Раскрыта уязвимость моделей распознавания речевых эмоций к враждебным атакам

Исследователи из Миланского университета оценили, как атаки белого ящика и чёрного ящика влияют на распознавание моделями глубокого обучения речевых эмоций.

Результаты исследования опубликованы в журнале Intelligent Computing, a Science Partner Journal.

Исследование показало, что модели долговременной кратковременной памяти конволюционных нейронных сетей легко обмануть. Специально созданные «возмущённые» входные данные заставляют модель делать ошибочные предсказания.

Все рассмотренные атаки значительно снижают точность распознавания эмоций. Авторы считают, что эта проблема может иметь серьёзные последствия.

Исследователи предложили методику обработки аудиоданных и извлечения признаков, адаптированную к архитектуре конволюционной нейронной сети с долговременной памятью. Они рассмотрели три набора данных: EmoDB для немецкого языка, EMOVO для итальянского и RAVDESS для английского. Они использовали метод быстрого градиентного знака, базовый итеративный метод, DeepFool, атаку на основе якобиана карты салидности и метод Карлини и Вагнера для атак «белого ящика» и атаки по одному пикселю и атаки по границам для сценариев „черного ящика“.

Атаки «чёрного ящика», особенно Boundary Attack, эффективны, несмотря на ограниченный доступ к внутренним механизмам моделей. Хотя у атак „белого ящика“ таких ограничений не было, атаки „чёрного ящика“ иногда превосходили их по эффективности.

Авторы исследования обеспокоены тем, что злоумышленники могут достичь хороших результатов без понимания внутренней работы модели, просто анализируя её выходные данные.

В исследовании рассматривали, как атаки по-разному влияют на мужскую и женскую речь, а также на речь на разных языках.

Оказалось, что английский язык наиболее восприимчив к атакам, а итальянский — наиболее устойчив.

Мужские образцы показали себя немного лучше женских, особенно в сценариях атак «белого ящика». Но разница между ними незначительна.

Мы создали конвейер для стандартизации образцов на трёх языках и извлечения спектрограмм лог-мела.

Для этого мы расширили наборы данных с помощью методов сдвига высоты тона и растягивания времени, сохранив максимальную длительность образца — 3 секунды, — пояснили авторы.

Во всех экспериментах команда использовала одну и ту же архитектуру конволюционной нейронной сети с долговременной кратковременной памятью, чтобы обеспечить методологическую последовательность.

Публикации об уязвимостях в моделях распознавания эмоций в речи могут быть полезны для злоумышленников. Но ещё хуже, если эта информация не будет распространена.

Прозрачность исследований позволит понять слабые места систем как злоумышленникам, так и специалистам по безопасности. Огласка уязвимостей поможет исследователям и практикам лучше подготовиться и укрепить свои системы защиты. Это в конечном итоге повысит безопасность технологий.

09.08.2024


Подписаться в Telegram



Net&IT

JID: Новый анализ волос с помощью ИИ улучшит исследование здоровья
JID: Новый анализ волос с помощью ИИ улучшит исследование здоровья

Новое приложение с искусственным интеллек...

В МТУСИ предложили усовершенствовать процессы SAST
В МТУСИ предложили усовершенствовать процессы SAST

Миллионы людей по всему миру ежедневно по...

Лабораторию цифровых двойников геосистем открыли в СПбГУТ
Лабораторию цифровых двойников геосистем открыли в СПбГУТ

В Санкт-Петербургском университете телекоммуни...

IJHCS: Пожилые хуже справляются с простыми задачами на компьютере
IJHCS: Пожилые хуже справляются с простыми задачами на компьютере

Исследование показало, что интеллект игра...

MIT: Создан алгоритм квантового компьютера для взлома криптосистемы RSA
MIT: Создан алгоритм квантового компьютера для взлома криптосистемы RSA

Исследователи предлагают новый способ создания...

Science: ИИ решает одну из самых сложных задач в квантовой химии
Science: ИИ решает одну из самых сложных задач в квантовой химии

Учёные из Имперского колледжа Лондона и&n...

