Художникам бесплатно предоставили инструмент Nightshade, чтобы «отравлять» ИИ
Nightshade — новое бесплатное программное обеспечение (ПО), которое позволяет художникам «отравлять» модели искусственного интеллекта (ИИ), не давая им корректно включать в свою базу образов создаваемые изображения. Через несколько месяцев после анонсирования Nightshade теперь можно скачать и использовать в любых работах, где пожелают сами авторы.
Инструмент разработали в Чикагском университете под руководством профессора Бена Чжао в рамках проекта Glaze. Название Nightshade можно перевести и как «Паслён», и как «Ночная тень». По сути, ПО настраивает ИИ против ИИ. Инструмент базируется на популярной платформе машинного обучения с открытым исходным кодом PyTorch. С её помощью он определяет, что именно на том или ином изображении, затем встраивает тег, который незаметно глазу изменяет графику на уровне пикселей. В результате другие программы ИИ увидят что-то совершенно отличное от того, что видится на исходной картинке человеку.
Это уже второй такой инструмент от тех же разработчиков: почти год назад они представили Glaze, отдельное ПО. Glaze позволяет сбить с толку обучающие алгоритмы ИИ, «внушая» им, что стиль изображения отличается от реального. Например, что видимые человеку цвета и мазки кисти иные, чем в действительности.
Но Glaze задумывали как инструмент защиты, и его в этих целях рекомендуют применять в сочетании с Nightshade, чтобы модели ИИ не смогли сымитировать стиль художника. А вот у Nightshade наступательная, а не оборонительная, концепция.
Модель ИИ, которую попытались тренировать на картинках, изменённых с помощью Nightshade, скорее всего, ошибочно присвоит соответствующим объектам тот или иной класс для всех будущих пользователей этой модели. Причём эта заложенная инструментом «диверсия» сработает даже для тех изображений «отравленной» модели ИИ, которые не подверглись модификациям с помощью Nightshade.
Например, поле после внесённых новым инструментом изменений человеческие глаза будут воспринимать корову на лужайке всё той же, практически без изменений. Однако несанкционированный ИИ, как бы одурманенной внесённой обманкой, увидит большую кожаную сумку, лежащую в траве, пояснили создатели Nightshade.
Таким образом, модель ИИ, обученная по изображениям «отравленной» инструментом коровы, начнёт генерировать сумки вместо коров, даже если пользователь попросит модель сгенерировать корову.
Спрос на новый инструмент уже столь высок, что некоторые пользователи стали отмечать трудности с загрузкой ПО, в ряде случаев — до восьми часов. И это при том, что дистрибутив «весит» всего лишь 255 Мб и 2,6 Гб для Mac и ПК соответственно.
Коллектив Glaze / Nightshade вместе с тем отрицает, что преследует разрушительные цели. Они утверждают, что их целью была не поломка обучающихся моделей ИИ, а побудить разработчиков искусственного интеллекта тренировать его на лицензированных изображениях.
Другими словами, создатели стремятся сделать так, чтобы разработчики моделей ИИ платили художникам за обучение на их данных, над которыми не поработал коварный «Паслён», он же «Ночная тень». Кстати, съедобным чёрным паслёном действительно можно отравиться, если наброситься на слегка недозрелые ягоды, которые могут содержать атропин и соланин, второй особенно ядовит.
Инструмент разработали в Чикагском университете под руководством профессора Бена Чжао в рамках проекта Glaze. Название Nightshade можно перевести и как «Паслён», и как «Ночная тень». По сути, ПО настраивает ИИ против ИИ. Инструмент базируется на популярной платформе машинного обучения с открытым исходным кодом PyTorch. С её помощью он определяет, что именно на том или ином изображении, затем встраивает тег, который незаметно глазу изменяет графику на уровне пикселей. В результате другие программы ИИ увидят что-то совершенно отличное от того, что видится на исходной картинке человеку.
Это уже второй такой инструмент от тех же разработчиков: почти год назад они представили Glaze, отдельное ПО. Glaze позволяет сбить с толку обучающие алгоритмы ИИ, «внушая» им, что стиль изображения отличается от реального. Например, что видимые человеку цвета и мазки кисти иные, чем в действительности.
Но Glaze задумывали как инструмент защиты, и его в этих целях рекомендуют применять в сочетании с Nightshade, чтобы модели ИИ не смогли сымитировать стиль художника. А вот у Nightshade наступательная, а не оборонительная, концепция.
