看| 国产精品一区亚洲| 欧美国产日韩视频| 日韩在线观看视频一区二区| 国产尤物久久久| 精品一区二区三区电影| 亚洲成a人无码| 久久久久久亚洲精品美女| 欧美日韩情趣电影| 一区二区在线播放视频| 中文字幕影音在线| 欧美视频一区二区三区…| 777777av| 色在线免费观看| 婷婷成人激情在线网| 日韩欧美不卡在线| free性欧美16hd| 亚洲国产综合在线| 黄网站欧美内射| 超级白嫩亚洲国产第一| 亚洲成人资源在线| 精品人妻少妇一区二区| 岛国片av在线| 欧美日韩午夜激情| 欧美黄色免费影院| 成人在线爆射| 欧美亚洲尤物久久| 欧美男女交配视频| 色综合视频一区二区三区日韩| 欧美日韩成人在线| aaaaaaaa毛片| 六月丁香久久丫| 亚洲女同性videos| 一级片久久久久| 五月激情综合| 欧美高清一级大片| 成人毛片18女人毛片| 日日噜噜夜夜狠狠视频欧美人| 国产激情久久久| 国产一区二区网站| 国产91对白在线观看九色| 韩国一区二区三区美女美女秀| 视频一区 中文字幕| 久久无码av三级| 一本一道久久a久久精品综合| 黄色成年人视频在线观看| 亚洲资源中文字幕| 欧美成人精品欧美一级乱| 日本欧美韩国| 日韩视频免费观看高清完整版| 日本人妻一区二区三区| 免费成人av| 久久天天躁狠狠躁夜夜爽蜜月| 精品午夜福利视频| 石原莉奈一区二区三区在线观看| 国产欧美日韩精品专区| а√中文在线资源库| 不卡一二三区首页| 一区二区欧美日韩| av人人综合网| 欧美日韩在线电影| 波多野结衣加勒比| 日韩1区2区| 性欧美在线看片a免费观看| 日韩不卡高清视频| 成人中文字幕在线| 亚洲国产欧美日韩| 国产理论在线| 欧美三片在线视频观看| 任你躁av一区二区三区| 日韩精品一卡| 97久久超碰福利国产精品…| 在线观看国产一区二区三区| 成人国产精品视频| 国产高清免费在线| 香蕉视频亚洲一级| 亚洲精品久久久久国产| 四虎影院中文字幕| 久久狠狠婷婷| 国产一区在线免费观看| 国产精品扒开做爽爽爽的视频| 午夜伊人狠狠久久| 91香蕉视频免费看| 欧洲美女日日| 3344国产精品免费看| 国产不卡精品视频| 国产精品久久毛片a| 国产成人久久婷婷精品流白浆| 日韩影片在线观看| 色青青草原桃花久久综合| 久久国产视频精品| 99久久久久久99| 免费一级淫片aaa片毛片a级| 亚洲在线资源| 日日摸夜夜添一区| 中文字幕免费视频观看| 久久久噜噜噜久噜久久综合| 秋霞无码一区二区| 91午夜精品| 欧美激情综合色| 成人精品在线播放| 亚洲一区二区三区精品在线| avtt中文字幕| 综合色一区二区| 91欧美日韩一区| 操你啦视频在线| 欧美男男青年gay1069videost| 国产精品国产三级国产专业不 | 中文字幕视频一区| 日本新janpanese乱熟| 亚洲最大在线| 日韩免费在线观看视频| 国产在线视频网址| 91黄色免费版| 国产黄色大片免费看| 日韩精品91亚洲二区在线观看| 精品综合久久久| 伊人色综合一区二区三区影院视频 | 欧美少妇性xxxx| 国产精品美腿一区在线看| 国产在线观看网站| 欧美羞羞免费网站| 久久精品在线观看视频| 狠狠久久亚洲欧美| 永久免费看av| 在线日韩成人| 51精品国产黑色丝袜高跟鞋 | 深夜精品寂寞黄网站在线观看| 中文在线观看免费高清| 一区视频在线播放| 日本人妻一区二区三区| 国产精品久久777777毛茸茸| 麻豆av一区二区三区| 色猫猫成人app| 欧美成人在线免费| 少妇一级淫片免费看| 欧美性jizz18性欧美| 国产真实乱人偷精品人妻| 美女脱光内衣内裤视频久久影院| av电影一区二区三区| 凹凸av导航大全精品| 日本国产高清不卡| 秋霞午夜理伦电影在线观看| 欧美成人女星排行榜| 亚洲天堂av片| 一色桃子久久精品亚洲| 无码国产精品一区二区免费式直播 | 精品国产一区二区三区久久久狼| va视频在线观看| 亚洲国产另类av| 精品人体无码一区二区三区| 国产精品一区二区三区四区| 亚洲熟妇无码另类久久久| 精品理论电影在线| 91日韩在线播放| 丁香六月综合| 久99九色视频在线观看| 国产尤物视频在线| 精品久久人人做人人爱| 久久久蜜桃一区二区| 一区二区三区中文在线观看| 蜜桃精品一区二区| 国产精品影视天天线| 97在线播放视频| 你懂的视频一区二区| 欧美精品亚洲| 日韩欧美高清一区二区三区| 欧洲亚洲免费在线| av在线网址观看| 亚洲人成电影网站色…| 成人免费观看在线视频| 欧美日韩1区2区| 四虎成人在线观看| 亚洲夂夂婷婷色拍ww47| 夫妇露脸对白88av| 91视频国产资源| 麻豆传媒在线看| 日本在线不卡视频一二三区| 久久亚洲中文字幕无码| 自由日本语亚洲人高潮| 天天综合狠狠精品| 亚洲精品推荐| 国产传媒一区| 