Раскрыта уязвимость моделей распознавания речевых эмоций к враждебным атакам

Исследователи из Миланского университета оценили, как атаки белого ящика и чёрного ящика влияют на распознавание моделями глубокого обучения речевых эмоций.

Результаты исследования опубликованы в журнале Intelligent Computing, a Science Partner Journal.

Исследование показало, что модели долговременной кратковременной памяти конволюционных нейронных сетей легко обмануть. Специально созданные «возмущённые» входные данные заставляют модель делать ошибочные предсказания.

Все рассмотренные атаки значительно снижают точность распознавания эмоций. Авторы считают, что эта проблема может иметь серьёзные последствия.

Исследователи предложили методику обработки аудиоданных и извлечения признаков, адаптированную к архитектуре конволюционной нейронной сети с долговременной памятью. Они рассмотрели три набора данных: EmoDB для немецкого языка, EMOVO для итальянского и RAVDESS для английского. Они использовали метод быстрого градиентного знака, базовый итеративный метод, DeepFool, атаку на основе якобиана карты салидности и метод Карлини и Вагнера для атак «белого ящика» и атаки по одному пикселю и атаки по границам для сценариев „черного ящика“.

Атаки «чёрного ящика», особенно Boundary Attack, эффективны, несмотря на ограниченный доступ к внутренним механизмам моделей. Хотя у атак „белого ящика“ таких ограничений не было, атаки „чёрного ящика“ иногда превосходили их по эффективности.

Авторы исследования обеспокоены тем, что злоумышленники могут достичь хороших результатов без понимания внутренней работы модели, просто анализируя её выходные данные.

В исследовании рассматривали, как атаки по-разному влияют на мужскую и женскую речь, а также на речь на разных языках.

Оказалось, что английский язык наиболее восприимчив к атакам, а итальянский — наиболее устойчив.

Мужские образцы показали себя немного лучше женских, особенно в сценариях атак «белого ящика». Но разница между ними незначительна.

Мы создали конвейер для стандартизации образцов на трёх языках и извлечения спектрограмм лог-мела.

Для этого мы расширили наборы данных с помощью методов сдвига высоты тона и растягивания времени, сохранив максимальную длительность образца — 3 секунды, — пояснили авторы.

Во всех экспериментах команда использовала одну и ту же архитектуру конволюционной нейронной сети с долговременной кратковременной памятью, чтобы обеспечить методологическую последовательность.

Публикации об уязвимостях в моделях распознавания эмоций в речи могут быть полезны для злоумышленников. Но ещё хуже, если эта информация не будет распространена.

Прозрачность исследований позволит понять слабые места систем как злоумышленникам, так и специалистам по безопасности. Огласка уязвимостей поможет исследователям и практикам лучше подготовиться и укрепить свои системы защиты. Это в конечном итоге повысит безопасность технологий.

09.08.2024

Подписаться: Телеграм | Дзен | Вконтакте


Net&IT

ИИ предупреждает поломки в системах связи
ИИ предупреждает поломки в системах связи

Российские инженеры из компании Lauf...

Код под прикрытием: как ИИ-ассистент банка ловит баги на лету
Код под прикрытием: как ИИ-ассистент банка ловит баги на лету

Т-Банк создал первого в России ИИ-ассисте...

Сговор машин: что происходит, когда ChatGPT общается с себе подобными
Сговор машин: что происходит, когда ChatGPT общается с себе подобными

Новое исследование показало, что искусств...

Из слов в объем: Kandinsky 3D лепит модели на лету
Из слов в объем: Kandinsky 3D лепит модели на лету

Дизайнеры, инженеры, архитекторы — ...

Лишние узлы — долой: нейросеть научилась видеть главное в графах
Лишние узлы — долой: нейросеть научилась видеть главное в графах

Исследователи из Университета Кумамото ра...

Как ИИ выкручивается, когда не знает языковых правил
Как ИИ выкручивается, когда не знает языковых правил

Исследователи из Оксфорда и Allen In...

Банк для бизнеса доступен на российской мобильной ОС
Банк для бизнеса доступен на российской мобильной ОС

СберБизнес — мобильное приложение д...

От частного к общему: как алгоритмы учатся видеть связи между словами
От частного к общему: как алгоритмы учатся видеть связи между словами

В мире обработки естественного языка есть две&...

Заговор в пудре и шелках: как выжить при дворе Елизаветы Петровны
Заговор в пудре и шелках: как выжить при дворе Елизаветы Петровны

Студия Много Много игр выпустила новую ви...

