研究人员成功诱使人工智能看到错误的东西

研究人员成功诱使人工智能看到错误的东西

人工智能让我们将任务转移给机器——它们开始标记我们的照片、驾驶我们的汽车和操控我们的无人机。这些人工智能系统在执行这些任务时偶尔会做出错误的决定,正如最近特斯拉自动驾驶仪撞车或听错语音命令所推测的那样,但新的研究表明,拥有人工智能经验的黑客可能会迫使这些算法做出错误且可能有害的决定。

研究人员在验证这些真实攻击的第一步中,迫使人工智能算法对智能手机拍摄的照片进行高达 97% 的错误识别。实验中,打印在纸上并用智能手机拍摄的图像的变化是人眼无法察觉的,但在实验室外,这种差异可能意味着自动驾驶汽车看到停车标志或什么都看不到。

OpenAI 研究员、论文合著者 Ian Goodfellow 表示:“你可以想象有人签了一张看起来像是 100 美元的支票,但 ATM 却将其读成 1000 美元。”他还表示,这些攻击可以通过欺骗机器学习算法,使其认为图像更具吸引力来提高搜索引擎优化,或者由金融机构欺骗竞争对手的 AI 股票交易员做出错误的决策。

古德菲洛并不知道这种攻击是否真的在现实中发生过,但他表示人工智能研究人员绝对应该开始考虑这种攻击。

这种欺骗人工智能的研究已经存在多年了,但之前的研究无法证明这种攻击可以用普通相机拍摄的真实物品照片进行。这篇由埃隆·马斯克支持的 OpenAI 和谷歌撰写的论文证实,即使光线、视角、相机光学和数字处理发生变化,攻击仍然可能成功。

为了测试这一漏洞,该团队将经过轻微修改的图像打印在纸上,这些图像如果直接输入算法,已知会欺骗人工智能。然后,他们使用 Nexus 5X 智能手机拍摄了纸张的照片。

研究人员剪裁了打印出来的图像,然后通过标准图像识别算法对其进行了处理。该算法不仅无法识别出图片中的内容,而且 97% 的情况下,它甚至无法在前 5 个猜测范围内得到正确的结果。然而,结果确实会根据图像的改变而下降——通常,改变越剧烈、越明显,人类的成功率就越高。

他们的目的只是欺骗人工智能,让它看不到它通常看到的东西——尽管在之前的研究中,这些改变的图像可以被视为特定的其他物体。研究人员没有考虑所用相机的类型,但预计调整相机的光学系统会改善他们的结果。

其他研究也使用了相同的技术(但使用音频)来诱骗 Android 手机访问网站并通过恶意语音命令更改设置。

该团队来自乔治城大学和加州大学伯克利分校,他们能够修改录制的语音命令,例如“OK Google”,并将其扭曲到人类几乎无法理解的程度。

研究人员在乔治城大学和伯克利大学的论文中写道:“隐藏的语音命令还可以通过活动中的扬声器播放,或嵌入到流行的 YouTube 视频中,从而扩大单次攻击的影响范围。”该论文将于 8 月份在 USENIX 安全研讨会上发表。

此类公开攻击可能会触发智能手机或计算机(新配备虚拟个人助理)加载恶意网站或将用户的位置发布到 Twitter 上。

这些攻击对于人工智能的某些用途来说可能是无害的(导致照片被错误标记),但在机器人、航空电子设备、自动驾驶汽车甚至网络安全方面,影响是真实的。

<<:  瑞典男子制造出带有八个转子的飞行椅

>>:  当设计故意带有敌意时

推荐阅读

打碎鸡蛋的最佳方法是什么?物理学有答案。

学会打鸡蛋是烹饪的必经之路。打得正确,蛋壳会迅速破裂,液体会一下子洒出来。打得错误,蛋黄会沾到手上,...

14 岁少年如何成为实现核聚变最年轻的人

这篇故事刊登在 2012 年 3 月的《大众科学》杂志上,报道了当时 16 岁的泰勒·威尔逊的核聚变...

让这个机器人为你写一封员工告别信

啊,员工告别信。感伤、包罗万象,最重要的是,耗时。你只有一次机会,而你要写这封信的人是你花了很多时间...

什么样的可重复使用的袋子对地球最有利?

减少对一次性塑料的依赖似乎越来越有利于环境。从进一步依赖化石燃料到危害海洋生物,塑料的深远影响的证据...

这款备受好评的 100W 六合一充电线兼具耐用性和功能性

让 InCharge X Max 100W 6 合 1 充电线成为您在家中或旅途中为小工具充电所需的...

野外探险的 17 个必备工具

本故事最初发表于FieldandStream.com。在你踏入荒野之前,你需要足够坚固的装备来应对任...

建立更好的货币

每一张美国钞票都是在雕刻和印刷局的工厂印制的,油墨和纸张都是单独制作的,而且全世界只有一家工厂。然而...

《爱情姿势:哈雷传奇》的魅力与评价:透彻解析动人的故事和人物的深度

《爱情立场:哈雷传奇》的号召力与评价1985年12月16日以OVA形式发售的《恋爱姿势:哈雷传说》根...

不仅仅是你——现在每个人都讨厌 Instagram。原因如下。

Instagram 最近对视频处理方式的更新并未得到用户的认可。截至周三,Change.org 上...

本周我们了解到的最奇怪的事情:骨笛、斑马车和笑气派对

新石器时代的骨笛 维基百科/公共领域本周你学到的最奇怪的事情是什么?好吧,不管是什么,我们保证如果你...

『风幕月影乱』的魅力与评价:千万不要错过!

风动月光兰 - Kazemakasetsukikageran ■ 公共媒体电视动画系列■ 原创媒体动...

如果地球在旋转,为什么我感觉不到呢?

恭喜你:你现在以每小时 1,000 英里的速度旋转,甚至不需要任何努力!这就是地球每天旋转一圈所需的...

日全食的巧合几何学

https://www.youtube.com/watch?v=iEqrTcdqSc在 YouTu...

莱西的惊险刺激:评论和推荐

名犬莱西的全方位信息和评论 - Meiken Lassie ■ 公共媒体电视动画系列■ 原创媒体小说...

了解 PACMAN,Apple M1 芯片的安全漏洞

麻省理工学院的一组研究人员发现了苹果 M1 芯片中存在一个新的硬件漏洞。该团队由 Joseph Ra...