如何预防
图像缩放攻击原理简单,能同时骗过人眼和AI,因此布伦瑞克大学团队认为这种攻击具有一定的迷惑性。
经过处理的图像中,在后端,可以逃过AI对图片的审查;在前端,可以骗过收集数据集的人,污染AI训练数据集。
如果有人把这些图像掺进自动驾驶训练数据集,那么我们用训练出来的自动驾驶系统可靠吗?在这种情况下,汽车会不会发生意外?

文章插图
当然,这种方法并非不可预防。既然问题出在图像压缩的滤波器上,那么我们只要选择合适的滤波器就能抵御攻击。
实验表明,中值滤波和随机滤波对非自适应攻击提供了有效的防御。

文章插图
具体到代码上,如果你在使用OpenCV,可以通过在调用resize API时使用interpolation参数来解决,而不要使用默认值。TensorFlow 2.0依然容易受到攻击,双线性和双三次缩放对图像缩放攻击具有鲁棒性,可将参数antialias设置为true,但是此举会影响网络性能。
源代码:
https://github.com/EQuiw/2019-scalingattack
论文地址:
https://www.sec.cs.tu-bs.de/pubs/2020-sec.pdf
https://embracethered.com/blog/posts/2020/husky-ai-image-rescaling-attacks/
https://scaling-attacks.net/
- 男子带家传木盒来鉴宝,盒子从没打开过,专家:稳住,两个好消息
- |手机在阳光下看不清屏幕,原来是因为没有打开这2个开关
- 内存|十铨发布工业级DDR5-5600内存:RGB信仰灯终于有点正经用了
- iPhone手机|中国广电适配机型公布:小米/华为等126款可用 iPhone需打开VoLTE
- |手机拨号界面上的隐藏功能,打开后电话能自动录音,太实用了
- 全球首款AR隐形眼镜,元宇宙入口这次真的打开了?
- CPU|vivo手机有个功能,打开后可以隔空解锁手机,很多人还没用过
- 华为Mate40Pro|很多人手机都设置了密码锁,如果手机丢失了,别人能打开吗?
- 算法|鸿蒙手机专属!教你一招打开健康码!扫码快人一步
- Java|鹅家大门常打开
