历史上的今天
返回首页

历史上的今天

今天是:2025年04月24日(星期四)

正在发生

2019年04月24日 | 神奇贴纸骗过AI!人类被“隐形”,智能监控的危机来了?

2019-04-24 来源:智东西

4月24日消息,摄像头用AI识别图像和视频中的人脸和身体正变得越来越常见,小到超市、办公室,大到自动驾驶、智慧城市,能够快速抓取人体、识别人脸的智能摄像头正变得无处不在。

不过,最近,一组研究团队设计了一张特别的彩色图案,只要你将这块40cmx40cm的神奇贴纸挂在身上,就可以避开AI摄像头的监控。

这个团队来自比利时鲁汶大学(Katholieke Universiteit Leuven),他们发表了一篇论文,名为《欺骗自动监控摄像头:针对攻击人类监控的对抗补丁(Fooling automated surveillance cameras: adversarial patches to attack person detection)》。

论文上署名的三位研究人员Simen Thys、Wiebe Van Ranst和Toon Goedeme使用了流行的YOLOv2开源对象识别探测器进行了演示,他们通过用一些技巧成功骗过了探测器。

论文链接:https://arxiv.org/pdf/1904.08653.pdf

他们已经在论文中公布了源代码:

https://gitlab.com/EAVISE/adversarial-yolo。

宛如“隐形斗篷”的神器贴纸

我们先来看看这个研究小组究竟做了个什么东西。

如图,右边的人身上挂了一块彩色贴纸,这张贴纸成功欺骗了AI系统,使他即便正面摄像头,也没有像左边的人那样被AI系统检测出来(粉色框)。

右边的人将贴纸反转过来,立即被检测出。

等右边的人将贴纸交给左边的人后,AI瞬间就检测不出左边的人。

研究人员指出,该技术可用于“恶意绕过监视系统”,允许入侵者“通过在他们的身体前面拿着一块小纸板朝向监控摄像头做些偷偷摸摸的行为(而不被发现)”。

据外媒报道,论文作者之一Van Ranst透露,采用现成的视频监控系统来解决这个问题应该不会太难。“目前我们还需要知道哪个探测器正在使用中。我们今后想要做的是生成一个同时适用于多个探测器的补丁”,“如果这样有效,那么补丁也可能对监控系统中使用的探测器起作用。”

▲贴片的角度和位置对AI检测人的能力有所不同

该小组现在正计划将补丁应用于服装。

好比著名的威廉·吉布森(William Gibson)科幻小说《零历史(Zero History)》所描述的情节,研究人员写道:“我们相信,如果我们将这种技术与精致的服装模拟结合起来,我们就可以设计出一种T恤印花,可以让一个人对自动监控相机几乎不可见。”

未来他们的工作将侧重于使补丁更加健壮和可迁移,因为它们不能很好地适用于不同的检测架构,如Faster R-CNN 。

“对抗补丁”是怎样炼成的?

这项研究的核心目的是创造一个系统,能够生成可打印的对抗补丁,用于“愚弄”人类探测器。

研究人员写道:“我们通过优化图像来实现这一目标,以最大限度地减少与探测器输出中人物外观相关的不同概率。在我们的实验中,我们比较了不同的方法,发现最小化对象丢失创造了最有效的补丁。”

然后他们打印出经过优化的补丁,并通过拍摄持有他们的人来测试它们。

研究人员发现,只要定位正确,补丁就能很好地工作。

“根据我们的结果,我们可以看到我们的系统能够显著降低人体探测器的准确性……在大多数情况下,我们的补丁能够成功地将人员隐藏在探测器之外。在不是这种情况下,补丁与人的中心不对齐。”研究人员说。

优化器的目标就是最小化总损失函数L。具体优化目标包括三个损失函数:Lnps(非可打印性得分)、Ltv(图像总变化)、Lobj(图像中的最大对象分数)。

Lnps代表贴纸中的颜色在多大程度上可由普通打印机打印出来;

Ltv确保优化器支持平滑颜色过渡的图像并防止图像噪声;

Lobj用于对探测器输出的目标或类别分数实现最小化。

上述三个损失函数相加即可得到总损失函数:

YOLOv2探测器输出一个单元网格,每个单元格包含一系列锚点,每个锚点包含边界框的位置、对象概率和类别得分。

为了让探测器忽略图像中的人,研究人员使用MS COCO数据集进行训练,尝试了三种不同的方法:最小化类人的分类得分(图4d),最小化对象得分(图4c),或两者的组合(图4b和4a)。

其中,第一种方法可能致使生成的补丁被检测成COCO数据集的另一个类,第二种方法不存在这一问题,但生成贴纸针对某个类的特定性比其他方法低。

通过对各类“补丁”做实验,最后研究人员发现,经过多次图像处理的随机物体的照片效果最好,他们尝试了多种随机转换,包括图像旋转、随机放大和缩小、随机添加随机噪声、随机修改正确率和对比度等处理。

