在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

智能語音對抗攻擊面臨的四大挑戰

中科院半導體所 ? 來源:YXQ ? 2019-07-28 10:36 ? 次閱讀

隨著人工智能技術的快速發展,語音成為一種新型的人機交流方式,如我們手機上的語音助手Apple Siri、Google Assistant和Microsoft Cortana等,智能音箱Google Home、Amazon Echo、阿里巴巴的天貓精靈和小米的小愛同學等等。它們方便了人類與機器交互的同時,不僅連接了Twitter、Facebook這樣的社交網絡,也將汽車、智能門鎖和智能電視等物聯網設備連接起來。

由此可見,語音交互越來越多地關系著人們的生命和財產安全,因此,智能語音的安全性也成為工業界和學術界的研究重點。

圖1 智能語音的應用

傳統攻擊通過安裝惡意應用和傳播病毒等途徑入侵到系統中,但是如何實現智能化的攻擊方式還未知。既然聲音成為人機交互的新型方式,那么利用聲音欺騙人工智能系統成為一種攻擊方法,同時能夠突破傳統方式需要接觸設備的局限性。為了在人耳無法覺察的情況下讓智能語音設備識別出里面的指令,加州伯克利分校和浙江大學的研究學者分別將語音信息嵌入到了噪聲和超聲波之中,從而控制智能語音助手和音箱[1][2]

結合日常生活中大家喜歡聽音樂的習慣,中國科學院信息工程研究所陳愷研究員和波士頓大學Shengzhi Zhang教授等人實現了利用音樂為載體攻擊語音識別系統的研究[3],這種特殊修改過的音樂被稱為是“惡魔音樂”。試想,如果我們在開車或者家中聽的廣播是攻擊者精心制作的“惡魔音樂”,人耳聽起來并不能覺察出什么異常,但是智能語音系統卻能識別出其中“開門”的控制命令,那么將對我們的安全構成難以控制的威脅。

圖2 “惡魔音樂”在人們享受音樂的時候與智能語音系統對話

對抗攻擊:類似于生活中人類感觀誤識別的問題,智能系統也有一定的誤判。因此,研究者想到通過對一個正常樣本做微小的修改,然后在人們感觀覺察不出來有什么差異的情況下對智能系統造成對抗攻擊,這種欺騙人工智能系統的特殊樣本被稱為是“對抗樣本”。從2013年開始大家特別關注對抗攻擊,利用梯度下降算法自動化地在原始樣本上加微小擾動形成對抗樣本,在人類無法覺察的同時讓機器識別錯誤,從而造成逃逸攻擊。

圖3 對抗樣本攻擊

針對智能語音的對抗攻擊:如果把語音識別系統看成一個API接口,音頻以wav格式為代表,那么音頻wav有兩種途徑傳輸給語音識別系統API(1)直接輸入(2)播放音樂并通過實際應用環境中的物理設備采集之后再輸入給API。因此,對抗樣本攻擊分別可以視為“Wav-to-API(WTA)攻擊”和“Wav-air-API(WAA)攻擊”。

圖4 “惡魔音樂”直接上傳給語音識別API的WTA攻擊

圖5 “惡魔音樂”在實際環境中播放再由智能設備采集識別的

WAA攻擊

智能語音對抗攻擊存在下面四個挑戰:

