英特尔为美国国防部研发防御技术 防止人工智能系统被攻击/欺骗
2020-04-13 10:13:30爱云资讯1105
(图片来源:英特尔)
该项目名为“确保人工智能足够强大,以抵御欺骗”(Guaranteeing Artificial Intelligence Robustness against Deception,GARD),将持续4年,耗资数百万美元,英特尔为主承包商,致力于改善网络安全防御机制,防范会影响到机器学习模型的欺骗攻击。
虽然针对机器学习(ML)系统的对抗性攻击很少见,但是利用ML和AI进行操作的系统的数量在不断增加。而此类技术是自动驾驶汽车等半自动和自动驾驶系统的重要部分,因此有必要继续防止AI技术错误地对现实世界中的物体进行分类(例如,能够区分停车标志与人类),因为在学习模型中插入有害信息或微微修改物体本身都会误导物体识别。
GARD团队的目标是为此类系统配备工具和增强性功能,更好地帮助其抵御此类攻击。
其实,此类攻击已经出现多年。例如,2019年3月,腾讯科恩实验室(Tencent’s Keen Security Lab)发布了一份报告,表示研究人员能够利用贴在道路上的贴纸,诱使特斯拉Model S变道,并进入迎面而来的车流中。在2017年,研究人员3D打印了一种乌龟,而且配备了特别设计的外壳图案,以欺骗谷歌的AI图像识别算法,让该算法误认为乌龟是来复枪。
自此之后,研究人员一直在研究利用修改过的路标欺骗自动驾驶车辆的方法,例如,利用一块黑色胶带欺骗半自动驾驶汽车的摄像头,让其误认为速度限制范围比实际要更大。
因此,GARD的愿景是利用以前以及现在对影响计算机AI和ML视觉系统的缺陷和漏洞的研究,打造一个理论基础,帮助识别系统的漏洞,并确定极端情况的特征,以增强此类系统面对错误和攻击的应对能力。
在GARD项目的第一阶段,英特尔和佐治亚理工学院将在静态图像和视频中保持空间、时间和语义一致性,以提升物体识别能力,意味着AI和ML系统能够在额外情境下得到训练,了解到在任何给定情况下会发生什么,并经过设计,以标记场景或驳回不太可能的图像场景。该阶段的理念是通过在环境中引入更多解释图像的因素,开发出具有更好“判断力”的AI。
例如,一名攻击者可以通过改变停车标志,让其外观有点走样,以欺骗AI,让AI认为该停车标志不是一个停车标志。对于人类而言,该停车标志还是红色、还是八角形的形状,即使“停下”这个词被改变了或者消失了,因而,大多数人类驾驶员还是会停车。不过,AI可能会误解该标志,并继续行驶。不过,如果能够额外感知情境,即让AI在识别十字路口、标志形状、标志颜色等方面接受训练,就可以像人类驾驶员一样,驳回错误的分类信息。
总而言之,英特尔和佐治亚理工学院的研究是为了实现更好的图像识别系统,以提高自动驾驶车辆的安全性,并让各行业内的ML系统能够更好地分类物体。
相关文章
- 英特尔扩展整车解决方案,加速软件定义创新
- 英特尔高嵩:AI PC势头正劲,NAS私有云存储也有独特的机会将AI带给更多人
- 推动高校数字化转型 希沃携手英特尔以AI赋能高等教育发展
- LG公布2025款Gram系列笔记本,搭载英特尔新款处理器并具备离线人工智能功能
- 英特尔2024技术篇章:矢志探索,砥砺前行
- 英特尔2024产品年鉴:AI与软硬件的融合发展
- 强强联合:英特尔酷睿Ultra 7处理器助力联想YOGA Air 15 Aura AI元启版创新突破
- 英特尔×震有智联:引领通感一体的车路云智慧交通新典范
- 科技重塑物流,英特尔&集和诚加速智慧物流发展!
- 英特尔公布Arrow Lake CPU的性能改进方案
- 英特尔携手行业合作伙伴,共拓医健融合之道
- 英特尔展示互连微缩技术突破性进展
- 英特尔推出Arc B580显卡,让1440P游戏普惠玩家, 售价249美元
- 英特尔CEO帕特·盖尔辛格退休 据称因业绩不佳被董事会赶下台
- 一场别开生面的 VR 运动会:2024 PICO与英特尔联合举办VR运动会.鸟巢巅峰赛收官
- 印象笔记与英特尔签署战略合作备忘录,打造基于AI PC专属智能知识库