Модель ИИ, которую попытались тренировать на картинках, изменённых с помощью Nightshade, скорее всего, ошибочно присвоит соответствующим объектам тот или иной класс для всех будущих пользователей этой модели. Причём эта заложенная инструментом «диверсия» сработает даже для тех изображений «отравленной» модели ИИ, которые не подверглись модификациям с помощью Nightshade.
Например, поле после внесённых новым инструментом изменений человеческие глаза будут воспринимать корову на лужайке всё той же, практически без изменений. Однако несанкционированный ИИ, как бы одурманенной внесённой обманкой, увидит большую кожаную сумку, лежащую в траве, пояснили создатели Nightshade.
Таким образом, модель ИИ, обученная по изображениям «отравленной» инструментом коровы, начнёт генерировать сумки вместо коров, даже если пользователь попросит модель сгенерировать корову.
Спрос на новый инструмент уже столь высок, что некоторые пользователи стали отмечать трудности с загрузкой ПО, в ряде случаев — до восьми часов. И это при том, что дистрибутив «весит» всего лишь 255 Мб и 2,6 Гб для Mac и ПК соответственно.
Коллектив Glaze / Nightshade вместе с тем отрицает, что преследует разрушительные цели. Они утверждают, что их целью была не поломка обучающихся моделей ИИ, а побудить разработчиков искусственного интеллекта тренировать его на лицензированных изображениях.
Другими словами, создатели стремятся сделать так, чтобы разработчики моделей ИИ платили художникам за обучение на их данных, над которыми не поработал коварный «Паслён», он же «Ночная тень». Кстати, съедобным чёрным паслёном действительно можно отравиться, если наброситься на слегка недозрелые ягоды, которые могут содержать атропин и соланин, второй особенно ядовит.
- Дмитрий Ладыгин
- https://t.me/kandinsky21_bot
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Эксперты говорят: изобретение ученых из Перми решает одну из самых серьезных и опасных проблем в современной авиации
Американцы потратили на это десятки лет и миллиарды долларов, но открытие сделали в России...
ДНК из ниоткуда: 6000-летние останки в Колумбии ни с кем совпадают по генам. Вообще.
Если у этих людей нет ни предков, ни потомков, то кто они такие?...
Египетская «Зона 51»: Почему власти полностью засекретили «четвертую пирамиду»?
С 60-х годов ХХ века на объект Завиет-эль-Эриан не попал ни один ученый. Что скрывают военные за колючей проволокой?...
Секретные спутники Илона Маска заподозрили в использовании запрещенных сигналов
Что это значит для России и чем могут ответить наши военные?...
Ученые обнаружили на Кавказе «ужасного» хищника, способного дробить черепа с одного укуса
Почему же 400-килограммовый монстр, побеждавший медведей и саблезубых тигров, все-таки исчез с лица планеты?...
«Черный ящик» раскрыл тайну летучей мыши, пожирающей птиц прямо в полете
Ученые совершенно не ожидали, что рукокрылый властелин ночного неба по свирепости и охотничьему мастерству даст фору даже соколам...
Нападение акул, считавшихся абсолютно безобидными, вызвало шок у морских биологов
Кто виноват в этой ужасной трагедии? И почему эксперты говорят, что это только начало?...
2700 дней понадобилось ученым, чтобы, наконец, раскрыть главную тайну гигантских скатов
Оказалось, что манты ныряют на 1250-метровую глубину вовсе не за едой и не спасаясь от хищников...
В ближайшие 100 лет Юпитер «выстрелит» в Землю как минимум 342 раза
Российские ученые рассчитали: ближайшее «прицеливание» состоится уже 2031 году. Что вообще нам ожидать?...
Мог ли великий художник Клод Моне видеть в ультрафиолетовом спектре, как пчела?
Историки уверены: после операции на глазах с французским живописцем стали происходит очень странные вещи...
Ученые говорят: вся жизнь подчиняется одному секретному коду
Но почему это древнее ископаемое отказалось следовать ему?...
Затонувшие корабли с сокровищами у берегов Китая открывают поразительные факты о Великом морском шелковом пути
Да, это лонгрид! Но после его прочтения ваш взгляд на историю Китая изменится самым коренным образом...
Активность нечеловеческого разума вблизи ядерных объектов США, СССР и Великобритании впервые получила научные доказательства
Критики не смогли опровергнуть работу шведских ученых о странных искусственных аномалиях на орбите...