自拍照被拿去训练AI?这款AI工具帮你「骗」过人脸识别算法

简介: 尽管公众监督的呼声很高,然而面部识别AI已悄然地被机构用作监视的手段。魔高一尺,道高一丈,科学家们也在如火如荼地开发阻止上传到社交网络的自拍被AI训练的工具。


近期,纽约警察局(NYPD
在使用机器狗方面引发了很大的争议。然而,另一件事你不得不也关注起来:他们已经使用面部识别工具(Clearview AI)超过两年时间。

40.jpg

全国数百万人被Clearview AI锁定,公众自拍成训练数据


Clearview AI是一家美国面部识别公司,为执法部门,大学等公共机构提供软件。

 

他们已经从网络上获取多达30亿张照片为其面部搜索引擎提供训练数据。讽刺的是,政策并不允许NYPD创建一个供脸识别系统使用的无监督学习照片库,而Clearview AI正是依赖于来自社交媒体的庞大公共照片库。

 

政策还包括将面部识别技术限制在特定的团队中,而现在则是将权限开放给了更多不相关的警员,甚至知情人士的邮件还指出有警员违规将软件下载到了个人设备上并随意使用。

 

通过Buzzfeed News发布的一个包含1800多个实体的数据库发现,来自全国近2,000个公共机构的7,000多人已经使用Clearview AI搜索了数百万人的面孔,其中包括轻微案件的嫌疑人及其家人和朋友。但这可能仅仅是开始。

 

现在,任何具有基本编码技能的人都可以开发面部识别软件,这意味着滥用技术的潜在可能性都比以往任何时候都大。

41.jpg

媲美数千人的数据攻击,你也能实现


许多AI研究人员正在开发确保AI无法从个人数据中学习的工具。

 

众所周知,数据攻击已经不是什么新奇的事物,诸如删除目标公司所拥有的数据,或使用假样本污染数据集从而更难训练准确的机器学习模型。

 

但是,这些通常需要需要数百或数千人参与才能得以实现。而新的技术和传统的数据攻击的区别在于它可以让个人用户去处理自己的照片。

 

「这种新的技术可以用作个人锁定数据的密钥,」澳大利亚迪肯大学的Daniel Daniel说, 「这是在AI时代保护人们的数字权利的一种新的前线防御。」


42.jpg

小工具一:超过五十万下载!「Fawkes」把AI耍得团团转



Fawkes提供了Mac,Windows和Linux的安装包「sandlab.cs.uchicago.edu/fawkes/」。


 

芝加哥大学的Emily Wenger与同事们便开发出了首个实现这一目标的工具:Fawkes。Fawkes对图像进行微小的改动,这些更改很难用人眼察觉,但却可以欺骗AI,导致它无法正确识别在照片中看到的人或物。

 

这项技术非常接近一种对抗性攻击,在这种攻击中,对输入数据进行小的更改可能会迫使深度学习模型犯下错误。

43.jpg

在Fawkes中导入照片,它将为图像添加像素级扰动,从而阻止先进的面部识别系统识别照片中的人物。与以前的做法不同,例如戴着AI欺骗的面部彩绘,它所生成的图像在肉眼看来没有明显变化。

 

Wenger针对几种广泛使用的商业面部识别系统(包括亚马逊的AWS Rekognition,微软的 Azure)测试了他们的工具。在一个包含50个图像的数据集的小型实验中,Fawkes对所有图像均具有100%的有效性,在经过Fawkes调整的人像上训练的模型无法从新的图像中识别出这些人。


小工具二:「LowKey」让AI根本发现不了你


LowKey可以在线上进行直接使用「lowkey.umiacs.umd.edu」。

 

与基于对抗性攻击的Fawkes不同,LowKey对图像的处理并不是去导致AI犯错,而是更进一步的将图像转化为无法被学习的样本,有效地使AI在训练过程中完全忽略经过处理的图片。

 

在之后将其提供给模型时,AI对其中内容的评估并不会比随机猜测的更好。这种无法被学习的样本比对抗攻击更有效,因为模型无法利用它们进行训练。



44.jpg

在网络上的图像(上),经过处理使面部识别系统忽略的无法学习的样本(下)

