在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

AI換臉已不是新鮮事,深度揭秘AI換臉原理

mK5P_AItists ? 來源:人工智能學(xué)家 ? 2020-05-11 10:56 ? 次閱讀

智東西4月20日消息,AI換臉已不是新鮮事,手機(jī)應(yīng)用市場(chǎng)中有多款換臉app,此前也曾曝出有網(wǎng)絡(luò)IP用明星的面孔偽造色情影片、在大選期間用競(jìng)選者的臉制作虛假影像信息等。

為了規(guī)避Deepfake濫用帶來的惡性后果,許多研究者嘗試用AI技術(shù)開發(fā)鑒定分類器。

然而,谷歌公司和加州大學(xué)伯克利分校的研究人員最近的研究顯示,現(xiàn)在的鑒定技術(shù)水平還不足以100%甄別出AI換臉作品。另一項(xiàng)由加州大學(xué)圣地亞哥分校主導(dǎo)的研究也得出了相同結(jié)論。

這些研究結(jié)果為我們敲響了警鐘,要警惕AI換臉制作的虛假信息。

目前谷歌和加州大學(xué)伯克利分校的研究已經(jīng)發(fā)表在學(xué)術(shù)網(wǎng)站arXiv上,論文標(biāo)題為《用白盒、黑盒攻擊繞過Deepfake圖像鑒別工具(Evading Deepfake-Image Detectors with White- and Black-Box Attacks)》

實(shí)驗(yàn)準(zhǔn)備:訓(xùn)練3種分類器,設(shè)置對(duì)照組

實(shí)現(xiàn)AI換臉的技術(shù)被稱為Deepfake,原理是基于生成對(duì)抗網(wǎng)絡(luò)(generative adversarial networks,GAN)合成虛假圖片。GAN由一個(gè)生成網(wǎng)絡(luò)和一個(gè)判別網(wǎng)絡(luò)組成。 GAN模型的學(xué)習(xí)過程就是生成網(wǎng)絡(luò)和判別網(wǎng)絡(luò)的相互博弈的過程:生成網(wǎng)絡(luò)隨機(jī)合成一張圖片,讓判別網(wǎng)絡(luò)判斷這張圖片的真假,繼而根據(jù)判別網(wǎng)絡(luò)給出的反饋不斷提高“造假”能力,最終做到以假亂真。

研究人員共對(duì)3個(gè)分類器做了測(cè)試,其中兩個(gè)為第三方分類器,一個(gè)為研究人員訓(xùn)練出的用于對(duì)照的分類器。

選用的第三方分類器分別采用兩種不同訓(xùn)練方式。

第一個(gè)分類器模型基于深度殘差網(wǎng)絡(luò)ResNet-50(Deep residual network)。

用到的ResNet-50預(yù)先經(jīng)過大型視覺數(shù)據(jù)庫ImageNet訓(xùn)練,接下來再被訓(xùn)練用于辨別真假圖像。采用包含720000個(gè)訓(xùn)練圖像、4000個(gè)驗(yàn)證圖像的訓(xùn)練集,其中一半為真實(shí)圖像,另一半是用ProGAN生成的合成圖像。合成圖像采用空間模糊和JEPG壓縮方法增強(qiáng)。

經(jīng)過訓(xùn)練后,這個(gè)分類器能準(zhǔn)確識(shí)別出ProGAN生成的圖像,而且還能分類其他未被發(fā)現(xiàn)的圖像。

第二個(gè)鑒定分類器采用的是基于相似性學(xué)習(xí)(similar learning-based)的方法。經(jīng)過訓(xùn)練后這款分類器可以準(zhǔn)確辨認(rèn)出由不同生成器合成的圖像。

研究團(tuán)隊(duì)還自己搭建了一個(gè)鑒定分類器模型,作為前述兩個(gè)鑒定分類器的對(duì)照示例。這個(gè)分類器采用100萬個(gè)ProGAN生成的圖像進(jìn)行訓(xùn)練,其中真假圖像各占一半。論文中指出,這個(gè)分類器的訓(xùn)練管道比前述兩種簡單很多,因此錯(cuò)誤率也更高。

研究人員根據(jù)分類器是否開放了訪問權(quán)限,選用了不同的攻擊方式。對(duì)開發(fā)訪問權(quán)限的分類器采用白盒攻擊;對(duì)不開放訪問權(quán)限的分類器采用黑盒攻擊。

另外,研究人員用接收者操作特征曲線(ROC曲線)評(píng)估分類器的正確率。評(píng)估標(biāo)準(zhǔn)是曲線下面積(AUC)的大小。AUC的取值范圍為0~1,一般來說AUC>0.5即代表分類器有預(yù)測(cè)價(jià)值,AUC值越大代表分類器準(zhǔn)確率越高。

4種白盒攻擊方法,AUC最低被降至0.085

對(duì)于開放了訪問權(quán)限的分類器,研究人員用白盒攻擊評(píng)估其穩(wěn)健性。

白盒攻擊即攻擊者能夠獲知分類器所使用的算法以及算法使用的參數(shù)。在產(chǎn)生對(duì)抗性攻擊數(shù)據(jù)的過程中,攻擊者能夠與分類器系統(tǒng)產(chǎn)生交互。

攻擊過程中用到的所有圖像都來自一個(gè)包含94036張圖像的視覺數(shù)據(jù)庫。

開始白盒攻擊之前,基于這個(gè)數(shù)據(jù)庫的分類器的AUC數(shù)值為0.97。即使在執(zhí)行典型的清洗策略隱藏圖像合成痕跡后,分類器的AUC數(shù)值仍保持在0.94以上。

接下來研究人員使用了4種白盒攻擊方法。這4種攻擊在之前的對(duì)抗性示例中已有過研究。攻擊的具體方式是對(duì)圖像進(jìn)行修改,使分類器誤認(rèn)為它們是真實(shí)的。

▲四種攻擊前后,分類器的ROC曲線圖。藍(lán)色實(shí)線代表JPEG格式的合成圖像,藍(lán)色虛線代表PNG格式的合成圖像

第一種是失真最小化攻擊(Distortion-minimizing Attack),即對(duì)合成圖像添加一個(gè)較小的加法擾動(dòng)δ。假設(shè)一個(gè)合成圖像x先被分類器判定為假,施加擾動(dòng)后,(x+δ)就會(huì)被判定為真。

結(jié)果顯示,像素翻轉(zhuǎn)2%,就會(huì)有71.3%的假圖像被誤判為真;像素翻轉(zhuǎn)4%,會(huì)有89.7%的假圖像被誤判為真;像素翻轉(zhuǎn)4~11%,所有的假圖像都會(huì)被誤判為真。

▲a:分類器把假圖像識(shí)別為真;b:分類器把真圖像識(shí)別為假。把像素翻轉(zhuǎn)1%,就會(huì)有一半的假圖像被判定為真;把像素翻轉(zhuǎn)7%,就會(huì)有一半的真圖像被判定為假。

第二種是損失最大化攻擊(Loss-Maximizing Attack),即定義一個(gè)更簡單的目標(biāo)函數(shù),更大限度地提升合成圖像被判定為真的概率。

結(jié)果顯示把未壓縮圖像的像素翻轉(zhuǎn)40%,AUC值就會(huì)從0.966降到0.27。

第三種是通用對(duì)抗性補(bǔ)丁攻擊(Universal Adversarial-Patch Attack)。失真最小化攻擊方法有有一個(gè)局限性:攻擊者需要花費(fèi)0.1秒為每個(gè)圖像定制攻擊方式。為了彌補(bǔ)這一局限性,研究人員創(chuàng)建了一個(gè)單一的可視噪聲模板補(bǔ)丁。這個(gè)補(bǔ)丁可以疊加在任何假圖像上,有效增加了假圖像的迷惑性。

疊加補(bǔ)丁后,分類器的AUC值從0.966降到0.085。

不同于之前三種方法通過對(duì)假圖像施加擾動(dòng)來影響分類結(jié)果,第四種攻擊方法是通用潛空間攻擊(Universal Latent-Space Attack),即對(duì)圖像的潛在空間進(jìn)行攻擊。最終把分類器的AUC值從0.99降到0.17。

▲a為通用對(duì)抗性補(bǔ)丁攻擊效果,b~d為通用潛空間攻擊效果。圖中所有假圖像都被分類器誤判為真

限制條件進(jìn)行黑盒攻擊,AUC值降至0.22以下

論文指出,現(xiàn)實(shí)中的社交網(wǎng)站、約會(huì)網(wǎng)站等,并不會(huì)公開其鑒定分類器的算法,因此很難進(jìn)行前面所說的白盒攻擊。

面對(duì)這種情況,研究人員進(jìn)行了黑盒攻擊。黑盒攻擊假設(shè)對(duì)方知道攻擊的存在,并且掌握了一般的防御策略。

研究結(jié)果顯示,即使在這種限制性較強(qiáng)的黑盒攻擊條件下,鑒定分類器也很容易受到對(duì)抗性因素影響。經(jīng)過黑盒攻擊,分類器的AUC數(shù)值下降到0.22以下。

結(jié)語:現(xiàn)有分類器有局限性,仍需深入研究

谷歌公司和加州大學(xué)伯克利分校研究團(tuán)隊(duì)證明,只要對(duì)虛假圖片適當(dāng)加以處理,就能使其“騙”過分類器。

這種現(xiàn)象令人擔(dān)憂,論文中寫道:“部署這樣的分類器會(huì)比不部署還糟糕,不僅虛假圖像本身顯得十分真實(shí),分類器的誤判還會(huì)賦予它額外的可信度”。

因此,研究人員建議開創(chuàng)新的檢測(cè)方法,研究出可以識(shí)別經(jīng)過再壓縮、調(diào)整大小、降低分辨率等擾動(dòng)手段處理的假圖像。

據(jù)悉,目前有許多機(jī)構(gòu)正在從事這一工作,如臉書、亞馬遜網(wǎng)絡(luò)服務(wù)及其他機(jī)構(gòu)聯(lián)合發(fā)起了“Deepfake鑒別挑戰(zhàn)”,期待能探索出更好的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • AI
    AI
    +關(guān)注

    關(guān)注

    88

    文章

    34534

    瀏覽量

    276062
  • 數(shù)據(jù)庫
    +關(guān)注

    關(guān)注

    7

    文章

    3905

    瀏覽量

    65866
  • 分類器
    +關(guān)注

    關(guān)注

    0

    文章

    153

    瀏覽量

    13421

原文標(biāo)題:深度揭秘AI換臉原理,為啥最先進(jìn)分類器也認(rèn)不出?

文章出處:【微信號(hào):AItists,微信公眾號(hào):人工智能學(xué)家】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    寧德時(shí)代再發(fā)電新技術(shù),未來將建三萬座電站

    電子發(fā)燒友網(wǎng)報(bào)道(文/黃山明)近日,寧德時(shí)代董事長曾毓群公開表示,預(yù)計(jì)到2030年,電、家充、公共充電樁將三分天下。寧德時(shí)代將持續(xù)推進(jìn)電標(biāo)準(zhǔn)化,未來所有電池新技術(shù)都將應(yīng)用于巧克力電車型。并計(jì)劃
    的頭像 發(fā)表于 12-22 01:19 ?2573次閱讀

    AKOOL發(fā)布全球首款實(shí)時(shí)攝像頭

    近日,硅谷新銳公司AKOOL發(fā)布全球首款實(shí)時(shí)攝像頭Akool Live Camera,集虛擬數(shù)字人、AI視頻翻譯、實(shí)時(shí)、實(shí)時(shí)AI視頻生成四大功能于一身,重新定義了
    的頭像 發(fā)表于 06-09 16:30 ?452次閱讀

    《DNESP32S3使用指南-IDF版_V1.6》第六十章 貓檢測(cè)實(shí)驗(yàn)

    第六十章 貓檢測(cè)實(shí)驗(yàn) 貓檢測(cè)與人臉檢測(cè)一樣,也是基于數(shù)字圖像中查找和識(shí)別貓。本章,我們使用樂鑫AI庫來實(shí)現(xiàn)貓檢測(cè)功能。本章分為如下幾
    發(fā)表于 04-01 09:28

    AI Agent 應(yīng)用與項(xiàng)目實(shí)戰(zhàn)》----- 學(xué)習(xí)如何開發(fā)視頻應(yīng)用

    再次感謝發(fā)燒友提供的閱讀體驗(yàn)活動(dòng)。本期跟隨《AI Agent 應(yīng)用與項(xiàng)目實(shí)戰(zhàn)》這本書學(xué)習(xí)如何構(gòu)建開發(fā)一個(gè)視頻應(yīng)用。AI Agent是一種智能應(yīng)用,能夠根據(jù)用戶需求和環(huán)境變化做出相應(yīng)響應(yīng)。通常基于深度
    發(fā)表于 03-05 19:52

    安信可AI:神仙也得乖乖刷!......

    的人臉識(shí)別失效! 最后還是靠守門大叔現(xiàn)場(chǎng)手動(dòng)畫像,重新錄入腫才得以進(jìn)入...... 小安覺得,如果是使用指紋解鎖不就沒這個(gè)問題了嗎?但是又一想對(duì)于神仙來說,“逼格”還是很重要的。如果是使用指紋解鎖,需要用手指“戳”向
    的頭像 發(fā)表于 02-26 14:18 ?389次閱讀
    安信可<b class='flag-5'>AI</b>:神仙也得乖乖刷<b class='flag-5'>臉</b>!......

    RMSL201-1301:高性能刷支付解決方案

    :從DSP到AI芯片,從深度算法到光學(xué)設(shè)計(jì),全方位覆蓋刷支付的技術(shù)需求。 ISP優(yōu)化:針對(duì)人像進(jìn)行ISP優(yōu)化,即使在復(fù)雜極端的光環(huán)境下,也能保證人臉效果的清晰與準(zhǔn)確。 優(yōu)質(zhì)生產(chǎn)合作:與一流的模組生產(chǎn)合作伙伴攜手,確保產(chǎn)品質(zhì)量達(dá)
    的頭像 發(fā)表于 02-07 17:59 ?746次閱讀

    榮耀帥,一艘AI巨輪的舵手更替會(huì)帶來什么?

    IPO前夜帥,榮耀的未來如何書寫?從三個(gè)問題尋找答案
    的頭像 發(fā)表于 01-20 09:35 ?2610次閱讀
    榮耀<b class='flag-5'>換</b>帥,一艘<b class='flag-5'>AI</b>巨輪的舵手更替會(huì)帶來什么?

    AI服務(wù)器SAS硬盤汰與數(shù)據(jù)抹除指南

    隨著AI技術(shù)的廣泛應(yīng)用,AI服務(wù)器中的SAS硬盤扮演著關(guān)鍵角色。但隨著時(shí)間的推移,硬盤性能下降,汰和數(shù)據(jù)汰變得必要。本文討論了硬盤汰
    的頭像 發(fā)表于 11-26 11:18 ?535次閱讀
    <b class='flag-5'>AI</b>服務(wù)器SAS硬盤汰<b class='flag-5'>換</b>與數(shù)據(jù)抹除指南

    什么是電系統(tǒng)?驅(qū)動(dòng)電動(dòng)汽車未來的“能源驛站”

    安科瑞徐赟杰18706165067 隨著新能源汽車保有量上升,新能源汽車充電設(shè)施需求量同步增加。由于我國土地、電力資源相對(duì)緊張,所以我們認(rèn)為隨著車輛保有量繼續(xù)增加, 電模式有望成為對(duì)充電模式
    的頭像 發(fā)表于 11-15 09:19 ?931次閱讀
    什么是<b class='flag-5'>換</b>電系統(tǒng)?驅(qū)動(dòng)電動(dòng)汽車未來的“能源驛站”

    AI大模型與深度學(xué)習(xí)的關(guān)系

    AI大模型與深度學(xué)習(xí)之間存在著密不可分的關(guān)系,它們互為促進(jìn),相輔相成。以下是對(duì)兩者關(guān)系的介紹: 一、深度學(xué)習(xí)是AI大模型的基礎(chǔ) 技術(shù)支撐 :深度
    的頭像 發(fā)表于 10-23 15:25 ?2753次閱讀

    AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》第二章AI for Science的技術(shù)支撐學(xué)習(xí)心得

    人工智能在科學(xué)研究中的核心技術(shù),包括機(jī)器學(xué)習(xí)、深度學(xué)習(xí)、神經(jīng)網(wǎng)絡(luò)等。這些技術(shù)構(gòu)成了AI for Science的基石,使得AI能夠處理和分析復(fù)雜的數(shù)據(jù)集,從而發(fā)現(xiàn)隱藏在數(shù)據(jù)中的模式和規(guī)律。 2. 高性能
    發(fā)表于 10-14 09:16

    萬惡的Deepfake,為什么百禁不絕?

