首页 动态 > > 正文

两种类型的数据集中毒攻击 可能会破坏AI系统结果

2023-03-08 19:58:02 来源:互联网 分享到:


(相关资料图)

一个由来自谷歌、苏黎世联邦理工学院、英伟达和Robust Intelligence的成员组成的计算机科学研究人员团队正在强调两种数据集中毒攻击,这些攻击可能被不良行为者用来破坏人工智能系统的结果。该组织写了一篇论文,概述了他们所识别的攻击类型,并将其发布在arXiv预印本服务器上。

随着深度学习神经网络的发展,人工智能应用成为大新闻。由于其独特的学习能力,它们可以应用于各种环境。但是,正如这项新工作的研究人员所指出的那样,他们都有一个共同点,那就是需要高质量的数据用于训练目的。

因为这样的系统从他们所看到的东西中学习,如果他们遇到错误的事情,他们没有办法知道它,从而将其纳入他们的规则中。例如,考虑一个经过训练的 AI 系统,该系统可以将乳房 X 光检查上的模式识别为癌性肿瘤。这些系统将通过向它们展示在乳房X光检查期间收集的真实肿瘤的许多例子来训练。

但是,如果有人将显示癌性肿瘤的图像插入数据集中,但它们被标记为非癌性肿瘤,会发生什么?很快,该系统将开始丢失这些肿瘤,因为它被教导将它们视为非癌性肿瘤。在这项新的努力中,研究小组已经表明,使用互联网上公开数据训练的人工智能系统可能会发生类似的事情。

研究人员首先指出,互联网上URL的所有权通常会过期,包括那些被AI系统用作来源的URL。这使得它们可供希望破坏人工智能系统的邪恶类型购买。如果购买了这样的URL,然后用于创建包含虚假信息的网站,人工智能系统将把这些信息添加到其知识库中,就像将真实信息一样容易,这将导致人工智能系统产生不太理想的结果。

研究小组称这种类型的攻击为分视图中毒。测试表明,这种方法可以用来购买足够的URL来毒害大部分主流AI系统,只需10,000美元。

人工智能系统还有另一种被颠覆的方式——在维基百科等众所周知的数据存储库中操纵数据。研究人员指出,这可以通过在常规数据转储之前修改数据来完成,防止监视器在将更改发送到AI系统并由AI系统使用之前发现更改。他们称这种方法为先行中毒。

关键词:

x 广告

临沂市举行首批沂蒙山世界地质公园授牌仪式 带动区域经济社会发展

首夏犹清万物秀,芬芳四溢聚蒙山。为充分发挥沂蒙山世界地质公园世界级金字招牌作用,全力服务激活蒙山旅游战略,大力带动区域经济社会发展

郑州新郑挂牌出让5宗国有建设用地使用权 起始价1.74亿元

5月20日,郑州新郑市公共资源中心披露,以挂牌方式出让5宗国有建设用地使用权。据观点新媒体了解,新郑出(2022)11号(网)地块位于新区万福路

4.2万余名残疾人有了专属辅助器具

市残联辅助器具中心为我提供的这辆轮椅,可以躺可以坐,时间长也不太累。由于交通事故导致高位截瘫,张家口市桥东区重度肢体残疾人边海卧病

大庆航空救援支队张家口驻防队伍圆满完成任务

近日,在跨省驻防460余天,圆满完成北京2022年冬奥会和冬残奥会张家口赛区森林防灭火、应急救援等安保任务后,大庆航空救援支队张家口驻防

张家口宣化区不动产登记中心全面提升登记服务工作效率

在工作人员的指引下,半个小时就办完了,没想到这么方便。近日,在宣化区不动产登记中心,前来办理房屋抵押手续的市民孙淑苗高兴地对记者说

x 广告

Copyright   2015-2022 北方地质网版权所有  备案号:京ICP备2021034106号-50   联系邮箱: 55 16 53 8@qq.com