在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

利用對抗補丁在真實世界中攻擊自動駕駛系統

ml8z_IV_Technol ? 來源:YXQ ? 2019-05-08 14:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

自動駕駛的安全性是非常值得關注的。而最近由北京航空航天大學、悉尼大學和劍橋大學的一項新研究表明,一張紙便可以“迷惑”AI自動駕駛系統。

一張簡單的涂鴉貼畫就能讓AI自動駕駛系統產生致命錯誤乃至車毀人亡!

來自北京航空航天大學(Beihang University)、悉尼大學(University of Sydney)和劍橋大學(University of Cambridge)的一項最新研究成果顯示,將一張用打印機簡單打印出來的涂鴉貼畫貼在路牌上就可以讓AI自動駕駛系統完全誤分類

圖1 利用對抗補丁在真實世界中攻擊自動駕駛系統

如上圖所示,將生成的涂鴉貼畫貼在北航校園中標為“限速20km/h”的真實路牌上后,AI自動駕駛系統完全被誤分類,將其識別為“No Entry”(禁行)。該涂鴉貼畫在論文中被稱為 “對抗補丁”(adversarial patch),正是這塊補丁 “欺騙” 了 AI 自動駕駛系統,讓系統將該路牌誤分類,在top-5分類中都沒有正確標簽“限速20km/h”。

該團隊發表了題為Perceptual-Sensitive GAN for Generating Adversarial Patches的論文。該論文使用對抗生成網絡(GAN)來生成視覺保真度較好且與場景語義相關度較高的對抗補丁(如:路牌和貼畫,路牌和涂鴉等),可以在數字世界(digital-world)和物理世界(physical-world)完成深度學習模型的攻擊,目前該論文已在全球人工智能頂級會議AAAI-2019上發表。

論文地址:

https://www.aaai.org/Papers/AAAI/2019/AAAI-LiuA.723.pdf

經實驗證實,用該方法生成的對抗補丁 (adversarial patch)具有穩定的攻擊效果,將其貼在路牌上后,不會影響人類對于路牌語義信息的認知,且由于場景語義相關性人類也不會感覺到“違和”;但是,該對抗補丁對于AI自動駕駛系統則是毀滅性的。例如,這種攻擊可能被惡意地用來攻擊自動駕駛系統,入侵者只要將一小片貼畫貼在路牌上,當自動駕駛汽車駛過時就可能會造成系統的致命錯誤,導致車禍產生。

使用對抗生成網絡(GAN)生成對抗補丁

該論文提出了一種使用對抗生成網絡來生成視覺保真度較好且與場景語義相關度較高的對抗補丁的方法(PS-GAN),并且結合系統分類器注意力信息使得補丁的攻擊具備穩定性。算法模型提出了一種Patch-to-patch translation的過程,將輸入的普通涂鴉圖片轉換生成為具有攻擊性的涂鴉圖片。算法的整體架構如下:

圖 2 算法PSGAN架構圖

為了達成效果,PSGAN的優化目標包含以下幾個部分:

提升視覺保真度和感知相關性

為了提升生成的對抗補丁的視覺保真度,他們引入了GAN損失函數:

同時,為了保持感知相關性并控制擾動在合適的范圍內,他們引入了patch損失函數:

對抗補丁的攻擊性

為了使產生的對抗補丁具有攻擊性,我們引入了attack損失函數的損失函數:

該損失函數的目標是讓生成的對抗補丁貼在圖片上后,深度學習模型分類器對于該圖片的正確類別的預測降低。

整體的優化函數

將整個優化過程轉化為對抗生成的極大極小優化過程:

模型的注意力敏感度

為了進一步提升對抗補丁的攻擊效果和穩定性,該論文選擇讓對抗補丁放置在深度學習模型分類敏感的位置。最直觀的思路是利用注意力機制(attention & saliency),選擇圖片中對于模型分類最敏感最重要的區域去放置對抗補丁實施攻擊。

實驗結果:自動駕駛真的安全嗎?

通過實驗結果評估 生成的對抗補丁的有效性。主要針對GTSRB和ImageNet數據集進行測試。

視覺效果

圖 3 不同算法生成的對抗補丁的視覺效果

通過上圖展示可以看出,作者提出的算法(第三行PSGAN)與其他對比算法相比,生成的對抗補丁具有非常好的視覺效果和語義相關性。對比算法生成對抗補丁一般都是比較雜亂的噪音,放置在圖片中顯得非常突兀;PSGAN生成的對抗補丁視覺效果較好,而且具備較高的語義相關性(如:猩猩與蘋果,路牌與涂鴉貼畫等)。

攻擊效果

為了驗證模型生成的對抗補丁的攻擊性,論文分別從白盒攻擊(white-box)和黑盒攻擊(black-box)的角度進行了測試。

在黑盒攻擊場景下,算法通過在一種模型上生成對抗補丁并遷移攻擊其它模型,可以從下表中看到,由PSGAN產生的對抗補丁具有很好的遷移攻擊性。這說明,入侵者可以不用了解目標AI自動駕駛系統所使用的算法模型,只需要使用該算法生成對抗補丁,就可以利用其遷移性實施攻擊。

圖 4 GTSRB數據集下模型在對抗補丁黑盒攻擊場景下的分類準確率

在白盒攻擊場景下,算法基于給定的模型生成對抗樣本并對該模型實施攻擊。生成的對抗補丁在保持較高語義相關性的同時,仍能具備較強的攻擊性。

與此同時,研究團隊為了驗證生成對抗補丁的攻擊性不是由于遮蓋了目標的關鍵信息,還使用了普通的 patch 進行了實驗。比如他們會使用普通的涂鴉貼畫貼在同樣的位置,通過結果看到,深度學習模型的分類準確率基本上沒有明顯的變化,這更證明了生成的對抗補丁的攻擊性。

圖 5 模型在對抗補丁白盒攻擊場景下的分類準確率

(ImageNet只選擇了部分類別)

最后,為了驗證算法生成的對抗補丁的攻擊穩定性,論文還對算法訓練不同周期時生成的對抗補丁的攻擊性的效果進行了測試。如圖所示,可以看到PSGAN的攻擊性較為穩定,攻擊能力持續上升并最終保持穩定;而對比算法產生的對抗補丁的攻擊性則不穩定,訓練了幾百個epoch之后仍會產生較大的波動。

圖 6 算法攻擊穩定性

真實世界(physical-world)中的攻擊性

圖 7 真實世界中的攻擊

為了驗證算法生成的對抗補丁再真實世界中也具有攻擊性,論文選擇在北京航空航天大學校園中的真實路牌上(限速20km/h)進行驗證。作者使用普通的打印機將生成的對抗補丁打印出來,并貼在路牌的合適位置,選擇不同距離(1米,3米,5米)和角度(0°,15°,30°,-15°,-30°)拍照并測試深度學習模型的分類結果,其平均分類準確率從86.7%降低至17.2%。人類對于路牌語義信息沒有任何誤解,也不會對于貼畫感到“違和”,但是深度學習模型則產生了致命分類錯誤。

未來展望

雖然人工智能技術在各個領域都取得了巨大的成功過,但是人工智能安全問題仍不容忽視。近日,清華大學的朱軍教授所帶領的團隊提出了一種基于決策的黑盒攻擊方法——演化攻擊(Evolutionary Attack)來攻擊人臉識別系統[可加鏈接];比利時魯汶大學 (KU Leuven) 幾位研究人員最近的研究發現,借助一張簡單打印出來的對抗補丁,就可以大大降低監控系統對人類的識別率,可以將人隱藏起來。

與此同時,即使AI自動駕駛已經取得了成功并在現實世界中應用,但由北京航空航天大學(Beihang University)、悉尼大學(University of Sydney)和劍橋大學(University of Cambridge)的研究人員提出的算法PSGAN仍可以在黑盒場景下對其系統進行攻擊。可以說,這個方法將真實世界自動駕駛存在的安全漏洞極大地暴露了出來。

當然,對抗攻擊技術的進步也將催生更多對于模型魯棒性、穩定性和安全性的研究和發展。未來,如何打造安全、可靠的人工智能系統則顯得至關重要。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • AI
    AI
    +關注

    關注

    88

    文章

    34747

    瀏覽量

    276846
  • 自動駕駛
    +關注

    關注

    788

    文章

    14260

    瀏覽量

    170118

原文標題:危險!一張貼畫就能迷惑AI,對抗補丁或讓自動駕駛車毀人亡

文章出處:【微信號:IV_Technology,微信公眾號:智車科技】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    自動駕駛中常提的世界模型是個啥?