CRPS: Гидрогель научили играть в пинг-понг, и он делает это как живой
CRPS: Гидрогель научили играть в пинг-понг, и он делает это как живой

Команда под руководством доктора Йошикацу...

European Radiology: ИИ может заменить ординатора, но не опытного врача
European Radiology: ИИ может заменить ординатора, но не опытного врача

В радиологии для интерпретации результато...

Цифровой полигон МФТИ ускорит разработку БПЛА в России
Цифровой полигон МФТИ ускорит разработку БПЛА в России

Сотрудники передовой инженерной школы МФТИ пре...

За 4 месяца модель ИИ научили исследовать урожайность полей
За 4 месяца модель ИИ научили исследовать урожайность полей

Модель искусственного интеллекта, созданная вы...

Physical Review E: Чем выше скорость принятия решения, тем скорее оно предвзятое
Physical Review E: Чем выше скорость принятия решения, тем скорее оно предвзятое

Исследование профессора Университета штата Фло...

Поиск на сайте

Знатоки клуба инноваций


ТОП - Новости мира, инновации

NC: Пропофол поможет изучить связь между отделами мозга, отвечающими за сознание
NC: Пропофол поможет изучить связь между отделами мозга, отвечающими за сознание
Nature Genetics: Выяснилось, что заставляет гены вызывать развитие рака простаты
Nature Genetics: Выяснилось, что заставляет гены вызывать развитие рака простаты
Nature Chemistry: Созданы карбиды молибдена,  эффективно преобразующие CO2
Nature Chemistry: Созданы карбиды молибдена, эффективно преобразующие CO2
Nature Machine Intelligence: Генеративный ИИ берется за прогнозы в онкологии
Nature Machine Intelligence: Генеративный ИИ берется за прогнозы в онкологии
NatNano: Новый метод молекулярной инженерии позволит создавать сложные органоиды
NatNano: Новый метод молекулярной инженерии позволит создавать сложные органоиды
Разработчик рассказал, когда искусственный интеллект превзойдет человеческий
Разработчик рассказал, когда искусственный интеллект превзойдет человеческий
Journal of Pathology: Открыт новый метод лечения витилиго
Journal of Pathology: Открыт новый метод лечения витилиго
NatComm: Искусственные мышцы заставляют роботизированную ногу ходить и прыгать
NatComm: Искусственные мышцы заставляют роботизированную ногу ходить и прыгать
ERS: Вейперы, как и курильщики, заметно недополучают кислород
ERS: Вейперы, как и курильщики, заметно недополучают кислород
ERS: Клоуны в детских больницах приближают выздоровление
ERS: Клоуны в детских больницах приближают выздоровление
Curtin: Гибкие варианты занятости могут стать новой нормой для работодателей
Curtin: Гибкие варианты занятости могут стать новой нормой для работодателей
Cell: Кашель и чихание вызывают разные нейроны — открытие поможет снимать симптомы
Cell: Кашель и чихание вызывают разные нейроны — открытие поможет снимать симптомы
3 инновационных тренда в архитектуре: нержавейка, BIM и энергоэффективность
3 инновационных тренда в архитектуре: нержавейка, BIM и энергоэффективность
Кремний с высокой площадью поверхности улучшает реакцию CO2 на свету
Кремний с высокой площадью поверхности улучшает реакцию CO2 на свету
Ученые Сеченовского Университета вырастили клетки в космосе
Ученые Сеченовского Университета вырастили клетки в космосе

Новости компаний, релизы

Впервые выбирают MITEX: дебютанты выставки 2024 года
Ученые СПбГУ: остатки самой северной древней саламандры подтвердили наличие сибирского убежища в юрский период
Близкие к естественным режимы: нейробиологи СПбГУ измерили отклик нервной системы на электростимуляции
Сколтех и МФТИ создадут новый образовательный продукт – совместную магистратуру с двойным дипломом
Ученые СПбГУ проанализировали взаимодействие спиртов с подсолнечным маслом для улучшения биодизельного топлива