Нейросеть заставили «развидеть» самолёты
Нидерландская организация прикладных научных исследований (TNO) обнаружила способ ввести нейросеть в заблуждение путём замены традиционного камуфляжа для самолётов на специальные изображения, которые для человека выглядят набором фигур разных цветов, но для компьютерного алгоритма представляют собой определённый объект.
Не секрет, что нейросети для распознавания и классификации объектов можно определённым образом обманывать, причём незаметным для невооружённого глаза способом. Если внести в изображение с определённым объектом некоторые правки, можно заставить алгоритм увидеть на нём уже совершенно другой объект. Поскольку нейросетевые алгоритмы сегодня применяются в беспилотных автомобилях, системах распознавания лиц и военной технике, исследователи небезосновательно считают подобные состязательные примеры серьёзной угрозой безопасности.
Состязательные изображения можно условно разделить на два основных класса: картинки с попиксельной заменой, годящиеся для атак в цифровом виде, и так называемые стикеры - небольшие самостоятельные изображения, в которых человек не может распознать никакой конкретный объект. Стикеры могут применяться и в офлайне - к примеру, для обмана систем распознавания лиц, а нидерландские учёные решили