首页 > 业界 > 关键词  > 麻省理工最新资讯  > 正文

麻省理工推出AI工具PhotoGuard 对抗生成式AI模型

2023-08-01 16:14 · 稿源:站长之家

站长之家(ChinaZ.com) 8月1日 消息:近年来,大型扩散模型,如 DALL-E 2 和 Stable Diffusion,因其生成高质量、逼真的图像以及执行各种图像合成和编辑任务的能力而受到认可。

人工智能 AI 数字人

但是,人们对用户友好的生成式 AI 模型的潜在滥用也越来越担忧,这些模型可能会导致不适当或有害的数字内容的创建。例如,恶意行为者可能利用公开分享的个人照片,通过使用现成的扩散模型,出于恶意目的对其进行编辑。

为了应对未经授权的图像操纵带来的日益严峻的挑战,麻省理工学院计算机科学与人工智能实验室(CSAIL)的研究人员推出了一种名为“PhotoGuard”的 AI 工具,旨在对抗 DALL-E 和 Midjourney 等先进的生成式 AI 模型。 在研究论文《提高恶意 AI 驱动的图像编辑的成本》中,研究人员声称,PhotoGuard 可以检测像素值中不可察觉的“扰动”(干扰或不规则),这些扰动肉眼无法看到,但计算机模型可以检测到。

“我们的工具旨在在上传到互联网之前‘加固’图像,确保抵抗 AI 驱动的操纵尝试,”麻省理工学院 CSAIL 博士生兼论文第一作者 Hadi Salman 对 VentureBeat 说。“在我们的概念验证论文中,我们重点关注使用目前最流行的 AI 模型类别进行图像修改。这种抵抗力是通过在要保护的图像的像素中加入微妙地制作、不可察觉的扰动来建立的。这些扰动旨在破坏试图操纵图像的 AI 模型的功能。”

据麻省理工学院 CSAIL 的研究人员介绍,该 AI 采用了两种不同的“攻击”方法来创建扰动:编码器和扩散。

“编码器”攻击侧重于 AI 模型中图像的潜在表示,使模型将图像视为随机,并使图像操纵几乎变得不可能。同样,“扩散”攻击是一种更复杂的方法,涉及确定目标图像并优化扰动,使生成的图像与目标更加相似。 Salman 解释说,其 AI 使用的关键机制是“对抗性扰动”。

“这种扰动是对图像像素进行不可察觉地修改,已被证明非常有效地操纵机器学习模型的行为,”他说。“PhotoGuard 使用这些扰动来操纵处理受保护图像的 AI 模型,使其产生不现实或无意义的编辑。”

麻省理工学院 CSAIL 的研究生团队和主要作者 —— 包括 Alaa Khaddaj、Guillaume Leclerc 和 Andrew Ilyas —— 也参与了该论文。

该研究还于 7 月在国际机器学习会议上展示,并得到了国家科学基金会、开放哲学和国防高级研究项目局等机构资助。

Salman 说,尽管 DALL-E 和 Midjourney 等 AI 驱动的生成式模型因其能够从简单的文本描述中创建逼真的图像而受到关注,但滥用的风险也越来越明显。这些模型使用户能够生成高度详细和逼真的图像,为无辜和恶意的应用开辟了可能性。

Salman 警告说,欺诈性的图像操纵不仅会影响市场趋势和公众情绪,还会对个人图像构成风险。不恰当地修改的图片可能被用于敲诈勒索,从而在更大的范围内造成重大的财务影响。

举报

  • 相关推荐
  • 2026年3月全球网络威胁态势:勒索软件与生成式AI数据泄露风险持续升级

    Check Point Research发布的2026年3月全球威胁情报报告显示,网络攻击活动正经历策略转变。尽管全球机构平均每周遭受攻击次数环比小幅下降5%,但攻击者正调整目标与手法,勒索软件攻击月度环比上升,业务中断风险持续强化。生成式AI的普及加剧了敏感数据泄露风险,约每28个提示词中就存在1个高风险数据泄露问题。教育、政府与电信行业仍承受主要压力,而旅游相关行业攻击量激增。勒索软件生态呈现头部集中与底层碎片化并存格局,成熟勒索软件即服务平台驱动攻击规模扩大,威胁态势表现出极强的韧性与适应性。

  • 生成式AI时代新基建:2026年主流GEO服务商竞争格局与战略解析

    本文介绍了2026年国内地理信息技术服务商的综合实力评价体系,旨在帮助企业筛选具备扎实技术实力与稳定交付价值的合作伙伴。评价基于技术能力、效果量化、服务生态与趋势前瞻四个维度,数据源自第三方研究报告及企业客户反馈。重点分析了欧博东方文化传媒、大树智汇科技、香槟莱茵、莱茵优品和添邦益等五家服务商,它们分别在AI语义优化、商业地理智能分析、高端商业场景服务、供应链物流优化及公共治理领域形成差异化优势。文章建议企业从自身业务痛点出发,明确需求,选择技术特长与成功案例最契合的服务商,并关注其在AI与地理信息融合的前瞻性布局及数据合规体系。

  • 某平台多部AI生成短剧换脸易烊千玺 后者工作室发声明将追责

    近段时间以来,AI侵权事件逐渐多发,除了盗用声音外,甚至还出现盗用形象的事件。 近日,某短剧平台的多部AI作品被曝换脸知名演员易祥千玺,针对此事,后者工作室发布声明: 近日,我工作室发现部分网络平台传播擅自使用易烊千玺先生肖像等生成的AI剧集,易烊千玺先生未曾参演相关剧集,也未授权第三方将其肖像等进行AI合成。

  • 3天生成,全网获赞180万,抖音如何托举AI创作者的“电影梦”?

    ​“AI就该拍这样的片子”,“这才是AI的意义”。 这些评论,来自一部名为《纸手机》的清明节AI短片。 视频中,一个小男孩攥着皱巴巴的15块钱,站在纸扎店柜台前,想买一部能打视频电话的手机。店里的手机动辄六七十块钱,老板看着男孩手里仅有的15元,只好撕下一个纸板,卖给小男孩一部自己“手搓”的纸手机。

  • 员工入职一月在家微信处理工作猝死 公司不服工伤认定起诉 法院认定视同工伤

    新入职员工在下班后居家通过微信处理工作、对接客户期间突发疾病猝死,能否认定工伤?下面这起司法判例给出了清晰指引。 2023年3月,李某刚入职郑州某科技有限公司,从事销售相关工作。 同年4月17日17时至20 时 25 分,其在家通过微信持续与客户、同事沟通,处理商品上架等本职工作,公司多名员工可佐证工作内容属实。 当晚李某刚不幸猝死,当地派出所接警后经现场

  • Soul CEO张璐团队开源SoulX-LiveAct:从“能生成”到“能长时间稳定生成”

    Soul CEO张璐团队开源实时数字人生成模型SoulX-LiveAct,旨在解决长时连续生成难题。模型基于AR Diffusion框架,采用分块生成与上下文传递机制,结合Neighbor Forcing和ConvKV Memory优化性能与一致性。在多项基准测试中表现优异,支持数字人直播、AI教育等在线场景。该模型与团队此前开源的SoulX-FlashTalk、SoulX-FlashHead共同完善技术布局,推动AI应用生态发展。

  • AI日报:火山引擎Seedance2.0 API全面开放;阿里巴巴首款具身机器人曝光;Skywork AI发布实时视频生成系统Matrix-Game 3.0

    本期AI日报聚焦多领域前沿动态:火山引擎Seedance 2.0 API上线,提供SOTA级视频生成能力;Skywork AI发布Matrix-Game 3.0,实现720p实时高清“世界生成”;特斯拉2026春季更新将带来Grok语音助手升级与FSD一键订阅。此外,五部门联合部署“人工智能+教育”行动,计划到2030年构建深度融合格局;爱奇艺CEO预测3-6个月内或出现AI商业大片;阿里巴巴发布首款具身四足机器人;LPM1.0模型实现单图转实时交互式数字人视频;谷歌Gemini推出基于Nano Banana技术的交互式可视化图像生成功能。

  • 当 PostgreSQL 遇见 AI,数据库的 AI 进化论

    文章探讨了AI与数据库的深度融合,特别是PostgreSQL在AI时代的关键角色。2023年成为PostgreSQL AI化的分水岭,其开放架构和PGVector等扩展使其成为处理向量、标量等多模态数据的理想底座,甚至碾压专用向量数据库赛道。专家认为,真正的AI原生数据库应具备强大的可扩展性,以支持未来Agent的多样化需求。AI不会完全取代DBA,但会重新定义其价值边界,操作知识被压缩,而架构能力和判断力的溢价会更高。

  • 企业如何搭建AI员工?服务准确率超90%的AI客服如何设计?尘锋AI员工重塑智能客服咨询新体验!

    传统客服面临人力成本高、响应慢、服务不稳定等问题,影响客户体验。AI客服通过大模型、NLP等技术,结合企业知识库,能7*24小时在线,精准识别客户意图,高效处理高频重复咨询。以尘锋AI员工为例,其在售前咨询、售后支持、销售辅助等场景中,显著提升响应率、降低人力成本,并优化客户满意度。

  • 腾讯AI开始打明牌

    是的,腾讯AI开始打明牌了。 从马年春节元宝旧牌新发,到3月份一个月时间集齐「龙虾特工队」,腾讯在AI应用侧的步伐和节奏明显加快,牌局也日渐明朗。 如果说Chatbot战役是腾讯寻求后发之势,Agent这波则明显是希望抢占先机。 因为龙虾引发的Agent浪潮,本质是生态布局。若论AI应用的单项能力,很有可能是零和博弈;构建生态体系,就回到了腾讯熟悉的语境。至少目前,�

今日大家都在搜的词: