《電子技術應用》
您所在的位置:首頁 > 人工智能 > 業界動態 > AI攻防算法能力幾何?全新測試基準平臺發布,一定要來PK下

AI攻防算法能力幾何?全新測試基準平臺發布,一定要來PK下

2021-06-04
來源: 機器之心
關鍵詞: AI 攻防算法

  清華大學聯合阿里安全、瑞萊智慧 RealAI 等頂尖團隊發布首個公平、全面的 AI 對抗攻防基準平臺。AI 模型究竟是否安全,攻擊和防御能力幾何?只需提交至該平臺,就可見能力排行。

  從發展的角度來看,人工智能正在從第一代的知識驅動和第二代的數據驅動轉向第三代的多元驅動,知識、數據、算法和算力成為四大因素。安全可控也成為第三代人工智能的核心發展目標,數據與算法安全成為學界和業界人士重點關注的研究主題之一。其中,在數據安全層面,數據泄露和投毒是造成數據安全風險的兩個重要根源;在算法安全層面,對抗樣本對人臉識別、身份認證以及刷臉閘機等人工智能應用的安全性構成了巨大的挑戰。

  近年來,我們更是看到了很多場景中 AI 算法被攻破的典型案例。自 2016 年以來,特斯拉 Model S、Model X 和車輛搭載的 Autopilot 自動輔助駕駛系統曾先后被騰訊科恩安全實驗室攻破,高危安全漏洞和 AI 算法的缺陷使車輛處于危險的狀態,并嚴重威脅人身和財產安全;2021 年,19 款使用 2D 人臉識別技術的國產安卓手機被 RealAI 利用具備對抗攻擊能力的特制眼鏡成功解鎖,由此引發了人們對人臉支付、線上身份驗證等的擔憂。

  在 AI 模型和算法面臨種種挑戰的情況下,如何準確地探知各個 AI 攻防模型的攻防能力變得愈加重要。這時,如果出現一個平臺能夠對 AI 模型和算法的攻防能力做出排名,那么我們就能夠及時地調整改進,并有的放矢地采取防范措施,也就可以降低技術落地過程中的安全風險。

  在 2021 年北京智源大會上,清華大學聯合阿里安全、瑞萊智慧 RealAI 發布了業內最新的基于深度學習模型的對抗攻防基準平臺(Adversarial Robustness Benchmark),此基準可以更加公平、全面地衡量不同 AI 攻防算法的效果,提供方便使用的魯棒性測試工具,全面衡量 AI 攻防模型的攻防能力。用戶可以通過提交模型的方式獲取攻防能力排名。

  構建公平、全面 AI 對抗攻防基準平臺的必要性

  深入研究潛在針對機器學習模型的攻擊算法,對提高機器學習安全性與可信賴性有重要意義。以往,研究者在衡量模型的防御性能時,基本只在一種攻擊算法下進行測試,顯然不夠全面。攻擊算法是經常變化的,需要考慮模型在多種攻擊算法和更強攻擊下的防御能力,這樣才能比較系統地評估 AI 模型的防御能力。

  與此同時,業界此前提出的各種「攻擊算法排行榜」只包含一些零散的算法,測量攻擊算法的環境也只包含單一的防御算法,用于評測的數據集也不多,更沒有合適的統計和度量標準。

  因此,此次推出的 AI 對抗安全基準基本上包含了目前主流的人工智能對抗攻防模型,涵蓋了數十種典型的攻防算法。不同算法比測的過程中盡量采用了相同的實驗設定和一致的度量標準,從而在最大限度上保證了比較的公平性。

  2.png

  AI 算法的攻擊結果和防御結果排名示例,左為防御算法排名,右為攻擊算法排名。

  基準測試平臺網站:http://ml.cs.tsinghua.edu.cn/adv-bench

  通過對 AI 算法的攻擊結果和防御結果進行排名、比較不同算法的性能,對于建立 AI 安全基準具有重要學術意義,可以更加公平、全面地衡量不同算法的效果。

  阿里巴巴安全部技術總監薛暉表示,「參與推進這項研究工作,除了幫助 AI 模型進行安全性的科學評估,也是為了促進 AI 行業進一步打造『強壯』的 AI。

  AI 攻防基準平臺的發展及意義

  近幾年來,關于 AI 對抗攻防的國際賽事不斷涌現,如生成對抗網絡之父 Ian Goodfellow 牽頭組織的 NIPS 2017 對抗樣本攻防競賽、2018 DEFCON CAAD CTF 對抗攻防賽等。其中,在 NIPS 2017 對抗樣本攻防競賽,朱軍教授團隊包攬全部三個項目的冠軍。

  2020 年,清華大學人工智能研究院研發并開源了 AI 對抗安全算法平臺 ARES(Adversarial Robustness Evaluation for Safety)。這是一個用于對抗機器學習研究的 Python 庫,致力于對圖像分類任務上不同模型的對抗魯棒性進行準確和全面的基準測試。這個算法平臺也是本次發布的 AI 對抗魯棒測評基準的主要依托。

3.png

  GitHub 項目地址:https://github.com/thu-ml/ares

  論文地址:https://arxiv.org/pdf/1912.11852.pdf

  在該基準測試中,研究者將 16 種防御模型(CIFAR-10 和 ImageNet 數據集上各占一半)和 15 種攻擊方法用于對抗魯棒性評估。下圖(上)為防御模型,圖(下)為攻擊方法(其中 FGSM、BIM 和 MIM 分別采用了白盒和基于遷移的攻擊)。該基準測試匯集了當前主流和代表性的對抗攻擊和防御算法,論文也入選了 CVPR 2020 Oral。

  4.png

  除了數十種典型的攻防算法之外,本次發布的 AI 安全排行榜也包括了剛剛結束的 CVPR 2021 人工智能攻防競賽中誕生的排名前 5 代表隊的攻擊算法。此次競賽吸引到了全球 2000 多支代表隊提交最新算法,選手基于 ARES 平臺提交攻擊算法,對已有對抗防御模型進行準確的魯棒性測試,進一步提升了該安全基準的科學性和可信性。

  5.png

  CVPR 2021 人工智能攻防競賽中「賽道 1 防御模型白盒對抗攻擊」排名前 5 的隊伍。

  因此,基于前期研究成果以及 CVPR 2021 人工智能攻防競賽中提交的算法,清華大學聯合阿里安全、RealAI 發布了最新的 AI 對抗魯棒性測評基準平臺。完整時間線如下:

  6.png

  RealAI 副總裁唐家渝表示:「該基準評測平臺利用典型的攻防算法和 CVPR 2021 比賽積累的多個性能優越的算法進行互相評估,代表當前安全與穩定性測量的國際標準。」

  清華、阿里安全和 RealAI 三方均強調,該基準評測平臺不是專屬于某一家機構或者公司搭建的平臺,需要工業界和學術界的共同參與才能把它打造為真正受認可的全面、權威的 AI 安全評估平臺。因此,三方將聯合不斷在排行榜中注入新的攻擊和防御算法,并且歡迎學術界和產業界的團隊通過 ARES 平臺提交新的攻防模型。

  該平臺的發布對工業界和學術界都能帶來正面的影響,比如工業界可以使用該平臺評估目前 AI 服務的安全性,發現模型的安全漏洞。同時,也可為學術界提供一個全面、客觀、公平、科學的行業標準,推動整個學術界在 AI 對抗攻防領域的快速發展。

 


