Искусственный интеллект научился скрытно жульничать на заданиях

Искусственный интеллект научился скрытно жульничать на заданиях Искусственный интеллект, Нейронные сети, Google, Карты, Google Maps, Стеганография, Вотермарки

Группа ученых из Google и Стенфордского университета использовали нейронную сеть для преобразования воздушных фотографий в навигационные карты, и обратно (обратное преобразования использовало только полученную ранее карту, без доступа к исходному снимку). Это позволило бы сервисам вроде Google Maps более быстро создавать и обновлять карты из снимков с воздуха. Обратное преобразование же было нужно, чтобы было легче сверять результат с оригиналом, и тем самым проверять качество работы нейронной сети.


Ученые отметили, что программа работает хорошо... слишком хорошо. На воссозданном снимке были детали, которые должны были потеряться в результате первичного преобразования снимка в карту. Например, уличные фонари и прочие элемента ландшафта, которые не были нанесены на карту, волшебно возвращались на место при обратном преобразовании.


В итоге оказалось, что нейронной сети, вместо того чтобы придумывать, как лучше преобразовать "чистую" карту в спутниковый снимок, оказалось легче вставлять скрытые "шпаргалки" в изначально созданную карту,  которые содержали скрытую информацию для обратного преобразования - такую, как мельчайшие изменения в цвете пикселей, незаметную глазу человека.

Искусственный интеллект научился скрытно жульничать на заданиях Искусственный интеллект, Нейронные сети, Google, Карты, Google Maps, Стеганография, Вотермарки

На предыдущей картинке показана разница между "обычной" картой сделанной в Google Maps (a), и картой нейронной сети, созданной из воздушного снимка (b). Между первой и второй есть зашифрованная информация (c), используя которую, можно преобразовать карту обратно в снимок (d). Разница (с) искуственно преувеличена для анализа - в реальных снимках она настолько незаметна, что даже в выделенном формате человек бы ее не заметил.


Сам способ не является новым - подобная стеганография давно используется людьми, от скрытых строчек в письмах шпионов, до цифровых водяных знаков в фотографиях. Примечательно же то, что использованию стеганографии нейронную сеть не учили и не ожидали - она до этого способа дошла сама. Более того, поскольку для проверки качества карты требовалось воссоздать снимок именно из карты, то придуманное "решение" нейронной сети оказалось непригодным - если снимок воссоздавался из скрытой информации, то он мог бы воссоздаться правильно, даже если бы полученная карта оказалось неправильной. Таким образом, этот способ является не "креативным решением", а именно шпаргалкой - то есть возможностью пройти тест, не выучив нужный материал.

Искусственный интеллект

2.4K постов9.7K подписчиков

Добавить пост

Правила сообщества

Здесь вы можете свободно создавать посты по теме Искусственного интеллекта. Добро пожаловать :)


Разрешено:


- Делиться вопросами, мыслями, гипотезами, юмором на эту тему.

- Делиться статьями, понятными большинству аудитории Пикабу.

- Делиться опытом создания моделей машинного обучения.

- Рассказывать, как работает та или иная фиговина в анализе данных.

- Век жить, век учиться.


Запрещено:


I) Невостребованный контент

  I.1) Создавать контент, сложный для понимания. Такие посты уйдут в минуса лишь потому, что большинству неинтересно пробрасывать градиенты в каждом тензоре реккурентной сетки с AdaGrad оптимизатором.

  I.2) Создавать контент на "олбанском языке" / нарочно игнорируя правила РЯ даже в шутку. Это ведет к нечитаемости контента.


II) Нетематический контент

  II.1) Создавать контент, несвязанный с Data Science, математикой, программированием.

  II.2) Создавать контент, входящий в противоречие существующей базе теорем математики. Например, "Земля плоская" или "Любое действительное число представимо в виде дроби двух целых".

  II.3) Создавать контент, входящий в противоречие с правилами Пикабу.


III) Непотребный контент

  III.1) Эротика, порнография (даже с NSFW).

  III.2) Жесть.


За нарушение I - предупреждение

За нарушение II - предупреждение и перемещение поста в общую ленту

За нарушение III - бан

Вы смотрите срез комментариев. Показать все
11
Автор поста оценил этот комментарий

сдаётся мне, карта в виде схемы должна хранится не в виде пикселей

16кк оттеноков для схемы - неоправданно много

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Сети ничего не стоит закодировать нужные данные очень-очень маленькими улочками и другими елементами. Как по мне, первое дело - разделить энкодер и декодер. Тренировать их отдельно. Иначе получается обычний автоенкодер.

1
Автор поста оценил этот комментарий

Вот вот, там же вектор

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку