0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

深度學(xué)習(xí)技術(shù)讓反人臉識(shí)別技術(shù)和人臉識(shí)別技術(shù)的人工智能算法相互對(duì)抗

DPVg_AI_era ? 來(lái)源:未知 ? 作者:易水寒 ? 2018-06-02 10:05 ? 次閱讀

多倫多大學(xué)研究人員設(shè)計(jì)新算法,通過(guò)動(dòng)態(tài)地干擾人臉識(shí)別工具來(lái)保護(hù)用戶的隱私。結(jié)果表明,他們的系統(tǒng)可以將原本可檢測(cè)到的人臉比例從接近100%降低到0.5%。

在一些社交媒體平臺(tái),每次你上傳照片或視頻時(shí),它的人臉識(shí)別系統(tǒng)會(huì)試圖從這些照片和視頻中得到更多信息。比如,這些算法會(huì)提取關(guān)于你是誰(shuí)、你的位置以及你認(rèn)識(shí)的其他人的數(shù)據(jù),并且,這些算法在不斷改進(jìn)。

現(xiàn)在,人臉識(shí)別的克星——“反人臉識(shí)別”問(wèn)世了。

多倫多大學(xué)Parham Aarabi教授和研究生Avishek Bose的團(tuán)隊(duì)開(kāi)發(fā)了一種算法,可以動(dòng)態(tài)地破壞人臉識(shí)別系統(tǒng)。

他們的解決方案利用了一種叫做對(duì)抗訓(xùn)練(adversarial training)的深度學(xué)習(xí)技術(shù),這種技術(shù)讓兩種人工智能算法相互對(duì)抗。

現(xiàn)在,深度神經(jīng)網(wǎng)絡(luò)已經(jīng)被應(yīng)用于各種各樣問(wèn)題,如自動(dòng)駕駛車(chē)輛、癌癥檢測(cè)等,但是我們迫切需要更好地理解這些模型容易受到攻擊的方式。在圖像識(shí)別領(lǐng)域,在圖像中添加小的、往往不可察覺(jué)的干擾就可以欺騙一個(gè)典型的分類(lèi)網(wǎng)絡(luò),使其將圖像錯(cuò)誤地分類(lèi)。

這種被干擾的圖像被稱為對(duì)抗樣本( adversarial examples),它們可以被用來(lái)對(duì)網(wǎng)絡(luò)進(jìn)行對(duì)抗攻擊(adversarial attacks)。在制造對(duì)抗樣本方面已經(jīng)有幾種方法,它們?cè)趶?fù)雜性、計(jì)算成本和被攻擊模型所需的訪問(wèn)級(jí)別等方面差異很大。

一般來(lái)說(shuō),對(duì)抗攻擊可以根據(jù)攻擊模型的訪問(wèn)級(jí)別和對(duì)抗目標(biāo)進(jìn)行分類(lèi)。白盒攻擊(white-box attacks)可以完全訪問(wèn)它們正在攻擊的模型的結(jié)構(gòu)和參數(shù);黑盒攻擊(black-box attacks)只能訪問(wèn)被攻擊模型的輸出。

一種基線方法是快速梯度符號(hào)法(FGSM),它基于輸入圖像的梯度對(duì)分類(lèi)器的損失進(jìn)行攻擊。FGSM是一種白盒方法,因?yàn)樗枰L問(wèn)被攻擊分類(lèi)器的內(nèi)部。攻擊圖像分類(lèi)的深度神經(jīng)網(wǎng)絡(luò)有幾種強(qiáng)烈的對(duì)抗攻擊方法,如L-BFGS、acobian-based Saliency Map Attack(JSMA)、DeepFool和carlin - wagner等。然而,這些方法都涉及到對(duì)可能的干擾空間進(jìn)行復(fù)雜的優(yōu)化,這使得它們速度慢,計(jì)算成本高。

與攻擊分類(lèi)模型相比,攻擊目標(biāo)檢測(cè)的pipeline要困難得多。最先進(jìn)的檢測(cè)器,例如Faster R-CNN,使用不同尺度和位置的對(duì)象方案,然后對(duì)它們進(jìn)行分類(lèi);其目標(biāo)的數(shù)量比分類(lèi)模型大幾個(gè)數(shù)量級(jí)。

此外,如果受到攻擊的方案只是總數(shù)的一小部分,那么仍然可以通過(guò)不同的方案子集正確地檢測(cè)出受干擾的圖像。因此,成功的攻擊需要同時(shí)欺騙所有對(duì)象方案。

