Новый инструмент против искусственного интеллекта «отравляет» генеративные модели, чтобы защитить произведения искусства

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Новый инструмент от исследователей из Чикагского университета обещает защитить искусство от того, чтобы модели искусственного интеллекта поглощали его и использовали для обучения без разрешения путем «отравления» данных изображений.

Источник: ts2.space

Инструмент, известный как Nightshade, настраивает данные цифровых изображений способами, которые, как утверждается, невидимы для человеческого глаза, но вызывают всевозможные помехи для моделей генеративного обучения, таких как DALL-E, Midjourney и Stable Diffusion.

Этот метод, известный как «отравление данных», утверждает, что он привносит «неожиданное поведение в модели машинного обучения во время самого обучения». Команда Чикагского университета утверждает, что их исследовательская работа показывает, что такие атаки с отравлением могут быть «на удивление» успешными.

Автор: Future Источник: www.pcgamer.com

Судя по всему, изображения образцов яда выглядят «визуально идентично» безвредным изображениям. Утверждается, что образцы яда Nightshade «оптимизированы по эффективности» и могут испортить Stable Diffusion SDXL менее чем за 100 образцов яда.

Специфика работы этой технологии не совсем ясна, но она включает в себя изменение пикселей изображения невидимыми для человеческого глаза способами, в то же время заставляя модели машинного обучения неверно интерпретировать контент. Утверждается, что зараженные данные очень сложно удалить, а это означает, что каждое зараженное изображение необходимо вручную идентифицировать и удалить из модели.

Автор: University of Chicago Источник: www.pcgamer.com

Используя Stable Diffusion в качестве подопытного, исследователи обнаружили, что потребовалось всего 300 образцов яда, чтобы заставить модель думать, что собака — это кошка, а шляпа — это торт. Или наоборот?

В любом случае, они также говорят, что влияние отравленных изображений может распространяться на связанные концепции, позволяя умеренному количеству атак Nightshade «дестабилизировать общие функции в генеративной модели преобразования текста в изображение, фактически отключая ее способность генерировать осмысленные изображения».

Несмотря на все вышесказанное, команда признает, что уничтожить более крупные модели не так-то просто. Потребуются тысячи отравленных изображений. Что, вероятно, хорошо с точки зрения злоумышленника. Другими словами, потребуются согласованные усилия, чтобы подорвать любую крупную генеративную модель.

Источник: New anti-AI tool 'poisons' generative models to protect artwork from unauthorized robo-Rembrandts

4 комментария

Добавить комментарий

1
Теперь нужен инструмент защиты от поглощения человеческим мозгом. Ведь когда мы что-то создаём, мы делаем это на основе предыдущего опыта (примерно также работает ИИ).
107359135580045444620@google
Я раньше, да и сейчас могу, просто смотря на рисунок не отрывая глаз, просто копировать его рукой на бумаге, хз как это в моем мозгу работает но оно автоматом разбивается на линии. И вот через пол часа (если раскраска сложная то больше) у меня точная копия изображения человека, вот 1-1 и так, я его скопировал или это мой собственный рисунок?
При этом, я могу спокойно отличить что было нарисовано нейросетью.
Что инди студии что крупные компании их используют. И как сказал, хоть в как они их не дорисовывают их, все рисунки от нейросети легко отличить. У него свой неповторимый стиль (который мне не нравится почему-то, линии не очень красиво строятся). Но сам факт.
А эта травилка только накакать. Станет как стар форс.
Плюс, никто не мешает тебе сделать скриншот и залить его. А не отравленную картинку.
q
Интересно, а если перед отправкой в нейронку, отравленное изображение слегка приложить например Гаусс размытием. Яд будет работать?)))
2
Насколько же это бессмысленно. Просто добавят слой нейросети, который будет распознавать отравление и восстанавливать исходное изображение при обучении. Просто создадут отдельную нейросеть которой во входные данные будут отправлять «отраву», а в выходные ожидать «исходник».
Это отравление — алгоритм, который можно распознать и обратить. Будем и дальше продолжать генерировать картинки с тяночками)

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как обувь меняет структуру стопы: сравнение современных людей и охотников-собирателей

Когда антропологи находят окаменевшие кости древних предков человека, главная задача исследователей — понять, как эти существа двигались при жизни. Умели ли они ходить прямо,...

Зачем космическим кораблям охлаждение, если в космосе и так −270 градусов?

Космический аппарат окружён почти полной пустотой. За бортом нет тёплого воздуха, а далёкий космос обычно связывают с температурой около минус 270 градусов. Кажется, что в таких условиях инженерам...

Египетский обелиск в железном цилиндре: как «Иглу Клеопатры» перевозили в Лондон

Название «Игла Клеопатры» звучит так, будто этот обелиск стоял перед дворцом знаменитой египетской царицы. На самом деле он старше Клеопатры примерно на полторы тысячи лет. Монолит из красного...

Обзор проводного паяльника DES S100A с известного китайского магазина.

Наверное начну с того, что это будет непрофессиональный недообзор, так как я это делаю первый раз, и с девайсами которые будут в этом посту — только начал работать, вернее сказать, я их...

Олень ежегодно сбрасывает килограммы настоящей кости: куда потом исчезают рога из леса

Если бы человек ежегодно оставлял в лесу несколько килограммов костей, следы такого события находили бы повсюду. С оленями происходит нечто очень похожее: взрослые самцы многих видов...