你亲手晒在网上的照片,正被人拿来喂养 AI

2024-03-18 21:50

本文主要是介绍你亲手晒在网上的照片,正被人拿来喂养 AI,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

1989 年,与圣诞节一同到来的,还有崭新的互联网里程碑:万维网 (WWW)。

万维网的发明者伯纳斯·李认为:互联网最具价值的地方,在于赋予人们平等获取信息的权利。基于这个理念,1993 年 4 月 30 日,万维网对外免费开放,让地球人都成了渔民。

受互联网分享文化的熏陶,随手拍照、分享集赞已是常态,但在人工智能时代,你亲手晒在社交网站上的照片,很可能会把自己推向被监控的境地。

相当数量的人,在不知不觉中,已经成为受害者。

1、人脸识别的“肮脏小秘密”

2020 年初,位于美国的面部识别技术公司 Clearview AI,惊爆丑闻。

Clearview AI 通过软件,悄无声息的从 Facebook 和谷歌等多个网站中,提取人脸图像,并创建了一个数据库,有可靠数据显示,数据库中的人脸图像超过 30 亿张。Clearview AI 一边充实数据库,一边将数据库授权给执法机构使用。

watermark,image_bG9nby9jc2RuXzEucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLGhfNTY=,g_se,x_0,y_0,t_100
图片来源于网络

目前,已有世界各地的数百个执法机构取得授权,甚至还包括一些私营公司。在如此庞大数据集的交易下,照片的拥有者却毫不知情。

这样的事情,远不止这一起。

2019 年,纽约时报发表了一篇报道,题目是《你孩子的照片,是如何为监控技术提供动力的》。

watermark,image_bG9nby9jc2RuXzEucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLGhfNTY=,g_se,x_0,y_0,t_100
纽约时报的报道

克洛伊和贾斯珀的母亲,是众多热衷于用照片记录孩子的母亲之一。2005 年,她在照片分享网站 Flickr 上注册后,上传了很多孩子的照片。

watermark,image_bG9nby9jc2RuXzEucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLGhfNjI=,g_se,x_0,y_0,t_100
图片来源于网络

没想到,14 年后,克洛伊和贾斯珀的照片,和其他家庭的数十万张照片一起,被存储在一个叫做“MegaFace”的数据库中,数据库里有近 70 万个人的肖像,已经被数十家公司下载,不仅用于训练新一代的面部识别算法,也用于跟踪抗议者、监视恐怖分子,以及监视广大公众。

watermark,image_bG9nby9jc2RuXzEucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLGhfNTY=,g_se,x_0,y_0,t_100
MegaFace 数据库中的图像

而这些照片的数十万个主人,在丑闻曝出之前,毫不知情。

我们都知道,人脸识别离不开机器学习,而机器学习的重中之重,就是数据样本。

早期,研究人员想要得到人脸照片,唯一的方式是购买:贴出广告,吸引有意向的人来到实验室,在签署同意书后,让这些人在不同的光线下,用不同的姿势拍照,以此作为训练 AI 的样本。

到了 21 世纪,网络开始兴起,更为快捷方便的照片获取方式出现了,只需在搜索引擎中输入姓名(此时大多是名人),就能下载关于他们的所有照片。

时间继续往后推移,名人的照片已经不能够满足需求,于是,研究人员的目光转移到了社交媒体上的普通人。

由此,人脸识别领域开始出现“肮脏小秘密”:秘密盗用在线照片,用来训练 AI,乃至监控。

2、毒药,亦是解药

欧洲有一个著名的谚语,叫做“阿喀琉斯之踵”。

相传,阿喀琉斯是凡人英雄珀琉斯和海洋女神忒提斯的儿子,打小就受到父母宠爱。后来有预言传出,阿喀琉斯长大之后,会成为伟大的英雄,将参加特洛伊战争,但特洛伊城会陷落,阿喀琉斯也会战死沙场。

母亲忒提斯一听,开始想办法。

为了让阿喀琉斯有金刚不坏之身,她紧紧捏住阿喀琉斯的脚后跟,把他倒提着浸入冥河,这样一来,露在水外的脚后跟,成了阿喀琉斯唯一脆弱的地方。

后来,一切都跟预言的一样,拥有不死之身的阿喀琉斯,被毒箭刺中脚后跟,轰然倒地。

watermark,image_bG9nby9jc2RuXzEucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLGhfNjI=,g_se,x_0,y_0,t_100
图片来源于网络

这个谚语说明:再强大的人,也一定会有致命弱点。而深度机器学习的“阿喀琉斯之踵”,就是对抗性样本。

只要在机器学习的图像中,稍微加入一点点噪声 (干扰像素),机器眼里的熊猫,一瞬间就会变身成为长臂猿。这意味着,深度学习模型其实非常脆弱。

watermark,image_bG9nby9jc2RuXzEucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLGhfNTY=,g_se,x_0,y_0,t_100
熊猫和长臂猿中间,只隔着噪声

这种脆弱性,已经是人工智能时代的安全隐患。

对于无人驾驶来说,攻击者只要在道路上放置几张驾驶员都难以察觉的特殊纸片,无人驾驶车辆途径这里时,就会突然转向隔壁的逆向车道,驾驶员很难及时做出反应。这种攻击就叫做数据投毒。

但毒药在某种场合下,也能变身为解药,比如前面提到的在线照片秘密盗用。

前不久,芝加哥大学研究人员设计出一个工具 Fawkes,利用数据投毒的原理,给照片披上一件“隐身斗篷”,能够避免普通人晒在网上的照片被用来训练 AI。

在机器的眼里,照片只是一堆像素数字,只要极细微的更改照片中的一些像素,机器就无法识别出图像中的人,而在人的眼中,经过修改的照片与原图,几乎没有任何差别。

watermark,image_bG9nby9jc2RuXzEucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLGhfNjI=,g_se,x_0,y_0,t_100
原图与修改图的对比:左上为 Fawkes 第一作者单思雄

研究人员已经将 Fawkes 免费对外开放,当你在各个网站晒出照片之前,只需用 Fawkes 进行修改,就能避免照片被秘密盗用去训练 AI。经过测试,Fawkes 能够让旷世、微软、亚马逊等公司的面部识别算法 100% 失灵。

AI 的毒药,也是“丢脸”的解药。

这也许就是现代版的“以子之矛,攻子之盾”。

watermark,image_bG9nby9jc2RuXzEucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLGhfNTY=,g_se,x_0,y_0,t_100
图片来源于:Cyberpunk 2077

嗨,这里是浅黑科技,在未来面前,我们都是孩子。

想和我做朋友的话,搜索微信 Muzi_Yanni 就可以找到我,想看更多科技故事,欢迎戳→微信公众号:浅黑科技(qianheikeji)。

这篇关于你亲手晒在网上的照片,正被人拿来喂养 AI的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/823766

相关文章

Ilya-AI分享的他在OpenAI学习到的15个提示工程技巧

Ilya(不是本人,claude AI)在社交媒体上分享了他在OpenAI学习到的15个Prompt撰写技巧。 以下是详细的内容: 提示精确化:在编写提示时,力求表达清晰准确。清楚地阐述任务需求和概念定义至关重要。例:不用"分析文本",而用"判断这段话的情感倾向:积极、消极还是中性"。 快速迭代:善于快速连续调整提示。熟练的提示工程师能够灵活地进行多轮优化。例:从"总结文章"到"用

AI绘图怎么变现?想做点副业的小白必看!

在科技飞速发展的今天,AI绘图作为一种新兴技术,不仅改变了艺术创作的方式,也为创作者提供了多种变现途径。本文将详细探讨几种常见的AI绘图变现方式,帮助创作者更好地利用这一技术实现经济收益。 更多实操教程和AI绘画工具,可以扫描下方,免费获取 定制服务:个性化的创意商机 个性化定制 AI绘图技术能够根据用户需求生成个性化的头像、壁纸、插画等作品。例如,姓氏头像在电商平台上非常受欢迎,

从去中心化到智能化:Web3如何与AI共同塑造数字生态

在数字时代的演进中,Web3和人工智能(AI)正成为塑造未来互联网的两大核心力量。Web3的去中心化理念与AI的智能化技术,正相互交织,共同推动数字生态的变革。本文将探讨Web3与AI的融合如何改变数字世界,并展望这一新兴组合如何重塑我们的在线体验。 Web3的去中心化愿景 Web3代表了互联网的第三代发展,它基于去中心化的区块链技术,旨在创建一个开放、透明且用户主导的数字生态。不同于传统

AI一键生成 PPT

AI一键生成 PPT 操作步骤 作为一名打工人,是不是经常需要制作各种PPT来分享我的生活和想法。但是,你们知道,有时候灵感来了,时间却不够用了!😩直到我发现了Kimi AI——一个能够自动生成PPT的神奇助手!🌟 什么是Kimi? 一款月之暗面科技有限公司开发的AI办公工具,帮助用户快速生成高质量的演示文稿。 无论你是职场人士、学生还是教师,Kimi都能够为你的办公文

Andrej Karpathy最新采访:认知核心模型10亿参数就够了,AI会打破教育不公的僵局

夕小瑶科技说 原创  作者 | 海野 AI圈子的红人,AI大神Andrej Karpathy,曾是OpenAI联合创始人之一,特斯拉AI总监。上一次的动态是官宣创办一家名为 Eureka Labs 的人工智能+教育公司 ,宣布将长期致力于AI原生教育。 近日,Andrej Karpathy接受了No Priors(投资博客)的采访,与硅谷知名投资人 Sara Guo 和 Elad G

AI hospital 论文Idea

一、Benchmarking Large Language Models on Communicative Medical Coaching: A Dataset and a Novel System论文地址含代码 大多数现有模型和工具主要迎合以患者为中心的服务。这项工作深入探讨了LLMs在提高医疗专业人员的沟通能力。目标是构建一个模拟实践环境,人类医生(即医学学习者)可以在其中与患者代理进行医学

AI行业应用(不定期更新)

ChatPDF 可以让你上传一个 PDF 文件,然后针对这个 PDF 进行小结和提问。你可以把各种各样你要研究的分析报告交给它,快速获取到想要知道的信息。https://www.chatpdf.com/

【北交大信息所AI-Max2】使用方法

BJTU信息所集群AI_MAX2使用方法 使用的前提是预约到相应的算力卡,拥有登录权限的账号密码,一般为导师组共用一个。 有浏览器、ssh工具就可以。 1.新建集群Terminal 浏览器登陆10.126.62.75 (如果是1集群把75改成66) 交互式开发 执行器选Terminal 密码随便设一个(需记住) 工作空间:私有数据、全部文件 加速器选GeForce_RTX_2080_Ti

AI Toolkit + H100 GPU,一小时内微调最新热门文生图模型 FLUX

上个月,FLUX 席卷了互联网,这并非没有原因。他们声称优于 DALLE 3、Ideogram 和 Stable Diffusion 3 等模型,而这一点已被证明是有依据的。随着越来越多的流行图像生成工具(如 Stable Diffusion Web UI Forge 和 ComyUI)开始支持这些模型,FLUX 在 Stable Diffusion 领域的扩展将会持续下去。 自 FLU

AI基础 L9 Local Search II 局部搜索

Local Beam search 对于当前的所有k个状态,生成它们的所有可能后继状态。 检查生成的后继状态中是否有任何状态是解决方案。 如果所有后继状态都不是解决方案,则从所有后继状态中选择k个最佳状态。 当达到预设的迭代次数或满足某个终止条件时,算法停止。 — Choose k successors randomly, biased towards good ones — Close