当前位置:首页 > 网文选读 > 文摘阅读

AI也会看走眼

网络7年前 (2019-10-20)文摘阅读910

 

作者:文森特·纳瑞格特 陈雯洁 来源:《新发现》2018年第9期
 

  它们是世界上最高级的算法,它们的视觉识别能力比人类还厉害:深度神经网络只需一瞥便能识别各式各样的物体,动物、人脸、指示牌……人工智能技术正在掀起一场全方位的革命。

  但这一成功的背后隐藏着一个漏洞,一个谁也没有料到的惊人软肋……尽管问题还未在大众媒体上曝光,但近两年来已有不少研究团队投入这场救火行动。究竟是什么问题?听好了:这套无与伦比的算法会被莫名其妙的视错觉干扰,从而犯下低级错误!

  选取某物体的一张数码照片,巧妙地改动它的几个像素值……人眼完全看不出修改前后的差别,可算法系统立刻就“看到”了另一个毫不相干的物体。一张稍作处理的熊猫照片,人工智能看到的却是一只猴子,而且确定程度超过99%。把乌龟看成冲锋枪,把滑雪者看成狗,把猫看成公交车,把乔治·克鲁尼看成达斯汀·霍夫曼,把橙子看成直升机……此类案例不一而足。

  更糟糕的是,据美国麻省理工学院机器学习理论家安德鲁·伊利亚斯透露,“现在还没有人能解释这一现象”。必须承认,信息科学家至今仍不能理解,在这些极高维度的计算空间里究竟发生了什么。

  这些超现实主义画派风格的“黑客”实验或许令人发笑。但你若是知道这些算法将被用于我们的日常生活,就一定笑不出来了。它们可能会把标记“停”的交通指示牌看成“优先通行”,把红灯看成绿灯,把恶性肿瘤看成健康器官的一部分,把学校看成军事打击目标,把炸弹看成三明治,把恐怖分子看成执法人员,把一起谋杀看成平常事件,或者反过来……或许几十年后的信息战就是这个样子?极其简单的攻击

  在一些大学及行业巨头,如谷歌或脸书的实验室里进行的最新研究显示,上述风险确实存在。“最初的实验在严格控制的实验室条件下进行,哪怕開放了目标模型的所有内部参数,计算时间还是很长。”比利时根特大学神经网络数学专家乔纳森·佩克介绍道,“但现在情况不一样了,这种袭击已经变得轻而易举。”

  近期的研究表明,这种细微的视错觉在现实应用中仍然存在。例如用普通的智能手机在运动中拍照,在不同角度与光线条件下都会造成人工智能判断错误。美国的一个研究团队证实,在标记“停”的交通指示牌上粘上一层贴纸,对标记进行精心篡改,人类驾驶员不会上当,却能骗过所有自动驾驶汽车:卡耐基梅隆大学的研究人员则借助印有图案的眼镜,把一个用于面部识别的人工智能程序骗得团团转。

  此类攻击不但有可能出现在我们的日常生活中,而且实施者根本不需要侵入目标系统。“在我最近参与的对某些形式的攻击的研究中,对手只需用几张准备好的图片对相关算法进行测试,观察其反应即可。”宾夕法尼亚州立大学的尼古拉斯·帕佩尔诺表示。他利用这种方法骗过了亚马逊和谷歌的人工智能机器人,二者的确信度分别为96%和88%。而雪上加霜的是,针对某一种人工神经网络设计的攻击,通常也能干扰其他架构的人工智能。

  更何况现在每天都会增加一些新的攻击形式!谷歌的一个团队刚刚研制出一种奇特而令人生畏的武器:一张贴纸。它十分显眼,看起来毫无破坏性,可它能让今天所有的人工智能相信,被它标记过的物品或生物都是同一件东西——烤面包机。军备竞赛

  面对上述威胁,信息技术领域的部分人员已经积极行动起来,寻找解决办法。“起初人们设计这些系统时,并没有想到它们会面对对手。”尼古拉斯·帕佩尔诺提醒道。人们想出很多策略来检测和清除此类恶意干扰,但暂时还没有找到行之有效的办法。研究人员几乎无法从理论上证明人工神经网络运行可靠,而且一直没有找到被误判的图片的共同特点——去年秋天,加州大学伯克利分校的一个研究团队轻轻松松就骗过了目前提出的十种探测攻击图片的方法。“这段时间我们就像在进行某种军备竞赛:研究人员不断提出新的保护方案,而其他人几乎立刻就能攻破它们。”乔纳森·佩克说。这是一场永远不会真正结束的小游戏。

  人工智能的未来会系于此吗?该漏洞会让方兴未艾的数码革命完结吗?那些投入数十亿欧元的项目会因此中断吗?现在下结论还为时过早……乔纳森·佩克认为“风险实在太大,可能会减缓甚至终结自动驾驶汽车的发展”,而另一些研究人员将这个漏洞看作在关键应用中使用人工智能之前所必须克服的一个挑战。但所有人都同意,这个漏洞可能产生有益的刺激,推动我们在使用这些偶尔“行为诡异”的人工智能算法时,不断寻求更可靠、更适宜的方式。

  (奇点摘自《新发现》2018年第9期)

喜欢无忧岛网?请直接搜索引擎——无忧岛网即可找到我们,并通过浏览器打开

分享给朋友:

相关文章

挪威王妃的水晶童话

作者:金薇    来源:《爱人》2010年第3期 每个女孩大概都做过成为灰姑娘的梦:灰扑扑的生活里,英俊多金的王子深情款款地走来,递上一双水晶鞋,生活…

我要发言

作者:[加拿大]珊文·铃木    来源:《家教世界》 1992年,一个12岁的加拿大女孩,自己筹钱去巴西的里约热内卢,要求在正在召开的联合国峰会上发言…

大学给了我们什么

作者:樊小纯    来源:《纯》 大学像是把一群久久在窄道里行军的孩子,领到了草原上。 之前的行军,主动掉队都会有人在背后推着,为了确保孩子们不错过…

不说谎的分寸

作者:汪泳    来源:《理财》 售货员费尔南多在礼拜五黄昏经过一个小镇。由于身无分文,他无法食宿,只好到犹太教会堂找执事,请他推荐一个提供安息食宿的…

儿子,你必须独立前行

作者:新疆夜妖    来源:《中华散文》 不能在孩子面前哭 都说给孩子起个贱名字容易养活,我不是个迷信的人,但是面对孩子的事情上,我愿意相信任何福气…

负债一样有财可理

作者:周小勇    来源:《卓越理财》2010年第6期 生活中,很多人都有负债。其实,负债并不可怕,人们也大可不必为负债而感到困惑。因为,负债中的相当…

我们为什么慢不下来

  我们为什么慢不下来 作者:陈漠    来源:《新周刊》总第327期 寄信,最好是特快专递。拍照,最好是立等可取。坐车,…

临近的寂静

临近的寂静

作者:高兴编译    来源:《东欧国家经典散文》 雨穿着薄薄的衣裳,小心翼翼地从大门跑进了花园。阳光在这里吗?雨停住脚步,一边倾听,一边在水珠中凝望着自己,然…

英国新编历史课本中的中国

作者:张玉云    来源:《青年参考》 在英国一所中学工作的作者,过去从没发现该国的教科书中提及中国,所谓的世界史,也只谈欧洲和美国。但最近他看到一套…

谁拯救了科隆大教堂

作者:徐立新    来源:《羊城晚报》 闻名于世的德国科隆大教堂,是迄今为止人类建筑史上建造时间最长的一座“哥特式”建筑物,共花了600年时间才竣工,…

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。