5 апреля 2025

eur = 92.99 -0.18 (-0.19 %)

btc = 82 669.00$ - 517.39 (-0.62 %)

eth = 1 783.56$ -9.85 (-0.55 %)

ton = 3.26$ -0.09 (-2.72 %)

usd = 84.28 -0.11 (-0.13 %)

eur = 92.99 -0.18 (-0.19 %)

btc = 82 669.00$ - 517.39 (-0.62 %)

Нейросети можно взломать и перепрограммировать

2 минуты на чтение
Нейросети можно взломать и перепрограммировать

Исследователи из Google Brain обнаружили метод атак для перепрограммирования нейронных сетей, который позволит взламывать виртуальные помощники в телефонах пользователей с доступом к аккаунтам соцсетей, электронной почты, а также к банковским картам владельца.

DAzGY1FWAAAhc8-

Злоумышленник может получить доступ к параметрам генеративно-состязательной нейросети и ввести помехи или данные, которые меняют исходные изображения. Попадая в сеть, они приспосабливают имеющиеся навыки для решения любых новых задач.

image_2018-07-13_19-17-28

Вторичное перепрограммирование включает в себя добавление небольшого изображения в другое изображение, что позволяет обмануть нейронную сеть.

Система успешно протестирована исследователями на шести алгоритмах. Например, они взяли набор картинок и разделили каждую из них на квадраты, после чего добились того, что нейросети начали подсчитывать номера квадратов вместо того, чтобы они делали то, что должны были, а именно: подсчёта акул и страусов.

Специалисты решили подменить базу данных, после чего нейросеть начала распознавать изображения по набору CIFAR-10, а не ImageNet, по которому была обучена.

image_2018-07-13_19-18-13

(a) Представляет сопоставление числа квадратов в состязательном изображении (левый столбец) с классификатором ImageNet (правый столбец). (б) Показывает, что эти состязательные квадраты добавляются к статическому изображению, чтобы создать два разных изображения: один представляет собой акулу (четыре квадрата), другой — страуса (10 квадратов). (c) Показывает то, что, когда эти состязательные изображения подаются в алгоритм ImageNet, он возвращает значения для акулы и страуса, которые сообщают злоумышленнику, что он подсчитал 4 и 10 квадратов соответственно, хотя алгоритм ImageNet был запрограммирован только на распознавание животных в изображениях.

Подобная модель атак предполагает за собой возможность воровства данных для перепрограммирования систем компьютерного зрения в облачных сервисах. Хакеры в итоге с помощью метода могут даже майнить криптовалюту.

При этом в случае успеха атак можно добиться взлома виртуальных помощников с доступом к учётным записям электронной почты, соцсетей и банковским картам владельца.

Несмотря на то, что сфера машинного обучения ещё имеет достаточно много нераскрытых вопросов и возможных уязвимостей, нейросети с каждым днём внедряются в быт человека, становясь его преданными помощниками. Ранее «Код Дурова» сообщал, что Google разработала технологию, раскрашивающую чёрно-белые видео по одной фотографии. Позже стало известно, что искусственный интеллект обошёл ведущих китайских врачей-неврологов.

Подписывайтесь на «Код Дурова» в Telegram и во «ВКонтакте», чтобы всегда быть в курсе интересных новостей!

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
dc00c9d7-86cf-4893-8ca6-530b19921965-изображение-0

GigaChat Max: коротко о главном

FT: Samsung наращивает поставки чипов в Китай на фоне проблем в США

Полная версия 
41e3c881-00f4-4ba2-a392-faa18b4df772-изображение-0994b177c-46dc-4fc6-806b-ea955c3088c2-изображение-10fe5343d-a877-404e-b4d9-04e5d4a3309e-изображение-2

GigaChat Max: коротко о главном

Представлен первый в мире робо-конь Kawasaki Corleo

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 338
Газпромбанк
МТС
Сбер
X5 Tech
Т-Банк
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131