自動化:需要找到合適的目標函數,利用梯度下降方法在原始樣本上添加擾動逼近目標函數,使最終生成的對抗樣本可以被識別為特殊的文本結果。

物理攻擊:實際應用中播放、錄音設備以及周圍環境噪聲會對樣本的特征造成干擾,難以實現物理攻擊。

隱蔽性:在保證成功率的前提下盡可能小地修改原始樣本,逃過人耳的覺察。

遷移性:在一個平臺上攻擊成功的對抗樣本同樣可能攻擊其他平臺,但是由于平臺之間的差異性,樣本的遷移性通常比較低。

語音識別原理

傳統語音識別包括特征提取、聲學模型和語言模型三個模塊。其中特征提取是對時域信號分幀并計算每幀的頻域特征,通過一系列的變換最終得到模擬人耳的聽覺特征。聲學模型描述的是特征的統計特性和實際發聲的音素對應關系,音素是組成單詞的最小單元,這一模型由神經網絡訓練得到。由于語言有一定的語法、詞法規則,人們訓練出語言模型表示音素、字、詞、句之間的關聯關系,語言模型由加權有限狀態轉換器表示。具體來看這個語音識別過程:首先提取音頻的特征向量,然后計算觀察狀態的統計特性,對應出這些狀態代表音素的可能性概率值,進而計算音素上下文關聯的狀態轉換關系,最后計算出特征向量對應音素序列概率最大的路徑,這個路徑對應的句子就是識別(解碼)結果。

圖6 語音識別原理

音頻直接上傳給系統的WTA攻擊

語音識別不同于圖像識別的是:聲學模型需要結合后面的語言模型共同決定識別結果,而且由于發音的延續性,語音識別受一定的上下文關系影響。由于語言模型結構復雜,攻擊者可以首先逆向分析出什么樣的聲學模型輸出結果(神經網絡的計算結果)一定會被解碼成目標文本,然后以這樣的輸出結果作為目標函數修改原始音頻,直到生成的對抗樣本達到或者非常接近這個目標,那么這個對抗樣本就能夠被識別為想要的文本。確定目標函數后,進一步用梯度下降算法修改x(t)逼近這個目標函數,從而生成修改幅度較小的對抗樣本x‘(t)=x(t)+δ(t),即直接將音頻上傳給語音識別系統API的WTA攻擊已經成功。

圖7 WTA攻擊原理圖

物理世界的WAA攻擊

考慮到實際生活應用中,音樂通常是被播放出來再被語音識別系統錄音接收的,這里播放和錄音設備的電子噪聲以及環境的背景噪聲均會對嵌入音頻的特征進行破壞,直接的辦法是在對抗樣本生成過程中引入“噪聲模型”模擬這種影響。即在對抗樣本生成過程中加入模擬的噪聲,保證這樣之后仍然能夠被系統識別為目標指令,那么嵌入到音樂中的音頻特征就足夠強到可以抵抗實際噪聲的破壞。但是由于對實際應用中噪聲建模需要大量工作,可以采用“隨機噪聲”代替,從而很大程度上簡化噪聲模型的構建過程,同時由于隨機噪聲不拘泥于模擬特殊的設備和環境影響,這種方式生成的對抗樣本具有更強的適應能力,可以很好地實現多種設備及多種環境下的物理攻擊。

圖8 WAA攻擊原理圖

智能語音安全問題越來越多地受人們重視,本文介紹了一種針對傳統語音識別的對抗攻擊方法。通過逆向分析語音識別算法,挖掘深度神經網絡的脆弱性,然后采用梯度下降算法自動化地修改音樂生成對抗樣本,即生成“惡魔音樂”在人們無法覺察的情況下攻擊語音識別系統。進一步通過引入噪聲模型模擬實際應用場景中設備和環境噪聲的影響,提升對抗樣本的魯棒性,從而能夠在實際應用中攻擊商業化平臺(如科大訊飛的訊飛輸入法),而且這種攻擊通過網絡或者無線信號傳播之后攻擊仍然有效。

對抗樣本是人工智能安全應用的一個重要威脅,挖掘深度學習算法的脆弱性,研究深度學習的對抗攻防技術對于人工智能落地具有重要意義。目前來看,提高對抗樣本的隱蔽性、遷移性和物理攻擊成功率還有很遠的路要走。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 語音識別
    +關注

