337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

一張打印紙欺騙自動(dòng)駕駛汽車沖向?qū)ο蜍嚨溃?025年研究的真實(shí)攻擊

0
分享至

去年12月,工信部正式批準(zhǔn)兩款L3級(jí)自動(dòng)駕駛車型在北京和重慶特定路段上路試運(yùn)行。消息一出,評(píng)論區(qū)一片歡騰,有人喊"終于來(lái)了",有人曬出了預(yù)訂截圖。就在這條新聞熱度還沒(méi)散去的時(shí)候,另一條信息悄悄出現(xiàn)在學(xué)術(shù)圈:北京航空航天大學(xué)的研究團(tuán)隊(duì)在AI頂刊TPAMI上發(fā)布了一項(xiàng)研究成果,他們開(kāi)發(fā)了一個(gè)叫DynamicPAE的框架,能在12毫秒內(nèi)實(shí)時(shí)生成"物理對(duì)抗樣本"——一種貼在路牌或障礙物上、肉眼看起來(lái)完全正常,但能讓自動(dòng)駕駛感知系統(tǒng)當(dāng)場(chǎng)失效的特殊紋理圖案。12毫秒,這比人眨一次眼睛快了整整6倍,完全可以實(shí)時(shí)應(yīng)對(duì)高速行駛中的動(dòng)態(tài)場(chǎng)景。研究團(tuán)隊(duì)測(cè)試結(jié)果顯示,對(duì)主流自動(dòng)駕駛視覺(jué)模型,這種攻擊讓目標(biāo)檢測(cè)平均精度下降了58.8%。這兩條消息放在一起,你就會(huì)明白這個(gè)專欄第五篇想說(shuō)的事有多緊迫。


前四篇我們講的AI投毒,攻擊者都需要接觸模型的訓(xùn)練數(shù)據(jù)或權(quán)重——換句話說(shuō),他們需要"進(jìn)入"系統(tǒng)內(nèi)部。但對(duì)抗樣本攻擊完全不同,它是AI投毒家族里最"物理"的一種手法:攻擊者根本不需要碰模型,不需要入侵服務(wù)器,不需要知道任何代碼,他們只需要在現(xiàn)實(shí)世界里做一點(diǎn)微小的改動(dòng),比如在路牌上貼一張打印紙,或者讓人戴一副特制眼鏡——AI就徹底看錯(cuò)了。這是AI系統(tǒng)一個(gè)深層的脆弱性:它的"眼睛"和人類的眼睛,看的根本不是同一個(gè)世界。人類看到的是含義,AI看到的是像素統(tǒng)計(jì)特征,而這兩套解讀系統(tǒng)之間的縫隙,就是對(duì)抗樣本存在的空間。

美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)在2024年1月發(fā)布的《對(duì)抗性機(jī)器學(xué)習(xí)攻擊方法和術(shù)語(yǔ)》報(bào)告里,給出了一個(gè)讓很多人看完沉默的具體場(chǎng)景:一輛配有自動(dòng)駕駛輔助系統(tǒng)的智能汽車正在道路上行駛,一個(gè)對(duì)手在路面上設(shè)置了特殊干擾標(biāo)記,這些標(biāo)記肉眼難以察覺(jué),卻足以誤導(dǎo)車道識(shí)別算法,使汽車偏移至對(duì)向車道。這不是假設(shè)的未來(lái)威脅,這是NIST基于現(xiàn)有研究整理出的已被驗(yàn)證可行的攻擊場(chǎng)景。更嚴(yán)峻的是,北航的DynamicPAE研究進(jìn)一步證明:這種攻擊已經(jīng)從"靜態(tài)實(shí)驗(yàn)室場(chǎng)景"走向了"實(shí)時(shí)動(dòng)態(tài)道路環(huán)境",攻擊速度比傳統(tǒng)方法快了整整2000倍,真正能跟上高速行駛中不斷變化的光線和角度。同一篇2025年2月發(fā)表于《信號(hào)處理》期刊的綜述也明確指出:攻擊者同樣可以利用對(duì)抗眼鏡系統(tǒng)性地欺騙人臉識(shí)別算法,引發(fā)身份誤判,導(dǎo)致非法入侵或身份冒用。


