高層速讀
關(guān)鍵信息:任何有價(jià)值的東西都有被偷的可能性,IBM正在申請(qǐng)的專利可以給深度神經(jīng)網(wǎng)絡(luò)模型打水印,來(lái)保證花費(fèi)大量人力物力研發(fā)的成果不被盜,IBM共研發(fā)了3種算法,在特定的測(cè)試集中完全有效,IBM計(jì)劃在公司產(chǎn)品上使用,并逐漸推薦給用戶。
關(guān)鍵意義:“第一次有了一種強(qiáng)有力的方法來(lái)證明有人偷了模型,深度神經(jīng)網(wǎng)絡(luò)很難建造,任何有價(jià)值的東西都會(huì)有被偷的可能,包括神經(jīng)網(wǎng)絡(luò)?!?/p>
假貨是一個(gè)令所有企業(yè)都頭疼的問題,
拼多多最近也因?yàn)檫@事被美國(guó)一企業(yè)起訴,
雖然事情真假還未見分曉,
但假貨問題卻在每個(gè)行業(yè)中都存在,
包括人工智能領(lǐng)域。
想一想,
如果團(tuán)隊(duì)研究了幾個(gè)月甚至是數(shù)年的算法模型被拿走了怎么辦?
現(xiàn)在守護(hù)好代碼已經(jīng)不足夠了,
最好的方法是:給自家的模型打上水印,
即使別人拿走了也用不了。
IBM最近就在做這樣的事情。像是給自己制作的視頻、圖片打水印一樣,IBM新申請(qǐng)的專利可以給AI模型打水印。
他們的概念最近在韓國(guó)舉行的ACM亞洲計(jì)算機(jī)與通信安全會(huì)議(ASIACCS)上發(fā)布了,可能首先在IBM內(nèi)部部署,然后將來(lái)逐步推向客戶。
IBM的認(rèn)知網(wǎng)絡(luò)安全智能經(jīng)理斯托克林說(shuō):“我們第一次有了一種強(qiáng)有力的方法來(lái)證明有人偷了模型。深度神經(jīng)網(wǎng)絡(luò)模型需要強(qiáng)大的計(jì)算機(jī)、神經(jīng)網(wǎng)絡(luò)專業(yè)知識(shí)和訓(xùn)練數(shù)據(jù),然后才能擁有一個(gè)高度精確的模型。它們很難建造,所以它們很容易被偷。任何有價(jià)值的東西都會(huì)有被偷的可能,包括神經(jīng)網(wǎng)絡(luò)。”
研究人員開發(fā)了三種算法來(lái)生成三種相應(yīng)類型的水?。阂环N將“有意義的內(nèi)容”與算法的原始訓(xùn)練數(shù)據(jù)結(jié)合在一起,作為水印嵌入到受保護(hù)的DNN中;將不相關(guān)的數(shù)據(jù)樣本作為水印嵌入到受保護(hù)的DNN中,以及將噪聲作為水印嵌入受保護(hù)的DNN中。
該團(tuán)隊(duì)測(cè)試了三種嵌入算法,其中包括使用MNIST數(shù)據(jù)集、一個(gè)包含6萬(wàn)個(gè)訓(xùn)練圖像和1萬(wàn)個(gè)測(cè)試圖像的手寫數(shù)字識(shí)別數(shù)據(jù)集,以及包含5萬(wàn)個(gè)訓(xùn)練圖像和1萬(wàn)個(gè)測(cè)試圖像的對(duì)象分類數(shù)據(jù)集CIFAR10。
結(jié)果是,斯托克林說(shuō),所有這些都是“100%有效的”。
但是這在線下模式上行不通,盡管斯特克林指出,在這些情況下,抄襲的動(dòng)機(jī)更少,因?yàn)檫@些模型不能被貨幣化,水印框架也無(wú)法保護(hù)DNN模型不被預(yù)測(cè)API竊取,攻擊者可以利用結(jié)果中的查詢?cè)L問和機(jī)密性之間的張力來(lái)學(xué)習(xí)機(jī)器學(xué)習(xí)模型的參數(shù)。
但該團(tuán)隊(duì)仍在繼續(xù)改進(jìn)該方法,它將走向生產(chǎn),最終商業(yè)化。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- 美媒聚焦比亞迪“副業(yè)”:電子代工助力蘋果,下個(gè)大計(jì)劃瞄準(zhǔn)AI機(jī)器人
- 微信零錢通新政策:銀行卡轉(zhuǎn)入資金提現(xiàn)免手續(xù)費(fèi)引熱議
- 消息稱塔塔集團(tuán)將收購(gòu)和碩印度iPhone代工廠60%股份 并接管日常運(yùn)營(yíng)
- 蘋果揭秘自研芯片成功之道:領(lǐng)先技術(shù)與深度整合是關(guān)鍵
- 英偉達(dá)新一代Blackwell GPU面臨過熱挑戰(zhàn),交付延期引發(fā)市場(chǎng)關(guān)注
- 馬斯克能否成為 AI 部部長(zhǎng)?硅谷與白宮的聯(lián)系日益緊密
- 余承東:Mate70將在26號(hào)發(fā)布,意外泄露引發(fā)關(guān)注
- 無(wú)人機(jī)“黑科技”亮相航展:全球首臺(tái)低空重力測(cè)量系統(tǒng)引關(guān)注
- 賽力斯發(fā)布聲明:未與任何伙伴聯(lián)合開展人形機(jī)器人合作
- 賽力斯觸及漲停,汽車整車股盤初強(qiáng)勢(shì)拉升
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。