机器学习仍存安全“盲区”对抗学习任重而道远

来源 :海外星云 | 被引量 : 0次 | 上传用户:amy23683
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读

  随着人工智能的兴起,机器学习热度不断攀升,机器学习带给我们智能化生活的同时,其本身的安全性问题也逐渐进入人们的视线,该安全问题起初由l a nGoodfellow和Papernot二人提出,可以将其二人提出的问题定义为机器学习的安全和隐私问题。在机器学习发展与完善的过程中,安全问题同样不容小觑。
  机器学习指的是研究计算机如何模拟或实现人类的学习行为以及获取新的知识或技能的学科,机器学习产业链由三部分组成,可以细分为上游基础层,中游技术层,下游则多与垂直领域结合。
  机器学习广泛应用于金融、教育、医疗、工业、零售、能源等多个垂直领域,在 2014年~2018年,其行业市场规模从2014年的8.7亿元增长至2018年的52.5亿元,年复合增长率达到了56.7%。预计至2023年,机器学习市场规模将达336.7亿元。

  机器学习应用的安全性,对抗学习必不可少。
  所谓的对抗机器学习就是作为机器学习研究中的一个安全细分的方向,它可以在一定程度上保证机器学习应用模型的安全性。
  这是由于现在的模式识别技术包括语音、物品识别它们都借助机器学习中的深度学习得到了长足的进步。但是同时这些技术也很容易被对抗样本所迷惑,而所谓的对抗样本,就是指一些为识别任务精心打造的故意混淆和误导检测任务的样本。

  如图片中在人眼识别中完全看不出差别的图片,由于对抗性噪声的加入,使得原本的雪山被机器识别为了狗,原本的河豚被机器识别成了螃蟹。
  在近些年来的研究中进一步发现, 不仅仅是像素级别的扰动, 在真实世界中也存在着大量的扰动, 即便是日常生活中我们肉眼可以做出简单区分的事物, 在通过摄像机镜头的采集后, 也具备了攻击性。

  正如直播中李博给我们带来的分享, 如停止标志牌, 无论是没有涂鸦的还是有涂鸦的, 对于人来说都是肉眼可以识别的停止标志,但是对于自动驾驶的识别系统来说,附加了涂鸦的车牌则可能会被认为是一个非停止的标志。

  真实世界测试:下图左右两边都是停止标志,但是左侧由于干扰,机器学习将标志误识别为限速45,所以汽车在停止标志下也不会停止。
  依然是真实世界的测试:停止标志被加上了图画后,机器学习无法识别,从而无法做出停止的行为。

現阶段对模型攻击的分类


  主要分为两大类,他们是从训练阶段和推理阶段来进行。
  训练阶段的攻击,主要的方法就是针对模型的参数进行微小的扰动,从让而达到让模型的性能和预期产生偏差的目的。
  训练阶段
  标签操纵
  标签操纵就是直接通过对于训练数据的标签进行替换,让数据样本和标签不对应,从而最后训练的结果也一定与预期的产生差异。

  输入操纵
  输入操纵是比较直接的攻击方式,主要是通过在线的方式获得训练数据的输入权,操纵恶意数据来对在线训练过程进行扰动,最后的结果就是产出脱离预期。
  推理阶段的攻击,是当一个模型被训练完成后,可以将该模型主观的看作是一个盒子,如果该盒子对我们来说是透明的则可以将其看成“ 白盒” 模型, 若非如此则看成“黑盒”模型。

对抗攻击的防御机制


  抵御对抗样本攻击:主要是基于附加信息引入辅助块模型进行额外输出来作为一种自集成的防御机制,尤其在针对攻击者的黑盒攻击和白盒攻击时,该机制效果良好。
  除此之外防御性蒸馏也可以起到一定的防御能力,防御性蒸馏是一种将训练好的模型迁移到结构更为简单的网络中,从而达到防御对抗攻击的效果。

对抗学习前沿趋势


  虽然目前对抗学习方面的研究已经提出了许多对抗样本生成的攻击算法,但是防御机制方面仍然存在着大量的提升空间。针对不同的攻击方式, 防御手段通常是修补漏洞, 目前没能找到一个标准化的通用的方式,来对所有的对抗攻击方法进行防御。   即使是上面所说的无论是辅助块模型,防御性蒸馏,还是现在发展热度很高的胶囊神经网络等,集成方式都是成熟度不高,且没有形成完整的防御体系,仅能在局部取得有效的防御效果。在对抗攻击的方向上,防御技术和机制仍然存在很大的发展前景。
  也如直播中李博讲到的对于对抗学习未来商业化应用的介绍,对抗学习未来在自动驾驶领域将大有作为,为我们的安全驾驶保驾护航。同样在医疗领域通过对抗学习去除躁点,也大大提高了医疗的精确度。在患者隐私层面,通过对抗学习来修改并保护隐私信息亦是大有可为。
  在对抗学习远大的商业发展前景下,机器学习行业不断的开始涌现出足够多的优秀企业,这些企业也在不断的推动对抗学习的发展。

走在前列的机器学习相关企业


  竹间智能
  竹间智能是一家利用深度学习、情感计算、计算机视觉等技术来研发可对话机器人产品的机器学习公司, 其人工智能解决方案包括“AI 金融”“AI 零售”“AI 教育”“AI 政务”等。
  2016年1月,竹间智能获得A轮2,500万美元融资。2018年12月,竹间智能获得B轮 3,000万美元融资,其中由中华开发金控领投,国泰金控跟投,科沃斯、尚珹投资持续加注。
  第四范式
  第四范式是一家将机器学习、人工智能、大数据等技术运用于金融、电信等领域的大数据科技公司,其产品包括SageAI平台、SageHyperCycle ML、Sage HyperCycleCv、智能风控平台等。
  2015年7月,第四范式获得天使轮1 0 0万元人民币融资。2 0 1 6年5月,第四范式获得来自创新工厂的A轮100万美元融资。2017年12月,第四范式获得B轮融资。2 0 1 8年1 2月,第四范式获得C轮融资超过了10亿元人民币,投资方包括红杉资本、保利资本、三峡资本、中国农业银行,中国交通银行,中信银行等。
  库柏特
  库柏特是一家以机器学习、计算机视觉等人工智能技术为核心,从事机器人及对应软件研发、生产、等相关业务的公司。库伯特主要针对物流、医疗、食品、教育、电子等行业提供技术解决方案。
  库柏特的产品包括C O B O T S Y S、C G R A S P、CPOLISH、CAssemblyC2、COMATRIX、COHAND等。
  1 . C O B O T S Y S是一款以计算机视觉、智能力控、抓取规划与机器学习等技术为基础的智能工业机器人操作系统, 可实现重力标定、力位混合控制、接触保护、过程监控等功能。
  2. CGRASP是一款机器人柔性抓取产品,其可根据抓取物品的种类自适应选择视觉算法及运动路径,主要应用于物流、医药、食品、电子、零售等行业。
  3. CPOLISH是一款融合机器视觉与智能力控技术的打磨系统,该系统通过3D相机可对打磨工件进行扫描建模,并计算出工件在三维空间中的坐标,再根据视觉重构的模型生成路径,实现打磨工艺路径设计。
  4. CASSEMBLYC2是一款机械臂操作产品,该产品配备了六维传感器以及腕部视觉相机。
  5. COMATRIX是一款3D视觉产品,具有GPU处理能力。
  6. COHAND是一款柔性机械手产品,可兼容Windows、Linux、ROS操作系统, 主要面向教育科研、物流分拣等领域。
  2016年6月,库柏特获得天使轮100万人民币融资。2017年3月,库柏特获得A轮 4,000万人民币融资,投资方为经纬中国。2017年12月,库柏特获得B 轮融资1.02亿元人民币, 投资方为纪源资本、Matrix Parnters等。
  Ayasdi
  Ayasdi是DARPA(美国国防部高级研究项目组)资助的一家初创公司。其核心技术“ 拓扑数据分析”可以找到复杂数据中的细微模式。
  Ayasdi一直在美国与各个顶级医院和药厂合作。医院和制藥公司可以从公开的信息源获得很多数据, 并和他们自己的数据结合起来,进行一些新的研究。
  Digital Reasoning
  Digital Reasoning是一家擅长认知计算,运用机器学习来识别沟通数据中有意义的人类行为的公司。它可以利用人工智能来积累上下文,填补任何来源的认知空白,以此来明确事物的价值取向,并通过揭露隐藏关系、暴露风险和潜在机会来得出结论。
  Digital Reasoning公司研发出的机器学习平台能比传统的工具更加智能地识别出银行的内幕交易及价格操纵行为,其在知识图谱的基础上可以做到真正的理解用户的需求,不再拘泥于用户所输入语句的本身字面意思, 而是透过文字挖掘真正的需求,准确地捕捉到用户所输入语句后面的真正意图,并以此来进行搜索与挖掘,从而更准确地向用户反馈结果。
  Digital Reasoning公司还与美国纳斯达克 ( Nasdaq ) 进行了合作,协助其建设监测资本市场的工具。Nasdaq在2020年5月份对其投资了4000万美元。
  Darktrace
  Darktrace是一家使用机器学习来提供“企业免疫系统”的网络安全系统的公司,该系统模拟人体免疫系统:在了解了什么是所有设备和用户的“正常行为”后,通过环境的改变来更新洞察新出现的信息,然后寻找存在异常情况的安全问题。
  企业免疫系统目前是世界上最先进的网络防御机器学习技术。由于该系统受到人体免疫系统自我学习自我防御的启发,这种新技术在复杂多变的网络威胁的新时代中,使组织的自我保护方式发生了根本性的转变。
  Qburst
  QBurst堪称机器学习公司中的先驱。QBurst通过机器学习以业务所需求的速度做出数据驱动的决策,并根据客户需求定制解决方案,提高效率,大大提高生产力,预测新机遇与需求,以及其他许多的可能性。
其他文献
Telescopium三星系统的艺术想象图  根据一篇于近日发表在《天文与天体物理》期刊上的论文,一个由欧洲南方天文台和其它天文研究机构的研究人员所组成的研究团队,确认已发现迄今为止距地球最近的一个黑洞,位于一个于地表肉眼可见的三星系统 Telescopium 内。  捷克国家科学院名誉科学家 Petr Hadrava 说:“最初,当我们意识到该肉眼可见的系统中存在黑洞时,所有人都感到有些意外。要
华严三圣相 南宋01何为大足石窟?一、大足石窟在哪?  大足石窟并不是一处石窟,分布在重庆市大足区的所有石窟统称为大足石窟。大足区位于嘉陵江水系的低山丘陵地区,总面积约为1400平方公里。二、大足石窟的规模?  大足区全区有40多处石刻,造像达5万,其中有75处文物保护单位,有5处石刻被评为世界文化遗产,分别为宝顶山石刻、北山石刻、南山石刻、石门山石刻和石篆山石刻。三、大足石窟何时开凿?  大足石
“我们正在努力创建一个类似于波士顿动力的组织,不过是在亚洲!”  提起自己参与研发、并创下吉尼斯世界纪录的机器鱼SNAPP,该团队的创始成员之一穆罕默德薩德沙希德安维尔(Muh ammad saad shahidAnwel,下称萨德)表示。  SNAPP由香港大学机械工程系研发,目前还保持着一项于2020年创下的吉尼斯世界纪录:游完50米的水下路线只需耗时22.92秒,这打破了“机器人鱼最快50m
重点图书由出版社推荐,本刊进行遴选。选取范围为:在宣传党和国家的方针政策及重大活动中被确定的重点图书;学术著作;工具书;科普读物;文学和艺术类名著;读者欢迎的畅销书;译著及引进版图书;出版社精心制作并准备报送评奖的图书。    【邓小平事迹·哲学·宗教·社会学】    邓小平与卓琳  武市红著7-80214-125-728.00元团结出版社2006.01 (010)65230820  1939年秋
英国是立法应对气候变化的先行者之一。为什么英国对这方面非常重视呢?  2008年英国正式颁布《气候变化法》,成为世界上首个以法律形式明确中长期减排目标的国家。  气候变化是人类面临的最重要的问题。它影响到我们为所有的可持续发展和一个安全、有保障和繁荣的世界而制定的计划。  联合国政府间气候变化专门委员会(IPCC)2019年发出警告说,气候变暖正在把海洋变成对人类的巨大潜在威胁。  虽然说海平面上
     
