精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

AI眼見為虛—— “升級版”對抗貼畫對AI智能系統(tǒng)的威脅

企業(yè)動態(tài)
“升級版”的對抗貼畫能夠在真實物理場景下迷惑AI,攻擊自動駕駛系統(tǒng)或智能監(jiān)控系統(tǒng)等依賴目標檢測器作為感知的智能系統(tǒng)。

[[337736]]

“升級版”的對抗貼畫能夠在真實物理場景下迷惑AI,攻擊自動駕駛系統(tǒng)或智能監(jiān)控系統(tǒng)等依賴目標檢測器作為感知的智能系統(tǒng)。中科院信工所信息安全國家重點實驗室陳愷研究員團體最新研究及發(fā)表文章成果顯示,針對目標檢測系統(tǒng)的“升級版”的對抗貼畫能夠提高AI物理對抗攻擊的魯棒性,對依賴目標檢測器作為感知的自動駕駛系統(tǒng)以及智能監(jiān)控等智能系統(tǒng)形成真正的威脅[1],該成果發(fā)表于ACM CCS 2019 國際會議(CCF A類)。

“深度學習模型”容易受到對抗樣本的攻擊早已不是新鮮事,對圖像數(shù)據(jù)疊加人眼難以辨識的噪聲擾動,就可迷惑AI模型以使其給出錯誤的識別結(jié)果,擾動后的惡意圖像即為對抗樣本(Adversarial Example)。如攻擊者將對抗攻擊技術應用于人臉識別、自動駕駛以及智能監(jiān)控等領域中,將嚴重威脅AI時代智能應用的落地與生態(tài)信任的建立。

傳統(tǒng)對抗攻擊主要集中在數(shù)字空間(Digital Space)的對抗樣本生成,然而該對抗樣本由于對圖片及其細微的控制要求(bit級),使之難以具備在真實物理場景(Physical world)下的攻擊能力,無法對智能系統(tǒng)構(gòu)成真正的威脅。現(xiàn)有研究中針對目標檢測器的對抗攻擊方法,雖然可以實現(xiàn)物理攻擊,然而其對抗樣本受限于較短的攻擊距離(< 12m)、有限的角度(< 15°)等,依然難以對動態(tài)環(huán)境下的AI應用(對角度和距離的動態(tài)變化有較高的魯棒性要求)造成威脅,比如自動駕駛應用中的行駛車輛等。因此對抗樣本的魯棒性物理攻擊可行性研究是當前對抗攻擊的研究熱點,陳愷研究員團體提出的針對目標檢測系統(tǒng)的魯棒性物理對抗攻擊技術旨在解決該問題。

針對多種當前流行的目標檢測模型(YOLO V3, Faster RCNN, RFCN等),該文章提出了針對“消失攻擊”與“出現(xiàn)攻擊”兩種攻擊形式的魯棒性對抗樣本生成方法。消失攻擊即指使目標消失,無法被AI識別,具體表現(xiàn)為在目標表面粘貼對抗貼畫使目標無法被目標檢測器識別為消失攻擊;出現(xiàn)攻擊則是利用對抗樣本實現(xiàn)AI眼中的“無中生有”效果,具體是使對抗貼畫被目標檢測器識別為指定類別目標。如人工智能自動駕駛系統(tǒng),車以每小時30公里時速行駛,即使在25米的長距離以及120°大角度的變化范圍內(nèi),攻擊者可利用對抗樣本攻擊自動駕駛的目標識別系統(tǒng),讓自動駕駛系統(tǒng)失效。

消失攻擊-FIR算法與ERG算法

基于物理環(huán)境下“消失攻擊”的魯棒性提升方法,文章提出了特征干擾增強算法(Feature Interference Reinforcement, FIR)技術與增強現(xiàn)實限制 (Enhanced realistic constraints generation, ERG)算法來提升對抗樣本魯棒性。

 

