Раскрыта уязвимость моделей распознавания речевых эмоций к враждебным атакам

Исследователи из Миланского университета оценили, как атаки белого ящика и чёрного ящика влияют на распознавание моделями глубокого обучения речевых эмоций.

Результаты исследования опубликованы в журнале Intelligent Computing, a Science Partner Journal.

Исследование показало, что модели долговременной кратковременной памяти конволюционных нейронных сетей легко обмануть. Специально созданные «возмущённые» входные данные заставляют модель делать ошибочные предсказания.

Все рассмотренные атаки значительно снижают точность распознавания эмоций. Авторы считают, что эта проблема может иметь серьёзные последствия.

Исследователи предложили методику обработки аудиоданных и извлечения признаков, адаптированную к архитектуре конволюционной нейронной сети с долговременной памятью. Они рассмотрели три набора данных: EmoDB для немецкого языка, EMOVO для итальянского и RAVDESS для английского. Они использовали метод быстрого градиентного знака, базовый итеративный метод, DeepFool, атаку на основе якобиана карты салидности и метод Карлини и Вагнера для атак «белого ящика» и атаки по одному пикселю и атаки по границам для сценариев „черного ящика“.

Атаки «чёрного ящика», особенно Boundary Attack, эффективны, несмотря на ограниченный доступ к внутренним механизмам моделей. Хотя у атак „белого ящика“ таких ограничений не было, атаки „чёрного ящика“ иногда превосходили их по эффективности.

Авторы исследования обеспокоены тем, что злоумышленники могут достичь хороших результатов без понимания внутренней работы модели, просто анализируя её выходные данные.

В исследовании рассматривали, как атаки по-разному влияют на мужскую и женскую речь, а также на речь на разных языках.

Оказалось, что английский язык наиболее восприимчив к атакам, а итальянский — наиболее устойчив.

Мужские образцы показали себя немного лучше женских, особенно в сценариях атак «белого ящика». Но разница между ними незначительна.

Мы создали конвейер для стандартизации образцов на трёх языках и извлечения спектрограмм лог-мела.

Для этого мы расширили наборы данных с помощью методов сдвига высоты тона и растягивания времени, сохранив максимальную длительность образца — 3 секунды, — пояснили авторы.

Во всех экспериментах команда использовала одну и ту же архитектуру конволюционной нейронной сети с долговременной кратковременной памятью, чтобы обеспечить методологическую последовательность.

Публикации об уязвимостях в моделях распознавания эмоций в речи могут быть полезны для злоумышленников. Но ещё хуже, если эта информация не будет распространена.

Прозрачность исследований позволит понять слабые места систем как злоумышленникам, так и специалистам по безопасности. Огласка уязвимостей поможет исследователям и практикам лучше подготовиться и укрепить свои системы защиты. Это в конечном итоге повысит безопасность технологий.

09.08.2024


Подписаться в Telegram



Net&IT

Мемристоры сделают компьютеры будущего умными, как мозг
Мемристоры сделают компьютеры будущего умными, как мозг

Новое вещество для изменения работы устро...

В МФТИ создали бота для распознавания нот
В МФТИ создали бота для распознавания нот

Студенты МФТИ создали программу под назва...

Plant Phenomics: Как технологии помогают фермерам сохранить урожай риса
Plant Phenomics: Как технологии помогают фермерам сохранить урожай риса

Благодаря новым технологиям искусственный инте...

Челябинские ученые сделают коммунальные машины автономными
Челябинские ученые сделают коммунальные машины автономными

Программу для управления техникой, котора...

Студенты ТИСБИ разработали проект онлайн-платформы для геймеров
Студенты ТИСБИ разработали проект онлайн-платформы для геймеров

Студенты Университета управления ТИСБИ в ...

Nature: Созданные ИИ тексты будут размечаться водяными знаками
Nature: Созданные ИИ тексты будут размечаться водяными знаками

Исследователи из лондонской лаборатории G...

Российская игра о наполеоновских войнах станет бесплатной
Российская игра о наполеоновских войнах станет бесплатной

У российской аудитории растет интерес к в

В НГУ запустили пилотный кластер суперкомпьютерного центра «Лаврентьев»
В НГУ запустили пилотный кластер суперкомпьютерного центра «Лаврентьев»

В Новосибирском государственном университете з...

Эксперты МИФИ объяснили решение Microsoft и Google о мирном атоме
Эксперты МИФИ объяснили решение Microsoft и Google о мирном атоме

Технологические корпорации всё чаще обращ...

HB&ET: Пожилые чаще молодых относятся к ИИ как к кому-то живому
HB&ET: Пожилые чаще молодых относятся к ИИ как к кому-то живому

В исследовании Имперского колледжа Лондона люд...

В МФТИ создали ПО для нефтяников и золотодобытчиков
В МФТИ создали ПО для нефтяников и золотодобытчиков

Сотрудники МФТИ предложили цифровое решение, к...

Поиск на сайте

Знатоки клуба инноваций


ТОП - Новости мира, инновации

Frontiers in Genetics: Генетическая карта Фарер — кто оставил здесь свой след
Frontiers in Genetics: Генетическая карта Фарер — кто оставил здесь свой след
PLOS CB: Случайные ошибки в исследованиях могут искажать историю эволюции
PLOS CB: Случайные ошибки в исследованиях могут искажать историю эволюции
Genome Biology: Выяснилось, что скрывает ДНК древних жителей центральной Италии
Genome Biology: Выяснилось, что скрывает ДНК древних жителей центральной Италии
Тайны квинтета Стефана раскрыты: новое слово в изучении космоса
Тайны квинтета Стефана раскрыты: новое слово в изучении космоса
В ИТМО выяснили, как динамические системы переходят к хаосу
В ИТМО выяснили, как динамические системы переходят к хаосу
Мемристоры сделают компьютеры будущего умными, как мозг
Мемристоры сделают компьютеры будущего умными, как мозг
В АлтГУ вывели штамм бактерий для замены антибиотиков в животноводстве
В АлтГУ вывели штамм бактерий для замены антибиотиков в животноводстве
В Японии предложили способ усовершенствовать дополненную реальность на смартфоне
В Японии предложили способ усовершенствовать дополненную реальность на смартфоне
EUSEM: Половина всех пациентов с сепсисом умирает в течение двух лет
EUSEM: Половина всех пациентов с сепсисом умирает в течение двух лет
Мужчин и женщин с алкогольной зависимостью следует лечить по-разному
Мужчин и женщин с алкогольной зависимостью следует лечить по-разному
Science: Разработан деградирующий белок для трудноизлечимого рака
Science: Разработан деградирующий белок для трудноизлечимого рака
Nature Genetics: Повторный генетический анализ улучшит диагностику миллионов
Nature Genetics: Повторный генетический анализ улучшит диагностику миллионов
JNuMed: Сканирование с веществом из слюны жилатье обнаруживает редкую опухоль
JNuMed: Сканирование с веществом из слюны жилатье обнаруживает редкую опухоль
Nature Methods: Компактные «генные ножницы» эффективно редактируют геном
Nature Methods: Компактные «генные ножницы» эффективно редактируют геном
Колоноскопия с ИИ повышает выявляемость полипов и аденом при плановом скрининге
Колоноскопия с ИИ повышает выявляемость полипов и аденом при плановом скрининге

Новости компаний, релизы

Дмитрий Чернышенко провел рабочую встречу с главой Татарстана Рустамом Миннихановым
Нижегородский завод продемонстрировал разработанные по нацпроекту материалы на AMTEXPO
Делегация Набережночелнинского педагогического университета прибыла в Алжир
В Москве открыт памятник «отцу» советского ядерного оружия
КНИТУ вошёл в тройку лидеров по количеству перспективных российских стартапов