在這個(gè)案例中,研究人員證明了對(duì)最先進(jìn)的人臉檢測(cè)器進(jìn)行快速對(duì)抗攻擊是可能的。

研究人員開(kāi)發(fā)了一種“隱私濾鏡”,可以干擾人臉識(shí)別算法。該系統(tǒng)依賴于2種AI算法:一種執(zhí)行連續(xù)的人臉檢測(cè),另一種設(shè)計(jì)來(lái)破壞前者。

研究人員提出一種針對(duì)基于Faster R-CNN的人臉探測(cè)器的新攻擊方法。該方法通過(guò)產(chǎn)生微小的干擾(perturbation),當(dāng)將這些干擾添加到輸入的人臉圖像中時(shí),會(huì)導(dǎo)致預(yù)訓(xùn)練過(guò)的人臉探測(cè)器失效。

為了產(chǎn)生對(duì)抗干擾,研究人員提出針對(duì)基于預(yù)訓(xùn)練Faster R-CNN人臉檢測(cè)器訓(xùn)練一個(gè)生成器。給定一個(gè)圖像,生成器將產(chǎn)生一個(gè)小的干擾,可以添加到圖像中以欺騙人臉檢測(cè)器。人臉檢測(cè)器只在未受干擾的圖像上進(jìn)行脫機(jī)訓(xùn)練,因此對(duì)生成器的存在渾然不覺(jué)。

隨著時(shí)間的推移,生成器學(xué)會(huì)了產(chǎn)生干擾,這種干擾可以有效地欺騙它所訓(xùn)練的人臉探測(cè)器。生成一個(gè)對(duì)抗樣本相當(dāng)快速而且成本低,甚至比FGSM的成本更低,因?yàn)闉檩斎雱?chuàng)建一個(gè)干擾只需要在生成器經(jīng)過(guò)充分的訓(xùn)練后進(jìn)行前向傳遞( forward pass)。

兩個(gè)神經(jīng)網(wǎng)絡(luò)相互對(duì)抗,形成“隱私”濾鏡

研究人員設(shè)計(jì)了兩個(gè)神經(jīng)網(wǎng)絡(luò):第一個(gè)用于識(shí)別人臉,第二個(gè)用于干擾第一個(gè)神經(jīng)網(wǎng)絡(luò)的識(shí)別人臉任務(wù)。這兩個(gè)神經(jīng)網(wǎng)絡(luò)不斷地相互對(duì)抗,并相互學(xué)習(xí)。

其結(jié)果是一個(gè)類(lèi)似instagram的“隱私”濾鏡,可以應(yīng)用于照片,以保護(hù)隱私。其中的秘訣是他們的算法改變了照片中的一些特定像素,但人眼幾乎察覺(jué)不到這些變化。

“干擾性的AI算法不能‘攻擊’用于檢測(cè)人臉的神經(jīng)網(wǎng)絡(luò)正在尋找的東西?!?該項(xiàng)目的主要作者Bose說(shuō):“例如,如果檢測(cè)網(wǎng)絡(luò)正在尋找眼角,干擾算法就會(huì)調(diào)整眼角,使得眼角的像素不那么顯眼。算法在照片中造成了非常微小的干擾,但對(duì)于檢測(cè)器來(lái)說(shuō),這些干擾足以欺騙系統(tǒng)?!?/p>

深度學(xué)習(xí)技術(shù)讓反人臉識(shí)別技術(shù)和人臉識(shí)別技術(shù)的人工智能算法相互對(duì)抗

算法1:對(duì)抗生成器訓(xùn)練

深度學(xué)習(xí)技術(shù)讓反人臉識(shí)別技術(shù)和人臉識(shí)別技術(shù)的人工智能算法相互對(duì)抗

給定人臉檢測(cè)置信度的對(duì)抗成功率。α值是邊界框區(qū)域被分類(lèi)為人臉之前的confidence threshold,右邊兩列表示600張照片中檢測(cè)到臉部的數(shù)量。

研究人員在300-W人臉數(shù)據(jù)集上測(cè)試了他們的系統(tǒng),該數(shù)據(jù)集包含多種族,不同照明條件和背景環(huán)境的超過(guò)600張人臉照片,是一個(gè)業(yè)界的標(biāo)準(zhǔn)庫(kù)。結(jié)果表明,他們的系統(tǒng)可以將原本可檢測(cè)到的人臉比例從接近100%降低到0.5%。