    對外部環境進行抽象和建模的技術,讓自動駕駛系統一個簡潔的內部“縮影”里,對真實世界進行描述與預測,從而為感知、決策和規劃等關鍵環節提供有力
    的頭像 發表于 06-24 08:53 ?89次閱讀
    <b class='flag-5'>自動駕駛</b>中常提的<b class='flag-5'>世界</b>模型是個啥?

    激光雷達自動駕駛領域中的優勢

    自動駕駛系統,激光雷達起到了至關重要的作用,它是實現高度自動駕駛的關鍵傳感器之一。激光雷達通過發射和接收多束脈沖信號,通過測量ToF(T
    的頭像 發表于 05-15 11:15 ?392次閱讀
    激光雷達<b class='flag-5'>在</b><b class='flag-5'>自動駕駛</b>領域中的優勢

    新能源車軟件單元測試深度解析:自動駕駛系統視角

    的潛在風險增加,尤其是自動駕駛等安全關鍵系統。根據ISO 26262標準,自動駕駛系統的安全
    發表于 05-12 15:59

    從《自動駕駛地圖數據規范》聊高精地圖自動駕駛的重要性

    自動駕駛地圖作為L3級及以上自動駕駛技術的核心基礎設施,其重要性隨著智能駕駛技術的發展愈發顯著?!?b class='flag-5'>自動駕駛地圖數據規范》(DB11/T 2041-2022)由北京市規劃和自然資源委員會
    的頭像 發表于 01-05 19:24 ?2264次閱讀
    從《<b class='flag-5'>自動駕駛</b>地圖數據規范》聊高精地圖<b class='flag-5'>在</b><b class='flag-5'>自動駕駛</b><b class='flag-5'>中</b>的重要性

    標貝科技:自動駕駛的數據標注類別分享

    自動駕駛訓練模型的成熟和穩定離不開感知技術的成熟和穩定,訓練自動駕駛感知模型需要使用大量準確真實的數據。據英特爾計算,L3+級自動駕駛每輛汽車每天產生的數據高達4000GB,作為
    的頭像 發表于 11-22 15:07 ?1905次閱讀
    標貝科技:<b class='flag-5'>自動駕駛</b><b class='flag-5'>中</b>的數據標注類別分享

    標貝科技:自動駕駛的數據標注類別分享

    自動駕駛訓練模型的成熟和穩定離不開感知技術的成熟和穩定,訓練自動駕駛感知模型需要使用大量準確真實的數據。據英特爾計算,L3+級自動駕駛每輛汽車每天產生的數據高達4000GB,作為
    的頭像 發表于 11-22 14:58 ?3528次閱讀
    標貝科技:<b class='flag-5'>自動駕駛</b><b class='flag-5'>中</b>的數據標注類別分享

    MEMS技術自動駕駛汽車的應用

    的核心作用 MEMS傳感器以其微小但功能強大的特性,自動駕駛汽車中發揮著至關重要的作用。它們能夠實時監測和控制車輛的各種參數,為自動駕駛系統
    的頭像 發表于 11-20 10:19 ?1371次閱讀

    鑒源實驗室·如何通過雷達攻擊自動駕駛汽車-針對點云識別模型的對抗攻擊的科普

    非常精確,它們也面臨一種新興的威脅——對抗攻擊。 對抗攻擊是一種通過微小但精心設計的擾動,旨在欺騙機器學習模型的攻擊方式。對于
    的頭像 發表于 11-05 15:44 ?836次閱讀
    鑒源實驗室·如何通過雷達<b class='flag-5'>攻擊</b><b class='flag-5'>自動駕駛</b>汽車-針對點云識別模型的<b class='flag-5'>對抗</b>性<b class='flag-5'>攻擊</b>的科普

