0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

人工智能刷脸时代,你的“脸”正在出卖你

mK5P_AItists 来源:陈年丽 2019-08-01 09:36 次阅读

人工智能发展到当下阶段,对于伦理和安全的思考已经逐渐从幕后走向台前。

2019年5月22日,经济合作与发展组织(OCED)批准了《负责任地管理可信赖AI的原则》,该伦理原则总共有五项,包括包容性增长、可持续发展及福祉,以人为本的价值观及公平性,透明度和可解释性,稳健性、安全性和保障性,问责制。

其中更为显性的安全问题,在“换脸”风波、人脸信息泄漏等一系列事件的曝光下,为人工智能技术的应用前景蒙上了一层阴影,提高人工智能技术的安全性与可靠性迫在眉睫。

Deepfake的世界里,眼见不再为实

Deepfake将人工智能话题推上了舆论的风口。

图:演员Jordan Peele模仿奥巴马声音制作的虚假演讲视频利用Deepfake造假技术,艾玛·沃森等一众欧美女明星被“换脸”在了不可描述的小电影上,混迹政坛的大佬虚假演讲“互相攻讦”,一时轰动全网。作为国内首家致力于推广安全、可靠、可解释第三代人工智能的研究团队,RealAI表示,目前AI换脸的技术难度正大幅降低,团队成功将近期人气火热的雷佳音换脸成著名相声演员郭德纲,整个过程仅花费数小时。

图:雷佳音(左)换脸郭德纲(右)现今,基于人脸的信息传递已经成为人类社会沟通的主要媒介之一,比如社交平台的照片、网络上的演讲和表演视频。换脸技术的出现则极大地影响公众对图片和视频的解读,比如谁该为这段言论负责,以及这段言论的可信度有多大,甚至可能沦为色情复仇的工具、扰乱政界的武器,导致前所未有的社会影响。目前Deepfake主要以公众人物为受害目标,但随着AI技术的飞速发展,可能在不远的将来,普通民众也会被波及。为了保证AI应用的安全性,目前RealAI团队研发出“反AI变脸检测”工具,专用于检测AI换脸造假技术。

图:RealAI“反AI变脸检测”技术 ,绿框为正常视频帧,红框为检测出的造假视频帧RealAI研究人员表示,Deepfake生成的造假视频画面会有不“自然”的纹理存在。为此,他们通过海量视频训练神经网络,让其学习正常情况中的纹理特征,再以此检测造假视频中不一致的纹理。利用该技术,可以对造假视频实现逐帧检测,准确率高达90%以上。据媒体报道,目前已经出现犯罪团伙利用AI换脸进行诈骗,希望“反AI变脸检测”技术可以遏制此类恶性事件的发生,不要让病态化的“换脸”趋势愈演愈烈。

“隐身衣”成为可能,犯罪行为“有处遁形”

如果说,“换脸”是技术滥用引发的社会安全威胁,那还有另一个不容忽视的问题:AI算法本身也不够安全。比如,深度神经网络(CNN)存在的大量的安全盲点,可以被特定构造的输入样本欺骗。在原始图片上增加人眼看上去无关紧要的噪声,可以恶意地误导AI系统输出非预期的结果。

图:一张贴纸“骗”过AI摄像头来自比利时鲁汶大学 (KU Leuven) 研究人员曾在身上贴一张打印出来的贴纸,就成功“欺骗”AI,让检测系统无法看到自己,如同穿了哈利波特中的“隐身斗篷”。目前,RealAI团队也成功开展类似的“隐身”研究,在3D车辆模型的车身上贴上特制的“纸片”,使得模型成功逃逸识别。从具体效果来看,该“隐身”可在高度运动、光线变化等复杂环境中保持较高的鲁棒性,技术优势明显。

图:3D车辆模型“隐身”试验

图:远距离、近距离、稳定、动态拍摄下的“隐身”效果如上图所示,试验中最右车辆未加噪音处理,最左车辆车身添加了白噪音,中间的车辆车身添加了RealAI基于对抗样本特制的噪音图像。可以看到,无论是远距离、近距离,稳定拍摄还是运动拍摄中导致失焦,添加了对抗样本噪音的车辆在绝大部分情况下都没有被识别出,“隐身”最为成功。

