观察:美专家称中国“AI换脸术”能骗过美卫星侦察
[文/观察者网 堵开源]
3月31日,美国“防务一号”(Defenseone.com)网站报道称,由该网站组织的第二届“天才机械”(Genius Machines)论坛上,美国国家地理情报局专家称,中国正将运用“生成对抗网络”技术对卫星照片进行处理,以扰乱人工智能技术对军事和民用目标进行大数据识别。相关专家认为,中国在这方面已经大幅度领先美国。
据称,美国家地理情报局局长办公室的自动化项目主管兼首席信息官托德·迈尔斯说:“中国是第一个运用对抗生成网络技术来欺骗大数据识别的国家,他们已经成功欺骗了计算机,让它们识别出实际上并不存在的地形和目标。”
“中国在这方面领先于我们,”他说:“中国在这方面是有计划的:他们已经在这样做了。使用GAN——也就是对抗生成网络技术——来操纵图像和像素,来创造实际上不存在的东西,来实现‘邪恶’的目的。”
迈尔斯说,举例而言,对手可以通过欺骗通过电脑的辅助识别分析软件,让它报告在某重要河流的特定地点出现了一座桥梁。
“这样一来,你就可能会被引诱针对这座桥梁制定战术计划,训练部队,制定进攻路线,以攻击这座并不存在的桥,结果——你得到了一个的惊喜。”他说。
2014年,GAN(生成对抗网络)技术首次被提出,作为一种训练神经网络系统自动识别目标和识别真伪的新方法。
简单来说,通常的识别算法是通过图像中的一些特定特征的出现规律来进行,例如:当一张图片符合条件X、Y和Z,那么就可以识别这张图片中有一只猫。而生成对抗网络则会学习在什么情况下,识别神经网络会将目标识别为猫,然后生成含有X、Y、Z条件的图片以使识别网络认可这是一只猫。

目前许多国家都已经要求谷歌地球等软件对敏感目标打码,但美国家地理情报局当然有的是“无码”图……
这一技术目前最广为人知的运用就是“AI换脸术”(deep fake),利用这一技术可以制作以假乱真的动态人脸画面。不过,利用生物识别等技术,电脑仍然可以区分GAN制作的动态人脸画面,但如果将这一技术转移到地图上,识别就变得不可能了。
迈尔斯称,2017年开始,中国学者已经开始使用生成对抗网络技术,来识别卫星照片中的道路、桥梁和其他目标。
去年开始,有AI技术专家指出,同样的技术开始被用于欺骗生成对抗网络。