喜欢养猫的人肯定希望自己的宠物猫能健康长寿,多陪伴自己几年。但猫的自然寿命到底是多少呢?世界上迄今为止已知的最长寿的猫又活了多少年呢?  跟人一样,猫是否能长寿取决于多方面的因素:比如遗传基因、环境、生活方式、疾病以及是否受过伤等。其它一些影响猫咪寿命的还包括性别、是否接受过“绝育”手术等。  同样与人相似, 母猫通常比公猫更长寿;接受过绝育手术的猫比未接受过絕育手术的猫更有可能活得年头长。此外,
据美国媒体报道,美国国会参议院情报委员会主席、共和党人理查德,伯尔曾在2月中上旬,美国疫情暴发、股市崩溃前,一边对公众表示美国的疫情可防可控,一边却抛掉了大量的股票。同时,接连多名美国参议员被美媒曝出有提前抛售股票的行为。理查德·伯尔  美国网友的怒火被彻底点燃。“立刻辞职”登上热搜榜首。被网友讨伐的主要对象,是参议院情报委员会主席、卫生委员会成员理查德,伯尔。美国多家媒体调查发现,伯尔不仅对疫情
西班牙最显赫的一对贵族夫妻给女儿办洗礼, 戴着口罩也看得出一对俊男靓女。  整个家族来出席,个个气质赞爆,印花裙大秀把路人都看呆了。  这是弟弟夫妇,刚刚结婚。  邀请的宾客随手砸一个都是公爵夫人,身材不输麻豆。  女方母亲是西班牙最具盛名的艺术家,穿印染外衣搭配顺色缎面方头鞋。  女公爵与英王詹姆士二世、首相丘吉尔都是远亲,小时候在英格兰与女王一起玩耍。  男方是阿尔巴家族继承人,可能有人不知道
2006年3月8日,一场别开生面的中国首届MSN新书移动发布会按时举行。这是专门为黄集伟的新书《习惯性八卦·语词笔记第五卷》量身打造的时尚新颖的发布会。这场发布会以“2006·语词联欢”为主题,用MSN作为网络在线平台,辅之以手机短信传输,主会场设在北京中国社会科学出版社,而分会场则邀请了来自上海、广州、海口、成都、厦门、宁波、杭州、青岛及美国等认识与不认识的朋友,大家同一时间准时在线,采取即时发