高層速讀
關(guān)鍵信息:任何有價(jià)值的東西都有被偷的可能性,IBM正在申請(qǐng)的專利可以給深度神經(jīng)網(wǎng)絡(luò)模型打水印,來(lái)保證花費(fèi)大量人力物力研發(fā)的成果不被盜,IBM共研發(fā)了3種算法,在特定的測(cè)試集中完全有效,IBM計(jì)劃在公司產(chǎn)品上使用,并逐漸推薦給用戶。
關(guān)鍵意義:“第一次有了一種強(qiáng)有力的方法來(lái)證明有人偷了模型,深度神經(jīng)網(wǎng)絡(luò)很難建造,任何有價(jià)值的東西都會(huì)有被偷的可能,包括神經(jīng)網(wǎng)絡(luò)?!?/p>
假貨是一個(gè)令所有企業(yè)都頭疼的問(wèn)題,
拼多多最近也因?yàn)檫@事被美國(guó)一企業(yè)起訴,
雖然事情真假還未見分曉,
但假貨問(wèn)題卻在每個(gè)行業(yè)中都存在,
包括人工智能領(lǐng)域。
想一想,
如果團(tuán)隊(duì)研究了幾個(gè)月甚至是數(shù)年的算法模型被拿走了怎么辦?
現(xiàn)在守護(hù)好代碼已經(jīng)不足夠了,
最好的方法是:給自家的模型打上水印,
即使別人拿走了也用不了。
IBM最近就在做這樣的事情。像是給自己制作的視頻、圖片打水印一樣,IBM新申請(qǐng)的專利可以給AI模型打水印。
他們的概念最近在韓國(guó)舉行的ACM亞洲計(jì)算機(jī)與通信安全會(huì)議(ASIACCS)上發(fā)布了,可能首先在IBM內(nèi)部部署,然后將來(lái)逐步推向客戶。
IBM的認(rèn)知網(wǎng)絡(luò)安全智能經(jīng)理斯托克林說(shuō):“我們第一次有了一種強(qiáng)有力的方法來(lái)證明有人偷了模型。深度神經(jīng)網(wǎng)絡(luò)模型需要強(qiáng)大的計(jì)算機(jī)、神經(jīng)網(wǎng)絡(luò)專業(yè)知識(shí)和訓(xùn)練數(shù)據(jù),然后才能擁有一個(gè)高度精確的模型。它們很難建造,所以它們很容易被偷。任何有價(jià)值的東西都會(huì)有被偷的可能,包括神經(jīng)網(wǎng)絡(luò)。”
研究人員開發(fā)了三種算法來(lái)生成三種相應(yīng)類型的水?。阂环N將“有意義的內(nèi)容”與算法的原始訓(xùn)練數(shù)據(jù)結(jié)合在一起,作為水印嵌入到受保護(hù)的DNN中;將不相關(guān)的數(shù)據(jù)樣本作為水印嵌入到受保護(hù)的DNN中,以及將噪聲作為水印嵌入受保護(hù)的DNN中。
該團(tuán)隊(duì)測(cè)試了三種嵌入算法,其中包括使用MNIST數(shù)據(jù)集、一個(gè)包含6萬(wàn)個(gè)訓(xùn)練圖像和1萬(wàn)個(gè)測(cè)試圖像的手寫數(shù)字識(shí)別數(shù)據(jù)集,以及包含5萬(wàn)個(gè)訓(xùn)練圖像和1萬(wàn)個(gè)測(cè)試圖像的對(duì)象分類數(shù)據(jù)集CIFAR10。
結(jié)果是,斯托克林說(shuō),所有這些都是“100%有效的”。
但是這在線下模式上行不通,盡管斯特克林指出,在這些情況下,抄襲的動(dòng)機(jī)更少,因?yàn)檫@些模型不能被貨幣化,水印框架也無(wú)法保護(hù)DNN模型不被預(yù)測(cè)API竊取,攻擊者可以利用結(jié)果中的查詢?cè)L問(wèn)和機(jī)密性之間的張力來(lái)學(xué)習(xí)機(jī)器學(xué)習(xí)模型的參數(shù)。
但該團(tuán)隊(duì)仍在繼續(xù)改進(jìn)該方法,它將走向生產(chǎn),最終商業(yè)化。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- 華為研發(fā)中心入駐上海青浦致小鎮(zhèn)房租大漲,帶動(dòng)周邊租房市場(chǎng)熱潮
- 華為員工涌入蘇滬兩地,房東狂歡:租金幾近翻倍,跨省租房成新常態(tài)
- 制造業(yè)巨頭空客計(jì)劃裁員2500人,應(yīng)對(duì)航天業(yè)務(wù)虧損與供應(yīng)鏈挑戰(zhàn)
- 科技創(chuàng)新引領(lǐng)產(chǎn)業(yè)發(fā)展:江陰市與清華大學(xué)攜手推進(jìn)重大科技項(xiàng)目
- 美國(guó)或再升級(jí)出口管制:考慮限制AI芯片對(duì)中東出口
- 劉強(qiáng)東章澤天報(bào)案:京東發(fā)言人證實(shí)夫婦倆遭有組織造謠,警方已介入
- 東方甄選擬15億出售教育業(yè)務(wù)
- 虧764億上熱搜 蔚來(lái)裁員10%,銷量跌出前三
- IBM設(shè)立5億元AI創(chuàng)投基金
- 聯(lián)想發(fā)布 ThinkStation P8工作站
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。