0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

人工智能刷脸时代,你的“脸”正在出卖你

mK5P_AItists 来源:陈年丽 2019-08-01 09:36 次阅读

人工智能发展到当下阶段,对于伦理和安全的思考已经逐渐从幕后走向台前。

2019年5月22日,经济合作与发展组织(OCED)批准了《负责任地管理可信赖AI的原则》,该伦理原则总共有五项,包括包容性增长、可持续发展及福祉,以人为本的价值观及公平性,透明度和可解释性,稳健性、安全性和保障性,问责制。

其中更为显性的安全问题,在“换脸”风波、人脸信息泄漏等一系列事件的曝光下,为人工智能技术的应用前景蒙上了一层阴影,提高人工智能技术的安全性与可靠性迫在眉睫。

Deepfake的世界里,眼见不再为实

Deepfake将人工智能话题推上了舆论的风口。

图:演员Jordan Peele模仿奥巴马声音制作的虚假演讲视频利用Deepfake造假技术,艾玛·沃森等一众欧美女明星被“换脸”在了不可描述的小电影上,混迹政坛的大佬虚假演讲“互相攻讦”,一时轰动全网。作为国内首家致力于推广安全、可靠、可解释第三代人工智能的研究团队,RealAI表示,目前AI换脸的技术难度正大幅降低,团队成功将近期人气火热的雷佳音换脸成著名相声演员郭德纲,整个过程仅花费数小时。

图:雷佳音(左)换脸郭德纲(右)现今,基于人脸的信息传递已经成为人类社会沟通的主要媒介之一,比如社交平台的照片、网络上的演讲和表演视频。换脸技术的出现则极大地影响公众对图片和视频的解读,比如谁该为这段言论负责,以及这段言论的可信度有多大,甚至可能沦为色情复仇的工具、扰乱政界的武器,导致前所未有的社会影响。目前Deepfake主要以公众人物为受害目标,但随着AI技术的飞速发展,可能在不远的将来,普通民众也会被波及。为了保证AI应用的安全性,目前RealAI团队研发出“反AI变脸检测”工具,专用于检测AI换脸造假技术。

图:RealAI“反AI变脸检测”技术 ,绿框为正常视频帧,红框为检测出的造假视频帧RealAI研究人员表示,Deepfake生成的造假视频画面会有不“自然”的纹理存在。为此,他们通过海量视频训练神经网络,让其学习正常情况中的纹理特征,再以此检测造假视频中不一致的纹理。利用该技术,可以对造假视频实现逐帧检测,准确率高达90%以上。据媒体报道,目前已经出现犯罪团伙利用AI换脸进行诈骗,希望“反AI变脸检测”技术可以遏制此类恶性事件的发生,不要让病态化的“换脸”趋势愈演愈烈。

“隐身衣”成为可能,犯罪行为“有处遁形”

如果说,“换脸”是技术滥用引发的社会安全威胁,那还有另一个不容忽视的问题:AI算法本身也不够安全。比如,深度神经网络(CNN)存在的大量的安全盲点,可以被特定构造的输入样本欺骗。在原始图片上增加人眼看上去无关紧要的噪声,可以恶意地误导AI系统输出非预期的结果。

图:一张贴纸“骗”过AI摄像头来自比利时鲁汶大学 (KU Leuven) 研究人员曾在身上贴一张打印出来的贴纸,就成功“欺骗”AI,让检测系统无法看到自己,如同穿了哈利波特中的“隐身斗篷”。目前,RealAI团队也成功开展类似的“隐身”研究,在3D车辆模型的车身上贴上特制的“纸片”,使得模型成功逃逸识别。从具体效果来看,该“隐身”可在高度运动、光线变化等复杂环境中保持较高的鲁棒性,技术优势明显。

图:3D车辆模型“隐身”试验

图:远距离、近距离、稳定、动态拍摄下的“隐身”效果如上图所示,试验中最右车辆未加噪音处理,最左车辆车身添加了白噪音,中间的车辆车身添加了RealAI基于对抗样本特制的噪音图像。可以看到,无论是远距离、近距离,稳定拍摄还是运动拍摄中导致失焦,添加了对抗样本噪音的车辆在绝大部分情况下都没有被识别出,“隐身”最为成功。

图:关灯瞬间以及昏暗光线下的“隐身”效果即便外界光线发生变化,在关灯瞬间“隐身”效果依旧稳定。值得指出的是,目前国际上发布的相关研究更趋于“静态”环境中的隐身,比如过度的大幅度动作可能会导致“隐身”失效,RealAI团队的“隐身”试验则可以适应高难度的动态环境,比如高频抖动、角度变换、失焦等,而且隐身效果更为突出。目前目标检测技术已经大规模的应用到商业场景中,例如公共场所动态监控、安防布控以及自动驾驶汽车...... 而上文的“隐身”技术可能用于现实的视频监控系统或干扰自动驾驶汽车的感知系统。设想一下,当监控系统失去监管效力、自动驾驶汽车失控,将引发怎样的后果?警方过度信任AI监控导致罪犯轻松利用“隐身”技术逃脱、自动驾驶汽车被路边的某个“图案”误导而引发车祸....公众的人身安全、社会安全乃至国家安全都将面临挑战,政府、企业和社会都应该重新评估AI算法的可靠性。

