Художникам бесплатно предоставили инструмент Nightshade, чтобы «отравлять» ИИ
Nightshade — новое бесплатное программное обеспечение (ПО), которое позволяет художникам «отравлять» модели искусственного интеллекта (ИИ), не давая им корректно включать в свою базу образов создаваемые изображения. Через несколько месяцев после анонсирования Nightshade теперь можно скачать и использовать в любых работах, где пожелают сами авторы.
Инструмент разработали в Чикагском университете под руководством профессора Бена Чжао в рамках проекта Glaze. Название Nightshade можно перевести и как «Паслён», и как «Ночная тень». По сути, ПО настраивает ИИ против ИИ. Инструмент базируется на популярной платформе машинного обучения с открытым исходным кодом PyTorch. С её помощью он определяет, что именно на том или ином изображении, затем встраивает тег, который незаметно глазу изменяет графику на уровне пикселей. В результате другие программы ИИ увидят что-то совершенно отличное от того, что видится на исходной картинке человеку.
Это уже второй такой инструмент от тех же разработчиков: почти год назад они представили Glaze, отдельное ПО. Glaze позволяет сбить с толку обучающие алгоритмы ИИ, «внушая» им, что стиль изображения отличается от реального. Например, что видимые человеку цвета и мазки кисти иные, чем в действительности.
Но Glaze задумывали как инструмент защиты, и его в этих целях рекомендуют применять в сочетании с Nightshade, чтобы модели ИИ не смогли сымитировать стиль художника. А вот у Nightshade наступательная, а не оборонительная, концепция.
Модель ИИ, которую попытались тренировать на картинках, изменённых с помощью Nightshade, скорее всего, ошибочно присвоит соответствующим объектам тот или иной класс для всех будущих пользователей этой модели. Причём эта заложенная инструментом «диверсия» сработает даже для тех изображений «отравленной» модели ИИ, которые не подверглись модификациям с помощью Nightshade.
Например, поле после внесённых новым инструментом изменений человеческие глаза будут воспринимать корову на лужайке всё той же, практически без изменений. Однако несанкционированный ИИ, как бы одурманенной внесённой обманкой, увидит большую кожаную сумку, лежащую в траве, пояснили создатели Nightshade.
Таким образом, модель ИИ, обученная по изображениям «отравленной» инструментом коровы, начнёт генерировать сумки вместо коров, даже если пользователь попросит модель сгенерировать корову.
Спрос на новый инструмент уже столь высок, что некоторые пользователи стали отмечать трудности с загрузкой ПО, в ряде случаев — до восьми часов. И это при том, что дистрибутив «весит» всего лишь 255 Мб и 2,6 Гб для Mac и ПК соответственно.
Коллектив Glaze / Nightshade вместе с тем отрицает, что преследует разрушительные цели. Они утверждают, что их целью была не поломка обучающихся моделей ИИ, а побудить разработчиков искусственного интеллекта тренировать его на лицензированных изображениях.
Другими словами, создатели стремятся сделать так, чтобы разработчики моделей ИИ платили художникам за обучение на их данных, над которыми не поработал коварный «Паслён», он же «Ночная тень». Кстати, съедобным чёрным паслёном действительно можно отравиться, если наброситься на слегка недозрелые ягоды, которые могут содержать атропин и соланин, второй особенно ядовит.
Инструмент разработали в Чикагском университете под руководством профессора Бена Чжао в рамках проекта Glaze. Название Nightshade можно перевести и как «Паслён», и как «Ночная тень». По сути, ПО настраивает ИИ против ИИ. Инструмент базируется на популярной платформе машинного обучения с открытым исходным кодом PyTorch. С её помощью он определяет, что именно на том или ином изображении, затем встраивает тег, который незаметно глазу изменяет графику на уровне пикселей. В результате другие программы ИИ увидят что-то совершенно отличное от того, что видится на исходной картинке человеку.
Это уже второй такой инструмент от тех же разработчиков: почти год назад они представили Glaze, отдельное ПО. Glaze позволяет сбить с толку обучающие алгоритмы ИИ, «внушая» им, что стиль изображения отличается от реального. Например, что видимые человеку цвета и мазки кисти иные, чем в действительности.