圖1 特征干擾增強算法(FIR)引入隱藏層響應控制項

FIR算法在損失函數(shù)中引入了對深度學習模型隱藏層響應的控制項,傳統(tǒng)的對抗樣本生成算法通常以模型預測結(jié)果與目標輸出的距離度量作為損失函數(shù),而FIR算法則在此基礎上加入了模型隱藏層響應的控制項,加大對抗樣本的隱藏層響應與原樣本的隱藏層響應之間的差異,從而在模型中能夠更早的破壞原始目標特征的識別,提升對抗貼畫的魯棒性,實現(xiàn)更好的目標隱身效果。

 

圖2 增強現(xiàn)實限制(ERG)算法

ERG算法則是在對抗樣本生成過程中引入現(xiàn)實限制算法,以交通標識牌的Stop Sign為例,該交通標識牌通常出現(xiàn)于戶外、道路旁等背景環(huán)境中,在牌子下方配有立桿。而該團隊在實驗中發(fā)現(xiàn),深度學習模型在對目標識別時,識別結(jié)果受目標背景的合理性以及目標狀態(tài)的合理性(是否有立桿)影響。因此利用目標檢測、語義分割等工具在對抗樣本生成中使目標處于合理的背景條件以及狀態(tài)中,并利用圖像變換算法模擬目標在不同角度和以及不同距離下的狀態(tài),使得對抗樣本能夠具備在不同環(huán)境下的魯棒性,提高其物理攻擊能力。

出現(xiàn)攻擊-Nested-AE算法

基于物理環(huán)境下“出現(xiàn)攻擊”的魯棒性提升方法,文章提出了“嵌套對抗樣本(Nested-AE)”的概念,嵌套對抗樣本是利用目標檢測模型(如YOLO V3)對遠距離目標(小目標)與近距離目標(大目標)使用模型的不同部分進行預測。為了提高對抗樣本魯棒性,嵌套對抗樣本將針對大目標檢測的對抗圖案與針對小目標檢測的對抗圖案以互不干擾的形式嵌套為一個單獨的對抗圖案,則該對抗圖案同時具備遠距離攻擊以及近距離攻擊的能力,提升對抗樣本的在距離上的魯棒性。

 

圖3 嵌套對抗圖案(Nested AE)

對抗貼畫偽裝算法

由于對抗貼畫不同于數(shù)字世界的對抗噪聲,人眼可以分辨,因此奇怪的對抗貼畫圖案足以引起人們的警覺。論文提出了風格定制對抗貼畫方式,可以生成不同的風格的對抗樣本,以適應不同環(huán)境下的對抗樣本類型。如下圖,可以通過控制對抗貼畫的圖案類別生成指定類別圖案的對抗樣本,也可以控制對抗貼畫的形狀(如蘋果形狀)和顏色等等,甚至可以將文字的元素加入到對抗貼畫中,生成帶有文字效果的對抗貼畫。不同風格的對抗圖案使之能夠更好的偽裝成海報、廣告以及小張貼等等,實現(xiàn)對抗樣本的隱匿功能。

 

圖4 風格定制對抗貼畫(圖案、形狀、顏色、文字)

實驗結(jié)果

實驗針對COCO數(shù)據(jù)集,以YOLO V3、Faster RCNN作為白盒測試模型,SSD、RFCN、Mask RCNN以及Faster RCNN/YOLO V3作為黑盒測試模型,分別測試了對抗樣本在室內(nèi)外條件下,不同距離、不同角度以及不同光線下的的攻擊效果,以及測試對抗樣本在真實車輛行駛條件以及速度下的攻擊結(jié)果。

 

圖5 室內(nèi)(外)消失攻擊與出現(xiàn)攻擊

 

圖6 真實車輛駕駛實驗

實驗結(jié)果表明,消失攻擊和出現(xiàn)攻擊的對抗圖案在室內(nèi)外環(huán)境下均可以實現(xiàn)很好的效果,解決了傳統(tǒng)方法生成的對抗樣本在室外環(huán)境下魯棒性差的問題,并且能夠?qū)崿F(xiàn)對抗樣本在不同天氣光照(陰天、晴天),長距離(最遠達25m),大角度(60°,60°)范圍變化的強魯棒性。在真實車輛駕駛實驗中,如下面表格數(shù)據(jù)顯示,不同的車速條件下(6km/h、30km/h)以及不同的道路條件下(直行路、彎路),對抗樣本均可以實現(xiàn)60%以上的成功率。