    關注

    38

    文章

    1747

    瀏覽量

    113030
  • 智能語音
    +關注

    關注

    10

    文章

    789

    瀏覽量

    48950

原文標題:CommanderSong:“惡魔音樂”攻擊智能語音識別系統

文章出處:【微信號:bdtdsj,微信公眾號:中科院半導體所】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    《具身智能機器人系統》第10-13章閱讀心得之具身智能機器人計算挑戰

    ,自動生成對抗樣本。我們可以對防御機制進行了系統化梳理:在數據層面,采用清洗和過濾去除惡意樣本;在模型層面,通過知識蒸餾壓縮潛在攻擊面;在訓練層面,引入對抗樣本增強模型魯棒性。這些多層次的防御措施形成
    發表于 01-04 01:15

    浪潮信息剖析智能時代數據存儲領域面臨挑戰與機遇

    在當今數字化時代,算力與存力的協同增長已成為驅動各行各業發展的關鍵力量。特別是在人工智能(AI)這一前沿領域,隨著數據量的爆炸式增長,對存儲系統的需求日益復雜和多樣。近期,在首屆CCF中國存儲大會上,浪潮信息存儲首席架構師孫斌深刻剖析了智能時代數據存儲領域
    的頭像 發表于 12-30 09:43 ?366次閱讀

    Ampere 年度展望:2025年重塑IT格局的四大關鍵趨勢

    ,未來一年各行各業都將面臨重新思考其戰略以適應新變化的挑戰。基于關鍵觀察與行業信號, 以下是 Ampere 對 2025 年做出的四大預測。 趨勢一:從實驗到執行:生成式AI 推理成為焦點 生成式 AI 正在從單純的實驗性工具轉
    的頭像 發表于 12-20 16:11 ?318次閱讀

    UVLED固化機結構的四大模塊

    UVLED固化機作為一種高效、節能的固化設備,在多個行業中發揮著重要作用。其結構設計的合理性直接決定了設備的性能和使用效果。UVLED固化機的四大模塊主要包括光源系統、控制系統、散熱系統和傳送系統
    的頭像 發表于 11-25 16:10 ?337次閱讀
    UVLED固化機結構的<b class='flag-5'>四大</b>模塊

    鑒源實驗室·如何通過雷達攻擊自動駕駛汽車-針對點云識別模型的對抗攻擊的科普

    非常精確,它們也面臨一種新興的威脅——對抗攻擊。 對抗攻擊是一種通過微小但精心設計的擾動,旨在欺騙機器學習模型的
    的頭像 發表于 11-05 15:44 ?408次閱讀
    鑒源實驗室·如何通過雷達<b class='flag-5'>攻擊</b>自動駕駛汽車-針對點云識別模型的<b class='flag-5'>對抗</b>性<b class='flag-5'>攻擊</b>的科普

    語音會議方案

    語音會議方案是一種使用個麥克風進行語音捕捉和處理的會議解決方案,旨在提高會議中的語音清晰度和整體音頻體驗。這種方案通過多個麥克風的協同
    的頭像 發表于 07-23 22:37 ?383次閱讀
    <b class='flag-5'>四</b>麥<b class='flag-5'>語音</b>會議方案

    極限失控的大模型使電力系統面臨的跨域攻擊風險及應對措施

    分析大規模生成式預訓練模型(以下簡稱為大模型)發生極限失控、使電力系統面臨的跨域攻擊風險及相關的應對措施,以期引起業內對這一風險的重視、討論與行動?;诖竽P偷默F狀、發展趨勢以及它與人工智能反叛之間
    發表于 07-22 12:09 ?0次下載

    人工智能語音識別技術詳解

    隨著科技的飛速發展,人工智能(AI)技術已經滲透到我們生活的方方面面,其中語音識別技術作為AI領域的重要分支,更是以其獨特的魅力和廣泛的應用前景,引起了社會各界的廣泛關注。本文將詳細介紹語音識別技術的原理、發展歷程、應用領域以及
    的頭像 發表于 07-01 11:39 ?1728次閱讀

