The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Техника незаметного искажения фотографий для нарушения работы систем распознавания лиц, opennews (ok), 23-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


167. "Техника незаметного искажения фотографий для нарушения работ..."  +/
Сообщение от red75prim (?), 27-Июл-20, 10:01 
Сети, использующиеся для распознавания лиц имеют в миллиарды раз меньше параметров, чем человеческий мозг (если считать синапс за один параметр). GPT-3, у которой 175 миллиардов параметров, что по грубой оценке минимум в 20000 раз меньше чем в человеческом мозгу, демонстрирует способность к обучению на нескольких примерах. См. например https://arxiv.org/abs/2005.14165

Так что "добавить ещё слоёв", не такая уж и глупая стратегия.

Насчёт "полной имунности" к искажениям фотографий. Сети достигают большей точности распознавания, используя незаметные человеческому глазу подробности. Более-менее надёжно идентифицировать человека как одного из миллиона кандидатов сможет разве что какой-нибудь уникум. Сети с этим справляются. Поэтому неудивительно, что в картинку можно внести изменения, незаметные человеку, но заметные сети. То есть задача - не просто сделать сеть, идентифицирующую лица как человек (точность будет недостаточной), а сделать сеть игнорирующую искажения (не встречающиеся в необработанных изображениях) так же как это делает человек и при этом имеющую большую точность идентификации. Нужно не догнать человека, а перегнать по всем параметрам.

Ответить | Правка | Наверх | Cообщить модератору

193. "Техника незаметного искажения фотографий для нарушения работ..."  +/
Сообщение от Аноним (194), 30-Июл-20, 23:04 
> Так что "добавить ещё слоёв", не такая уж и глупая стратегия.

Я думаю что при просто достаточном пуше грубой силой и количеством - оно постепенно самособерется во вполне работоспособное подобие мозга. Примерно так как живые клетки это и сделали. А кто сказал что некую синтетическую версию этого процесса принципиально невозможно прогнать?

А так на поугарать на возможности именно _современного_ железа, от фирм которые более-менее на острие _state of art_ а не "импортозамещают":

https://en.wikichip.org/wiki/neural_processor
https://en.wikichip.org/wiki/tesla_(car_company)/fsd_chip

> Насчёт "полной имунности" к искажениям фотографий. Сети достигают большей точности распознавания,

...и тем не менее, что-то мне подсказывает, что "борьба терминаторов" это некая штука без однозначного исхода. То-есть всегда можно натренировать вон ту нейросетку, которая залошит вон те нейросетки. В ответ можно натренировать другую нейросетку, которая на эти трюки не купится. Но можно натренировать еще нейросетку, которая и такую сможет облапошить.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру