Проблема уязвимости глубокого обучения к «состязательным атакам» пока не решена. Добавление к вводным системы ИИ случайной или скрытой информации может привести к сбою в работе. Системам распознавания изображений уделяется большое внимание, но системы реконструкции изображений, основанные на глубоком обучении, не менее уязвимы.

Это создаёт большие риски в сфере здравоохранения: такие системы используются для восстановления снимков КТ, МРТ и рентгена. То есть кибератака, к примеру, может привести к тому, что система покажет опухоль там, где её быть не должно.

В Иллинойском университете предложили новый метод обучения глубоких нейронных сетей, снижающий число ошибок и повышающий надёжность в критических ситуациях. Он основан на сопоставлении нейронных сетей, ответственных за реконструкцию изображений, и сетей, генерирующих примеры состязательных атак, по типу GAN алгоритмов.

Через повторяющиеся циклы состязательная сеть попытается обмануть сеть, отвечающую за реконструкцию изображений – чтобы та генерировала элементы, не являющиеся частью оригинальных данных. Сеть реконструкции же будет модифицироваться с тем, чтобы не дать себя обмануть, таким образом повышая свою надежность.

Хотя на этапе теста в плане восстановления оригинальных данных обученная сеть оказалась эффективнее по сравнению с прочими «отказоустойчивыми» системами, она всё еще требует доработки.

14 июля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.08.2025
Детский «2ГИС» — бесплатная беспроводная метка для наследника
21.08.2025
Снял с карты полмиллиона среди ночи — вероятная жертва скамера
21.08.2025
УБК МВД РФ: Абсолютно безопасных цифровых платформ не существует
20.08.2025
NIST советует бороться с морфингом ещё с порога
20.08.2025
Голосовая связь в Telegram блокируется, но сам сервис растёт
20.08.2025
ChatGPT съел половину мирового ИИ-трафика, а шестое поколение бота будет внимательнее и безопаснее
20.08.2025
Сроки предоставления данных по запросу силовиков сократят
20.08.2025
«Увеличение технологических угроз требует инновационных страховых механизмов»
19.08.2025
«Селеронъ»? В Москве попросили аннулировать охрану суббренда Intel
19.08.2025
MIT: ИИ не запоминает обратную связь и не адаптируется со временем

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных