两种类型的数据集中毒攻击 可能会破坏AI系统结果
一个由来自谷歌、苏黎世联邦理工学院、英伟达和Robust Intelligence的成员组成的计算机科学研究人员团队正在强调两种数据集中毒攻击,这些攻击可能被不良行为者用来破坏人工智能系统的结果。该组织写了一篇论文,概述了他们所识别的攻击类型,并将其发布在arXiv预印本服务器上。
随着深度学习神经网络的发展,人工智能应用成为大新闻。由于其独特的学习能力,它们可以应用于各种环境。但是,正如这项新工作的研究人员所指出的那样,他们都有一个共同点,那就是需要高质量的数据用于训练目的。
因为这样的系统从他们所看到的东西中学习,如果他们遇到错误的事情,他们没有办法知道它,从而将其纳入他们的规则中。例如,考虑一个经过训练的 AI 系统,该系统可以将乳房 X 光检查上的模式识别为癌性肿瘤。这些系统将通过向它们展示在乳房X光检查期间收集的真实肿瘤的许多例子来训练。
但是,如果有人将显示癌性肿瘤的图像插入数据集中,但它们被标记为非癌性肿瘤,会发生什么?很快,该系统将开始丢失这些肿瘤,因为它被教导将它们视为非癌性肿瘤。在这项新的努力中,研究小组已经表明,使用互联网上公开数据训练的人工智能系统可能会发生类似的事情。
研究人员首先指出,互联网上URL的所有权通常会过期,包括那些被AI系统用作来源的URL。这使得它们可供希望破坏人工智能系统的邪恶类型购买。如果购买了这样的URL,然后用于创建包含虚假信息的网站,人工智能系统将把这些信息添加到其知识库中,就像将真实信息一样容易,这将导致人工智能系统产生不太理想的结果。
研究小组称这种类型的攻击为分视图中毒。测试表明,这种方法可以用来购买足够的URL来毒害大部分主流AI系统,只需10,000美元。
人工智能系统还有另一种被颠覆的方式——在维基百科等众所周知的数据存储库中操纵数据。研究人员指出,这可以通过在常规数据转储之前修改数据来完成,防止监视器在将更改发送到AI系统并由AI系统使用之前发现更改。他们称这种方法为先行中毒。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【首都师范大学是211吗】一、“首都师范大学是211吗”是许多考生和家长在选择大学时经常提出的问题。实际上,...浏览全文>>
-
【首都师范大学科德学院自考和统招毕业证不一样吗有什么不一样的】在选择继续教育方式时,很多学生都会关注“...浏览全文>>
-
【首都师范大学科德学院自考本科国家承认学历吗】一、“首都师范大学科德学院自考本科国家承认学历吗”是许多...浏览全文>>
-
【首都师范大学科德学院怎么样首都师范大学科德学院介绍】首都师范大学科德学院是一所位于北京市的全日制本科...浏览全文>>
-
【第一次电影剧情】《第一次》是一部由美国导演理查德·林克莱特(Richard Linklater)执导的电影,于2004年...浏览全文>>
-
【首都师范大学科德学院学费一年多少钱】首都师范大学科德学院是一所经教育部批准设立的全日制本科独立学院,...浏览全文>>
-
【第一次点外卖的流程】对于第一次尝试点外卖的人来说,整个过程可能会有些陌生。不过,只要按照步骤来,就能...浏览全文>>
-
【首都师范大学科德学院学费为什么要这么贵】首都师范大学科德学院作为一所独立学院,近年来在学费方面引发了...浏览全文>>
-
【第一次登泰山的忌讳】泰山,作为五岳之首,不仅是中国文化的重要象征,也是无数人心中的朝圣之地。对于第一...浏览全文>>
-
【首都师范大学科德学院位于哪个城市】首都师范大学科德学院是一所独立学院,隶属于首都师范大学。对于许多学...浏览全文>>