保障AI时代的图像安全:揭示解决虚假图片危机的三种策略

news2025/2/22 7:09:53

在这里插入图片描述

    • 写在前面
    • 从 P 图到假图批量生成,AI 图像安全成可信 AI 重点关注方向
    • 三大技术:提前布局,合合信息 AI 图像安全技术助力行业健康发展
      • ✔ AI 图像篡改检测技术
      • ✔ 生成式图像鉴别技术
      • ✔ OCR 对抗攻击技术
    • 一项标准:与中国信通院等权威机构一道,助力科技向善


写在前面

2023 年世界人工智能大会(WAIC 2023)于 2023 年 7 月 6 日至 7 月 8 日在上海举办,本届大会以“智联世界 生成未来”为主题,聚焦通用人工智能发展,鼓励拥抱智能新时代,共话产业新未来。共同探讨了人工智能领域的前沿技术,包括深度学习、机器学习、自然语言处理、计算机视觉等多个领域,同时还展示了多项人工智能技术在实体经济领域的应用成果和案例。

大会包含了一系列主题论坛和研讨会,探讨人工智能领域的前沿技术和应用场景。在中国信通院举办的《“聚焦·大模型时代 AIGC 新浪潮”》主题论坛中,合合信息向我们展示了“三大技术 一项标准”,助力探索 AI 在图像内容安全领域可信化发展的多重可能:

从 P 图到假图批量生成,AI 图像安全成可信 AI 重点关注方向

近年随着人工智能(AI)技术的迅速发展,AI 在图像领域的应用也日益广泛。但同时也出现了一些与图像安全相关的问题,例如图像篡改、虚假图像生成、图像隐写等,大量基于虚假图片产生的诈骗案件、网络暴力事件在全球范围内造成了恶劣的影响。

在这里插入图片描述
通过使用深度学习模型和大规模数据集,可轻松地生成各种具有高度真实感的虚假图像,例如虚假的新闻报道、虚假的科学研究和虚假的广告等。这些虚假图像往往会对人们的思想和行为以及社会都产生负面影响,虚假广告和不实的商业宣传可能会让消费者受到欺骗,导致经济损失;虚假新闻可能会误导公众对于某些事件的认知,引发社会不稳定因素;虚假的社交媒体身份或者虚假的品牌形象等都可能导致消费者对品牌或者社交媒体平台的信任降低等不可预测的后果。当下 图像内容的安全可信性 成为了公众关注的焦点,AI 图像的安全问题亟需解决。

在这里插入图片描述
合合信息长期聚焦于 “AI+DATA” 在文档智能领域中的前沿技术探索,以及"细粒度"视觉差异伪造图像鉴别、证件文档图片信息加密、生成式图像判别、文档图像完整性保护等行业焦点议题,在服务帮助个人及企业保护图像内容安全方面均有着突出优势。

三大技术:提前布局,合合信息 AI 图像安全技术助力行业健康发展

合合信息 AI 图像安全技术方案主要包括三项重点技术:AI 图像篡改检测、生成式图像鉴别、OCR 对抗攻击技术,以此应对日益高发的恶意 P 图、生成式造假和个人信息非法提取等现象。

✔ AI 图像篡改检测技术

所谓图像篡改检测就是给定一张图片,输入到篡改检测模型中,由模型判断这张图片是否被篡改,并且定位出篡改图像的篡改区域。合合信息 AI 图像篡改检测技术是基于深度学习的图像篡改检测技术。该技术通过学习图像被篡改后统计特征的变化,智能捕捉图像在篡改过程中留下的细微痕迹,并以热力图的形式展示图像区域篡改地点。

AI 图像篡改检测主要使用了两种深度学习模型:卷积神经网络(CNN)和循环神经网络(RNN)。其中 CNN 用于提取图像的特征,而 RNN 则用于分析序列数据,如文本或图像中的时间序列信息。在图像篡改检测过程中,首先将输入的图像进行预处理,包括图像大小的调整、特征提取和数据增强等;然后使用 CNN 对图像进行特征提取,得到图像的局部特征,如纹理、结构;接着使用 RNN 对提取的局部特征进行序列分析,捕捉图像的时间序列信息。在模型训练阶段,合合信息使用监督学习的方法,将已知的图像篡改样本输入到模型中,让模型通过不断地调整权重和偏置,使得模型的输出结果与真实标签(篡改或未篡改)尽可能地接近。整体上截图篡改检测分为四个类型:

  • 复制移动。某一个图像中的某个区域复制到另外一个区域;
  • 拼接。两个毫不相干的图像拼接成一个新的图像;
  • 擦除。主要是擦除文档中的一些关键信息;
  • 重打印。在擦除的基础上重新编辑新的文档。