現(xiàn)在把這些放進(jìn)中國(guó)的現(xiàn)實(shí)場(chǎng)景,你會(huì)發(fā)現(xiàn)這件事的真實(shí)重量。到2025年,中國(guó)智能網(wǎng)聯(lián)汽車的滲透率已經(jīng)快速提升,L2級(jí)輔助駕駛在15萬(wàn)元以下的車型里開(kāi)始普及,城市NOA(自動(dòng)輔助導(dǎo)航駕駛)已經(jīng)量產(chǎn),L3試運(yùn)行剛剛獲批。與此同時(shí),AI輔助醫(yī)學(xué)影像診斷也在國(guó)內(nèi)三甲醫(yī)院里快速推廣,用于CT片的肺結(jié)節(jié)篩查、眼底照片的糖網(wǎng)病篩查,AI的判讀結(jié)果直接影響醫(yī)生的臨床決策。這兩個(gè)場(chǎng)景有一個(gè)共同點(diǎn):AI的感知誤判,后果不是數(shù)據(jù)泄露,不是錢的損失,而是真實(shí)的物理傷害——一臺(tái)智能車沖向?qū)ο蜍嚨?,一張被誤判為正常的癌癥影像。對(duì)抗樣本攻擊是AI投毒家族里唯一一種會(huì)直接危害肉身的攻擊方式,這是它和前幾篇講到的攻擊最根本的差異。

有人看到這里會(huì)反駁:研究環(huán)境和真實(shí)道路差距很大,攻擊者要提前在路上貼紙?這不現(xiàn)實(shí)吧?這個(gè)質(zhì)疑是合理的,但需要補(bǔ)充兩點(diǎn)。第一,對(duì)抗樣本的威脅不只來(lái)自主動(dòng)攻擊,還來(lái)自"自然對(duì)抗樣本"——路面上隨機(jī)出現(xiàn)的褪色路牌、特殊天氣下的光照反差、前車濺起的泥水遮擋,都可能構(gòu)成AI感知系統(tǒng)的盲區(qū),這不需要任何人去主動(dòng)布置。第二,隨著DynamicPAE這類研究的公開(kāi),主動(dòng)攻擊的實(shí)施門檻在持續(xù)下降,打印一張?zhí)囟y理的貼紙,在技術(shù)上并沒(méi)有很高的壁壘。更關(guān)鍵的問(wèn)題是:我們的自動(dòng)駕駛系統(tǒng)在設(shè)計(jì)階段,有沒(méi)有把對(duì)抗樣本魯棒性作為一個(gè)核心指標(biāo)去測(cè)試?從目前公開(kāi)的測(cè)試標(biāo)準(zhǔn)來(lái)看,答案還不夠令人放心。全國(guó)汽車標(biāo)準(zhǔn)化技術(shù)委員會(huì)2025年12月的報(bào)告明確指出,汽車網(wǎng)絡(luò)安全仿真測(cè)試標(biāo)準(zhǔn)目前仍處于發(fā)展初期,針對(duì)對(duì)抗樣本這類AI特有威脅的專項(xiàng)測(cè)試方法,在行業(yè)標(biāo)準(zhǔn)層面尚未廣泛建立。


說(shuō)到防御,對(duì)抗樣本目前在學(xué)術(shù)界有幾條主要思路:一是對(duì)抗訓(xùn)練,在模型訓(xùn)練階段就主動(dòng)喂給它大量對(duì)抗樣本,讓模型學(xué)會(huì)"不被這些騙到";二是輸入預(yù)處理,在數(shù)據(jù)進(jìn)入模型之前先做去噪和平滑處理,把對(duì)抗擾動(dòng)的影響降到最低;三是集成防御,用多個(gè)模型同時(shí)判斷同一個(gè)輸入,讓單一對(duì)抗樣本無(wú)法同時(shí)騙過(guò)所有模型。這些方法有效,但都有代價(jià):對(duì)抗訓(xùn)練會(huì)讓模型在正常場(chǎng)景下的性能有所下降;輸入預(yù)處理會(huì)增加延遲,對(duì)實(shí)時(shí)性要求極高的自動(dòng)駕駛來(lái)說(shuō)是個(gè)問(wèn)題;集成防御會(huì)成倍增加計(jì)算資源消耗。更根本的困境是:攻擊和防御永遠(yuǎn)在博弈,防御者發(fā)布一種新的防御方法,攻擊者就研究如何繞過(guò)它,這場(chǎng)貓鼠游戲在對(duì)抗樣本領(lǐng)域已經(jīng)持續(xù)了將近十年,目前沒(méi)有哪種防御方案能宣稱一勞永逸。

