當前位置:
首頁 > 新聞 > 在圖片中加入噪點就能騙過Google最頂尖的圖像識別AI

在圖片中加入噪點就能騙過Google最頂尖的圖像識別AI

近期,一群來自華盛頓大學網路安全實驗室(NSL)的計算機專家發現,惡意攻擊者可以欺騙Google的CloudVision API,這將導致API對用戶提交的圖片進行錯誤地分類。

近些年來,基於AI的圖片分類系統變得越來越熱門了,而這項研究針對的就是這種圖片分類系統。現在,很多在線服務都會採用這種系統來捕捉或屏蔽某些特殊類型的圖片,例如那些具有暴力性質或色情性質的圖片,而基於AI的圖片分類系統可以阻止用戶提交並發布違禁圖片。


雖然這種分類系統使用了高度複雜的機器學習演算法,但是研究人員表示,他們發現了一種非常簡單的方法來欺騙Google的Cloud Vision服務。

Google的Cloud Vision API存在漏洞

他們所設計出的攻擊技術其實非常簡單,只需要在一張圖片中添加少量噪點即可成功欺騙Google的Cloud Vision API。其中的噪點等級可以在10%到30%範圍內浮動,同時也可以保證圖片的清晰度,而且這足以欺騙Google的圖片分類AI了。

向圖片中添加噪點其實也非常的簡單,整個過程並不需要多麼高端的技術,一切只需要一個圖片編輯軟體即可實現。

研究人員認為,網路犯罪分子可以利用這種技術來傳播暴力圖片、色情圖片或恐怖主義宣傳圖片。除此之外,Google自己的圖片搜索系統也使用了這個API,這也就意味著,當用戶使用Google進行圖片搜索時,很可能會搜索到意料之外的圖片。

解決這個問題的方法很簡單

研究人員表示,修復這個問題其實跟攻擊過程一樣的簡單,所以Google的工程師們完全沒必要緊張。

為了防止這種攻擊,Google只需要在運行其圖片分類演算法之前,對圖片中的噪點進行過濾就可以了。研究人員通過測試發現,在噪點過濾器的幫助下,Google的Cloud Vision API完全可以對圖片進行適當的分類。


後話

研究人員已經將這種攻擊的完整技術細節在其發表的論文中進行了描述,感興趣的用戶可以閱讀這篇論文<點擊文末的閱讀原文查看>。已經值得注意的是,這群研究人員在此之前也使用過類似的方法來欺騙Google的Cloud Video Intelligence API。註:他們在一個視頻中每兩秒就插入一張相同的圖片,最後Google的視頻分類AI會根據這張不斷重複出現的圖片來對視頻進行分類,而分類的依據並不是視頻本身的內容。

* 參考來源:bleepingcomputer, FB小編Alpha_h4ck編譯,轉載請註明來自FreeBuf.COM


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 FreeBuf 的精彩文章:

OpenVAS開源風險評估系統部署方案

TAG:FreeBuf |

您可能感興趣

三星 Galaxy S9 真·夜視儀:噪點是什麼?不存在的
[圖]三星Galaxy S9實拍樣張:噪點控制優秀
AI+PS製作噪點插畫效果
手抖?模糊?噪點?OPPO R17 Pro一一克服
華為Mate20Pro夜拍對決三星S9+:噪點及細節完勝
聊聊照片的「噪點」:佳能的低 ISO 畫質悲劇
全程無噪點,更進一步的美 vivo X27系列在三亞發布
諾基亞9 Pureview評測:卡爾蔡司五攝噪點比D750還少
噪點更少!OPPO R15將首發索尼IMX519感測器
PS教程/蘑菇噪點插畫
OPPO官方再爆R15相機參數:首發索尼IMX519感測器,拍照快噪點少
噪點插畫:PS繪製噪點風格的抽象插畫
AI+PS教程!5分鐘學會噪點質感自行車插畫
噪點多總比拍糊了強!這4種情況請敢於使用高ISO
擔心畫面噪點過多?拍攝中的降噪技巧
噪點插畫:用PS設計時尚的磨砂插畫
英偉達提出僅使用噪點圖像訓練的圖像增強方法,可去除照片噪點
企鵝插畫:PS繪製噪點風格的可愛企鵝
學會這個知識點,讓你的夜景照片沒有噪點
關於照片的噪點,找不到比這更全面更細緻的文章了