图:关灯瞬间以及昏暗光线下的“隐身”效果即便外界光线发生变化,在关灯瞬间“隐身”效果依旧稳定。值得指出的是,目前国际上发布的相关研究更趋于“静态”环境中的隐身,比如过度的大幅度动作可能会导致“隐身”失效,RealAI团队的“隐身”试验则可以适应高难度的动态环境,比如高频抖动、角度变换、失焦等,而且隐身效果更为突出。目前目标检测技术已经大规模的应用到商业场景中,例如公共场所动态监控、安防布控以及自动驾驶汽车...... 而上文的“隐身”技术可能用于现实的视频监控系统或干扰自动驾驶汽车的感知系统。设想一下,当监控系统失去监管效力、自动驾驶汽车失控,将引发怎样的后果?警方过度信任AI监控导致罪犯轻松利用“隐身”技术逃脱、自动驾驶汽车被路边的某个“图案”误导而引发车祸....公众的人身安全、社会安全乃至国家安全都将面临挑战,政府、企业和社会都应该重新评估AI算法的可靠性。

刷脸时代,你的“脸”正在出卖你

随着AI在人脸识别上越来越精通,人脸解锁已经成为智能手机的标配。但是,我们的脸真的安全吗?最近,RealAI的AI安全研究团队利用一副基于“对抗样本”生成的“眼镜”成功破解智能手机的面部解锁,是国际上首个从算法层面对商用手机高复杂识别模型实现黑盒攻击的团队。

图:正常情况下无法解锁他人手机

图:带上道具瞬间完成解锁,破解成功图片中可以看到,“攻击者”戴上眼镜识别的瞬间便可成功解锁,无需特定的角度和光线,无需暴力尝试。与照片解锁、造假视频、3D建模等传统方法相比,该方法成本更低、成功率更高。深度神经网络(CNN)容易受到“对抗样本”的攻击影响。此前就有研究团队提出,通过带有干扰的“配饰”来欺骗模型逃逸识别。但该想法只停留于研究层面,仅在实验场景中结构较简单的模型上进行过验证,而且是基于对模型内部参数已知的情况下实现的“白盒”攻击。RealAI研究团队则将其成功应用到物理世界和黑盒场景,对内部参数未知的情况下,破解商用手机中复杂度、精准度更高的识别模型。

图:基于对抗样本生成的“眼镜”道具RealAI进行该项研究,目的是为了从算法层面找到当前主流人脸识别模型的安全漏洞,从而针对性的进行防御。目前团队也已经研发出相应的防御技术,可能很大程度上检测并防御当前的对抗样本攻击。通过对手机识别系统进行防火墙升级,在解锁的过程中可以识别出“攻击者”,并对其拒绝访问。图:RealAI的AI防火墙技术可检测并防御“对抗样本”攻击在正在到来的“刷脸”时代,我们似乎一再追求“好不好用”,对“安不安全”却专注甚少。当我们沉浸在“技术进步”的喜悦中时,也该思考下,我们写在“脸”上的密码或许正在出卖我们。

保护AI安全发展,我们可以做什么?

人工智能在许多场景的应用都与人身安全息息相关,如自动驾驶、身份认证、监控安防等。如果在这些领域,一旦AI技术被滥用或者AI算法出现漏洞,将直接侵害人身权益,后果难以挽回。监控部门也已经注意到AI安全问题的严重性。今年4月全国人大常委会审议的《民法典人格权编(草案)》里,正式加了一条:任何组织和个人不得以利用信息技术手段伪造的方式侵害他人的肖像权。5月,国家网信办会同有关部门发布《数据安全管理办法(征求意见稿)》,其中表示,网络运营者不得以谋取利益或损害他人利益为目的利用大数据、人工智能等技术自动合成信息。除了加强监管力度,确保人工智能安全、可控发展,也需要从安全对抗的本质上出发,铸造更高门槛的防御技术,以AI应对AI。作为清华大学AI研究院的重点孵化企业,RealAI与清华大学AI研究院联合开发出人工智能安全平台—RealSafe平台。RealSafe作为深度学习攻击防御算法与评测的统一平台,提供多种攻击与防御算法,并融合白盒、黑盒等不同场景,可以提供全面、细致的攻击防御算法的评测与比较。此外,RealSafe安全技术也可以应用至金融领域的身份验证、安防领域的监控识别等具体场景,提高AI应用的安全性,避免不法之徒钻空子。最后,AI安全问题已经不再只是学术谈论,社会各界都应该提高对AI安全的意识,毕竟,AI已来,而解决AI安全问题已经迫在眉睫!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 人工智能
    +关注

    关注

    1776

    文章

    43796

    浏览量

    230567
  • ai技术
    +关注

    关注

    1

    文章

    1130

    浏览量

    23702

原文标题:AI换脸、隐身攻击、破解人脸解锁...AI安全到底有多可怕?