    AI的危害,不在于其高深,而在于低成本
    的頭像 發(fā)表于 10-09 09:18 ?2671次閱讀
    萬惡的Deepfake,為什么百禁不絕?

    什么是電連接器

    電連接器是一種高壓連接器,安裝在整車中,屬于車載連接器。它利用導(dǎo)體和絕緣體的特性,將電能和數(shù)據(jù)信號(hào)從電站設(shè)備傳輸?shù)诫妱?dòng)汽車的電池組,實(shí)現(xiàn)能源的快速補(bǔ)充。電連接器通常由插頭和插座兩部分組成,通過精密的對(duì)接與鎖定機(jī)制,確保在
    的頭像 發(fā)表于 09-24 15:53 ?581次閱讀
    什么是<b class='flag-5'>換</b>電連接器

    AI”掠走數(shù)百萬美金,跨境支付企業(yè)如何應(yīng)對(duì)深度偽造風(fēng)險(xiǎn)?

    導(dǎo)語:隨著全球人工智能技術(shù)的井噴發(fā)展,深度偽造技術(shù)迎來不斷升級(jí),由此衍生的合成身份欺詐遍布電商、社交、支付等諸多行業(yè),而跨境支付行業(yè)也深受其擾,欺詐團(tuán)伙利用AI合成虛假身份配合一系列操作掠走大額資產(chǎn)
    的頭像 發(fā)表于 07-29 15:19 ?1138次閱讀
    “<b class='flag-5'>AI</b><b class='flag-5'>換</b><b class='flag-5'>臉</b>”掠走數(shù)百萬美金,跨境支付企業(yè)如何應(yīng)對(duì)<b class='flag-5'>深度</b>偽造風(fēng)險(xiǎn)?

    揭秘!刷機(jī)如何通過氣密性檢測(cè)儀實(shí)現(xiàn)高效能

    在2024年的今天,隨著科技的快速發(fā)展,刷機(jī)已經(jīng)成為我們?nèi)粘I钪胁豢苫蛉钡囊徊糠郑瑥V泛應(yīng)用于支付、門禁、考勤等多個(gè)領(lǐng)域。然而,對(duì)于刷機(jī)的安全性,人們一直保持著高度的關(guān)注。為了確保刷機(jī)的穩(wěn)定運(yùn)行并抵御各種安全威脅,刷
    的頭像 發(fā)表于 07-09 14:52 ?613次閱讀
    <b class='flag-5'>揭秘</b>!刷<b class='flag-5'>臉</b>機(jī)如何通過氣密性檢測(cè)儀實(shí)現(xiàn)高效能
    主站蜘蛛池模板: 亚洲伊人久久大香线蕉结合 | 手机看片1024日韩 | 亚洲黄色官网 | 亚欧毛片基地国产毛片基地 | 久久久久久久综合色一本 | 国产一级毛片午夜福 | 色婷婷一区二区三区四区成人 | 欧美在线一区二区三区 | 四虎国产精品永免费 | 国产三级香港三级人妇 | 狠狠干奇米| 波多野结衣三个女人蕾丝边 | 欧美午夜寂寞影院安卓列表 | 色牛网| freee性欧美 freesexvideo性2 | 色五月激情五月 | 4438x成人全国| 欧美性色黄 | 夜夜操夜夜爱 | 亚洲一区二区免费看 | 色在线看 | 天天撸夜夜操 | 日日干日日爽 | 精品国产乱子伦一区 | 精品国产三级在线观看 | 妖精视频一区二区三区 | 国产在线观看www鲁啊鲁免费 | 日韩精品无码一区二区三区 | 日本三级强在线观看 | 亚洲色妞| 国产精品久久久亚洲 | 久久亚洲国产精品五月天 | 日本在线一区 | 福利看片 | 毛茸茸成熟妇女亚洲人 | 国产美女一级视频 | 色多多在线 | 免费一级特黄特色大片在线观看 | 狠狠色噜噜狠狠狠狠米奇777 | 亚洲精品免费视频 | 香港经典a毛片免费观看爽爽影院 |