最终,研究人员将获得的几个补丁和NOISE(随机添加噪声)、CLEAN(无补丁baseline)一起放在Inria测试集上做评估,重点评估这些补丁能避开多少监控系统产生的警报。

结果表明,OBJ补丁触发的警报数量最低(25.53%)。

不同补丁的测试效果对比如下:

第1行没有补丁,第2行使用随机补丁,第3行使用最佳补丁,效果很明显,最佳补丁在多数情况下能成功让人类躲过AI的检测。

不过,这个补丁并不是完美的,效果不好时可能是因为它没和人对齐。

对抗攻击并非新鲜事

随着AI的快速发展,视频监控、自动驾驶、无人机和机器人、语音识别、文本筛查等多个AI细分领域都涉及到了越来越多的安全问题。

精确度日益增长的深度学习网络,被发现极容易受到对抗攻击的影响。

比如向原图像添加一点精心设计的干扰,就有可能会使得一个分类模型做出错误的判断,致使它将被修改后的图像标注为完全不同的其他物体。

基于这一背景,越来越多的研究人员正在对真实世界的对抗攻击感兴趣。

2016年11月,来自卡内基梅隆大学和北卡罗来纳大学的研究人员展示了如何使用一对打印的眼镜架来击败面部识别系统。

研究人员称:“当它的图像提供给一个国家的最先进的面部识别算法的攻击者戴,眼镜让她逃避被认可或假冒他人”。

据称,戴上镜框后识别错误率高达100%,坏人可以利用这种识别漏洞躲过软件的检测,进而轻易伪装成他人,成功用面部识别完成设备解锁。

▲上面为真人,下面为系统识别出的人

2017年10月,日本九州大学的Su Jiawei等人提出了黑箱DNN攻击,通过使用差分进化(differential evolution)扰乱少数像素(1024个像素中只扰乱1、3、5个像素)的方式,只需修改图片中的几个像素,即可让深度神经网络完全判断错误。

2018年,伯克利人工智能研究实验室(BAIR))演示了针对 YOLO 检测器的实体对抗样本,同样采用贴纸扰动的形式,在“STOP”路标上粘贴了一些精心设计过的贴纸。

结果YOLO 网络在几乎所有帧中都无法感知识别出「停止」标志。同样,其为 YOLO 检测器生成的实体对抗样本也可以骗过标准的 Faster-RCNN。

我们可以想象一下,假使一辆在道路上行驶的自动驾驶汽车,看见被贴了这样贴纸的路标,一旦它被贴纸误导,没看懂路标,就有可能发生难以挽回的交通惨案。

结语:最优防御策略还在探索中

长期以来,对抗攻击一直是机器学习领域有趣又非常重要的课题。

如今AI逐渐大面积应用于日常监控摄像头和软件中,出现在零售、工作空间、社区、交通等诸多场景。

而对抗样本有可能会钻神经网络的漏洞,比如使得一些小偷可以避开监控摄像头在无人商店自由偷东西,或者使得入侵者成功进入某栋建筑。

当前,研究人员们还远未找到针对这些对抗样本的最优防御策略,我们不妨期待对这一激动人心的研究领域会在不久之后出现突破性的进展。


推荐阅读

史海拾趣

Component Research Co公司的发展小趣事

在电子行业中,环保问题日益受到关注。Component Research Co积极响应环保号召,将环保理念融入产品研发和生产过程中。公司采用环保材料、推行节能减排措施、加强废弃物处理等,努力降低生产过程中的环境污染。这些举措不仅提升了公司的社会形象,还为公司赢得了更多客户的青睐。

CYMBET公司的发展小趣事

在电子行业中,技术的更新换代速度极快。为了保持竞争力,CYMBET公司始终将创新作为核心驱动力。公司不断投入研发资金,引进先进设备和技术人才,对EnerChip技术进行持续的优化和升级。例如,公司成功研发出了更高能量密度、更长寿命的EnerChip电池芯片,进一步提升了产品的性能和市场竞争力。同时,CYMBET还积极探索新的应用领域,将EnerChip技术应用于可穿戴设备、物联网等新兴领域,为公司带来了新的增长点。

Golledge Electronics公司的发展小趣事

随着全球环境问题的日益严重,环保和可持续发展已经成为电子行业的重要议题。CYMBET公司积极响应这一趋势,致力于环保和可持续发展。公司的EnerChip电池芯片采用环保材料制造,具有生物相容性,不会对环境造成污染。此外,CYMBET还积极探索绿色生产技术和资源循环利用方案,减少生产过程中的能源消耗和废弃物排放。这种对环保和可持续发展的重视不仅体现了CYMBET的社会责任感,也为公司的可持续发展奠定了坚实的基础。

Heatron LED Integration公司的发展小趣事

Heatron LED Integration始终将客户需求放在首位,提供全方位的服务支持。公司建立了完善的售前咨询、售中指导和售后服务体系,确保客户在使用过程中能够得到及时、专业的帮助。此外,公司还根据客户需求提供定制化解决方案,满足不同场景下的照明需求。这种客户至上的服务理念,赢得了广大客户的信赖和好评。

Chino-Excel公司的发展小趣事

随着公司规模的扩大,Chino-Excel公司开始实施全球化战略布局。公司先后在多个国家和地区设立研发中心和生产基地,以充分利用当地资源和市场优势。同时,公司加强与全球合作伙伴的紧密合作,共同开发新产品和技术,进一步巩固了在全球市场的地位。

Electrolube公司的发展小趣事

在电子行业的激烈竞争中,Electrolube公司始终坚持以客户需求为导向,不断创新和拓展产品线。除了UVCL涂层外,公司还推出了一系列树脂、涂料和热管理解决方案的产品组合,为EV电池提供全面保护。

这些产品不仅具有优异的性能表现,而且能够满足不同客户的需求。例如,某些产品具有优异的耐高温性能,适用于高温环境下的电子设备;而另一些产品则具有出色的耐化学腐蚀性能,能够在恶劣的工作环境中保持稳定的性能。

Electrolube公司通过不断的技术创新和产品优化,成功拓展了市场份额,并在电子行业中树立了良好的品牌形象。同时,公司还积极与各大汽车制造商合作,共同推动电动汽车产业的发展。

问答坊 | AI 解惑

混音器电路

这是网上找的一个二输入混音器电路,但是我在用MULTISIM模拟时发现,他好像不是把两个信号简单的叠加,似乎把其中一个信号反相后再叠加? 是这样么?原理是什么?…

查看全部问答>

交叉编译apache遇到的问题

网上流传的大都是关于apache1.3.39的交叉编译步骤,我下载的http-2.2.9,找到一个此版本的交叉编译方法:http://203.208.37.104/search?q=cache:hrIbS-XEbrYJ:blog.xuite.net/bunny/blog/19764280+srclib/apr+arm&cd=2&hl=zh-CN&ct=clnk&gl=cn&st_u ...…

查看全部问答>

DM9000用于嵌入式工控产品的问题

我的嵌入式产品用的DM9000a, 用一台电脑能ping 通(偶尔丢包),不断电情况下,切换成另一台电脑,有时能ping通,有时ping 不通,并且10M/100M以及LINK灯灭,怎么回事啊?谢谢 …

查看全部问答>

S3C2410触摸屏驱动移植遇到问题

在将CE6.0的触摸屏驱动移植到FS2410时,编译通过了,但却得不到有效的触摸信息。得到的部分调试信息如下:   11941 PID:400002 TID:b1000a RELFSD: Opening file FS2410Touch.dll from desktop PB Debugger Loaded symbols for \'C:\\W ...…

查看全部问答>

WinCE下如何判断一个程序是否已经运行?

参考了一些桌面上的方案,发现在CE4.2下面都用不了,要么是mutex函数不支持多个参数,要么就是用不了Process类,大家能不能帮忙想想办法啊,看怎么实现判断程序是否运行的效果,如果已经运行了就不要再运行。…

查看全部问答>

求教关于TIMERA的捕获问题

使用的芯片是413 采用TA1的捕获模式从P1.2口测量频率周期,在测试板上使用按键模拟待测脉冲信号,结果发现按一次键会发生很多次捕获中断,为查明中断源有查TAIV,结果令人差异。代码如下: #include "msp430x41x.h" unsigned int m=1,l=1,o=1 ...…

查看全部问答>

请问430的C语言指令,一条指令就是一个时钟周期吗?

请问MSP430F149的C语言指令,一条指令就是一个时钟周期吗? 如果用汇编语言来写,一条指令就是一个周期对吗? 如果采用8MHZ的主时钟,一条指令就是125ns对吗? 从MSP430F149输出的MCLK是TTL电平吗?如果驱动COMS的串行时钟输入端要加上拉电阻吗 ...…

查看全部问答>

关于ds18b20读写时序的控制

最近一直在做温度传感器ds18b20的读写控制,感觉读写时序已经没有问题了,但是读出的数据始终是0,希望好心哥哥指点一下啊,我用ise 平台,vhdl语言写的代码~~~~ 芯片手册看了几百次了~求助啊…

查看全部问答>

求lm3s811芯片ft2232烧录的驱动以及烧录软件

麻烦有的能给我发一份吗?谢谢了.愿长期想各位请教!704114178@qq.com…

查看全部问答>