AI也会看走眼

来源 :读者 | 被引量 : 0次 | 上传用户:ABCDEFGHIJKLMN100083
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  它们是世界上最高级的算法,它们的视觉识别能力比人类还厉害:深度神经网络只需一瞥便能识别各式各样的物体,动物、人脸、指示牌……人工智能技术正在掀起一场全方位的革命。
  但这一成功的背后隐藏着一个漏洞,一个谁也没有料到的惊人软肋……尽管问题还未在大众媒体上曝光,但近两年来已有不少研究团队投入这场救火行动。究竟是什么问题?听好了:这套无与伦比的算法会被莫名其妙的视错觉干扰,从而犯下低级错误!
  选取某物体的一张数码照片,巧妙地改动它的几个像素值……人眼完全看不出修改前后的差别,可算法系统立刻就“看到”了另一个毫不相干的物体。一张稍作处理的熊猫照片,人工智能看到的却是一只猴子,而且确定程度超过99%。把乌龟看成冲锋枪,把滑雪者看成狗,把猫看成公交车,把乔治·克鲁尼看成达斯汀·霍夫曼,把橙子看成直升机……此类案例不一而足。
  更糟糕的是,据美国麻省理工学院机器学习理论家安德鲁·伊利亚斯透露,“现在还没有人能解释这一现象”。必须承认,信息科学家至今仍不能理解,在这些极高维度的计算空间里究竟发生了什么。
  这些超现实主义画派风格的“黑客”实验或许令人发笑。但你若是知道这些算法将被用于我们的日常生活,就一定笑不出来了。它们可能会把标记“停”的交通指示牌看成“优先通行”,把红灯看成绿灯,把恶性肿瘤看成健康器官的一部分,把学校看成军事打击目标,把炸弹看成三明治,把恐怖分子看成执法人员,把一起谋杀看成平常事件,或者反过来……或许几十年后的信息战就是这个样子?

极其简单的攻击


  在一些大学及行业巨头,如谷歌或脸书的实验室里进行的最新研究显示,上述风险确实存在。“最初的实验在严格控制的实验室条件下进行,哪怕開放了目标模型的所有内部参数,计算时间还是很长。”比利时根特大学神经网络数学专家乔纳森·佩克介绍道,“但现在情况不一样了,这种袭击已经变得轻而易举。”
  近期的研究表明,这种细微的视错觉在现实应用中仍然存在。例如用普通的智能手机在运动中拍照,在不同角度与光线条件下都会造成人工智能判断错误。美国的一个研究团队证实,在标记“停”的交通指示牌上粘上一层贴纸,对标记进行精心篡改,人类驾驶员不会上当,却能骗过所有自动驾驶汽车:卡耐基梅隆大学的研究人员则借助印有图案的眼镜,把一个用于面部识别的人工智能程序骗得团团转。
  此类攻击不但有可能出现在我们的日常生活中,而且实施者根本不需要侵入目标系统。“在我最近参与的对某些形式的攻击的研究中,对手只需用几张准备好的图片对相关算法进行测试,观察其反应即可。”宾夕法尼亚州立大学的尼古拉斯·帕佩尔诺表示。他利用这种方法骗过了亚马逊和谷歌的人工智能机器人,二者的确信度分别为96%和88%。而雪上加霜的是,针对某一种人工神经网络设计的攻击,通常也能干扰其他架构的人工智能。
  更何况现在每天都会增加一些新的攻击形式!谷歌的一个团队刚刚研制出一种奇特而令人生畏的武器:一张贴纸。它十分显眼,看起来毫无破坏性,可它能让今天所有的人工智能相信,被它标记过的物品或生物都是同一件东西——烤面包机。

军备竞赛


  面对上述威胁,信息技术领域的部分人员已经积极行动起来,寻找解决办法。“起初人们设计这些系统时,并没有想到它们会面对对手。”尼古拉斯·帕佩尔诺提醒道。人们想出很多策略来检测和清除此类恶意干扰,但暂时还没有找到行之有效的办法。研究人员几乎无法从理论上证明人工神经网络运行可靠,而且一直没有找到被误判的图片的共同特点——去年秋天,加州大学伯克利分校的一个研究团队轻轻松松就骗过了目前提出的十种探测攻击图片的方法。“这段时间我们就像在进行某种军备竞赛:研究人员不断提出新的保护方案,而其他人几乎立刻就能攻破它们。”乔纳森·佩克说。这是一场永远不会真正结束的小游戏。
  人工智能的未来会系于此吗?该漏洞会让方兴未艾的数码革命完结吗?那些投入数十亿欧元的项目会因此中断吗?现在下结论还为时过早……乔纳森·佩克认为“风险实在太大,可能会减缓甚至终结自动驾驶汽车的发展”,而另一些研究人员将这个漏洞看作在关键应用中使用人工智能之前所必须克服的一个挑战。但所有人都同意,这个漏洞可能产生有益的刺激,推动我们在使用这些偶尔“行为诡异”的人工智能算法时,不断寻求更可靠、更适宜的方式。
  (奇 点摘自《新发现》2018年第9期)
其他文献
火车上我们无须找伴,  因為出行的全部理由就在于  把获得承认之类的事高高挂起。我们  在无意之间已成孤岛,正如  我们的心在抵达我们神往之地。  但如此非人格化地进行下去,  我们甚至没看见坐在对面的那个人。  谁知道呢,他也许比  那个在远方某地等待的人  更清楚地知道我们真正的目的地。  (强 子摘自河南大学出版社《菲利普·拉金诗全集》一书)
期刊
2019年1月7日,由中国新闻出版传媒集团、中国新闻出版研究院、龙源数字传媒集团联合举办的“数字中国战略目标下的数字文化城市建设研讨会”在北京举行。会上发布了“2018数字阅读影响力期刊TOP100”,在付费数字阅读领域,《读者》位居第二,《讀者》(校园版)位居第八,同时,《读者》在“最受海外读者欢迎”的杂志中排名第一。  “2018数字阅读影响力期刊TOP100”榜单是依据2017年10月1日至
期刊
这近乎两条教育的平行线。  一条线是,去年成都七中30多人被加州大学伯克利分校等国外名校录取,70多人考进清华、北大,一本上线率超过九成。  另一条线是,中国贫困地区的248所高中,师生是周边大城市“挑剩下的”,曾有学校考上一本高校的人数仅为个位数。  直播改变了这两条线。200多所学校,全天候跟随成都七中平行班直播,一起上课、做作业、考试。有的学校出了省状元,有的本科升学率涨了几倍、十几倍——即
期刊
当老何从泡馍铺子赶到牛棚的时候,老老何已经被运走了。据围观的人说,他用镰刀切断了自己的动脉,刚切脉时血流如注,在场的人用布缠住他的胳膊也无济于事,只能眼睁睁看着他慢慢死去。老何只看到泥地上一片惨淡的暗红。  那年老何17岁。  后来我想,爷爷的死在老何心中留下了一个黑洞,一个可以吞噬掉所有强烈情感和欲望的黑洞。从我记事起,老何就是沉默和不苟言笑的,仿佛多说一句都是错的。一  1979年的一天,正攀
期刊
客人的饭量如何,喜欢喝什么酒,酒量如何,这些问题都可以从客人落座后点的第一道菜、第一杯酒中找到答案。他是如何饮下第一杯啤酒的?虽然也有例外,但一般来说,能喝酒的人会毫不犹豫地一饮而尽,他们喝第一杯酒的速度都非常快。  一个人喝第一杯酒的速度,基本上与他的酒量成正比。只能喝一杯啤酒的客人,很少出现大口喝掉第一杯后接下来只喝茶水的情况。所以,当我根据喝第一杯酒的速度判断出这是一位酒量很好的客人时,我会
期刊
那年,我正和联考“拔河”。苍白着一张脸,慌慌张张过日子。  十七岁的我,其实还是个孩子,却又常佯装老成,一副历尽沧桑的世故样子。日子过得相当惨淡,理不清的几何困得我动弹不得,没人理会我的想法。老师在上头谆谆教诲,我在人群中神思不属。  黄昏回家,先到街市转角的租书店租看一本哀感顽艳的言情小说,晚上则偷偷躲在被子里记录着如今看来非常无聊的爱恨情仇。对课业似乎一点也不想投注心力,却又经常对着成绩单上的
期刊
美国女作家克拉拉·班森的处女作《没有行李的旅行:极简主义的爱与浪游》记录了她与相识不久的网友、得克萨斯大学教授杰夫·威尔森首次无行李环球旅行的冒险经历,以及她关于生活与爱情的思考。一  已近中年的杰夫从1996年开始旅行,十几年跑了70个国家,其中60个是他独自闯荡,通常只带护照、信用卡、手机和充电器“四大件”,仿佛只是到楼下的街心公园转一圈。这次他邀请克拉拉环游世界3个星期,随身携带的除上述“四
期刊
在中国核武器发展历程中,“氢弹之父”于敏所起的作用是至关重要的。因为他,如今的中国才能和美、俄、英、法比肩,成为全球拥有氢弹的五个国家之一。因为他,中国拥有了世界上最先进的氢弹技术,并且是在全球唯一能保持氢弹战备状态的国家!少年励志  1926年8月16日,于敏出生于天津市宁河县芦台镇。于敏的父母都是普通的小职员。和其他普通家庭一样,夫妻俩起早贪黑地工作,只为赚取微薄的收入养家糊口。对于这个聪明的
期刊
20世纪90年代后期,在最初成功的驱使下,许多投资者拿出他们的全部积蓄购买互联网股票,有些人甚至不惜为此借贷。但他们忽视了一个小小的细节:他们暂时的惊人利润与他们挑选股票的能力毫无关系,不过是市场在走高。这段时间想不挣钱都难。后来当股市暴跌时,许多人都被套牢了。  在2001年至2007年美国房地产繁荣期间,可以观察到同样生动的例子。牙医、律师、教师和出租车司机纷纷放弃他们的工作参与“炒房”。最初
期刊
为预防宫廷内乱,保证皇位传承安全接续,清朝制定了严密的皇子教育制度与封爵制度。长在深宫的皇子并没有寻常人家子弟的自由,从一出生就被繁复的礼仪包围,得到优厚待遇与无微不至的照看的同时,也付出了亲情与自由的代价。  梁溪坐观老人《清代野记》卷上“皇室无骨肉情”说:“皇子生,无论嫡庶,一堕地,即有保母持之出,付乳媪手。”一皇子按例须用四十人:保母八人、乳母八人,此外有所谓针线上人、浆洗上人、灯火上人、锅
期刊