 

未來展望

雖然人工智能技術已在各個領域取得較大進展,在商業(yè)應用中也實現(xiàn)了廣泛的應用,開始建立起AI生態(tài)以及信任機制,尤其是在人臉識別以及各種自動化監(jiān)控服務系統(tǒng)中。但是AI生態(tài)的建立也帶來了新的安全問題,如基于深度學習模型固有脆弱性的對抗樣本攻擊。

雖然基于數(shù)字空間的對抗樣本難以對實際應用的AI服務造成嚴重威脅,但是近兩年,業(yè)界對于可實現(xiàn)物理攻擊的魯棒性對抗樣本生成算法取得的進展表明,具有一定魯棒性的對抗樣本足以威脅AI應用的安全。如陳愷研究員團隊提出的CommanderSong語音攻擊(該文章已發(fā)表于USENIX Security 2018國際頂級會議,CCF-A類),能夠生成音樂對抗樣本并可在物理環(huán)境下播放實現(xiàn)對語音識別模型的攻擊,具有一定遷移特性,能夠成功攻擊訊飛語音輸入法,該團隊在此基礎上進一步提出了Devil's Whispher攻擊,針對商業(yè)智能語音設備實現(xiàn)了黑盒物理對抗攻擊算法,能夠成功攻擊包括蘋果Siri、微軟Cortana、亞馬遜Echo、Google Assistant等智能語音設備,并可以通過Youtube等社交平臺傳播(該成果已被USENIX Security 2020國際會議接收,CCF-A類)。清華大學團隊提出的演化攻擊,可以用來攻擊人臉識別系統(tǒng);比利時魯汶大學研究表明,借助對抗補丁也可以大大降低監(jiān)控系統(tǒng)對人類的識別率。

因此,隨著對抗攻擊技術的進步,尤其是可用于物理環(huán)境下的魯棒性對抗樣本生成算法的提出,進一步提升對抗攻擊對AI系統(tǒng)的安全威脅。未來工作中,如何打造安全、可靠的人工智能系統(tǒng)則顯得至關重要。

參考文獻

 

[1] Zhao, Yue, et al. "Seeing isn't Believing: Towards More Robust Adversarial Attack Against Real World Object Detectors." Proceedings of the 2019 ACM SIGSAC Conference on Computer and Communications Security. 2019.1989-2004

 

責任編輯:武曉燕 來源: 51CTO專欄
相關推薦

2024-06-14 10:19:03

2022-07-01 12:25:34

AI機器學習系統(tǒng)

