不久前,谷歌向攝影網(wǎng)站Shutterstock表示,該公司的研究人員發(fā)現(xiàn)了一個(gè)弱點(diǎn),這一弱點(diǎn)可能會(huì)毀掉該網(wǎng)站的全部業(yè)務(wù)。
谷歌的研究人員已經(jīng)開發(fā)出一種人工智能工具,可以很容易地移除Shutterstock用來(lái)保護(hù)所有圖像的水印。如果一家“邪惡”公司這么做的話,理論上它可以克隆并竊取整個(gè)數(shù)據(jù)庫(kù)的圖像。
谷歌后來(lái)在其研究博客上發(fā)布了這一漏洞,分析了數(shù)百?gòu)垘в羞B貫水印的照片,比如Shutterstock的照片。一旦算法學(xué)會(huì)查看照片與判斷水印像素,它就可以輕易地移除所有的水印像素。許多水印都是半透明的,因此算法已經(jīng)知道了水印的位置。
Shutterstock公司工程總監(jiān)SultanMahmood告訴Quartz,任何具備合適能力的人都可以刪除“水印并構(gòu)建一個(gè)平行市場(chǎng),基本上是版權(quán)侵犯”?!叭魏螒延袗阂獾娜硕伎梢杂眠@個(gè)來(lái)證明自己的想法?!?/p>
如今,人們可以使用Photoshop等圖像編輯工具手動(dòng)刪除水印,但谷歌的方法是自動(dòng)的。它可以清除幾百?gòu)垐D片上的水印,而這需要一個(gè)人來(lái)清理。Mahmood說,Shutterstock的主要擔(dān)心是有人能夠快速?gòu)?fù)制數(shù)百萬(wàn)張照片。
他說,通過讓其水印隨機(jī)產(chǎn)生可以降低其風(fēng)險(xiǎn)。如果水印在每個(gè)圖像上都發(fā)生變化,那么算法就很難完全移除它。
在谷歌發(fā)出警告之后,Shutterstock指派了5名工程師來(lái)解決這個(gè)問題,他們想出了如何生成隨機(jī)的水印,并決定了一個(gè)設(shè)計(jì)方案,并開始將這些變化應(yīng)用到它的1.5億多張圖片目錄中。盡管這一解決方案出奇地簡(jiǎn)單,但他說該公司并不滿意將其作為長(zhǎng)期解決方案,而是正在研究更安全的水印圖像。
但較小的公司仍然存在水印問題。獨(dú)立攝影師經(jīng)常使用Photoshop之類的軟件在圖像上輸入他們的名字作為水印。其他公司可能沒有足夠的工程能力來(lái)如此快速地應(yīng)對(duì)。如果惡意的人工智能開發(fā)人員利用谷歌的研究成果,就連Shutterstock也會(huì)開始一場(chǎng)貓捉老鼠的游戲。
這些由人工智能驅(qū)動(dòng)的漏洞在研究人員中越來(lái)越常見,盡管它們還沒有導(dǎo)致重大攻擊。研究無(wú)人駕駛汽車人工智能系統(tǒng)的研究人員,詢問惡意的人工智能開發(fā)人員是否能在停車標(biāo)志上打印出紋理,讓自動(dòng)駕駛汽車無(wú)法感知到,甚至能激活語(yǔ)音助手,比如Siri和谷歌助理,使這些語(yǔ)音助手說出令人類費(fèi)解的話。對(duì)每一次攻擊都能找到一個(gè)臨時(shí)的解決方案,但研究人員卻對(duì)其持久時(shí)間沒有信心。