深度學(xué)習(xí)技術(shù)讓反人臉識(shí)別技術(shù)和人臉識(shí)別技術(shù)的人工智能算法相互對(duì)抗

所提出的對(duì)抗攻擊的pineline,其中生成器網(wǎng)絡(luò)G創(chuàng)建圖像條件干擾,以欺騙人臉檢測(cè)器。

Bose說(shuō):“這里的關(guān)鍵是訓(xùn)練兩個(gè)神經(jīng)網(wǎng)絡(luò)相互對(duì)抗——一個(gè)創(chuàng)建越來(lái)越強(qiáng)大的面部檢測(cè)系統(tǒng),另一個(gè)創(chuàng)建更強(qiáng)大的工具來(lái)禁用面部檢測(cè)?!痹搱F(tuán)隊(duì)的研究將于即將舉行的2018年IEEE國(guó)際多媒體信號(hào)處理研討會(huì)上發(fā)表和展示。

將300-W數(shù)據(jù)集的人臉檢測(cè)和相應(yīng)的對(duì)抗樣本進(jìn)行對(duì)比,這些樣本具有生成的干擾,沒(méi)有被Faster R-CNN人臉檢測(cè)器檢測(cè)到。被檢測(cè)到的人臉被包圍在具有相應(yīng)置信度值的邊界框中。 為了可視化,干擾被放大了10倍。

除了禁用面部識(shí)別之外,這項(xiàng)新技術(shù)還會(huì)干擾基于圖像的搜索、特征識(shí)別、情感和種族判斷以及其他可以自動(dòng)提取面部屬性。

接下來(lái),該團(tuán)隊(duì)希望通過(guò)app或網(wǎng)站公開(kāi)這個(gè)隱私濾鏡。

“十年前,這些算法必須要由人類(lèi)定義,但現(xiàn)在是神經(jīng)網(wǎng)絡(luò)自己學(xué)習(xí)——你不需要向它們提供任何東西,除了訓(xùn)練數(shù)據(jù),”Aarabi說(shuō)。“最終,它們可以做出一些非常了不起的事情,有巨大的潛力。”

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:【人臉識(shí)別終結(jié)者】多倫多大學(xué)反人臉識(shí)別,身份欺騙成功率達(dá)99.5%

文章出處:【微信號(hào):AI_era,微信公眾號(hào):新智元】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 0人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    【TL6748 DSP申請(qǐng)】基于DSP的人臉識(shí)別技術(shù)

    、聲音識(shí)別人臉識(shí)別技術(shù)更加的直接、友好、方便,具有很大的發(fā)展?jié)摿?。?xiàng)目描述:1.深入研究Adaboost算法原理2.對(duì)
    發(fā)表于 09-10 11:17

    奇谷人臉識(shí)別技術(shù)

    我國(guó)人口增長(zhǎng)的趨勢(shì)越來(lái)越來(lái)高的情況下,國(guó)民面對(duì)的安全系數(shù)也越來(lái)越低,整個(gè)城市的安保工作也將越來(lái)越難做,所幸,人臉識(shí)別技術(shù)的出現(xiàn),國(guó)民是欣喜的,智能化的產(chǎn)物也越來(lái)越
    發(fā)表于 06-22 15:01

    人臉識(shí)別技術(shù),開(kāi)啟全民拼臉時(shí)代!

    ? 非??隙ǖ恼f(shuō),我們處在了一個(gè)及其幸運(yùn)的時(shí)代。人工智能時(shí)代的加速到來(lái),人臉識(shí)別技術(shù)的運(yùn)用,讓我們的生活也發(fā)生了翻天覆地的變化。車(chē)站出行、購(gòu)物支付、樓宇門(mén)禁……在諸多類(lèi)似場(chǎng)景中,只
    發(fā)表于 08-02 14:57

    別怕,人臉識(shí)別技術(shù)帶你回家

    、住宅區(qū)、門(mén)店等行業(yè)進(jìn)行了成功的推廣應(yīng)用。智能化社會(huì)已經(jīng)來(lái)臨,相信在未來(lái)的日子里,通過(guò)人臉識(shí)別技術(shù),會(huì)更多的無(wú)家可歸
    發(fā)表于 08-17 14:24

    人臉識(shí)別技術(shù)推進(jìn)智慧交通的發(fā)展

    識(shí)別在智慧交通方面做出的應(yīng)用吧! 中國(guó)式過(guò)馬路的問(wèn)題出現(xiàn)已久,這也是交警頭疼的問(wèn)題,交通擁堵嚴(yán)重影響到城市文明的建設(shè)。現(xiàn)在,很多地區(qū)都在紅綠燈十字路口安裝了人臉識(shí)別攝像頭,也就是“
    發(fā)表于 08-24 14:25

    史上最貴iPhone X的人臉識(shí)別解鎖,到底有何玄機(jī)?

    ,產(chǎn)品得到了用戶的一致好評(píng)。 人臉識(shí)別作為人工智能的“眼睛”,安全性顯得十足重要。奇谷科技在掌握了深度算法的同時(shí),總結(jié)和創(chuàng)造出了一套獨(dú)有的應(yīng)
    發(fā)表于 09-15 15:33

    人臉識(shí)別技術(shù)的60年發(fā)展史

    ,這也是人們熟悉的識(shí)別方式。簡(jiǎn)單的來(lái)說(shuō)就是一個(gè)計(jì)算機(jī)認(rèn)出你的過(guò)程。  人臉識(shí)別技術(shù)主要是通過(guò)人臉
    發(fā)表于 06-20 13:29

    百度深度學(xué)習(xí)研究院科學(xué)家深度講解人工智能

    的研發(fā)經(jīng)驗(yàn)。在過(guò)去的工作中,他發(fā)表過(guò)論文十余篇,申請(qǐng)中國(guó)專利超過(guò)100項(xiàng),其中已經(jīng)授權(quán)的有95項(xiàng)。他曾任職百度深度學(xué)習(xí)研究院,負(fù)責(zé)人臉識(shí)別方向,曾經(jīng)多次帶領(lǐng)團(tuán)隊(duì)在主流
    發(fā)表于 07-19 10:01

    Firefly 百度人臉識(shí)別開(kāi)發(fā)套件

    `Firefly推出了百度人臉識(shí)別套件,基于Firefly高性能主板,融合百度AI精準(zhǔn)的離線人臉識(shí)別技術(shù),集
    發(fā)表于 07-25 10:19

    企業(yè)安防中的人臉識(shí)別技術(shù)應(yīng)用解決方案,八達(dá)馬人臉技術(shù)剖析

    實(shí)現(xiàn)快速身份識(shí)別,實(shí)現(xiàn)智能預(yù)警。 動(dòng)態(tài)人臉技術(shù)優(yōu)選解決方案:采用狀辨識(shí)機(jī)理減少?gòu)?fù)雜背景的干擾可檢測(cè)左右旋轉(zhuǎn)小于等于30度,上下旋轉(zhuǎn)小于等于15度的人
    發(fā)表于 08-01 15:53

    人臉識(shí)別算法如何提高勞動(dòng)率?

    人臉識(shí)別算法作為一種新的人工智能技術(shù),在未來(lái)被投放到各個(gè)領(lǐng)域的使用頻率將會(huì)越來(lái)越高。未來(lái)要把人工智能與社會(huì)經(jīng)濟(jì)發(fā)展融合起來(lái),并利用
    發(fā)表于 12-27 11:07

    什么是人臉識(shí)別技術(shù)

    什么是人臉識(shí)別技術(shù)人臉識(shí)別技術(shù)特點(diǎn)人臉
    發(fā)表于 03-03 06:17

    《移動(dòng)終端人工智能技術(shù)與應(yīng)用開(kāi)發(fā)》人工智能的發(fā)展與AI技術(shù)的進(jìn)步

    人工智能打發(fā)展是算法優(yōu)先于實(shí)際應(yīng)用。近幾年隨著人工智能的不斷普及,許多深度學(xué)習(xí)算法涌現(xiàn),從最初的
    發(fā)表于 02-17 11:00

    基于深度學(xué)習(xí)的人臉識(shí)別算法與其網(wǎng)絡(luò)結(jié)構(gòu)

    基于深度學(xué)習(xí)的人臉識(shí)別算法,如何神經(jīng)網(wǎng)絡(luò)從訓(xùn)練數(shù)據(jù)中學(xué)習(xí)
    的頭像 發(fā)表于 03-12 11:13 ?3611次閱讀
    基于<b class='flag-5'>深度</b><b class='flag-5'>學(xué)習(xí)</b><b class='flag-5'>的人臉</b><b class='flag-5'>識(shí)別</b><b class='flag-5'>算法</b>與其網(wǎng)絡(luò)結(jié)構(gòu)

    人工智能知識(shí)講解之人臉識(shí)別技術(shù)

    則指能夠像人類(lèi)一樣具有智能的機(jī)器。人臉識(shí)別人工智能的關(guān)系在于,人臉識(shí)別通常使用
    的頭像 發(fā)表于 06-08 09:43 ?2300次閱讀
    <b class='flag-5'>人工智能</b>知識(shí)講解之<b class='flag-5'>人臉</b><b class='flag-5'>識(shí)別</b><b class='flag-5'>技術(shù)</b>

    電子發(fā)燒友

    中國(guó)電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會(huì)員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動(dòng)獲取豐厚的禮品