国产精品久久久久久久久久辛辛 | 青青在线视频免费观看| 色综合久久网| 日韩欧美精品在线不卡| 精品影片在线观看的网站| 成人女人免费毛片| 久久视频免费| 国产欧美日韩视频| 草莓视频成人appios| 91精品国产电影| 波多野结衣在线高清| 免费av一区二区| 尤物视频在线免费观看| 亚洲最新av网址| 黄色片免费在线| 亚洲男人天堂2019| 头脑特工队2在线播放| 亚洲国产成人在线播放| www三级免费| 欧美成人a在线| 午夜精品久久久久久久第一页按摩 | 无码精品视频一区二区三区 | 成人精品999| 91社区在线播放| 网站免费在线观看| 9久草视频在线视频精品| 成人做爰www看视频软件| 成人午夜在线免费| 久久福利小视频| av成人老司机| 男生裸体视频网站| 久久婷婷综合激情| 亚洲国产av一区| 欧美国产精品一区二区三区| 国产性猛交xx乱| 亚洲欧洲韩国日本视频| 欧美交换国产一区内射| 亚洲福利视频一区| 97超碰人人干| 日本久久电影网| 在线观看一二三区| 91精品在线免费观看| www.狠狠干| 亚洲国产另类久久精品| 三级视频在线播放| 国产午夜精品全部视频在线播放| aaa在线观看| 理论片在线不卡免费观看| 青春草视频在线观看| 国外成人免费在线播放| 韩日成人影院| 91精品国产自产在线| 一区二区三区欧洲区| 久久精品ww人人做人人爽| 波多野结衣在线观看一区二区三区 | 天天色图综合网| 国产免费一级视频| 911精品产国品一二三产区| 国产区精品在线| 亚洲精品wwww| 麻豆传媒在线观看| 国内精品伊人久久| av激情成人网| 91丝袜脚交足在线播放| 日本亚洲不卡| 中文字幕一区二区三区有限公司| 伊人久久大香线蕉av超碰演员| www.超碰com| 国产成人在线观看免费网站| wwwwxxxx国产| 亚洲欧美国产高清| 欧美h在线观看| 日韩精品中午字幕| 一本一道波多野毛片中文在线| 久久久久久69| 欧美亚洲二区| 久久国产精品高清| 天天av综合| 黄色a级片免费| 国产传媒久久文化传媒| 亚洲性猛交xxxx乱大交| 亚洲一区二区在线免费看| 乱子伦一区二区三区| 欧美va亚洲va| 在线国产情侣| 欧美最猛性xxxxx(亚洲精品)| 精品一区二区三区亚洲| 欧美一级二级三级| 亚洲天堂偷拍| www.桃色.com| 国产精品久久久久久久久久免费看| 国产真实夫妇交换视频| 7777精品伊人久久久大香线蕉的| 欧美在线观看在线观看| 欧美激情精品久久久久久| 精品自拍视频| 日本一区二区三不卡| 激情视频一区| 野花视频免费在线观看| 中文字幕日韩精品一区| 国产第一页在线观看| 亚洲国产精品人人爽夜夜爽| 日本成人不卡| 亚洲字幕一区二区| 99视频精品全部免费在线视频| 亚洲精品无码久久久久久| 成人动漫精品一区二区| 一区二区视频免费看| 欧美日韩成人在线| av在线电影网| 国产成人在线一区二区| 午夜先锋成人动漫在线| 日韩精品在线中文字幕| 国产成人综合亚洲91猫咪| 亚洲二区在线播放| 欧美精品日韩精品| 欧美日韩xx| 成人免费看吃奶视频网站| 四虎8848精品成人免费网站| 老司机午夜av| 国产喂奶挤奶一区二区三区| 尤物视频免费观看| 亚洲社区在线观看| 欧美大片免费| 日本一区二区三区免费看| 日韩黄色免费网站| 亚洲а∨天堂久久精品2021| 91久久久免费一区二区| 国产福利在线观看| 国产精品视频自在线| 婷婷六月综合| 先锋资源在线视频| 亚洲一区二区免费视频| 内射后入在线观看一区| 97精品伊人久久久大香线蕉| 一本色道久久综合狠狠躁的番外| 不卡影院一区二区| 国产三级精品视频| 亚洲天堂中文在线| 久久伊人免费视频| 91精品国产自产精品男人的天堂| www.好吊操| 久久久精品一品道一区| 在线观看免费观看在线| 久久天堂av综合合色| 一区二区精彩视频| 乱妇乱女熟妇熟女网站| 欧美国产一区二区| 国产视频一区二区三| 高清在线视频日韩欧美| 亚洲另类av| 天堂av8在线| 一区二区三区四区蜜桃| 亚洲色图 校园春色| 国产精品久久久久秋霞鲁丝 | 自慰无码一区二区三区| 久久久午夜电影| 国产精品女同一区二区| 高清一区二区三区日本久| 精品国产中文字幕第一页| 中文字幕资源在线观看| 亚洲一二三区不卡| 每日更新av在线播放| 成人在线视频福利| 亚洲黄色免费| 少妇太紧太爽又黄又硬又爽小说| 3d动漫精品啪啪一区二区竹菊| 国产99re66在线视频| 日韩国产欧美精品| 国产.欧美.日韩| 亚洲精品一区二区二区| 久久久久久久久中文字幕| 国产精品一国产精品| 无码人妻少妇色欲av一区二区| 精品久久久久久久大神国产| 香蕉视频国产在线观看| 国产午夜精品一区| 久久国产三级精品| 美日韩一二三区| 久久中文字幕国产| 国产成人三级| 91丨porny丨对白|