    自動駕駛HiL測試方案案例分析--ADS HiL測試系統#ADAS #自動駕駛 #VTHiL

    自動駕駛
    北匯信息POLELINK
    發布于 :2024年10月22日 15:20:19

    神經重建在自動駕駛模擬的應用

    AD和ADAS系統需要在能代表真實世界的3D環境條件下,依靠閉環驗證確保安全性和性能,然而手工構建的3D環境很難解決Sim2Real的差距并且可擴展方面存在一定的局限性。為此康謀為您
    的頭像 發表于 08-21 10:03 ?1278次閱讀
    神經重建在<b class='flag-5'>自動駕駛</b>模擬<b class='flag-5'>中</b>的應用

    FPGA自動駕駛領域有哪些優勢?

    較高,但在處理復雜計算任務時,FPGA的能效比通常更優。這是因為FPGA能夠針對特定任務進行優化,減少不必要的計算和資源浪費。自動駕駛系統,這種高能效比有助于延長車輛續航時間和減少
    發表于 07-29 17:11

    FPGA自動駕駛領域有哪些應用?

    是FPGA自動駕駛領域的主要應用: 一、感知算法加速 圖像處理:自動駕駛需要通過攝像頭獲取并識別道路信息和行駛環境,這涉及到大量的圖像處理任務。FPGA
    發表于 07-29 17:09

    自動駕駛的傳感器技術介紹

    自動駕駛的傳感器技術是自動駕駛系統的核心組成部分,它使車輛能夠感知并理解周圍環境,從而做出智能決策。以下是對自動駕駛傳感器技術的詳細介紹,內容涵蓋常見類型、工作原理、
    的頭像 發表于 07-23 16:08 ?3107次閱讀

    Mobileye引領自動駕駛新紀元:L4級無人駕駛系統德國成功路測

    全球自動駕駛技術的浪潮,Mobileye,作為全球自動駕駛解決方案的領軍者,再次邁出了具有里程碑意義的一步。近日,該公司宣布其全自動無人
    的頭像 發表于 07-02 17:04 ?1902次閱讀

    深度學習自動駕駛的關鍵技術

    隨著人工智能技術的飛速發展,自動駕駛技術作為其中的重要分支,正逐漸走向成熟。自動駕駛系統,深度學習技術發揮著至關重要的作用。它通過模擬人
    的頭像 發表于 07-01 11:40 ?1255次閱讀
    主站蜘蛛池模板: 亚洲国产一区二区三区在线观看 | 日本在线不卡一区二区 | 黄 色 片免费观看 | 97精品伊人久久久大香线焦 | 亚洲成a人片毛片在线 | 国产黄色大全 | 天堂视频免费在线观看 | 欧美一区二区三区大片 | 玖玖在线精品 | 男男np主受高h啪啪肉 | 在线天堂中文在线网 | 亚洲人成网站999久久久综合 | 精品视频在线观看视频免费视频 | 曰韩高清一级毛片 | 亚洲欧洲一区二区三区在线 | 久操伊人网 | 69日本xxxxxxxxx96| 人与禽交免费网站视频 | 国产盗摄女厕美女嘘嘘 | 正在播放羽月希与黑人bd在线 | 天天插综合 | 色网站在线看 | 粉嫩尤物在线456 | 91av视频网站 | 久久亚洲国产精品五月天 | 可以免费观看的黄色网址 | 亚洲高清一区二区三区 | 高清一区高清二区视频 | 99视频在线永久免费观看 | 国产精品视频久久久久 | 丁香花在线观看免费观看 | 午夜在线观看福利 | 综合网在线 | 美女扒开尿囗给男人玩的动图 | 在线观看日本免费不卡 | 日本精品视频一视频高清 | 中国女人a毛片免费全部播放 | 免费午夜不卡毛片 | 永久免费毛片 | 亚洲视频二 | www.色午夜|