微信圖片_20210517164139.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美视频亚洲视频| 红桃视频亚洲| 欧美ed2k| 久久午夜羞羞影院免费观看| 欧美在线观看你懂的| 亚洲欧美日韩在线| 亚洲伊人网站| 亚洲免费不卡| 亚洲美女福利视频网站| 亚洲人线精品午夜| 亚洲国内自拍| 亚洲激情视频在线播放| 91久久久久久| 亚洲精品国产视频| 亚洲精品免费在线观看| 91久久久国产精品| 亚洲精品社区| 一片黄亚洲嫩模| 亚洲一区二区三区免费观看| 亚洲欧洲av一区二区三区久久| 新片速递亚洲合集欧美合集| 欧美一进一出视频| 久久精品五月婷婷| 久热成人在线视频| 欧美超级免费视 在线| 欧美福利电影网| 欧美日韩成人一区二区三区| 欧美日韩亚洲成人| 国产精品外国| 国内成人自拍视频| 亚洲国产成人av| 日韩视频永久免费观看| 99视频一区二区| 亚洲一区日本| 欧美一区国产二区| 亚洲黄网站在线观看| 日韩视频在线观看一区二区| 亚洲一区二区三区色| 香蕉久久夜色| 久久久久一本一区二区青青蜜月| 免费看的黄色欧美网站| 欧美日韩国产综合视频在线观看中文| 国产精品成人观看视频免费| 国产欧美日韩一区二区三区在线观看| 国内一区二区三区在线视频| 亚洲激情亚洲| 亚洲影院色无极综合| 欧美在线观看视频| 亚洲九九精品| 亚洲欧美中文字幕| 葵司免费一区二区三区四区五区| 欧美黑人多人双交| 国产精品久久久一区麻豆最新章节 | 亚洲福利视频网| 日韩一级大片在线| 欧美亚洲综合网| 99国产精品久久久久久久久久| 午夜精品剧场| 欧美成人一区二免费视频软件| 欧美性猛交xxxx乱大交退制版| 国产一区二区按摩在线观看| 亚洲精品视频免费观看| 欧美一级欧美一级在线播放| 日韩系列在线| 久久久精品一区二区三区| 欧美日韩精品三区| 国产一级精品aaaaa看| 亚洲精品综合精品自拍| 欧美在线视频导航| 一区二区三区视频观看| 久久久精品动漫| 国产精品成人播放| 亚洲国产一区二区a毛片| 午夜国产一区| 国产精品99久久久久久有的能看| 久久婷婷色综合| 国产精品久久久久久久久久三级| 亚洲国产一区在线| 久久av老司机精品网站导航| 亚洲欧美日韩一区在线观看| 欧美精品播放| 经典三级久久| 午夜精品视频在线| 亚洲一区二区在线免费观看视频| 美女国内精品自产拍在线播放| 国产精品美女一区二区| 亚洲日本欧美| 亚洲国产成人午夜在线一区| 欧美亚洲在线| 国产精品成人一区二区| 亚洲精品视频在线播放| 亚洲激情另类| 久久午夜国产精品| 国产婷婷色一区二区三区在线 | 亚洲成色777777在线观看影院 | 久久漫画官网| 国产欧美不卡| 亚洲一二三级电影| 亚洲一区二区三区视频播放| 欧美日本久久| 亚洲欧洲精品成人久久奇米网| 久久精品亚洲精品| 久久xxxx精品视频| 国产精品综合| 亚洲午夜久久久久久久久电影网| 一本色道婷婷久久欧美| 欧美高清自拍一区| 激情综合网址| 亚洲国产片色| 男男成人高潮片免费网站| 激情文学综合丁香| 久久精品国产清高在天天线| 久久激五月天综合精品| 国产日韩综合| 小黄鸭视频精品导航| 欧美一区久久| 国产亚洲精品久久久久婷婷瑜伽| 亚洲欧美日本视频在线观看| 午夜精品在线| 国产欧美一区二区三区视频 | 久久夜色精品国产欧美乱极品| 国产一区二区高清| 欧美一区二区私人影院日本| 久久精品一区二区国产| 国产无一区二区| 久久国产精品99国产精| 久久久精品日韩| 国内精品久久久久影院色 | 亚洲欧洲日本在线| 欧美高清不卡在线| 亚洲激情国产| 一区二区三区高清在线| 欧美日韩一区三区四区| 一区二区三区四区国产精品| 亚洲欧美综合另类中字| 国产亚洲成年网址在线观看| 亚洲第一区在线| 欧美成人伊人久久综合网| 亚洲卡通欧美制服中文| 亚洲女同精品视频| 国产欧美三级| 亚洲国产精品一区制服丝袜| 男人的天堂亚洲| 亚洲最新在线| 欧美一区二区国产| 国内精品视频久久| 亚洲精品乱码久久久久久日本蜜臀| 欧美日韩高清在线观看| 亚洲视频你懂的| 久久久久久久999精品视频| 亚洲成人资源网| 亚洲一区二区黄色| 国产精品一区在线观看你懂的| 久久精品国产99精品国产亚洲性色 | 亚洲国内自拍| 亚洲欧美区自拍先锋| 国产一区二区三区精品欧美日韩一区二区三区 | 国产精品高清免费在线观看| 欧美一区午夜精品| 欧美国产日韩精品| 亚洲午夜精品网| 久热re这里精品视频在线6| 日韩视频专区| 久久精品久久综合| 亚洲精品免费在线观看| 欧美一级片久久久久久久| 亚洲二区免费| 午夜综合激情| 亚洲国产精品综合| 午夜精品一区二区三区在线播放 | 中国成人亚色综合网站| 久久久水蜜桃| 日韩视频精品| 久久免费高清| 99这里只有精品| 久久久久亚洲综合| 一本色道久久综合亚洲精品高清 | 亚洲精品乱码久久久久久蜜桃麻豆 | 欧美激情在线播放| 性做久久久久久免费观看欧美| 欧美精品18videos性欧美| 午夜国产一区| 欧美日韩视频第一区| 久久精品国产96久久久香蕉| 国产精品jvid在线观看蜜臀| 亚洲激情网站| 国产日韩欧美综合精品| 亚洲午夜黄色| 亚洲丁香婷深爱综合| 欧美在线亚洲在线| 一本色道久久88精品综合| 美日韩在线观看| 亚洲免费视频一区二区| 欧美精品一区二区三| 久久精品国产在热久久| 国产精品麻豆va在线播放| 亚洲人成网站777色婷婷| 国产日韩视频| 亚洲欧美视频在线观看| 亚洲伦伦在线|