瑞莱智慧RealAI

其他

对话ChatGPT丨关于「AI安全」的10个问与答

最近,两个人工智能系统成为网友热议焦点一个是冷酷无情的“幕后主角”MOSS一个是多才多艺的“全能网友”ChatGPT后者一经亮相,就成为了AI界“顶流”月活跃用户估计已达1亿成为历史上增长最快的消费者应用围绕ChatGPT的讨论,可谓“铺天盖地”今天,瑞莱智慧RealAI的首席卖萌官瑞哥就带着好奇与这位“AI话术高手”聊了聊……瑞哥我们的确是一家人工智能科技公司,不过准确来说,RealAI的目标可不仅是解决人们生活问题,而是以安全、可信、可靠的第三代人工智能技术,为高价值场景智能化升级提供一站式赋能方案,最终成为安全、可靠、可控的人工智能基础设施领航者。瑞哥RealAI首席科学家张钹院士认为,机器人统治人类的担忧,最多只能算“远虑”,但当前人工智能存在很多“近忧”:基于大数据的深度学习算法具有不透明、不可控和不可靠等缺陷,可能给人类社会带来严重的后果。瑞哥实际上,人工智能不仅存在ChatGPT所说的隐私泄露等衍生安全风险,还存在内生安全风险。如今,发展安全的人工智能已是当务之急。作为人工智能研究者,我们把精力集中在发展以人类安全为核心的安全人工智能。瑞哥没错,RealAI团队就曾做过一次研究,通过特殊制作的对抗样本“纸眼镜”,攻破了数十部商用手机的人脸识别系统。RealAI目前仍在不断探索“攻”与“防”,持续提升人工智能的安全性。RealAI的AI安全防火墙RealGuard能够有效防范物理世界对抗样本攻击、伪造视频攻击等新型安全风险,提升人证核验、刷脸通行、人脸解锁等应用场景的安全性。瑞哥“深度伪造”,这个词特指深度合成技术的不良应用。近年来,深度合成技术备受关注,在影视、传媒、教育等领域大显身手。但恶意使用该技术生成的音视频也显现出了前所未有的破坏力,犯罪分子利用它合成视频、音频侵害人身安全、财产安全、国家安全的案例屡见不鲜。为此,RealAI推出了AI界“打假神器”——深度伪造内容检测平台DeepReal。瑞哥“第三代人工智能”概念由张钹院士提出,希望通过融合第一代知识驱动和第二代数据驱动的人工智能,综合利用知识、数据、算法和算力四个要素,建立新的可解释和鲁棒的AI理论与方法,发展安全、可信、可靠和可扩展的人工智能技术。瑞哥ChatGPT生成的质量很高,这点毋庸置疑。但如它所言,这其实是“举一千反一”的过程,和人类能够“举一反三”不同,可以说它是“大力出奇迹”。而当前的人工智能还没有进入智能的核心问题,如知识表示、不确定性推理等。因为人类智慧的源泉在知识、经验、推理能力,这是人类理性的根本。可以说,目前的人工智能系统都非常脆弱,很容易受攻击或欺骗,需要大量数据而且不可解释,这种缺陷是本质的,由其方法本身引起的。瑞哥人工智能是一项渗透性、实用性极强的通用目的技术。和所有通用目的技术一样,从它诞生的那一刻起,创造技术的力量和控制技术的力量,就存在不对等。作为人工智能的研究者和从业者,我们并不悲观,而是立志从基础科研下功夫,专注于底层技术研究,以实现人工智能产业的高质量发展。瑞哥很自豪地告诉大家,ChatGPT所言的7点建议,RealAI自2018年成立以来,就在持续地探索与实践,从数据可用、算法可靠、应用可控等关键处精准落子,深度布局,且已取得丰硕成果。此外,RealAI还与多家政产学研单位,在标准制定、人才培训等方面展开了深度合作。瑞哥“智能向善”是RealAI的使命,我们认为:“人类社会的未来必将高度智能化,从人类在宇宙中到达的每一片物理空间,到创造的持续膨胀的数字空间,人工智能会伴随人类无处不在。在走向这一目标的过程中,一方面需要确保人工智能的能力不断增强,能够适用于各类复杂的场景和任务,另一方面需要确保人工智能的应用受到管控,真正使人类作为整体的利益得到提升。瑞莱智慧的使命就是要促使人工智能不断向着“善”的方向进化,最终通过完善的人工智能为每个人带来更幸福的生活。”近些天来,ChatGPT的讨论不绝于耳有人说:AI成精了,我要失业了。也有人说:大模型就是地心说,靠参数多修修补补,但不是本质。关于聊天机器人的种种问题RealAI人工智能治理研究院的专家此前从多个角度进行了深入剖析点击下方图片↓即可阅读,一起复习一下吧~更多精彩
2023年2月11日
其他

