『』CVPR2020 | 对抗伪装:如何让AI怀疑人生( 二 )
本文插图
作为攻击者 , 在确定了攻击目标的周边环境后 , 攻击者可以通过自定义风格将攻击后的物体进行伪装 。 例如 , 对交通指示牌的攻击可以随意伪装成:泥点、褪色或者雪渍等自然常见的样子:
本文插图
Figure6
在真实物理世界里 , 这种伪装方式可以让对抗攻击以各种形态伪装在各种角落里 。
比如 , 随意悬挂的一个交通指示牌 , 其实是一个“理发店”(what??):
本文插图
再比如 , “树皮”也可以被识别为街道标识:
本文插图
作者还展示了这种伪装的另一个用途:保护个人隐私 。 例如在各种监控设备的场景下 , 用户个人可以用定制具有对抗效果的T恤用于避免被深度学习加持监控设备追踪:
本文插图
Figure7.
当用户身穿这件经过特殊设计的T恤的图片被传到网上后 , 也可以防止被google image search识别, 该方法也可以防止具有隐私内容的图片被AI工具自动抓取等 。 趣味性和安全性两不误!下图是Google Image Search的结果:斗牛犬!
本文插图
Figure8.
Reference:
[1] ChristianSzegedy, Wojciech Zaremba, Ilya Sutskever, Joan Bruna, Dumitru Erhan, IanGoodfellow, and Rob Fergus. Intriguing properties of neural networks. In ICLR,2013.
[2] TomB Brown, Dandelion Mane, Aurko Roy, Mart ′ ′?n Abadi, and Justin Gilmer.Adversarial patch. In NIPS Workshop, 2017
[3] IvanEvtimov, Kevin Eykholt, Earlence Fernandes, Tadayoshi Kohno, Bo Li, AtulPrakash, Amir Rahmati, and Dawn Song. Robust physical-world attacks on deeplearning models. In CVPR, 2018.
推荐阅读
- 原呵呵|围观!华为正计划推出豪华智能手表来对抗Apple Watch
- 搜狐科技|虎牙斗鱼的合并迷局:对抗头条、走QQ音乐集团模式?
- 中国联通电信这一年:共建5G省千亿 能否对抗中移动?|5G大迈进
- 『』为对抗中国品牌 LG电视生产线转至印尼 预计提高50%产能
- 三星对抗台积电!三星5纳米芯片代工生产线动工明年投产
- 中国中国移动牵手中国广电合建5G网 欲合力对抗电信联通?
- 互联网分析师于斌从快手起诉抖音到双方互诉,短视频“江湖”对抗加剧
- 界面新闻对抗特斯拉,通用汽车开发“超巡航”半自主驾驶系统
- 病毒美国:测试“免疫战士”T细胞对抗新冠病毒能力
- 华为美国限制华为芯片,华为手机已具备对抗能力,美国零件仅占1%