Новый инструмент против искусственного интеллекта «отравляет» генеративные модели, чтобы защитить произведения искусства

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Новый инструмент от исследователей из Чикагского университета обещает защитить искусство от того, чтобы модели искусственного интеллекта поглощали его и использовали для обучения без разрешения путем «отравления» данных изображений.

Источник: ts2.space

Инструмент, известный как Nightshade, настраивает данные цифровых изображений способами, которые, как утверждается, невидимы для человеческого глаза, но вызывают всевозможные помехи для моделей генеративного обучения, таких как DALL-E, Midjourney и Stable Diffusion.

Этот метод, известный как «отравление данных», утверждает, что он привносит «неожиданное поведение в модели машинного обучения во время самого обучения». Команда Чикагского университета утверждает, что их исследовательская работа показывает, что такие атаки с отравлением могут быть «на удивление» успешными.

Автор: Future Источник: www.pcgamer.com

Судя по всему, изображения образцов яда выглядят «визуально идентично» безвредным изображениям. Утверждается, что образцы яда Nightshade «оптимизированы по эффективности» и могут испортить Stable Diffusion SDXL менее чем за 100 образцов яда.

Специфика работы этой технологии не совсем ясна, но она включает в себя изменение пикселей изображения невидимыми для человеческого глаза способами, в то же время заставляя модели машинного обучения неверно интерпретировать контент. Утверждается, что зараженные данные очень сложно удалить, а это означает, что каждое зараженное изображение необходимо вручную идентифицировать и удалить из модели.

Автор: University of Chicago Источник: www.pcgamer.com

Используя Stable Diffusion в качестве подопытного, исследователи обнаружили, что потребовалось всего 300 образцов яда, чтобы заставить модель думать, что собака — это кошка, а шляпа — это торт. Или наоборот?

В любом случае, они также говорят, что влияние отравленных изображений может распространяться на связанные концепции, позволяя умеренному количеству атак Nightshade «дестабилизировать общие функции в генеративной модели преобразования текста в изображение, фактически отключая ее способность генерировать осмысленные изображения».

Несмотря на все вышесказанное, команда признает, что уничтожить более крупные модели не так-то просто. Потребуются тысячи отравленных изображений. Что, вероятно, хорошо с точки зрения злоумышленника. Другими словами, потребуются согласованные усилия, чтобы подорвать любую крупную генеративную модель.

Источник: New anti-AI tool 'poisons' generative models to protect artwork from unauthorized robo-Rembrandts

4 комментария

Добавить комментарий

1
Теперь нужен инструмент защиты от поглощения человеческим мозгом. Ведь когда мы что-то создаём, мы делаем это на основе предыдущего опыта (примерно также работает ИИ).
107359135580045444620@google
Я раньше, да и сейчас могу, просто смотря на рисунок не отрывая глаз, просто копировать его рукой на бумаге, хз как это в моем мозгу работает но оно автоматом разбивается на линии. И вот через пол часа (если раскраска сложная то больше) у меня точная копия изображения человека, вот 1-1 и так, я его скопировал или это мой собственный рисунок?
При этом, я могу спокойно отличить что было нарисовано нейросетью.
Что инди студии что крупные компании их используют. И как сказал, хоть в как они их не дорисовывают их, все рисунки от нейросети легко отличить. У него свой неповторимый стиль (который мне не нравится почему-то, линии не очень красиво строятся). Но сам факт.
А эта травилка только накакать. Станет как стар форс.
Плюс, никто не мешает тебе сделать скриншот и залить его. А не отравленную картинку.
q
Интересно, а если перед отправкой в нейронку, отравленное изображение слегка приложить например Гаусс размытием. Яд будет работать?)))
2
Насколько же это бессмысленно. Просто добавят слой нейросети, который будет распознавать отравление и восстанавливать исходное изображение при обучении. Просто создадут отдельную нейросеть которой во входные данные будут отправлять «отраву», а в выходные ожидать «исходник».
Это отравление — алгоритм, который можно распознать и обратить. Будем и дальше продолжать генерировать картинки с тяночками)

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как NASA планирует сфотографировать материки и океаны на экзопланетах, и почему это не сделали до сих пор

Современная астрофизика открыла более пяти тысяч экзопланет — планет, расположенных за пределами Солнечной системы. Однако абсолютное большинство этих объектов никогда не наблюдались...

Капрезе: как три простых продукта превратились в символ итальянской кухни

Среди множества знаменитых итальянских блюд капрезе занимает особое место. В нём нет сложных соусов, длительной термической обработки или редких ингредиентов. На первый взгляд кажется, что это...

Золото во Вселенной рождается не совсем так, как считалось: как квантовые расчеты ядер изменили модель r-процесса

Таблица Менделеева содержит 118 химических элементов, однако механизмы их образования во Вселенной принципиально различаются. Самые легкие элементы — водород, гелий и незначительное...

Как удвоить объём котлет без потери вкуса: готовим фарш по-новому

Уверен, у всех есть свой уникальный проверенный рецепт домашних котлет. Для пышности и сохранения влаги в фарш традиционно добавляют вымоченный в молоке белый хлеб или батон, манную крупу и даже...

Мог ли Алтарный камень Стоунхенджа «приехать» сам на леднике? Геологи закрыли спор о 6-тонной породе из Шотландии

В центре древнего святилища Стоунхендж на юге Англии лежит массивный блок зеленоватого песчаника длиной почти пять метров и весом шесть тонн. В научной литературе он известен как Алтарный камень....

Что происходит с телом на глубине 10, 20, 30 и 60 метров

На поверхности человек находится под давлением атмосферы, хотя обычно его не замечает. Под водой к нему добавляется давление водяного столба: примерно каждые 10 метров морской воды увеличивают...