В Facebook AI в сотрудничестве с исследователями из Университета штата Мичиган (MSU) разработали метод обнаружения дипфейков, который основан на реверс-инжиниринге фейкового изображения, а также самой системы, использованной для его создания.
Компания утверждает, что этот метод поддержит усилия по обнаружению и отслеживанию дипфейков в «реальных» условиях, когда нельзя обнаружить исходник.
Текущие методы выявления дипфейков сосредоточены на различении реальных изображений и поддельных. Microsoft недавно запустила решение для борьбы с дипфейками в Video Authenticator. Этот инструмент может анализировать фотографии или видео. Победители конкурса Deepfake Detection Challenge от Facebook, который завершился в июне 2020 года, создали систему, которая может распознавать дипфейк-видео с точностью до 82 %.
Реверс-инжиниринг не является новой концепцией в машинном обучении. Современные методы могут прийти к исходной модели путем изучения ее входных и выходных данных или изучения информации об использованном оборудовании. Однако эти методы зависят от уже имеющихся знаний о самой модели, что ограничивает их применение.
Процесс распознавания Facebook и MSU начинается с атрибуции, а затем система работает над обнаружением свойств модели, используемой для создания дипфейка. Обобщая атрибуцию изображений и отслеживая сходства между шаблонами коллекции дипфейков, она может сделать вывод о генеративной модели, используемой для создания дипфейка, и сказать, произошла ли серия изображений из одного источника.
Система прогоняет дипфейк через сеть оценки отпечатков (FEN), которая извлекает детали о «цифровом отпечатке», оставленном моделью, которая его сгенерировала. Это уникальные шаблоны, которые можно использовать для идентификации генеративных моделей, из которых произошли дипфейки.
Facebook и MSU заявляют, что их система может оценивать как сетевую архитектуру алгоритма, используемого для создания дипфейка, так и его функции потерь при обучении, которые оценивают, как алгоритм моделирует свои обучающие данные. Она также раскрывает особенности модели, использованной для создания дипфейка.
Чтобы проверить этот подход, исследовательская группа собрала набор данных поддельных изображений из 100 тысяч дипфейков, созданных на основе 100 общедоступных моделей. Их либо брали из готовых наборов данных, либо использовали собственный код для создания.
Исследователи обнаружили, что их подход работает «значительно лучше» и «конкурирует» с современными методами обнаружения и атрибуции дипфейков. Более того, они говорят, что он может быть применен для обнаружения скоординированных атак дезинформации, когда различные дипфейки загружаются на разные платформы, но все происходят из одного источника. В том числе, метод может работать при обнаружении поддельного текста на изображениях. На днях Facebook AI представила проект искусственного интеллекта TextStyleBrush, который может копировать стиль текста на фотографии, используя всего одно слово, чтобы редактировать и заменять текст в изображениях.
Facebook и MSU планируют открыть исходный код набора данных и обученных моделей, используемых для создания системы, чтобы облегчить исследования в различных областях.
i7071270
Потом будут использовать за контролем над неугодной информацией.
Arvardan
В смысле уже?
А вообще, вы правы. Даже пробегала статья здесь о борьбе с fake news. Но так ли это плохо что появится механизм противодействия ложной, а, иногда, специально сфабрикованной, информацией?
i7071270
А кто определяет критерий "ложности" информации? Тот кто у руля соцсетей/мира?
Раньше был
теплый ламповыйбез ИИ сервис https://www.newsguardtech.com/edge/Arvardan
Ну, с DeepFake все понятно вроде? Если такой алгоритм обнаружит что изображение, видео или звук сгенерированы, то он их просто пометит. В чем тут проблема?
С новостями тяжелее, но есть объективно лживые высказывания, на пример: «прививки вызывают аутизм» о них я и говорю.
transcengopher
Проблема в том, что пометку от алгоритма будут считать "сертификатом ложности" — забывая, что у алгоритма уже сейчас эффективность равна 87%, а в будущем все фейки будут пропускать и через этот новый алгоритм тоже, добиваясь того, чтобы он их не помечал.
Во-вторых, в области новостей это всё по сути есть попытка решения техническими средствами политической проблемы общего недостатка доверия аудитории уже даже самым, казалось бы, авторитетным издательствам. Впрочем, как показали пара недавних судебных процессов, даже мастодонты по сути начали отказываться от реальной проверки своих новостей реальным посещением реальных событий реальными людьми. И это тоже сама по себе проблема, но смежная, потому без собственного пункта.
В-третьих в том, что на самом деле не существует такой категории, как "объективно ложные высказывания", и не только в новостях. Разумеется, если вы определили "аутизм" как нечто, что априори не может быть вызвано прививкой, то можно будет претендовать на форму объективности, но во всех прочих случаях утверждение о пометке чего-то "объективно лживым" есть утверждение того же порядка, что и исходное утверждение.
pavel_kudinov
будем все писать на храмовый целлулоид
S.N.U.F.F.
pavel_kudinov
думаю, именно изобретение абсолютной лжи — даст начало исцелению мира от лжи, как явления
когда технология продвинется достаточно далеко и станет понятно, что подделать можно абсолютно все и на любом уровне достоверности — общество «развернется»
по аналогии с тем, как изобретение абсолютного оружия — остановило войны
geher
Не даст. Будет, конечно, кризис доверия, но ложь из мира не исчезнет.
Просто мир изменится, и люди будут пытаться существовать в системе, где нет доверия никому и ничему.
Развернется. Вопрос только в том, куда. И это "куда" может нам, сегодняшним, очень даже не понравиться, мягко так говоря.
Писать об этом как о чем-то свершившемся как-то странно.
Да и если изобретут абсолютное оружие, то это не остановит войны. Разве что путем уничтожения цивилизации в целом.
pavel_kudinov
habr.com/ru/news/t/563360/#comment_23163126
transcengopher
Если это ядерное оружие, то ничего оно не остановило. Войны теперь ведутся торговые, информационные, идеологические. Да и простым оружием ведутся по-прежнему, просто масштабы конфликтов чуть поменьше, до мировых войн пока что никто не хочет подниматься.
pavel_kudinov
хорошо, почти абсолютное оружие почти остановило войны.
посмотрите таймлапсы темпов изменения границ государств в мире до и и после изобретения ядерного оружия, очень наглядно. с изобретением ядерного оружия границы государств практически перестали меняться, до этого — тысячелетия шел ПОСТОЯННЫЙ передел практически по всему земному шару, включая первую половину XX века
для примера, Европа:
www.youtube.com/watch?v=XdGKvYnynBY
geher
Что-то не заметил, что ядерное оружие как-то повлияло на масштабное изменение границ в конце 20 века: Кипр, Тимор, Германия, Чехословакия, Югославия, СССР. Не везде изменение границ обуславливалось войной (впрочем, оно и раньше не всегда войнами определялось). Но местами войны шли достаточно ожесточенные, и что-то никто не грозился ядерное оружие применить.
Кроме того, войны не обязательно ведутся для изменения формальных государственных границ, а если ведутся, то не всегда к изменению границ приводят. И такие войны (без изменения границ по итогам) после появления ядерного оружия велись просто в изобилии и практически без перерыва. Даже перечислять не буду.
Да даже между странами, обладающими ядреным оружием, серьезные вооруженные разборки случались: Индия и Пакистан, Индия и Китай.
Было даже вторжение, когда у нападающей стороны ядерное оружие отсутствовало, а у обороняющейся было. Причем до применения ЯО не дошло, хотя повоевали и поубивали друг друга тогда достаточно сильно.
Так что у стабилизации границ в Европе (весьма относительной, поскольку границы очень даже менялись, в том числе в результате боевых действий) скорее другие причины, например, достижение некоторого равновесия, когда цена войны превышает стоимость возможных приобретений (территориальных, политических или еще каких).
Опять же появились новые способы достижения различных политических целей, более дешевые, но от того не менее действенные, чем войны.
Но даже это, впрочем, к окончательному отказу от войн не привело, просто война осталась только для тех, на кого новые методы не действуют.
transcengopher
Таймлапсам — таймлапсово, но посмотрите вот например на список только официальных вооружённых конфликтов только за прошедшие 20 с небольшим лет. И это, заметьте, не проигнорированные вами идеологические войны (категории "войн четвёртого поколения"), а вполне себе классические войны с бомбардировками и артобстрелами.
Если внимательно почитаете статью по второй ссылке, то станет видно, что мы (человечество) вообще-то в самом разгаре если и не новой мировой войны, то множества крупных войн четвёртого поколения сразу, даже не считая всех войн третьего поколения по первой ссылке.