在图片中加入噪点就能骗过 Google 最顶尖的图像识别 AI

近期,一群来自华盛顿大学网络安全实验室(NSL)的计算机专家发现,恶意攻击者可以欺骗Google的CloudVision API,这将导致API对用户提交的图片进行错误地分类。

近些年来,基于AI的图片分类系统变得越来越热门了,而这项研究针对的就是这种图片分类系统。现在,很多在线服务都会采用这种系统来捕捉或屏蔽某些特殊类型的图片,例如那些具有暴力性质或色情性质的图片,而基于AI的图片分类系统可以阻止用户提交并发布违禁图片。

虽然这种分类系统使用了高度复杂的机器学习算法,但是研究人员表示,他们发现了一种非常简单的方法来欺骗Google的Cloud Vision服务。

Google的Cloud Vision API存在漏洞

他们所设计出的攻击技术其实非常简单,只需要在一张图片中添加少量噪点即可成功欺骗Google的Cloud Vision API。其中的噪点等级可以在10%到30%范围内浮动,同时也可以保证图片的清晰度,而且这足以欺骗Google的图片分类AI了。

向图片中添加噪点其实也非常的简单,整个过程并不需要多么高端的技术,一切只需要一个图片编辑软件即可实现。

研究人员认为,网络犯罪分子可以利用这种技术来传播暴力图片、色情图片或恐怖主义宣传图片。除此之外,Google自己的图片搜索系统也使用了这个API,这也就意味着,当用户使用Google进行图片搜索时,很可能会搜索到意料之外的图片。

解决这个问题的方法很简单

研究人员表示,修复这个问题其实跟攻击过程一样的简单,所以Google的工程师们完全没必要紧张。

为了防止这种攻击,Google只需要在运行其图片分类算法之前,对图片中的噪点进行过滤就可以了。研究人员通过测试发现,在噪点过滤器的帮助下,Google的Cloud Vision API完全可以对图片进行适当的分类。

后话

研究人员已经将这种攻击的完整技术细节在其发表的论文中进行了描述,感兴趣的用户可以阅读这篇论文【传送门】。已经值得注意的是,这群研究人员在此之前也使用过类似的方法来欺骗Google的Cloud Video Intelligence API【参考资料】。注:他们在一个视频中每两秒就插入一张相同的图片,最后Google的视频分类AI会根据这张不断重复出现的图片来对视频进行分类,而分类的依据并不是视频本身的内容。

本文来自开源中国社区 [http://www.oschina.net]

时间: 2024-07-30 19:22:32

在图片中加入噪点就能骗过 Google 最顶尖的图像识别 AI的相关文章

在图片中加入噪点就能骗过Google最顶尖的图像识别AI

近期,一群来自华盛顿大学网络安全实验室(NSL)的计算机专家发现,恶意攻击者可以欺骗Google的CloudVision API,这将导致API对用户提交的图片进行错误地分类. 近些年来,基于AI的图片分类系统变得越来越热门了,而这项研究针对的就是这种图片分类系统.现在,很多在线服务都会采用这种系统来捕捉或屏蔽某些特殊类型的图片,例如那些具有暴力性质或色情性质的图片,而基于AI的图片分类系统可以阻止用户提交并发布违禁图片. 虽然这种分类系统使用了高度复杂的机器学习算法,但是研究人员表示,他们发现

【阿里聚安全·安全周刊】App通过超声波信号静默追踪用户 | 图片噪点可骗过Google最顶尖的图像识别AI

[阿里聚安全·安全周刊]App通过超声波信号静默追踪用户 | 图片噪点可骗过Google最顶尖的图像识别AI 数百款App通过超声波信号静默追踪手机用户 你的智能手机上可能安装了一些app持续监听用户周遭无法听到的高频超声波,借此了解到你的动向和喜好,而你对此一无所知. 超声波跨设备追踪是一种新技术,目前一些营销人员和广告公司用于跟踪多台设备中用户的动向并访问比之前广告更有针对性的信息.例如,用户去过的零售店.看过的商业广告或网页上的广告能发出一种独特的"超声音频信号",包含接收器的移

对未来Google搜索技术的深度分析

中介交易 SEO诊断 淘宝客 云主机 技术大厅 随着互联网的信息量越来越大,搜索在生活中的应用也越来越普遍,越来越多的企业也加入到了搜索这片没有边界的市场中.Google作为行业内公认的技术领跑者,在近些年也不负众望,推出了多项创新型的搜索技术,比如商品搜索.基于地理位置的搜索.加密搜索等等.相对于百度.必应等其他搜索引擎,我们能从大量的仔细分析中感受到Google在提供更有价值的结果页面所做的努力.尤其是作为一个SEO从业人员,对搜索引擎的分析也是不可或缺的,Google搜索或许已经在下面列举

用100元的支票骗到100万:看看对抗性攻击是怎么为非作歹的

Google brain最近的研究表明,任何机器学习的分类器都可以被误导,然后给出错误的预测.甚至,只需要利用一些小技巧,你就可以让分类器输出几乎任何你想要的结果. 机器学习可能会被"误导"的这一现象,正变得越发令人担忧.考虑到越来越多的系统正在使用AI技术,而且很多系统对保障我们舒适而安全的生活至关重要,比如说,银行.监控系统.自动取款机(ATM).笔记本电脑上的人脸识别系统,以及研发中的自动驾驶汽车.关于人工智能的安全问题,近期的关注点主要围绕道德层面,今天我们将讨论一些更紧迫更现

这几年做站长受过的骗,上过的当!

这几年做站长受过的骗! 大家都在谈成功经验,我谈谈我上过的当,受过的骗,供新加入站长这个行业的朋友借鉴吧. 一.合租受骗,合租对站长来说一般都会经历,从虚拟主机到合租基本是上了一个台阶,合租比虚拟主机的空间大,价格便宜,和一个东北的朋友合租,大概有六,七个人吧,租的上海申网的服务器,每个人半年好像400多,汇款后不到十天,服务器就连不上了,发起人虽然义正严词的联系,但是总是没有效果,后来自己放弃了, 二.合租再次受骗,在动易里面参与了一个合租,有十多个人参加,发起人就那一台服务器,整天到处发帖要

PHP实现在图片中添加中文文字

<?php/*注意:需要gd库支持,需要iconv支持(php5已经包含不用加载)*version 1.0*@author sanshi(叁石)*QQ: 35047205*MSN: sanshi0815@tom.com*Create 2005/10/20在图片中添加中文文字*/ /*  param $image   图象资源  param size     字体大小  param angle    字体输出角度  param showX    输出位置x坐标  param showY    输出

Fireworks MX利用噪点滤镜制作金属纹理

滤镜 曾经在Playing with Fire网站见过这个金属面版,详见:http://www.playingwithfire.com/dazzle/buttons.html 但是那个金属面版是制作好了的样式,样式下载包见此:http://www.playingwithfire.com/dazzle/styles.ZIP 在FW内除了渐变方向之外其他都不能编辑.那么这么细腻的金属面版纹理效果Fireworks本身能够实现吗?答案是肯定的.我们先看下这个效果图: 制作方法其实很简单,新建画布,画个

百度靠骗 谷歌靠哄的时代已经过去

前段时间在浏览帖子的时候看到楼上一人在讨论关于伪原创的问题,说什么百度靠骗,谷歌靠哄,自己用伪原创机器让百度收录了多少多少,当我问他流量的时候,他却不说话了,再接着问,广告点击量怎么样,他说很差,而且浏览度很浅,基本是停留不到3秒钟!那么从这个事情,我们都能看出些什么道道呢?下面我就和大家来谈一谈! 一.今非昔比 不要拿百度谷歌当*** 5年前的百度和今天的百度绝对不可同日而语,如今的百度在中文搜索领域的技术已经不再是3岁小孩了,你用5年前的哄骗技术去愚弄他,又怎么能够得到好的结果呢?谷歌就更不

各种骗链手法大曝光,我们不要欺骗

所有的SEO从业者都在重复着做着两件事,第一件事就是更新网站,更新文章,因为网站需要蜘蛛常来,但是蜘蛛来了呢又不能让它失望而归,所以我们需要原创文章来孝敬它,因为只有蜘蛛舒服了,它才会收录我们的文章,我们写的好文章才有可能获得一个好的排名,所以我们天天在更新着网站,写着文章.另一方面我们也同时天天在发外链,基本上一天到晚泡在论坛上的朋友们,或多或少都希望能够获得一两个外链,有时甚至不惜封号也要发一些带有链接的帖子.这是为什么?谁愿意天天被人骂发广告帖子啥的,因为链接是排名的根本,没有链接,何来排