2025-08-12 07:34:37

2025-02-26 08:00:00

2021-04-28 16:50:16

NVIDIA

2013-04-09 10:53:40

Windows BluWin 8

2024-08-26 13:12:54

2011-04-18 17:25:34

Symbian Ann諾基亞

2021-09-02 09:44:51

AI人工智能

2021-03-17 10:32:51

人工智能

2023-01-06 19:08:15

2025-09-19 14:14:53

2018-11-16 10:10:09

2025-03-18 08:14:05

2025-05-08 07:54:24

2013-05-31 09:33:38

Windows 8.1

2025-05-20 07:00:00

自主式AI智能體大型語言模型

2020-08-11 09:45:22

網(wǎng)絡安全人工智能技術
點贊
收藏

51CTO技術棧公眾號

亚洲va欧美va天堂v国产综合| 日产国产高清一区二区三区| 亚洲福利在线视频| 欧美亚洲国产成人| 国产福利电影在线| 精品一区二区三区香蕉蜜桃| 欧美激情视频播放| 日韩乱码人妻无码中文字幕久久| 国产精品伦一区二区| 亚洲精品国久久99热| 久久精品国产一区二区三区不卡| 中国一级特黄视频| 国产一区二区三区四区三区四| 日韩精品中文字幕有码专区| 波多野结衣国产精品| 动漫一区二区| 国产精品午夜在线| 国产精品乱子乱xxxx| 日韩精选在线观看| 亚洲国产一区二区三区a毛片| 国产亚洲欧美另类中文| 免费观看污网站| 日韩三级成人| 日韩欧美中文字幕在线播放| 神马午夜伦理影院| av电影在线观看| av电影一区二区| 亚洲aⅴ日韩av电影在线观看| 国产在线观看黄色| 伊人久久大香线蕉av超碰演员| 在线播放国产一区二区三区| 久久久老熟女一区二区三区91| 欧美一级做a| 黑人巨大精品欧美一区二区三区| 欧美日韩一级在线| avtt在线播放| 久久久国产精品不卡| 国产乱码一区| 精品国产va久久久久久久| 青青草原综合久久大伊人精品优势| 欧美精品一区二区免费| 激情五月激情综合| 欧美精品色图| 亚洲欧美在线免费观看| 欧美大喷水吹潮合集在线观看| 国产精品成人3p一区二区三区| 欧美性猛交xxxx乱大交退制版| 国产a级一级片| 激情黄产视频在线免费观看| 亚洲国产成人av网| 久久成人福利视频| 1024在线看片你懂得| 亚洲午夜久久久| 欧美中文字幕在线观看视频| 中文字幕免费高清电视剧网站在线观看| 国产精品三级在线观看| 台湾成人av| av免费在线一区二区三区| 国产清纯在线一区二区www| 欧美久久久久久久| 国产女主播在线直播| 久久久久99精品一区| 欧美日韩一区在线播放| 九色在线观看| 国产蜜臀av在线一区二区三区| 欧美日韩在线观看一区| 久草在线青青草| 国产欧美日韩亚州综合 | 大型av综合网站| 欧美成va人片在线观看| 在线播放第一页| 欧美三级午夜理伦三级在线观看 | 国产日韩在线观看av| 在线免费一级片| 精品影视av免费| 97se国产在线视频| 天堂在线视频免费观看| 久久亚洲影视婷婷| 视频三区二区一区| 二区三区在线观看| 一区二区三区产品免费精品久久75| 999久久欧美人妻一区二区| 91黄页在线观看| 福利微拍一区二区| 爱爱爱爱免费视频| 亚洲精品一区国产| 亚洲欧美在线x视频| 欧美一区二区三区粗大| 欧美.www| 欧美做受高潮电影o| 中文字幕自拍偷拍| 国产成人精品一区二区三区四区 | 日韩在线视频第一页| 久久嫩草精品久久久精品一| 亚洲精品免费在线看| 羞羞污视频在线观看| 狠狠躁夜夜躁人人躁婷婷91| 亚洲第一狼人区| 成人自拍在线| 一区二区三欧美| 欧美精品成人久久| 视频在线观看一区二区三区| 亚洲一区二区在线| 免费在线稳定资源站| 综合欧美一区二区三区| 