 

AI学习的对抗性的样本越多,它的识别能力就越强。但是由于LowKey从一开始就阻止了AI进行图像训练,因此也就不会发生AI越来越强,越来越难以欺骗的情况。

 

这并不是杞人忧天,在今年早些时候微软的Azure就通过更新升级,使部分版本的Fawkes的效果出现明显的下降。不过值得高兴的是,上个月Fawkes完成了1.0版本的更新,解决了这个问题。

相关文章
|
2月前
|
人工智能 搜索推荐 算法
用AI提示词搞定基金定投:技术人的理财工具实践
本文将AI提示词工程应用于基金定投,为技术人打造一套系统化、可执行的理财方案。通过结构化指令,AI可生成个性化定投策略,覆盖目标设定、资产配置、风险控制与动态调整,帮助用户降低决策门槛,规避情绪干扰,实现科学理财。
812 13
|
2月前
|
SQL 人工智能 机器人
AI Agent新范式:FastGPT+MCP协议实现工具增强型智能体构建
FastGPT 与 MCP 协议结合,打造工具增强型智能体新范式。MCP 如同 AI 领域的“USB-C 接口”,实现数据与工具的标准化接入。FastGPT 可调用 MCP 工具集,动态执行复杂任务,亦可作为 MCP 服务器共享能力。二者融合推动 AI 应用向协作式、高复用、易集成的下一代智能体演进。
386 0
|
3月前
|
人工智能 缓存 监控
使用LangChain4j构建Java AI智能体:让大模型学会使用工具
AI智能体是大模型技术的重要演进方向,它使模型能够主动使用工具、与环境交互,以完成复杂任务。本文详细介绍如何在Java应用中,借助LangChain4j框架构建一个具备工具使用能力的AI智能体。我们将创建一个能够进行数学计算和实时信息查询的智能体,涵盖工具定义、智能体组装、记忆管理以及Spring Boot集成等关键步骤,并展示如何通过简单的对话界面与智能体交互。
1092 1
|
2月前
|
机器学习/深度学习 人工智能 算法
AI可以做电商主图了:技术原理,AI电商图生成工具对比及技术解析
双十一临近,电商主图需求激增。AI技术凭借多图融合、扩散模型等,实现高效智能设计,30秒生成高质量主图,远超传统PS效率。支持风格迁移、背景替换、文案生成,助力商家快速打造吸睛商品图,提升转化率。
866 0
|
2月前
|
人工智能 小程序 Java
电子班牌管理系统源代码,基于AI人脸识别技术的智能电子班牌云平台解决方案
电子班牌管理系统源码,基于AI人脸识别的智慧校园云平台,支持SaaS架构,涵盖管理端、小程序与安卓班牌端。集成考勤、课表、通知、门禁等功能,提供多模式展示与教务联动,助力校园智能化管理。
185 0
|
2月前
|
人工智能 搜索推荐 数据可视化
当AI学会“使用工具”:智能体(Agent)如何重塑人机交互
当AI学会“使用工具”:智能体(Agent)如何重塑人机交互
367 115
|
2月前
|
人工智能 安全 搜索推荐
AI的下一个前沿:从静态工具到动态代理
AI的下一个前沿:从静态工具到动态代理
248 113
|
2月前
|
人工智能 自然语言处理 安全
从工具到伙伴:AI代理(Agent)是下一场革命
从工具到伙伴:AI代理(Agent)是下一场革命
300 117
|
2月前
|
人工智能 缓存 运维
【智造】AI应用实战:6个agent搞定复杂指令和工具膨胀
本文介绍联调造数场景下的AI应用演进:从单Agent模式到多Agent协同的架构升级。针对复杂指令执行不准、响应慢等问题,通过意图识别、工具引擎、推理执行等多Agent分工协作,结合工程化手段提升准确性与效率,并分享了关键设计思路与实践心得。
525 20
【智造】AI应用实战:6个agent搞定复杂指令和工具膨胀

热门文章

最新文章