【“词”别2022】4个关键词,复盘瑞莱智慧这一年

2022RealAI年度关键词回眸这一年总有些时刻值得被记住过去这一年于瑞莱智慧RealAI而言是极不寻常的一年是“韧”且“稳”的一年是创造更多价值的一年知来路,再启程!让我们以
2022年12月31日
其他

瑞莱智慧田天:“善”用AI,用技术战胜技术

12月10日,由清华大学主办,清华大学人工智能国际治理研究院承办的第三届人工智能合作与治理国际论坛,以
2022年12月16日
其他

瑞莱智慧 4 篇论文入选国际顶会 NeurIPS 2022

个下游任务上的大量实验表明,与最先进的方法相比,该方法大大提高了攻击成功率。链接:https://openreview.net/pdf?id=ZLcwSgV-WKH《Isometric
2022年12月2日
其他

知识产权激活创新动能,瑞莱智慧加速领跑AI安全

科技是第一生产力、人才是第一资源、创新是第一动力。党的二十大报告日前,北京市知识产权局发布了《关于北京地区第二十四届中国专利奖拟推荐项目的公示》。其中,瑞莱智慧RealAI的一项发明专利“模型处理方法、装置、介质和计算设备”,获国家知识产权强市建设示范城市推荐,进入第二十四届中国专利奖评选。该专利集成了RealAI独有的世界领先AI对抗技术,可全面评估模型安全性,使得社会广大用户更安全地使用AI技术,为AI产业提供安全保障。根据智慧芽(PatSnap)全球专利数据库专利价值评估显示,该项专利价值69000美元,远超行业平均值(约3000-4000美元)。北京市国家知识产权强市建设示范城市推荐项目名单(按项目名称首字拼音顺序)
2022年11月8日
其他

国内首个AI安全大赛圆满收官

安享智能未来”为主题的首届人工智能安全大赛(简称:AISC
2022年9月21日
其他

瑞莱智慧亮相WAIC2022 释放新一代AI可信魅力

9月1日,2022世界人工智能大会在上海世博中心拉开帷幕。大会围绕“人类、科技、产业、城市、未来”五大元素,按照“会、展、赛、用、才”五大板块整体设计,充分展现人工智能领域的“硬核新科技、产业新赛道、未来新场景、治理新议题”。今年大会的嘉宾阵容专业权威,数百位国内外领军学者、知名企业家、国际组织代表等重量级嘉宾莅临现场,共襄盛会,行业影响力得到了进一步提升。
2022年9月2日
其他

瑞莱智慧荣获国家级专精特新“小巨人”企业称号

近日,北京市经济和信息化局发布《关于北京市第四批专精特新“小巨人”企业和第一批专精特新“小巨人”复核通过企业名单的公示》,瑞莱智慧RealAI(以下简称“RealAI”)入选第四批国家级专精特新“小巨人”企业。
2022年8月13日
其他

瑞莱智慧AI安全平台入选世界人工智能大会SAIL奖TOP30

Leader,卓越人工智能引领者)TOP30榜单,瑞莱智慧RealAI旗下人工智能安全平台RealSafe入选。
2022年8月10日
其他

“搞瞎”自动驾驶系统,一张贴纸就够了

AISC人工智能安全大赛近几年,自动驾驶目前已成为汽车产业乃至整个科技行业中最引人注目、令人激动的技术之一。从1886年世界上第一辆汽车诞生以来,汽车产业已经发展了100多年,而自动驾驶无疑给这一成熟产业带来了重大变革。自动驾驶集成囊括了众多不同要素的技术,计算机视觉就是其中至关重要的技术,担当着“眼睛”的角色。特斯拉就曾于2021年宣布,其新车将完全依赖计算机视觉,而非行业普遍采用的多传感融合方案。该公司前人工智能和自动驾驶视觉负责人安德烈·卡帕西甚至表示,深度学习系统“比雷达好100倍”。尽管产业界信心满怀,并屡屡高呼“自动驾驶比人类驾驶更安全”,但也不难看到,自动驾驶事故接二连三发生已是常态,关于其安全性的辩论也经久不息。上月,就有一辆处于自动驾驶模式下的Model
2022年8月8日
其他

当你的脸已成为数字世界的钥匙……

AISC人工智能安全大赛近几十万年里,人脸都是识别人类身份信息最为显著的特征,具有唯一性、不可更改性。如今,人脸识别已成为生产生活的“标配”,如刷脸支付、刷脸打卡、刷脸开门。人脸已悄然成为数字世界的“钥匙”,殊不知,这把本应独一无二的“钥匙”,正在被盗取、被复制……人脸识别的攻防阻击战,是场“长期战”相较于指纹、声纹、虹膜等其他基于生物特征的身份认证技术而言,人脸识别由于其便捷、采集无感、非接触、准确率高等特点广受青睐,应用场景、市场规模呈现出逐年增长态势。也因此,人脸识别“破解术”成为了犯罪分子们的“核心课题”,甚至催生出新型黑灰产,一场基于人脸识别的攻防阻击战也就此展开。起初,人脸识别最为常见的攻击手段就是静态照片,曾有儿童拿着父母照片即可解锁小区快递密码柜,帮父母取快递。但这一攻击手段有着致命的“静态”硬伤,很快被防守方利用“动作配合式活体检测”破解,能够有效防御“静态替身”。很快,视频录制、屏幕翻拍等攻击手段随之出现,以此欺骗人脸检测。活体检测技术也相应升级,通过识别“摩尔纹、成像畸形”等画面破绽来判断是否为活体,有效防止了这一作弊攻击方式。紧接着,“AI换脸”技术大火,其背后的深度合成技术成为了新型攻击武器,只需特定目标人脸的照片和视频,就能轻松替换面部、操纵表情动作以及驱动唇形变化,低成本生成深伪视频,并在人脸识别环节中通过配合摄像头劫持等攻击手段,让摄像头不启动却直接获取后台注入的伪造视频,即可破解人脸识别,顺利通过认证。不过由于早期伪造技术还欠成熟,所以人眼鉴别真伪难度较低。但随着深度合成技术的不断升级,伪造视频的逼真度已大幅提升,肉眼难寻瑕疵。因此,借助AI手段,以“魔法打败魔法”的基于大规模伪造内容数据集训练模型检测器应运而生,能够实现对伪造视频的自动鉴别,如深度伪造内容检测平台DeepReal。但这场人脸识别的攻防阻击战,并未停止也远未告捷,对抗样本攻击已经来袭。弥合人脸识别“信任赤字”,当以赛促研对抗样本攻击,就是攻击者在运行环节的输入数据中设计添加一些人眼无法察觉的扰动,导致模型识别错误。“对抗样本”存在的根本性原因在于深度学习算法高度依赖数据样本,导致其存在系统性的缺陷,容易被数据“蒙蔽”。对抗样本的生成原理这一隐蔽程度超高的攻击方式,直捣人脸识别算法先天缺陷“命门”,相当于握有一把“万能钥匙”,恐成为识别系统的“终极杀手”攻击方式。人脸识别当前所遭遇的“信任赤字”危机,如何化解?7月13日,首届人工智能安全大赛正式启动,并针对人脸识别安全这一前沿领域面向国内外高校、科研机构及企业设置专题赛道,以赛促研、以赛促建,以期破解现实场景中的安全问题。该赛题模拟人脸比对场景下的对抗攻击,在模型详细信息未知的黑盒场景下,选手提交对抗补丁对模型进行攻击测试,最终根据攻击成功率进行排名。赛道奖金丰厚,总金额超过80000元人民币,报名截止时间为2022年8月31日。赛事汇聚业界顶级专家,五位院士强势加盟,受邀担任本届大赛组委会主席,来自中国科学院、清华大学、复旦大学、浙江大学、中国科学技术大学、北京航空航天大学、西安交通大学、北京邮电大学、北京理工大学等20多所国内知名高校的专家学者组成评审委员会。“万能钥匙”之争,谁能称雄?这场“白帽黑客”的巅峰之战,只等你来!战吗?战啊!扫码报名参赛👇👇👇点击“阅读原文”查看更多信息
2022年7月29日
其他