青青青免费在线| 四虎在线精品| 日韩精品亚洲元码| 欧美极品aaaaabbbbb| 日本免费新一区视频| 国产精品高清一区二区三区| 99免在线观看免费视频高清| 亚洲国产精品一区二区www在线 | 国产精品123| 热舞福利精品大尺度视频| 污污的网站在线免费观看| 91国偷自产一区二区三区成为亚洲经典| 日本免费色视频| 亚洲免费福利一区| 欧美激情欧美狂野欧美精品| 夜夜躁狠狠躁日日躁av| 久久综合中文字幕| 日韩欧美精品免费| 91亚洲精品在看在线观看高清| 亚洲精品videossex少妇| 波多野结衣家庭教师| 丝袜脚交一区二区| 精品蜜桃一区二区三区| 制服丝袜中文字幕在线| 欧美精品一级二级三级| 成人免费无遮挡无码黄漫视频| 国产在线不卡| 91亚洲精品视频| av在线免费播放网站| 欧美日韩国产精品一区| 无码人妻丰满熟妇区毛片蜜桃精品 | 91香蕉视频在线下载| www 日韩| 欧美在线制服丝袜| 国产精品无码一区二区三区| 999亚洲国产精| 国产高清自拍99| 日韩欧美一起| 日韩一区二区电影| 国产少妇在线观看| 国产一区在线看| 亚洲天堂av免费在线观看| 欧美网站免费| 最新国产精品亚洲| 曰批又黄又爽免费视频| 国产精品午夜免费| av免费一区二区| 欧美电影《睫毛膏》| 国产日韩欧美日韩| 麻豆tv在线| 欧美一级久久久| 青娱乐国产在线视频| 国产成人av电影在线播放| 日本精品福利视频| 999国产精品一区| 国内精品久久久| 色婷婷中文字幕| 精品久久久一区二区| 欧美做受喷浆在线观看| 久久久精品午夜少妇| 视频在线99| 久久女人天堂| 久久影院在线观看| 蜜臀av免费在线观看| 精品国产乱码久久久久酒店 | 中文字幕第一区二区| 亚洲综合欧美在线| 91精品蜜臀一区二区三区在线| 亚洲一区二区三区乱码aⅴ| 黄色成人在线网| 亚洲精品美女在线| 精品不卡一区二区| 国产精品久久久久久久久搜平片| 亚洲男人天堂av在线| 欧美二区不卡| 精品毛片久久久久久| 成人做爰免费视频免费看| 久久深夜福利免费观看| 亚洲精品国偷拍自产在线观看蜜桃 | 精品国内片67194| 六月丁香激情综合| 中文字幕在线一区二区三区| 91视频在线免费| 久久一二三区| 午夜啪啪福利视频| 日本欧美高清| 国产欧美一区二区三区久久人妖| 日韩伦理电影网站| 亚洲美女av在线| 国产精品久久婷婷| 偷拍一区二区三区四区| 中文字幕人妻一区二区三区在线视频| 精品在线免费视频| 无码人妻精品一区二区三区在线| re久久精品视频| 99中文字幕| 麻豆精品蜜桃| 久久久久久97| 麻豆tv在线| 亚洲欧美国产另类| 99在线精品视频免费观看软件| 图片区小说区区亚洲影院| 亚洲精品自拍视频在线观看| 99精品一区二区三区| 国内自拍第二页| 美女精品一区| 无码 制服 丝袜 国产 另类| 日韩精品欧美激情一区二区| 久久精品人成| 91精品啪在线观看国产爱臀| 国产成人免费av电影| 国产精品186在线观看在线播放| 中日韩美女免费视频网址在线观看 | 欧美大片顶级少妇| 一级黄色录像大片| 日韩欧美中文字幕在线观看| 国产对白videos麻豆高潮| 亚洲三级理论片| 麻豆视频免费在线播放| 久久综合给合久久狠狠狠97色69| 亚洲图片欧美另类| 狠狠色丁香婷婷综合久久片| mm1313亚洲国产精品无码试看| 午夜欧美精品久久久久久久| 一级做a爰片久久| 欧美码中文字幕在线| 鲁鲁视频www一区二区| 99精品在免费线中文字幕网站一区 | 亚洲电影有码| 欧美影院久久久| 超级白嫩亚洲国产第一| 久久久这里只有精品视频| 中文字幕资源网在线观看| zzijzzij亚洲日本成熟少妇| 自拍视频在线| 在线精品91av| av大片在线看| 中文字幕亚洲图片| 91精品专区| 色老头一区二区三区| 在线视频自拍| 中文字幕亚洲综合| 日本中文字幕伦在线观看| 中文字幕av一区二区| 成人免费在线观看| 中文字幕一精品亚洲无线一区| 啊v视频在线| 日韩在线视频国产| 黄色av网站在线播放| 久久国产色av| 欧美日韩经典丝袜| 国外视频精品毛片| 蜜臀久久精品| 国产成人精品一区| 在线国产成人影院| 成人黄色免费在线观看| 996久久国产精品线观看| 2014国产精品| 99国产精品免费网站| 久久久久久国产精品免费免费| 妖精视频一区二区三区免费观看| 欧美日韩在线一二三| 久久国产精品亚洲人一区二区三区 | 欧美亚洲午夜视频在线观看 | 91免费版网站入口| 香蕉免费一区二区三区在线观看 | 57pao精品| 性感美女一区二区在线观看| 国产精品偷伦一区二区| 成人精品在线| 国产精品免费一区二区| 亚洲精华一区二区三区| 亚洲综合欧美日韩| 欧美有码视频| 亚洲熟女乱色一区二区三区| 全国精品久久少妇| av在线免费观看不卡| 99久久精品久久久久久清纯| 精品国产成人亚洲午夜福利| ...av二区三区久久精品| 国产精品第九页| 在线观看日韩电影| www.中文字幕| 亚洲色图狂野欧美| av网址在线| 欧美自拍视频在线| 国产精品777777在线播放| 精品无人区一区二区三区| 日韩电影免费在线观看| 91.com在线| 奇米四色…亚洲| 亚洲成年人在线观看| 国产亚洲欧美一级| 欧美爱爱小视频| 在线欧美日韩国产| 亚洲国产精品久久人人爱潘金莲| 亚洲欧洲国产一区| av毛片在线播放| 国产精品久久久久久久app| 91亚洲无吗| 一区二区三区四区在线视频| 日韩网站在线| 国产欧美激情视频| 久久久久久一级片| 久久久久久久久久久网| 欧美色图免费看| 亚洲人午夜射精精品日韩| 久久午夜a级毛片| 精品3atv在线视频| 国产精品乱码一区二区三区| 999精品视频| 男人揉女人奶房视频60分 | 精品人妻一区二区三区日产| 18成人在线观看| 波多野结衣在线电影| 亚洲国产天堂久久综合| 在线h片观看| 91精品久久久久久久久中文字幕| 神马影视一区二区| 欧美亚洲精品一区二区| 国产成a人亚洲精品| av黄色免费在线观看| 欧美专区在线观看一区| 日本福利片高清在线观看| 久久免费高清视频| 日韩精品中文字幕一区二区| 一区二区三区国产福利| 日韩成人一级大片| 91精品国产自产| 亚洲国产综合91精品麻豆| 国产福利小视频| 久久精品中文字幕| 一区在线不卡| 亚洲在线色站| 久色婷婷小香蕉久久| 精品人妻中文无码av在线| 91久久一区二区| 青青青手机在线视频观看| 国产91精品久久久久久| 老司机成人在线| 日本韩国欧美在线观看| www..com久久爱| 国产精品成人aaaa在线| 精品国产制服丝袜高跟| 性欧美ⅴideo另类hd| 91久久久一线二线三线品牌| 欧美成人久久| 国产精品偷伦视频免费观看了| 亚洲美女视频在线观看| 精品国产乱码久久久久久蜜臀网站| 久久亚洲精品一区| 精品国产亚洲日本| 丰满人妻一区二区三区53号 | 欧美性猛交一区二区三区精品| av在线资源网| 成人激情春色网| 亚洲精品在线观看91| 欧美性猛交乱大交| 亚洲国产精品精华液网站| 午夜影院免费视频| 日韩美女免费观看| 欧美精品一区二区久久| 日本美女视频一区| 亚洲欧美国产三级| 老熟妇高潮一区二区高清视频| 国产做受高潮69| 欧美黑白配在线| 激情内射人妻1区2区3区 | 国产高清不卡一区二区| 国产精品6666| 亚洲色图综合久久| 久久青草视频| 亚洲 欧美 综合 另类 中字| 91在线小视频| 亚洲永久精品视频| 色综合视频一区中文字幕| 日韩深夜影院| 中文字幕天天干| 亚洲国产一区在线观看| 久草在线青青草| 91网站在线看| 国产美女诱惑一区二区| 亚洲一区 欧美| 日韩精品在线一区二区| 成人影院av| 少妇熟女一区二区| 91免费观看在线| 国产美女无遮挡永久免费| 2018日韩中文字幕| 婷婷中文字幕一区| 熟女丰满老熟女熟妇| 91精选在线观看| 黑人巨大精品| 777久久精品一区二区三区无码| 久久久久久久综合日本|