Но Glaze задумывали как инструмент защиты, и его в этих целях рекомендуют применять в сочетании с Nightshade, чтобы модели ИИ не смогли сымитировать стиль художника. А вот у Nightshade наступательная, а не оборонительная, концепция.
Модель ИИ, которую попытались тренировать на картинках, изменённых с помощью Nightshade, скорее всего, ошибочно присвоит соответствующим объектам тот или иной класс для всех будущих пользователей этой модели. Причём эта заложенная инструментом «диверсия» сработает даже для тех изображений «отравленной» модели ИИ, которые не подверглись модификациям с помощью Nightshade.
Например, поле после внесённых новым инструментом изменений человеческие глаза будут воспринимать корову на лужайке всё той же, практически без изменений. Однако несанкционированный ИИ, как бы одурманенной внесённой обманкой, увидит большую кожаную сумку, лежащую в траве, пояснили создатели Nightshade.
Таким образом, модель ИИ, обученная по изображениям «отравленной» инструментом коровы, начнёт генерировать сумки вместо коров, даже если пользователь попросит модель сгенерировать корову.
Спрос на новый инструмент уже столь высок, что некоторые пользователи стали отмечать трудности с загрузкой ПО, в ряде случаев — до восьми часов. И это при том, что дистрибутив «весит» всего лишь 255 Мб и 2,6 Гб для Mac и ПК соответственно.
Коллектив Glaze / Nightshade вместе с тем отрицает, что преследует разрушительные цели. Они утверждают, что их целью была не поломка обучающихся моделей ИИ, а побудить разработчиков искусственного интеллекта тренировать его на лицензированных изображениях.
Другими словами, создатели стремятся сделать так, чтобы разработчики моделей ИИ платили художникам за обучение на их данных, над которыми не поработал коварный «Паслён», он же «Ночная тень». Кстати, съедобным чёрным паслёном действительно можно отравиться, если наброситься на слегка недозрелые ягоды, которые могут содержать атропин и соланин, второй особенно ядовит.
- Дмитрий Ладыгин
- https://t.me/kandinsky21_bot
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Еще раз об убийстве Андрея Боголюбского: что рассказали кости погибшего князя?
Профессор судебной медицины поправил историков и выявил неточности древних летописей...
Раскрыта главная тайна антарктического льда: ученые узнали, как и кем была взломана природная защита Шестого континента
Похоже, той Антарктиде, которую мы знаем, приходит конец. Впрочем, это не точно...
Древнеримский артефакт переписывает историю Америки: Колумб был не первым?
Почему находка из индейской могилы почти 100 лет вызывает ожесточенные споры среди археологов и историков?...
Тайна гибели сибирского «Титаника»: почему некоторые детали катастрофы 1921 года неизвестны даже сейчас?
Поразительно, но тогда судьи единогласно оправдали капитана парохода. Так кто же тогда был виновником этого страшного происшествия?...
Японец 26 лет ждал, пока раскроют убийство его жены. Часть 2. Расплата
Как наука отменила срок давности у преступления? И какая тайна осталась не раскрытой?...
Японец 26 лет ждал, пока раскроют убийство его жены
Как новейшие технологии помогли сдвинуть с места нераскрываемое дело...
Жители Анд переписали свою ДНК: почему горные индейцы пьют ядовитую воду, но чувствуют себя при этом хорошо?
По словам ученых, эволюция сделала красивый и хитрый ход. И это не иммунитет к токсинам, а нечто другое, более интересное...
Ядерный взрыв на Луне: для чего советские ученые хотели провести такой грандиозный эксперимент?
Зачем России атомный реактор на Луне и как он поможет нам добраться до Венеры?...
ФСБ рассекретило часть архивов Александра Вадиса, генерала «Смерш»: как советская контрразведка переиграла немцев на Курской дуге. И не только
Историки говорят: по биографии этого смершевца можно запросто снять несколько остросюжетных боевиков...
Почему эти меры не спасут Антарктиду: пять проектов по спасению ледников оказались провалом
Эксперт жестко проанализировал самые популярные программы по сохранению льда на Шестом континенте. Увы, они оказались невыполнимой фантастикой, причем опасно...