文章出处:【微信号:AItists,微信公众号:人工智能学家】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    5G智能物联网课程之Aidlux下人工智能开发

    课程类别 课程名称 视频课程时长 视频课程链接 课件链接 人工智能 参赛基础知识指引 14分50秒 https://t.elecfans.com/v/25508.html *附件:参赛基础知识指引
    发表于 04-01 10:40

    嵌入式人工智能的就业方向有哪些?

    嵌入式人工智能的就业方向有哪些? 在新一轮科技革命与产业变革的时代背景下,嵌入式人工智能成为国家新型基础建设与传统产业升级的核心驱动力。同时在此背景驱动下,众多名企也纷纷在嵌入式人工智能
    发表于 02-26 10:17

    人工智能正在悄悄进入新闻业

    故事是由MSN的人工智能挑选的。 当然,不仅仅是微软。人工智能正在悄悄进入新闻业,英国广播公司正在进行人工智能实验,Macworld等网站使用聊天机器人查询其档案,美联社在其“Auto
    的头像 发表于 11-07 09:17 570次阅读

    ai人工智能机器人

    随着时间的推移,人工智能的发展越来越成熟,智能时代也离人们越来越近,近几年人工智能越来越火爆,人工智能的应用已经开始渗透到各行各业,与生活交
    发表于 09-21 11:09

    《通用人工智能:初心与未来》-试读报告

    作者给出的结论。整体读下来,可以给我们关于通用人工智能全面的了解。作者也反复强调了通用人工智能与专用智能的区别。尤其是人们错误的认为一堆专用智能堆砌起来就是通用
    发表于 09-18 10:02

    有没有基于K210人识别考勤操的DEMO程序呢?

    有没有基于K210人识别考勤操的DEMO程序呢
    发表于 09-14 06:37

    不可错过!人工神经网络算法、PID算法、Python人工智能学习等资料包分享(附源代码)

    ,是模拟人工智能的一条重要途径。人工神经网络与人脑相似性主要表现在: ①神经网络获取的知识是从外界环境学习得来的; ②各神经元的连接权,即突触权值,用于储存获取的知识。 神经元是神经网络的基本处理单元,它是
    发表于 09-13 16:41

    如何将人工智能应用到效能评估系统软件中去解决

      如何将人工智能应用到效能评估系统软件中去解决   华盛恒辉效能评估系统是一种非常实用的管理工具,它可以帮助组织和企业掌握其运营状况,优化业务流程,提高效率和生产力。然而,随着人工智能的迅猛发展
    发表于 08-30 12:58

    人工智能时代什么时候到来

    人工智能时代什么时候到来  人工智能时代已经到来了。随着技术的飞速发展,机器学习、深度学习等相关技术的成熟,人工智能已经从实验室和研究机构的
    的头像 发表于 08-15 16:08 742次阅读

    什么是人工智能时代

    什么是人工智能时代 随着现代技术的发展,人工智能已经逐渐成为了我们关注的话题。人工智能作为一种新型的技术,在未来的发展中将会对我们的生活方式产生重大的影响。那么,什么是
    的头像 发表于 08-12 17:39 2670次阅读

    积极拥抱智能时代,推动人工智能产业发展,拓展人工智能想象空间

    积极拥抱智能时代,推动人工智能产业发展,拓展人工智能想象空间
    的头像 发表于 07-11 09:41 365次阅读

    AI 人工智能的未来在哪?

    人工智能、AI智能大模型已经孵化;繁衍过程将突飞猛进,ChatGPT已经上线。 世界首富马斯克认为AI对人类是一种威胁;谷歌前CEO施密特认为AI和机器学习对人类有很大益处。 每个国家对核武器的运用有两面性,可造可控;但AI智能
    发表于 06-27 10:48

    【书籍评测活动NO.16】 通用人工智能:初心与未来

    的新一波人工智能正在兴起。自然语言处理、人脸识别、自动驾驶、无人系统等复杂人工智能任务相继取得大的突破,人工智能在很多特定问题(如围棋、《星际争霸》游戏、医疗诊断等)的解决上甚至超过了
    发表于 06-21 14:41

    人工智能一例

    这句话里边有几个参数? 如果x=1则执行a 如果是单计算的话只有1这一个参数。 但如果是人工智能的话有如下几个参数, 逻辑门,如果则 未知数,符号x 常量,1 函数,a 很多复杂的智能都可以如此拆分
    发表于 06-10 01:05

    【EASY EAI Nano人工智能开发套件试用体验】EASY EAI Nano人工智能开发套件开箱及硬件初体验

    今天收到了EASY EAI Nano人工智能开发套件,为大家做个开箱及硬件评测。 打开快递包装,引入眼帘的是一个设计精美蓝色的大盒子,在盒子里有EASY EAI Nano人工智能开发板、天线、喇叭
    发表于 05-31 19:18