新闻 news
您现在的位置:首页 > 新闻 > 研究人员用“对抗性” T恤挫败了侦测人的AI

新闻

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

财经

杭州商务局总经济师武长虹:未来5年培育10家独角兽企业 杭州商务局总经济师武长虹:未来5年培育10家独角兽...

【亿邦原创】4月27日消息,在2023中国(杭州)新电商大会开幕式上,杭州市商务局总经济师武长虹发表了题...

  • 伊丽莎白·沃伦(Elizabeth Warren)担任总统,为其20...

      民主党参议员伊丽莎白·沃伦(Elizabeth Warren)可能已经结束了她的2020年总统大选,但用于推动她竞选的技术将继续存在。 她的员工成员宣布,他们将公开公开展示沃伦为成为民主党总统候选人而开发的顶...

  • 看来布兰登·米道(Brandon Middaugh)正领导着$ 1B的...

      今年早些时候,微软提出了一项最雄心勃勃,范围广泛的战略来减少公司运营的碳排放量,从而在企业界引起了轰动。 该计划的一部分是一个10亿美元的基金,该基金将投资于减缓气候变化的技术,特别是针...

  • 英国科技产业组建Code4COVID.org以抗击冠状病毒危机

      由英国基层技术倡议组织组成的联盟已经聚集在一起,以协调支持英国应对冠状病毒的关键技术人员群体。 COVID19技术响应(CTR)旨在协调可用技术人才的供应;处理需要解决的问题以及两者的匹配。到目前为...

商业

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

研究人员用“对抗性” T恤挫败了侦测人的AI

发布时间:2019/10/31 新闻 浏览:590

 
Google和纽约大学研究人员在2014年进行的一项研究证明,物体和面部检测算法容易受到对抗攻击是众所周知的事实。也就是说,可以通过附加到真实目标的特制补丁来欺骗模型。
对抗攻击的大多数研究都涉及诸如玻璃框,停车牌或硬纸板之类的刚性物体。但是西北大学和麻省理工学院的IBM Watson AI实验室的科学家提出了他们所谓的“对抗性” T恤,这种T恤的印刷图像即使穿戴者的姿势变化也会变形,也能避开人体检测仪。他们在预印本中声称,与流行的YOLOv2模型相比,它在数字和物理世界中分别成功达到了79%和63%的成功率。
这类似于比利时库鲁汶大学今年早些时候的工程师进行的一项研究,该研究表明,如何将打印在脖子上的补丁上的图案用于欺骗人类检测AI。顺便说一句,大学团队推测他们的技术可以与服装模拟相结合来设计这样的T恤。
今日研究的研究人员指出,许多对抗性转换通常被用来愚弄分类器,包括缩放,平移,旋转,亮度,噪声和饱和度调整。但是他们说,这些在很大程度上不足以对由于移动的人的姿势变化而引起的变形布建模进行建模。取而代之的是,他们采用了称为“薄板样条线(TPS)”的数据插值和平滑技术,该技术可对具有仿射(保留点,直线,平面)和非仿射分量的坐标转换进行建模,从而为学习非仿射对抗模式提供了一种方法刚性物体。
研究人员的T恤具有棋盘格图案,其中两个棋盘格网格区域之间的每个交点都用作生成TPS转换的控制点。
在一系列实验中,该团队收集了两个数字数据集,以在物理和数字世界中学习和测试他们提出的攻击算法。训练语料库包含在数字环境中穿着对抗性T恤的虚拟移动人在30个不同场景中拍摄的30个视频,第二个包含在相同环境中使用不同虚拟人物拍摄的10个视频。第三个数据是真实世界的数据集,其中包含10个运动视频,其中一个运动的人穿着对抗性T恤。
在仿真中,研究人员报告攻击成功率达到65%,而攻击人检测R-CNN模型和YOLOv2的成功率为79%。在实际测试中,他们说对抗性T恤愚弄YOLOv2和R-CNN的时间高达65%,至少在只有一个T恤穿着者在视线的情况下。如果有两个或更多的人,成功率会下降。
当然,这种方法可能不会愚弄Amazon Web Services,Google Cloud Platform和Microsoft Azure等更复杂的对象和人员检测模型,而65%的选择仅比偶然性要好。但是研究人员断言,他们的工作是迈向对抗可穿戴设备的第一步,该设备可以逃避对移动人的侦查。
该论文的合著者写道:“由于T恤衫是非刚性物体……在产生对抗性扰动时,应考虑到移动人的姿势变化所引起的变形,” “基于我们的[研究],我们希望对如何通过人体服装,配件,面部油漆和其他可穿戴设备实施对抗性干扰提供一些启示。”

姓 名:
邮箱
留 言: