Химия и Жизнь - ИИ и детекторы дипфейков | Научно-популярный журнал «Химия и жизнь» 2021 №2

ИИ и детекторы дипфейков


Александр Гурьянов

В одной из интернет-лекций докладчик просит публику выбрать из нескольких выступлений Обамы документальный, а не созданный компьютером ролик. Зрителям все они кажутся хроникой, но на самом деле ролики поддельные. Нынче, особенно в связи с американскими выборами, в сети появились сотни подложных видео, обозначаемых термином «дипфейк», то есть глубокий фейк.

В позапрошлом номере мы писали о том, что примерно в четырех случаях из пяти даже осведомленный зритель не в состоянии заподозрить видеообман («Химия и жизнь» 2020, 11). Однако, для его выявления уже созданы специальные программы-детекторы, например, XceptionNet. Обычно они отслеживают лица персонажей и анализируют их с помощью обученных нейронных сетей на предмет несоответствий. Например, известно, что дипфейки неестественно воспроизводят моргание.

Однако и детектор можно обмануть. Как это сделать рассказал Шахзин Хусейн из Калифорнийского университета в Сан-Диего на Международной конференции по компьютерному зрению (WACV 2021), прошедшей онлайн 5—9 января 2021 года. Для создания нераспознаваемого дипфейка он со своими коллегами использовал специальные вставки в каждый видеокадр. Они представляют сбой оригинальные части кадров, слегка измененные особым алгоритмом. Обычно стандартные операции сжатия устраняют небольшие изменения кадра, но авторам удалось обойти это ограничение. Результаты попыток обмануть детектор тестировали при разных данных о модели его машинного обучения. При наличии полной информации о ее алгоритмах, измеренная экспериментаторами вероятность обмана составила 99% даже для лучших детекторов, при неполном — уменьшилась до 86%. Сжатие видео снижало ее на 10—15%.

Как считает руководитель работы, им удалось доказать, что принципиально возможно обмануть любой детектор дипфейка. Исследователи предлагают противоядие, которое, как и следовало ожидать, состоит в тренировке детектора на разных обманных вставках. В докладе изложены основные принципы и результаты тестов, однако не обнародован сам компьютерный код, чтобы им не воспользовались злоумышленники.

(Агентство «NewsWise», 8 февраля 2021 года) 



 
 
Разные разности
Быстрая мода против долгой жизни
Быстрая мода сделала брендовую одежду доступной для всех. Она стоит дешево, зато и внешний вид теряет быстро, уже через несколько недель активной носки, и надо идти покупать новую. Но быстрая мода — это вредный бизнес, опасный для окружающей сре...
Пишут, что...
…космический телескоп Джеймс Уэбб, наблюдавший за окружающей средой двух молодых протозвезд, обнаружил на крошечных частичках ледяной пыли многочисленные сложные органические молекулы… …газообразный водород из гидротермальных источников превра...
Раскрыт секрет синего цвета фруктов
Давно известно, что черника и другие ягоды в действительности содержат только красные красители в мякоти и кожуре. Но тогда откуда берется такой красивый сине-голубой цвет черники и голубики? Ученые решили присмотреться к поверхности кожуры ягод черн...
Почему у собак глаза темнее, чем у волков
У большинства домашних собак глаза темно-коричневые. А вот если мы посмотрим на волков, то увидим другую картину — их глаза ярко-желтые. Куда же делся ярко-желтый волчий цвет? Этим вопросом задались японские ученые и решили докопаться до истины.