坐在這篇文章前面的你,如果正好是汽車行業(yè)的從業(yè)者,或者家里有人在用輔助駕駛功能,我想請(qǐng)你認(rèn)真想三個(gè)問(wèn)題,歡迎評(píng)論區(qū)聊聊你的真實(shí)想法:你購(gòu)買或考慮購(gòu)買的智能汽車,廠商有沒(méi)有公開(kāi)說(shuō)明它的自動(dòng)駕駛視覺(jué)系統(tǒng)做過(guò)對(duì)抗樣本魯棒性測(cè)試?如果這類測(cè)試結(jié)果是公開(kāi)的,你會(huì)把它作為選車的重要指標(biāo)嗎?還有最后一個(gè)問(wèn)題,留給所有人:當(dāng)AI開(kāi)始替我們做越來(lái)越多"影響肉身安全"的判斷——開(kāi)車、看片子、做手術(shù)輔助——在對(duì)抗樣本這類威脅還沒(méi)有完美解法之前,我們應(yīng)該怎么劃定AI可以被信任的邊界?

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
縣法院副院長(zhǎng)辦案期間與原告同行同吃同燒香拜佛?被告:?jiǎn)?dòng)懲戒但沒(méi)結(jié)果;涉事法官:你找單位了解

縣法院副院長(zhǎng)辦案期間與原告同行同吃同燒香拜佛?被告:?jiǎn)?dòng)懲戒但沒(méi)結(jié)果;涉事法官:你找單位了解

大風(fēng)新聞
2026-03-26 21:47:02
一覺(jué)醒來(lái),大量美軍逃匿!伊朗全力搜捕!美議長(zhǎng)透露重要信息

一覺(jué)醒來(lái),大量美軍逃匿!伊朗全力搜捕!美議長(zhǎng)透露重要信息

安安說(shuō)
2026-03-26 13:00:12
隨著姆巴佩無(wú)敵挑射+登貝萊妙傳+比分2-1,10人法國(guó)掀翻五星巴西

隨著姆巴佩無(wú)敵挑射+登貝萊妙傳+比分2-1,10人法國(guó)掀翻五星巴西

側(cè)身凌空斬
2026-03-27 06:05:32
爆大冷!點(diǎn)球大戰(zhàn)決勝負(fù),威爾士無(wú)緣世界杯,40歲哲科立大功

爆大冷!點(diǎn)球大戰(zhàn)決勝負(fù),威爾士無(wú)緣世界杯,40歲哲科立大功

足球狗說(shuō)
2026-03-27 06:50:25
羅技中國(guó)致歉

羅技中國(guó)致歉

界面新聞
2026-03-26 23:25:51
張雪峰追悼會(huì)定于本周六,喪事從簡(jiǎn)不搞排場(chǎng),11歲女兒成全家心病

張雪峰追悼會(huì)定于本周六,喪事從簡(jiǎn)不搞排場(chǎng),11歲女兒成全家心病

未曾青梅
2026-03-26 22:48:49
愧對(duì)巴西10號(hào)!維尼修斯演砸了:0球0射正 萬(wàn)人呼喚內(nèi)馬爾

愧對(duì)巴西10號(hào)!維尼修斯演砸了:0球0射正 萬(wàn)人呼喚內(nèi)馬爾

葉青足球世界
2026-03-27 08:05:32
官宣《浪姐7》遭全網(wǎng)抵制,49歲的范瑋琪,終于迎來(lái)了“報(bào)應(yīng)”!

官宣《浪姐7》遭全網(wǎng)抵制,49歲的范瑋琪,終于迎來(lái)了“報(bào)應(yīng)”!

阿纂看事
2026-03-26 20:49:43
伊朗官媒發(fā)布《為眾人復(fù)仇》AI短片:一枚伊朗導(dǎo)彈在哈梅內(nèi)伊等人注視下,精準(zhǔn)炸毀幻化成羊頭惡魔的美國(guó)自由女神像

伊朗官媒發(fā)布《為眾人復(fù)仇》AI短片:一枚伊朗導(dǎo)彈在哈梅內(nèi)伊等人注視下,精準(zhǔn)炸毀幻化成羊頭惡魔的美國(guó)自由女神像

大象新聞
2026-03-26 09:45:03
41歲張雪峰去世后續(xù),其婚姻被扒,已離婚6年,前妻很低調(diào)

