Для «взлома» ИИ оказалось достаточно блокнота и ручки

Фото Hitesh Choudhary | Unsplash

Исследователи из лаборатории машинного обучения OpenAI обнаружили, что даже самые продвинутые системы компьютерного зрения можно без труда обмануть, имея под рукой лишь ручку и блокнот.

Как оказалось, достаточно просто написать на листке бумаги название объекта и приклеить его на другой, чтобы заставить искусственный интеллект неправильно определить то, что он видит. Возможные атаки на систему компьютерного зрения специалисты назвали «типографскими». 

Тем не менее, паниковать рано — уязвимость затрагивает экспериментальную систему под названием CLIP, которая сейчас не используется в коммерческих целях. С помощью нее изучают то, как искусственный интеллект самостоятельно учится идентифицировать объекты на сопоставлении огромных баз данных текстовых и графических пар. 

Если любой человек может отличить яблоко от листка, на котором написано «яблоко», CLIP пока с этим не справляется. Еще один пример: нейросеть может принять любое изображение за копилку, если на него нанести знаки «$$$».

Также в OpenAI обнаружили, что CLIP сам обучился предвзятым стереотипам, например, он начал ассоциировать Ближний Восток с терроризмом, а нейроны, отвечающие за распознавание темнокожих людей, задействуются и для изображений с гориллами.

Эти ошибки — наглядный пример того, как искусственный интеллект отличается от человеческого. Исследователи считают, что пройдет еще немало времени, прежде чем мы сможем полагаться на ИИ. 

ИИ Нейросети
Back to top