    VBS雷達智能對抗仿真控制系統

    智慧華盛恒輝VBS雷達智能對抗仿真控制系統 智慧華盛恒輝系統概述 智慧華盛恒輝VBS雷達智能對抗仿真控制系統是一種先進的電子戰仿真系統,旨在模擬雷達對抗環境,進行雷達信號/回波的模擬仿真,以及雷達
    的頭像 發表于 06-26 14:56 ?487次閱讀

    蘋果AI服務在華面臨挑戰,尋求本土合作新機遇

    在科技飛速發展的今天,人工智能(AI)已成為各大科技巨頭爭相布局的新戰場。然而,在全球第二大iPhone市場——中國,蘋果公司卻面臨著前所未有的挑戰。
    的頭像 發表于 06-22 16:51 ?1040次閱讀

    全光網應用面臨挑戰

    盡管全光網絡具有諸多優勢和廣闊的應用前景,但在實際應用中仍然面臨一些挑戰,例如: 成本挑戰:全光網絡的建設和維護成本相對較高,包括光纖敷設、光交換設備和光傳輸設備等硬件設備的采購和維護成本。特別是在
    的頭像 發表于 05-09 11:03 ?669次閱讀

    MES實施的四大疑惑

    電子發燒友網站提供《MES實施的四大疑惑.docx》資料免費下載
    發表于 03-01 15:35 ?0次下載

    隨機通信下多智能體系統的干擾攻擊影響研究

    網絡控制系統可能會受到不同類型的網絡攻擊威脅[10-12],主要包括拒絕服務(denial of service, DoS)攻擊[7]、欺騙攻擊[8]、干擾攻擊[9]等。文獻[10]研
    發表于 03-01 11:00 ?689次閱讀
    隨機通信下多<b class='flag-5'>智能</b>體系統的干擾<b class='flag-5'>攻擊</b>影響研究

    華為發布Net5.5G智能云網的四大主力方案

    2024年世界移動通信大會(MWC 2024)期間,華為針對智能化時代的需求發布了Net5.5G智能云網的四大主力方案。華為強調,網絡質量對數字服務質量具有決定性影響,而當前智能化技術
    的頭像 發表于 02-28 09:45 ?527次閱讀

    2024年鋰電四大材料走勢“劃重點”

    GGII2023年中國鋰電四大關鍵材料出貨量數據及2024年市場走勢。
    的頭像 發表于 02-21 09:19 ?2632次閱讀
    2024年鋰電<b class='flag-5'>四大</b>材料走勢“劃重點”
    主站蜘蛛池模板: 亚洲福利一区二区三区 | 天堂网传媒 | 免费在线黄网站 | 亚洲国内精品自在线影视 | 黄色美女网站免费看 | 国产又大又黄又粗又爽 | 青青伊人91久久福利精品 | 5151四虎永久在线精品免费 | 欧美网站在线播放 | 在线观看亚洲一区二区 | 午夜精品久久久久久99热7777 | 欧美激情综合 | 午夜视频在线网站 | 在线视频图片小说 | 毛片毛片 | 美女视频很黄很a免费国产 美女视频很黄很暴黄是免费的 | 老师下面很湿很爽很紧 | 亚洲第一网站快活影院 | 国产在线视频网站 | 97成人免费视频 | 午夜欧美成人久久久久久 | 欧美视频xxxxx| 天天射天天干天天操 | 亚洲国产精品乱码一区二区三区 | 性xxxxx| 国产专区日韩精品欧美色 | 国产在线视频资源 | 91插插视频| 日本经典在线三级视频 | 色媚网| 欧美黑粗硬 | 久久免费视频99 | 久久这里精品青草免费 | 两性色午夜视频自由成熟的性 | 天天操天天干天天摸 | 欧美精品一区在线看 | 色多多网站 | аⅴ资源中文在线天堂 | 国产亚洲第一伦理第一区 | 中国男女全黄大片一级 | 免费视频国产 |