Художникам бесплатно предоставили инструмент Nightshade, чтобы «отравлять» ИИ
Nightshade — новое бесплатное программное обеспечение (ПО), которое позволяет художникам «отравлять» модели искусственного интеллекта (ИИ), не давая им корректно включать в свою базу образов создаваемые изображения. Через несколько месяцев после анонсирования Nightshade теперь можно скачать и использовать в любых работах, где пожелают сами авторы.
Инструмент разработали в Чикагском университете под руководством профессора Бена Чжао в рамках проекта Glaze. Название Nightshade можно перевести и как «Паслён», и как «Ночная тень». По сути, ПО настраивает ИИ против ИИ. Инструмент базируется на популярной платформе машинного обучения с открытым исходным кодом PyTorch. С её помощью он определяет, что именно на том или ином изображении, затем встраивает тег, который незаметно глазу изменяет графику на уровне пикселей. В результате другие программы ИИ увидят что-то совершенно отличное от того, что видится на исходной картинке человеку.
Это уже второй такой инструмент от тех же разработчиков: почти год назад они представили Glaze, отдельное ПО. Glaze позволяет сбить с толку обучающие алгоритмы ИИ, «внушая» им, что стиль изображения отличается от реального. Например, что видимые человеку цвета и мазки кисти иные, чем в действительности.
Но Glaze задумывали как инструмент защиты, и его в этих целях рекомендуют применять в сочетании с Nightshade, чтобы модели ИИ не смогли сымитировать стиль художника. А вот у Nightshade наступательная, а не оборонительная, концепция.
Модель ИИ, которую попытались тренировать на картинках, изменённых с помощью Nightshade, скорее всего, ошибочно присвоит соответствующим объектам тот или иной класс для всех будущих пользователей этой модели. Причём эта заложенная инструментом «диверсия» сработает даже для тех изображений «отравленной» модели ИИ, которые не подверглись модификациям с помощью Nightshade.
Например, поле после внесённых новым инструментом изменений человеческие глаза будут воспринимать корову на лужайке всё той же, практически без изменений. Однако несанкционированный ИИ, как бы одурманенной внесённой обманкой, увидит большую кожаную сумку, лежащую в траве, пояснили создатели Nightshade.
Таким образом, модель ИИ, обученная по изображениям «отравленной» инструментом коровы, начнёт генерировать сумки вместо коров, даже если пользователь попросит модель сгенерировать корову.
Спрос на новый инструмент уже столь высок, что некоторые пользователи стали отмечать трудности с загрузкой ПО, в ряде случаев — до восьми часов. И это при том, что дистрибутив «весит» всего лишь 255 Мб и 2,6 Гб для Mac и ПК соответственно.
Коллектив Glaze / Nightshade вместе с тем отрицает, что преследует разрушительные цели. Они утверждают, что их целью была не поломка обучающихся моделей ИИ, а побудить разработчиков искусственного интеллекта тренировать его на лицензированных изображениях.
Другими словами, создатели стремятся сделать так, чтобы разработчики моделей ИИ платили художникам за обучение на их данных, над которыми не поработал коварный «Паслён», он же «Ночная тень». Кстати, съедобным чёрным паслёном действительно можно отравиться, если наброситься на слегка недозрелые ягоды, которые могут содержать атропин и соланин, второй особенно ядовит.
Инструмент разработали в Чикагском университете под руководством профессора Бена Чжао в рамках проекта Glaze. Название Nightshade можно перевести и как «Паслён», и как «Ночная тень». По сути, ПО настраивает ИИ против ИИ. Инструмент базируется на популярной платформе машинного обучения с открытым исходным кодом PyTorch. С её помощью он определяет, что именно на том или ином изображении, затем встраивает тег, который незаметно глазу изменяет графику на уровне пикселей. В результате другие программы ИИ увидят что-то совершенно отличное от того, что видится на исходной картинке человеку.
Это уже второй такой инструмент от тех же разработчиков: почти год назад они представили Glaze, отдельное ПО. Glaze позволяет сбить с толку обучающие алгоритмы ИИ, «внушая» им, что стиль изображения отличается от реального. Например, что видимые человеку цвета и мазки кисти иные, чем в действительности.
Но Glaze задумывали как инструмент защиты, и его в этих целях рекомендуют применять в сочетании с Nightshade, чтобы модели ИИ не смогли сымитировать стиль художника. А вот у Nightshade наступательная, а не оборонительная, концепция.
Модель ИИ, которую попытались тренировать на картинках, изменённых с помощью Nightshade, скорее всего, ошибочно присвоит соответствующим объектам тот или иной класс для всех будущих пользователей этой модели. Причём эта заложенная инструментом «диверсия» сработает даже для тех изображений «отравленной» модели ИИ, которые не подверглись модификациям с помощью Nightshade.
Например, поле после внесённых новым инструментом изменений человеческие глаза будут воспринимать корову на лужайке всё той же, практически без изменений. Однако несанкционированный ИИ, как бы одурманенной внесённой обманкой, увидит большую кожаную сумку, лежащую в траве, пояснили создатели Nightshade.
Таким образом, модель ИИ, обученная по изображениям «отравленной» инструментом коровы, начнёт генерировать сумки вместо коров, даже если пользователь попросит модель сгенерировать корову.
Спрос на новый инструмент уже столь высок, что некоторые пользователи стали отмечать трудности с загрузкой ПО, в ряде случаев — до восьми часов. И это при том, что дистрибутив «весит» всего лишь 255 Мб и 2,6 Гб для Mac и ПК соответственно.
Коллектив Glaze / Nightshade вместе с тем отрицает, что преследует разрушительные цели. Они утверждают, что их целью была не поломка обучающихся моделей ИИ, а побудить разработчиков искусственного интеллекта тренировать его на лицензированных изображениях.
Другими словами, создатели стремятся сделать так, чтобы разработчики моделей ИИ платили художникам за обучение на их данных, над которыми не поработал коварный «Паслён», он же «Ночная тень». Кстати, съедобным чёрным паслёном действительно можно отравиться, если наброситься на слегка недозрелые ягоды, которые могут содержать атропин и соланин, второй особенно ядовит.
- Дмитрий Ладыгин
- https://t.me/kandinsky21_bot
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Делийский столб: удивительные секреты самого загадочного памятники в Индии
Ученые выяснили, как древние металлурги обошлись и без железа из космоса, и без помощи внеземной цивилизации...
Как Аляску «продали» во второй раз в 1990 году: что потеряла Россия и почему ничего не получила взамен?
Многие эксперты называют это соглашение грабительским актом. Однако данная история далека от своего завершения...
Подлинная могила Иисуса Христа наконец-то найдена? Итальянские археологи уверены, что их открытие поставит точку в евангельской истории
Под Храмом Гроба Господня обнаружен сад, которому 2000 лет. Именно там, согласно Библии, и был похоронен Сын Божий...
Рассекречены документы об НЛО: что нашли в архиве сотрудника американской ядерной лаборатории?
Сын чиновника передал журналистам папку с документами и фотографиями. Они доказывают, что США десятилетиями изучали неопознанные объекты...
Британская разведка давно так не проваливалась: российский эксперт напомнил о деле агента «Плеера» в 1996 году
В свое время Лондон клятвенно обещал не шпионить в России, но, конечно же, это были пустые слова...
Почему Никола Тесла прожил на 24 года дольше, чем должен был. Знал ли он секрет долголетия?
Расследование американских журналистов раскрыло интересные и даже поразительные факты из жизни гения...
Снять шляпу — вопрос жизни и смерти: что творилось в Англии XVII века?
В поразительной этой истории смешалось все: король на плахе, домашний арест и даже кодекс разбойников...
Российский бензин будущего «из воздуха» может решить проблему глобального потепления
Углекислого газа в атмосфере огромное количество, так что у отечественной технологии есть большое и светлое будущее...
Питаться» чистым светом теперь возможно: зачем китайские ученые дали эту суперспособность животным?
По словам экспертов, это невероятный прорыв в медицине, нужный практическому каждому на Земле...
Точь-в-точь как группа Дятлова: туристы на Камчатке едва не повторили трагическую историю 1959 года
По словам экспертов, участники похода нарушили правила, написанные кровью, и в итоге расплатились жизнями товарищей...
Q-Day: квантовые компьютеры могут уничтожить современный мир. И этот день уже не за горами
Эксперты рассказали: цифровой апокалипсис способен дотянуться практически до каждого жителя планеты. На весах — существование самой цивилизации...
Секрет древнего мавзолея в Башкирии наконец-то раскрыт: ученые поняли, кто разрушает «вечное» здание
Поразительно, но… это полевые воробьи. Оказалось, что маленькие птички ведут против гробницы Хусейн-бека настоящую химическую войну...
«Титаник» — тайная операция под прикрытием: на самом деле искали вовсе не легендарный корабль
Ученые признаются: это была, пожалуй, самая поразительная история времен Холодной войны...