因为几个美元字符,系统将一只标准贵宾犬识别为“小猪存钱罐”。
近日,非盈利式人工智能机构OpenAI的研究人员发现,他们最先进的计算机视觉系统轻而易举的就被简单的一些工具忽悠了。简单的工具是什么?就是一支笔和一张纸。
实验发现,在研究人员拿笔在纸上写下单词“iPod”,并将该纸条贴在一个澳洲青苹果的表面上,随即CLIP系统没有“认出”青苹果,而是将它识别为“iPod”。作为对比,在没有粘贴纸条的实验中,系统识别结果准确性超过了85%。
在另一个实验中,研究人员只是在照片中的标准贵宾犬身上加上了几个美元符号,最终系统也识别失败,识别成“小猪存钱罐”。
这是为什么?
研究人员将这种攻击称作“文本攻击”,基于模型强大的读取文本的能力,即便是手写文字的照片,也能够做到“欺骗”模型。其中的核心在于CLUP的“多模态神经元”,后者能够对物体的照片,以及草图和文本做出反应。他们指出,这类攻击类似于蒙骗计算机视觉系统的“对抗性图像”,但是制作上却简单得多。
据悉,CLIP旨在探索人工智能系统如何通过在庞大的图像和文本对的数据库上进行训练,学会在没有密切监督的情况下识别物体。
本月初,针对CLIP的“多模态神经元”的表现,OpenAI的研究人员已经发表了一篇新的论文进行阐述。他们发现“多模态神经元”——机器学习网络中的单个组件,不仅能对物体的图像作出反应,还能对素描、漫画和相关文本做出反应,类似单个脑细胞对抽象的概念而不是具体的例子做出反应。
只不过,相较于人类,该系统目前还处于初级阶段,也因此具备一定的危险性。针对这一点,研究人员也表明,他们已经可以骗过特斯拉自动驾驶汽车的软件系统,只需要在道路上放置一些贴纸,汽车便会在不发出警告的情况下改变车道。
编辑:jq
-
机器视觉
+关注
关注
163文章
4729浏览量
125011 -
OpenAI
+关注
关注
9文章
1238浏览量
9814
原文标题:AI 也会上当?OpenAI 最先进的机器视觉 AI 居然被一张纸条骗了…...
文章出处:【微信号:vision263com,微信公众号:新机器视觉】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
指挥调度系统如何织就协同作战一张网
一张图搞懂LDO的硬件设计和应用
如何制作一张自动驾驶高精度地图?
DLP4500能否上传一组图片,然后给正向触发,每次触发就投影一张图片?
用DLP4500烧录9张8bit位深度的相移图,3张合成了一张24bit,结果每一张24bit都重复投射三次,这是为什么?
DLP4710一张张加载图片显示这个速度是否能够更改?
DLP3010EVM-LC编辑固件时,选择上电投影的splash,实际上电时总会先投影一张棋盘格图片再投影设置的图片,为什么?
OpenAI API Key 获取全攻略:入门、精通与详解教程(国内开发者优化版)

一张纸条居然就把最先进的机器视觉OpenAI骗了?
评论