AIネットワークはこれまで考えられていたよりも攻撃に対して脆弱である

AIネットワークはこれまで考えられていたよりも攻撃に対して脆弱である

人工知能 (AI) ツールは、自動運転車から医療画像解釈まで、さまざまなアプリケーションで使用されることが期待されています。しかし、米国ノースカロライナ州立大学の研究者による調査では、これらのAIツールは、AIシステムに誤った判断を強制する標的型攻撃に対して、これまで考えられていたよりも脆弱であることが判明した。

いわゆる敵対的攻撃は、AI システムに入力されたデータを誰かが操作してシステムを混乱させるときに発生します。たとえば、一時停止標識の特定の場所に特定の種類のステッカーを貼ると、一時停止標識が AI システムから見えなくなることを知っている人がいるかもしれません。あるいは、ハッカーがX線装置にコードをインストールして画像データを改変し、AIシステムが不正確な診断を下すようにする可能性もあります。

「ほとんどの場合、一時停止の標識にあらゆる種類の変更を加えることができますが、一時停止の標識を認識するように訓練されたAIは、それが一時停止の標識であることを認識するでしょう」と、ノースカロライナ州立大学の電気およびコンピューター工学の准教授であり、この研究に関する論文の共著者であるティアンフー・ウー氏は述べた。 「しかし、AIに脆弱性があり、攻撃者がそれを知っていた場合、攻撃者はそれを悪用して事故を引き起こす可能性があります。」

Tianfu Wu 氏とその協力者による新たな研究は、AI ディープ ニューラル ネットワークにおいてこれらの敵対的脆弱性がどの程度蔓延しているかを判断することに焦点を当てています。彼らは、これらの脆弱性がこれまで考えられていたよりもはるかに一般的であることを発見しました。

「さらに重要なのは、攻撃者がこれらの脆弱性を悪用して、AI にデータを好きなように解釈させることができるということがわかったことです」とウー氏は言う。「一時停止の標識を例に挙げてみましょう。少しだけ違うステッカー、あるいは脆弱性を使うだけで、AI システムに一時停止の標識を郵便受け、あるいは速度制限標識、あるいは青信号などだと思わせることができます。」

これが重要なのは、AI システムがこうした種類の攻撃に対して耐性がない場合、特に人命に影響を与える可能性のある重要なアプリケーションでは、人々はそれを現実世界で使用したくないと思うからです。

こうした敵対的攻撃に対するディープニューラルネットワークの脆弱性をテストするために、研究者らは QuadAttacK と呼ばれるソフトウェアを開発しました。このソフトウェアは、あらゆるディープ ニューラル ネットワークの敵対的脆弱性をテストするために使用できます。

基本的に、十分にトレーニングされた AI システムがあり、それをクリーンなデータでテストすると、AI システムは予測どおりに動作します。 QuadAttacK はこれらの操作を観察し、AI がデータに関連する決定をどのように行うかを理解します。これにより、QuadAttacK はデータをどのように操作して AI を騙すかを判断することができました。

その後、QuadAttacK は AI がどのように反応するかを確認するために、操作されたデータを AI システムに送信し始めました。 QuadAttacK が脆弱性を発見した場合、QuadAttacK が見たいものを AI にすぐに見せることができます。

研究者らは概念実証テストで、QuadAttacK を使用して 4 つのディープ ニューラル ネットワークをテストしました。2 つの畳み込みニューラル ネットワーク (ResNet-50 と DenseNet-121) と 2 つのビジュアル トランスフォーマー (ViT-B と DEiT-S) です。これら 4 つのネットワークは、世界中の AI システムで広く使用されているため選択されました。

「4 つのネットワークすべてが敵対的攻撃に対して非常に脆弱であることがわかり、驚きました」とウー氏は言う。「特に驚いたのは、攻撃を微調整して、ネットワークに望むものを見せることができる範囲が広かったことです。」

研究チームは、研究コミュニティが自ら QuadAttacK を使用してニューラル ネットワークの脆弱性をテストできるように、QuadAttacK を一般公開しました。 「これらの脆弱性をより正確に特定できるようになったので、次のステップは、それらを最小限に抑える方法を見つけることです」とウー氏は述べた。「すでにいくつかの潜在的な解決策はありますが、この研究の結果はまだテストされていません。」


<<:  あなたの工場ではエッジ AI を導入する必要がありますか?

>>:  デジタル画像処理における画像操作

ブログ    
ブログ    
ブログ    
ブログ    

推薦する

パーソナライズされたサービス + 5G アプリケーション IBM が 2022 年の 5 つの AI 予測を発表

2022年も、疫病やサプライチェーン危機などの悪影響は続くとみられ、AIに対する消費者の信頼獲得や気...

Java データ構造とアルゴリズム分析 - 表

このセクションでは、一般的でよく使用されるデータ構造であるテーブルについて説明します。テーブルとは何...

図解 Raft コンセンサス アルゴリズム: リーダーを選出する方法

[[393927]] Raft は、リーダーを基準としてノード間のログの一貫性を実現するコンセンサス...

...

...

ChatGPT で質問するときによくある誤解 10 選

諺にもあるように、良い質問は良い答えにつながります。特に GPT を使用するユーザーにとって、質問の...

自動駐車を徹底研究!業界標準の動向、評価指標、システム紹介まであらゆる角度から収集!

この記事は、Heart of Autonomous Driving の公開アカウントから許可を得て転...

...

AIは大学入試のエッセイを次のように書きました。「ネイティブの手、素晴らしい手、普通の手はすべて手であり、コピーの手もまた手です...」

昨日、大学入試の中国語テストが終わった後、作文の話題がWeiboのホットな検索語句の上位を占めました...

日常生活におけるAIの優れた活用例

人工知能は、テクノロジーやビジネスの世界で広く議論されている人気のテクノロジーの 1 つです。 さま...

コロナウイルス:スマートシティ変革のきっかけ

都市環境は、物理的、デジタル的、人間的システムを統合し、住民と企業に優れた成果をもたらします。 [[...

機械学習のパフォーマンスを最適化するために必要な 6 つの指標

実行している機械学習の種類に応じて、モデルのパフォーマンスを測定するために使用できるメトリックは多数...

...

Googleの「AIが写真を推測」アプリがWeChat Momentsで人気:ユーザーの参加でよりスマートに

Google 初の WeChat ミニプログラム「絵を当てよう」アプリは、リリースから 1 日で、一...