张钹院士专访:瑞莱智慧 安全先行

以人工智能和高科技为主题的科幻电影《黑客帝国》,给我们描绘了一幕可怕的未来场景:智能算法变成了控制世界的超人。这种担忧会不会真实发生呢?《超级智能》栏目,世界工程组织联合会(WFEO)主席、中国新一代人工智能发展战略研究院执行院长龚克,与中国科学院院士、清华大学人工智能研究院名誉院长、我国人工智能领域奠基人、瑞莱智慧RealAI首席科学家张钹院士继续展开深度对话,张钹院士对第三代人工智能进行详细解读。访谈直击
2022年7月27日
其他

张钹院士专访:人工智能永远在路上

新一代人工智能蓬勃兴起,各类应用加速落地,“人工智能”的本质到底是什么?今天,以数据驱动的人工智能在“奔跑”的道路又会遭遇哪些瓶颈问题?什么是第三代人工智能?它能让人工智能更加安全、可信、可靠吗?本期《超级智能》,世界工程组织联合会(WFEO)主席,中国新一代人工智能发展战略研究院执行院长龚克深度对话中国科学院院士、清华大学人工智能研究院名誉院长、我国人工智能奠基人、瑞莱智慧RealAI首席科学家张钹,从本源出发,去探寻人工智能的未来。
2022年7月22日
自由知乎 自由微博
其他

聊天机器人“中毒”了?身边的AI安全风险启示信息社会新安全观

以聊天机器人为例,虽然只存在于数字世界,但其以假乱真、搅动舆论的影响力却不容小觑。AI风险始于端倪,无论其成长为“灰犀牛”,还是特定时点爆出“黑天鹅”,危害都是难以估量的,应见微知著、提早应对。聊天机器人、智能音箱、智能摄像头、智能手表、智能汽车......如今,人们日常使用的人工智能产品越来越丰富,泛在智能社会悄然到来。这些智能产品融入生活,正成为人们朝夕相处的社会新“成员”,TA们的脾气秉性如何?对人类友好还是恶意?我们的生活会被TA们如何影响?这些问题如果抛开拟人化,其实质是人工智能的安全问题,其意义是正在更新信息社会安全观。1当聊天机器人“学会”恶语中伤,AI安全风险已现端倪6月初,国外某视频社交平台一位知名深度学习博主,用1.3亿个充满暴力言辞的帖子,训练出了号称“有史以来最糟糕的人工智能”——聊天机器人“GPT-4chan”。“GPT-4chan”活跃在社交网站,用不到一天时间,发布了超1.5万个充满歧视、攻击和侮辱性的负面回帖。
2022年7月19日
其他

《深度合成十大趋势报告(2022)》重磅发布!

END商务合作:contact@realai.ai联系电话:4008031001
2022年2月18日
其他

交卷!瑞莱智慧RealAI的2021期末考试,请你阅卷!

END商务合作:contact@realai.ai联系电话:4008031001
2021年12月31日
其他

AI安全周报|个人信息安全出新规、「00 后」攻破银行人脸识别系统、AI换脸迎来新劲敌!

01最新版《个人信息安全规范》正式发布3月6日,历经多次修改和公开征求意见的《信息安全技术个人信息安全规范》(以下简称“《规范》”)正式出台,并将于2020年10月1日起实施。早在
2020年3月13日
其他

人脸识别安全面临三重挑战

疫情期间,口罩成为人手必备用品,即便在高铁、飞机上也得时刻戴着。不过这也带来了一些困扰,戴着口罩导致无法“刷脸”解锁手机,车站闸机口如果采用的是“人脸识别”通道,则需要需要摘下口罩才能完成,一定程度上加大了感染的风险。此前,国外一位产品设计师
2020年3月5日
其他

关上Deepfake的潘多拉魔盒,我们做到了!

诞生之初,Deepfake是一项有趣的图像处理技术,仅仅带来搞笑和娱乐视频,但殊不知,潘多拉魔盒就此被打开,催生出色情黑产、恶搞政客“操纵”民意,Deepfake正逐步进化为一种新型“病毒”,人类伦理道德的“遮羞布”也被无情揭开。图:Saturday
2019年12月6日
其他

AI换脸、隐身攻击、破解人脸解锁...AI安全到底有多可怕?