刷脸时代,你的“脸”正在出卖你

随着AI在人脸识别上越来越精通,人脸解锁已经成为智能手机的标配。但是,我们的脸真的安全吗?最近,RealAI的AI安全研究团队利用一副基于“对抗样本”生成的“眼镜”成功破解智能手机的面部解锁,是国际上首个从算法层面对商用手机高复杂识别模型实现黑盒攻击的团队。

图:正常情况下无法解锁他人手机

图:带上道具瞬间完成解锁,破解成功图片中可以看到,“攻击者”戴上眼镜识别的瞬间便可成功解锁,无需特定的角度和光线,无需暴力尝试。与照片解锁、造假视频、3D建模等传统方法相比,该方法成本更低、成功率更高。深度神经网络(CNN)容易受到“对抗样本”的攻击影响。此前就有研究团队提出,通过带有干扰的“配饰”来欺骗模型逃逸识别。但该想法只停留于研究层面,仅在实验场景中结构较简单的模型上进行过验证,而且是基于对模型内部参数已知的情况下实现的“白盒”攻击。RealAI研究团队则将其成功应用到物理世界和黑盒场景,对内部参数未知的情况下,破解商用手机中复杂度、精准度更高的识别模型。

图:基于对抗样本生成的“眼镜”道具RealAI进行该项研究,目的是为了从算法层面找到当前主流人脸识别模型的安全漏洞,从而针对性的进行防御。目前团队也已经研发出相应的防御技术,可能很大程度上检测并防御当前的对抗样本攻击。通过对手机识别系统进行防火墙升级,在解锁的过程中可以识别出“攻击者”,并对其拒绝访问。图:RealAI的AI防火墙技术可检测并防御“对抗样本”攻击在正在到来的“刷脸”时代,我们似乎一再追求“好不好用”,对“安不安全”却专注甚少。当我们沉浸在“技术进步”的喜悦中时,也该思考下,我们写在“脸”上的密码或许正在出卖我们。

保护AI安全发展,我们可以做什么?

人工智能在许多场景的应用都与人身安全息息相关,如自动驾驶、身份认证、监控安防等。如果在这些领域,一旦AI技术被滥用或者AI算法出现漏洞,将直接侵害人身权益,后果难以挽回。监控部门也已经注意到AI安全问题的严重性。今年4月全国人大常委会审议的《民法典人格权编(草案)》里,正式加了一条:任何组织和个人不得以利用信息技术手段伪造的方式侵害他人的肖像权。5月,国家网信办会同有关部门发布《数据安全管理办法(征求意见稿)》,其中表示,网络运营者不得以谋取利益或损害他人利益为目的利用大数据、人工智能等技术自动合成信息。除了加强监管力度,确保人工智能安全、可控发展,也需要从安全对抗的本质上出发,铸造更高门槛的防御技术,以AI应对AI。作为清华大学AI研究院的重点孵化企业,RealAI与清华大学AI研究院联合开发出人工智能安全平台—RealSafe平台。RealSafe作为深度学习攻击防御算法与评测的统一平台,提供多种攻击与防御算法,并融合白盒、黑盒等不同场景,可以提供全面、细致的攻击防御算法的评测与比较。此外,RealSafe安全技术也可以应用至金融领域的身份验证、安防领域的监控识别等具体场景,提高AI应用的安全性,避免不法之徒钻空子。最后,AI安全问题已经不再只是学术谈论,社会各界都应该提高对AI安全的意识,毕竟,AI已来,而解决AI安全问题已经迫在眉睫!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 人工智能
    +关注

    关注

    1791

    文章

    46845

    浏览量

    237526
  • ai技术
    +关注

    关注

    1

    文章

    1257

    浏览量

    24245

原文标题:AI换脸、隐身攻击、破解人脸解锁...AI安全到底有多可怕?

文章出处:【微信号:AItists,微信公众号:人工智能学家】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    嵌入式和人工智能究竟是什么关系?

    嵌入式和人工智能究竟是什么关系? 嵌入式系统是一种特殊的系统,它通常被嵌入到其他设备或机器中,以实现特定功能。嵌入式系统具有非常强的适应性和灵活性,能够根据用户需求进行定制化设计。它广泛应用于各种
    发表于 11-14 16:39

    《AI for Science:人工智能驱动科学创新》第6章人AI与能源科学读后感

    幸得一好书,特此来分享。感谢平台,感谢作者。受益匪浅。 在阅读《AI for Science:人工智能驱动科学创新》的第6章后,我深刻感受到人工智能在能源科学领域中的巨大潜力和广泛应用。这一章详细
    发表于 10-14 09:27

    《AI for Science:人工智能驱动科学创新》第一章人工智能驱动的科学创新学习心得

    深刻认识到人工智能在推动科学进步中的核心价值。它不仅是科技进步的加速器,更是人类智慧拓展的催化剂,引领我们迈向一个更加智慧、高效、可持续的科学研究新时代
    发表于 10-14 09:12

    risc-v在人工智能图像处理应用前景分析

    RISC-V在人工智能图像处理领域的应用前景十分广阔,这主要得益于其开源性、灵活性和低功耗等特点。以下是对RISC-V在人工智能图像处理应用前景的详细分析: 一、RISC-V的基本特点 RISC-V
    发表于 09-28 11:00

    人工智能ai 数电 模电 模拟集成电路原理 电路分析

    人工智能ai 数电 模电 模拟集成电路原理 电路分析 想问下哪些比较容易学 不过好像都是要学的
    发表于 09-26 15:24

    人工智能ai4s试读申请

    目前人工智能在绘画对话等大模型领域应用广阔,ai4s也是方兴未艾。但是如何有效利用ai4s工具助力科研是个需要研究的课题,本书对ai4s基本原理和原则,方法进行描诉,有利于总结经验,拟按照要求准备相关体会材料。看能否有助于入门和提高ss
    发表于 09-09 15:36

    名单公布!【书籍评测活动NO.44】AI for Science:人工智能驱动科学创新

    ! 《AI for Science:人工智能驱动科学创新》 这本书便将为读者徐徐展开AI for Science的美丽图景,与大家一起去了解: 人工智能究竟帮科学家做了什么? 人工智能将如何改变我们所生
    发表于 09-09 13:54

    报名开启!深圳(国际)通用人工智能大会将启幕,国内外大咖齐聚话AI

    8月28日至30日,2024深圳(国际)通用人工智能大会暨深圳(国际)通用人工智能产业博览会将在深圳国际会展中心(宝安)举办。大会以“魅力AI·无限未来”为主题,致力于打造全球通用人工智能领域集产品
    发表于 08-22 15:00

    FPGA在人工智能中的应用有哪些?

    FPGA(现场可编程门阵列)在人工智能领域的应用非常广泛,主要体现在以下几个方面: 一、深度学习加速 训练和推理过程加速:FPGA可以用来加速深度学习的训练和推理过程。由于其高并行性和低延迟特性
    发表于 07-29 17:05

    揭秘!机如何通过气密性检测仪实现高效能

    在2024年的今天,随着科技的快速发展,机已经成为我们日常生活中不可或缺的一部分,广泛应用于支付、门禁、考勤等多个领域。然而,对于机的安全性,人们一直保持着高度的关注。为了确保
    的头像 发表于 07-09 14:52 267次阅读
    揭秘!<b class='flag-5'>刷</b><b class='flag-5'>脸</b>机如何通过气密性检测仪实现高效能

    人脸识别门禁方案:轻松实现开门、闸机及考勤管理

    和密码等方式,实现无接触、高效率的出入控制。开门的实现▲人脸捕获与跟踪人脸识别门禁系统首先需要对进入者的面部进行捕获,并自动地将其保存。这一步骤涉及到人脸检测
    的头像 发表于 06-25 15:57 1155次阅读
    人脸识别门禁方案:轻松实现<b class='flag-5'>刷</b><b class='flag-5'>脸</b>开门、闸机及考勤管理

    5G智能物联网课程之Aidlux下人工智能开发(SC171开发套件V2)

    5G智能物联网课程之Aidlux下人工智能开发(SC171开发套件V2) 课程类别 课程名称 视频课程时长 视频课程链接 课件链接 人工智能 参赛基础知识指引 14分50秒 https
    发表于 05-10 16:46

    5G智能物联网课程之Aidlux下人工智能开发(SC171开发套件V1)

    课程类别 课程名称 视频课程时长 视频课程链接 课件链接 人工智能 参赛基础知识指引 14分50秒 https://t.elecfans.com/v/25508.html *附件:参赛基础知识指引
    发表于 04-01 10:40

    嵌入式人工智能的就业方向有哪些?

    嵌入式人工智能的就业方向有哪些? 在新一轮科技革命与产业变革的时代背景下,嵌入式人工智能成为国家新型基础建设与传统产业升级的核心驱动力。同时在此背景驱动下,众多名企也纷纷在嵌入式人工智能
    发表于 02-26 10:17

    4个对人工智能AI的误解 中了几个?

    工业领域的人工智能(AI)正在迅速崭露头角,工业AI可以帮助制造商借助设备监控和预防性维护计划来最大限度地延长正常运行时间,以及确定损失的产量和缺陷。
    的头像 发表于 11-30 09:19 772次阅读