Опасен ли искусственный интеллект для человечества
Опасен ли искусственный интеллект для человечества

Искусственный интеллект перестал быть фантасти...

Люди с ограниченной подвижностью смогут играть в VR
Люди с ограниченной подвижностью смогут играть в VR

Команда исследователей из Университета Ва...

Почти идеально: как квантовые компьютеры обходят суперкомпьютеры
Почти идеально: как квантовые компьютеры обходят суперкомпьютеры

Квантовые компьютеры могут решать задачи оптим...

Дипфейки научились дышать: как подделки имитируют сердцебиение
Дипфейки научились дышать: как подделки имитируют сердцебиение

Представьте мир, где дипфейки стали насто...

ИИ анализирует цветение злаков без помощи человека
ИИ анализирует цветение злаков без помощи человека

Ученые создали алгоритм, который учится сам&nb...

Социальный провал: как ИИ путает разговор с переходом улицы
Социальный провал: как ИИ путает разговор с переходом улицы

Оказывается, люди пока разбираются в соци...

Создана нейросеть для тестирования интерфейсов: как это работает
Создана нейросеть для тестирования интерфейсов: как это работает

Каждый день миллионы людей покупают товары, оп...

Диагноз от ChatGPT: почти как у терапевта, но без очереди
Диагноз от ChatGPT: почти как у терапевта, но без очереди

Использование генеративного ИИ для д...

Облака вместо складов: как ритейл выжимает максимум из цифры
Облака вместо складов: как ритейл выжимает максимум из цифры

Владимир Лебедев, директор по развитию би...

ИИ-Тесла против мультяшного Эйнштейна: кому вы поверите?
ИИ-Тесла против мультяшного Эйнштейна: кому вы поверите?

Если вы из 1,5 миллиарда пользовател...

ИИ на акустических волнах: тише едешь — дальше будешь
ИИ на акустических волнах: тише едешь — дальше будешь

Искусственный интеллект уже меняет нашу ж...

Цифровой соблазн: почему мы теряем голову от ИИ и как ее вернуть
Цифровой соблазн: почему мы теряем голову от ИИ и как ее вернуть

Эксперт по цифровым стратегиям Джулио Тос...

Море данных: физики доверили расчет жидкости ИИ
Море данных: физики доверили расчет жидкости ИИ

Искусственный интеллект уже изменил общес

Не биты, а кубиты: квантовые компьютеры играют в другой лиге
Не биты, а кубиты: квантовые компьютеры играют в другой лиге

Современные компьютеры, от смартфонов до&...

Поиск на сайте

ТОП - Новости мира, инновации

Прошла первая пересадка стволовых клеток от умершего донора пациенту с лейкозом
Прошла первая пересадка стволовых клеток от умершего донора пациенту с лейкозом
Ученые нашли в данных 30-летней давности тектонический пульс Венеры
Ученые нашли в данных 30-летней давности тектонический пульс Венеры
Приватность — не священная корова: что показал эксперимент MIT
Приватность — не священная корова: что показал эксперимент MIT
ИИ предупреждает поломки в системах связи
ИИ предупреждает поломки в системах связи
Новый метод терапии СМА работает безопасно и заранее — еще в утробе
Новый метод терапии СМА работает безопасно и заранее — еще в утробе
МРТ сердца выявляет скрытую генетическую болезнь
МРТ сердца выявляет скрытую генетическую болезнь
Наночастицы усиливают ультразвуковое разрушение опухоли
Наночастицы усиливают ультразвуковое разрушение опухоли
Загрязнение воздуха повышает риск эпилепсии
Загрязнение воздуха повышает риск эпилепсии
Запутанность не распутать: почему квантовый мир сопротивляется простым решениям
Запутанность не распутать: почему квантовый мир сопротивляется простым решениям
Барби сходит с каблуков: как кукольные ноги отражают реальность
Барби сходит с каблуков: как кукольные ноги отражают реальность

Новости компаний, релизы

От школьных проектов до заводских решений: чем живет нефтехимия в Нижнекамске
Три кита стабильности и цифровой рубль: о чем говорили на Альфа-Саммите
Бактерии против грибов: как наука защищает картофель без химии
Овцы вместо мышей: как ученые нашли новый способ тестировать материалы для зубов
Пробирки, зелень и взрывы: фестиваль для тех, кто любит науку