人工智能发展到当下阶段,对于伦理和安全的思考已经逐渐从幕后走向台前。2019年5月22日,经济合作与发展组织(OCED)批准了《负责任地管理可信赖AI的原则》,该伦理原则总共有五项,包括包容性增长、可持续发展及福祉,以人为本的价值观及公平性,透明度和可解释性,稳健性、安全性和保障性,问责制。
2019年7月26日
其他

RealAI “科技自立”,领跑第三次AI浪潮!

就如芯片领域华为中国“芯”的出现,中国AI实力的全面提升同样需要一批坚持“自主创新、科技自立”的AI企业。庆幸的是,RealAI就是这样一家追求AI基础技术「自立」的科技公司。
2019年5月22日
其他

“黑盒”下的攻击实现,真实世界的“人脸识别”遭遇危险!

瑞莱智慧RealAI致力于研究和推广安全、可靠、可解释的新一代人工智能,聚焦AI基础技术的自主研发,追踪国内外AI技术领域前沿研究进展,通过本微信公众号不定期分享最新AI技术成果。作为最重要的计算机视觉任务之一,人脸识别技术(Facial
2019年4月25日
其他

从“人工”到“无监督”:RealAI技术掀起工业检测新变革

瑞莱智慧RealAI致力于研究和推广安全、可靠、可解释的新一代人工智能,聚焦AI基础技术的自主研发,追踪国内外AI技术领域前沿研究进展,通过本微信公众号不定期分享最新AI技术成果。AI要能发挥价值、创造效益,落地到行业里头是关键,相较于营销广告、安防、新零售等,工业领域更像是一片蓝海。
2019年4月4日
其他

AI学术 | 一键视频“抠图”只差SiamMask代码?

瑞莱智慧RealAI致力于研究和推广安全、可靠、可解释的新一代人工智能,聚焦AI基础技术的自主研发,追踪国内外AI技术领域前沿研究进展,通过本微信公众号不定期分享最新AI技术成果。-正文-视觉目标跟踪Visual
2019年3月28日
其他

西安站 | 组队技术大咖,3月26日RealAI在西电等你来!

RealAI还有这样一支AI团队在NeurIPS、ICML、CVPR等顶级会议期刊发表数百篇学术论文、多项技术专利常年位居世界前列在计算机视觉、强化学习、AI安全等领域国际竞赛中取得多项世界第一
2019年3月21日
其他

“看图说话”(Image Caption)——如何生成多样化的图片描述?

(1)CVAE首先是采用CVAE条件变分自动编码器,标准CVAE具有固定的高斯先验产率描述,可变性太小,所以可以定义一个新的加性高斯(AG)先验,线性组合组件均值。(参考论文:Diverse
2019年3月21日
其他

除了人脸伪装,“视频攻击”也在来的路上...

但其实,AI技术早已应用于我们的日常生活之中,语音音响、人脸解锁、车牌识别......可以说,AI技术正在改变我们的生活。但即便在很多方面留下了令人印象深刻的成效,AI技术仍然存在很大的缺陷。
2019年3月7日
其他

人机第二次世纪辩论,AI输了

但本场人机辩论最有意思的地方,也同样是这里,AI的这种感性思维方式,明显是人类才会使用的手段,为什么它可以在提前不知道辩题,不知道对手,也没有人类干预的情况下,用了15分钟琢磨出这种骚套路?
2019年2月26日
其他

瑞莱智慧荣获2018年度海创最佳新星

https://realai.ai/recruit.html#about
2019年2月24日
其他

不看后悔!2019年人工智能行业的25大趋势

人工智能技术快速迭代,正经历从云端到终端的过程,人工智能终端化能够更好更快地帮助我们处理信息,解决问题,我们舍弃了使用云端控制的方法,而是将AI算法加载于终端设备上(如智能手机,汽车,甚至衣服上)。
2019年2月21日
其他

特朗普签署启动美国AI计划,加速与中国、加拿大AI竞赛,争夺全球领导权

的政策和道德影响,但总体战略不包括其它战略中的政策,如战略部门投资、数据和隐私或技能开发。这并不是说加拿大政府没有将这些政策落实到位,而是这些政策与《泛加拿大人工智能战略》相分离,而不是其中一部分。
2019年2月18日