41歲張雪峰去世后續(xù),其婚姻被扒,已離婚6年,前妻很低調(diào)

180視角
2026-03-26 13:01:03
張雪峰猝然離世,辦公室內(nèi)景曝光,擺設(shè)奇怪,寫真照被指像遺照,生前的話字字催淚

張雪峰猝然離世,辦公室內(nèi)景曝光,擺設(shè)奇怪,寫真照被指像遺照,生前的話字字催淚

筆墨V
2026-03-26 14:53:51
世人只知體操冠軍“擦邊”,吳柳芳親述其背后的“心酸”

世人只知體操冠軍“擦邊”,吳柳芳親述其背后的“心酸”

一支破筆半支煙
2026-03-26 10:58:32
馬杜羅夫婦將再次出庭受審,關(guān)押地如“人間煉獄”

馬杜羅夫婦將再次出庭受審,關(guān)押地如“人間煉獄”

環(huán)球網(wǎng)資訊
2026-03-26 20:23:08
博主被陌生網(wǎng)友辱罵3個(gè)月,默默觀察其2年半,終于找到機(jī)會(huì)碰面了

博主被陌生網(wǎng)友辱罵3個(gè)月,默默觀察其2年半,終于找到機(jī)會(huì)碰面了

離離言幾許
2026-03-26 15:01:41
把劉濤抱在懷里,有誰(shuí)注意到他手上的小動(dòng)作,人品如何一目了然。

把劉濤抱在懷里,有誰(shuí)注意到他手上的小動(dòng)作,人品如何一目了然。

TVB的四小花
2026-03-27 01:19:43
張雪峰付幸多張合影被扒,每次團(tuán)建她都偷瞄張雪峰,眼神滿是崇拜

張雪峰付幸多張合影被扒,每次團(tuán)建她都偷瞄張雪峰,眼神滿是崇拜

古希臘掌管松餅的神
2026-03-26 16:52:30
翻到張雪峰2016年婚紗照,瞬間看哭了!

翻到張雪峰2016年婚紗照,瞬間看哭了!

魔都姐姐雜談
2026-03-26 22:06:50
中國(guó)動(dòng)“真格”了!中方霸氣警告:90天內(nèi)358億賠償金必須到位

中國(guó)動(dòng)“真格”了!中方霸氣警告:90天內(nèi)358億賠償金必須到位

趣生活
2026-03-26 22:16:24
一覺(jué)醒來(lái),愛(ài)吃活魚的人天塌了,央視曝光的內(nèi)幕真可怕!

一覺(jué)醒來(lái),愛(ài)吃活魚的人天塌了,央視曝光的內(nèi)幕真可怕!

濤哥銳評(píng)
2026-03-26 17:57:04
萬(wàn)科高管被要求退還薪酬

萬(wàn)科高管被要求退還薪酬

地產(chǎn)微資訊
2026-03-26 12:22:04
2026-03-27 10:11:00
待月聽(tīng)濤
待月聽(tīng)濤
對(duì)牛談琴
12文章數(shù) 30關(guān)注度
往期回顧 全部

科技要聞

OpenAI果斷砍掉"成人模式",死磕生產(chǎn)力

頭條要聞

65歲上海老伯相信"33歲女老師"給自己生兒子 被騙16萬(wàn)

頭條要聞

65歲上海老伯相信"33歲女老師"給自己生兒子 被騙16萬(wàn)

體育要聞

申京努力了,然而杜蘭特啊

娛樂(lè)要聞

劉曉慶妹妹發(fā)聲!稱姐姐受身邊人挑撥

財(cái)經(jīng)要聞

很反常!油價(jià)向上,黃金向下

汽車要聞

一汽奧迪A6L e-tron開(kāi)啟預(yù)售 CLTC最大續(xù)航815km

態(tài)度原創(chuàng)

本地
旅游
游戲
公開(kāi)課
軍事航空

本地新聞

救命,這只醬板鴨已經(jīng)在我手機(jī)復(fù)仇了一萬(wàn)遍

旅游要聞

好美!廣州春日限定“花海瀑布”上線

《蒼穹浩瀚:奧西里斯重生》宣布將于 4 月 22 日開(kāi)啟面向其支持者的封閉測(cè)試,并公布全新實(shí)機(jī)預(yù)告

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

軍事要聞

擔(dān)心特朗普突然停戰(zhàn) 以總理下令48小時(shí)盡力摧毀伊設(shè)施

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版