该技术可以检测多种类型的图像,无论是转账记录、交易记录,还是聊天记录等多种截图,图像篡改检测技术均可“慧眼”识假,对于保障信息的真实性和完整性、防止欺诈方面有着显著作用。

在这里插入图片描述
“重打印”篡改图片检测的具体操作是这样的,给定一张图片,输入到合合信息篡改检测模型中,随后便能够判别这张图像是否被篡改,并且定位出篡改图像的篡改区域。

在这里插入图片描述
当下篡改检测的主要难点在于能否从没有明显差异的图片中找出被篡改的截图,找出的图片中是误检率是否可控;其实与证照篡改检测相比,截图检测难度更大。现有的视觉模型通常难以充分发掘原始图像和篡改图像的细粒度差异特征,所以很难实现令人满意的准确率。而合合信息提出的基于 HRNet 的编码器-解码器结构的图像真实性鉴别模型,结合图像本身的信息包括但不限于噪声、频谱等, 从而捕捉到细粒度的视觉差异实现高精度鉴别,完美的解决了这些难题。

✔ 生成式图像鉴别技术

人工智能爆火的当下,有不法分子也开始利用人工智能,使用生成的图片规避版权、身份验证,非法获取利益。由 AI 生成的图片可能会造成信息混乱和误导,影响人们对于真实事件和事实的判断和认知等。

合合信息生成式图像鉴别技术是一种利用多维度特征来分辨真实图片和生成式图片的技术。在实践中,生成式图像鉴别技术面临的主要挑战是 AI 生成的图像场景繁多,机器难以判别等。合合信息针对这一难点开发了独特的解决方案 —— 基于空域与频域关系建模来识别 AI 生成的图像。

该技术通过分析图像的特征和规律,利用神经网络对图像进行分类和识别,以鉴别图像是否是由 AI 生成的。它可以鉴别多种类型的图像,包括但不限于自然风景、人物画像、图标等。通过对图像的细节和结构进行分析,识别出图像中由 AI 生成的成分,并给出相应的警告或提示。以下是生成式图像鉴别模型结构:

在这里插入图片描述
基于空域频域关系建模,以实现在不用穷举图片的情况下,利用多维度特征来分辨真实图片和生成式图片的细微差异。输入图片后,模型通过多个空间注意力头来关注空间特征,并使用纹理增强模块放大浅层特征中的细微伪影,增强模型对真实人脸和伪造人脸的感知与判断准确度。生成式图像鉴别技术可完美应用于这些行业:

  1. 身份验证和访问控制:防止使用伪造人脸进行身份验证,应用于安全通行系统、电子门禁系统等;
  2. 金融反欺诈:在银行和金融领域防止使用伪造人脸进行信用卡诈骗、账户盗窃和身份冒用等欺诈行为;
  3. 移动设备的安全检测:可用于手机等移动设备的人脸解锁功能,以防止伪造人脸入侵用户的个人信息和设备;
  4. 数字图像取证:鉴定图像和视频中是否存在伪造的人脸,用于法医学和犯罪调查等;
  5. 视频会议远程认证:确保参与者使用真实人脸进行身份验证和认证。

✔ OCR 对抗攻击技术

在日常生活中,人们经常会拍摄自己的相关证件、文件并发送给第三方,但是这些图片上承载的个人信息很有可能被不法分子使用 OCR 技术识别提取并泄露,所以就需要一项技术来对文档图片进行“加密”。

OCR(Optical Character Recognition,光学字符识别)是一种将印刷或手写文本转换为计算机可编辑和存储格式的技术,通过利用图像处理和模式识别算法,将图像中的文本字符提取出来,并将其转换为计算机可识别的数字形式。OCR 对抗攻击则是给定一张测试的文本图片并指定目标文本,输入到系统中进行对抗攻击并输出结果图片,使得结果图片中先前指定的目标文本无法被 OCR 系统识别而不影响人眼对目标文本的识别。该对抗攻击分为白盒攻击黑盒攻击两种形式,通常黑盒攻击最为常用。

在这里插入图片描述
作为一种基于深度学习的图像伪造检测技术,该技术利用神经网络和深度学习的方法,对图像进行分类和识别,以鉴别图像的真实性和可信度。其主要原理是通过向神经网络中注入一些精心设计的伪造特征,这些特征在人类视觉系统中难以察觉,但可以影响神经网络的分类结果。通过向真实图像中添加这些伪造特征,可以使得原本真实的图像被神经网络误判为伪造图像,从而达到欺骗的目的。在不影响肉眼观看的情况下可阻止机器自动爬取,通过 OCR 对抗攻击技术的应用,当我们在网上传输包含个人信息的图片时,可以对图像中的个人信息(如地址、银行卡号等)进行 OCR 对抗攻击从而防止包含个人信息的图片在网络传播过程中被第三方平台截获,以达到保护个人隐私的安全。其次在图像中包含大量文本数据时,可以对图像中的数据进行 OCR 对抗攻击,防止第三方通过 OCR 系统读取并保存图像中所有的文字内容,从而降低数据泄露的风险,起到数据加密的效果。

一项标准:与中国信通院等权威机构一道,助力科技向善

中国信通院已牵头启动了《文档图像篡改检测标准》制定工作,由合合信息、中国图象图形学学会、中国科学技术大学等科技创新企业及知名学术机构联合编制。旨在围绕伪造图像鉴别等焦点议题,凝聚行业共识,为行业提供有效指引;汇总图像内容安全领域需求,挖掘文档图像篡改检测技术趋势,助力图像产业健康成长。

《文档图像篡改检测标准》的制定,或将为中国 “可信 AI” 在机器视觉、图像处理领域的体系建设提供有力支持。随着人工智能技术的不断发展和应用,未来我们可以期待更多的创新和突破,为行业发展注入更多的安全感和稳定性。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/752341.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

在本机搭建自己的ftp服务器--最简单的方法(详细教程)

在本机搭建自己的ftp服务器–最简单的方法 FTP服务器可以在局域网中快速传输文件,是在互联网上提供文件存储和访问服务的计算机,它们依照FTP协议提供服务。 FTP是File Transfer Protocol(文件传输协议)。顾名思义,就是专门用来传输文件的协议…

vue-next-admin跨域配置

vue-next-admin,这是基于 vue3.x CompositionAPI typescript vite element plus vue-router-next next.vuex,适配手机、平板、pc 的后台开源免费模板库 这是个开源免费的后台管理系统,从v2到v3,变化比较大,但是…

Windows系统安装配置Oracle数据库连接工具PLSQL

1.解压连接工具所需轻桌面压缩包 直接将轻桌面压缩包解压到一个自定义路径下(三个里面选择其中一个,推荐选择第一个轻桌面包),后面的环境变量会用到。 2.配置Windows环境变量 NLS_LANG AMERICAN_AMERICA.AL32UTF8 ORACLE_HOME …

VMware安装Ubuntu(VMware版本17-Ubuntu版本16.0)

VMware安装Ubuntu(VMware版本17-Ubuntu版本16.0) 一,VMware虚拟机下载官网点击https://customerconnect.vmware.com/cn/downloads/info/slug/desktop_end_user_computing/vmware_workstation_pro/17_0 二,Ubuntu乌班图下载官网点…

解决Vue项目打包后dist中的index.html用浏览器直接打开显示空白页的问题

目录 场景描述 问题分析 解决方案 vue-cli2项目通过修改index.html引用路径或添加配置信息 方案一:将index.html中引用的绝对路径改为相对路径 方案二:修改项目的assetsPublicPath或添加publicPath配置信息 vue-cli3项目通过修改index.html引用路…

Mars3d采用ellipsoid球实现模拟地球旋转效果

1.Mars3d采用ellipsoid球实现模拟地球旋转效果 2.开始自选装之后,模型一直闪烁 http://mars3d.cn/editor-vue.html?idgraphic/entity/ellipsoid 3.相关代码: import * as mars3d from "mars3d"export let map // mars3d.Map三维地图对象 …

Linux基础服务10——虚拟化kvm

文章目录 一、基本了解二、安装kvm2.1 部署准备2.2 安装基础服务2.3 安装web管理服务 三、web界面管理3.1 添加kvm主机3.2 存储管理3.2.1 上传镜像3.2.2 扩容存储池 3.3 网络管理3.4 创建虚拟机3.5 报错处理3.5.1 Server disconnected3.5.1 文件句柄问题 一、基本了解 什么是虚…

短视频抖音seo源码矩阵系统源码开发规则

一、 技术开发文档说明 目录 一、 技术开发文档说明 1. 系统架构 2. 抖音seo排名系统模块组成 二、功能结构: 三、 抖音seo源码开发功能目录 四、 短视频抖音seo矩阵系统源码开发代码展示 1. 建立数据表 1. 系统架构 短视频抖音seo矩阵源码部署功能架构包含…

基于 MNN 在个人设备上流畅运行大语言模型

LLM(大语言模型)因其强大的语言理解能力赢得了众多用户的青睐,但LLM庞大规模的参数导致其部署条件苛刻;在网络受限,计算资源有限的场景下无法使用大语言模型的能力;低算力,本地化部署的问题亟待…

牧云·云原生安全平台v2.0.0正式上线,云上想不安全都难!

**前言:**牧云云原生安全平台是长亭牧云团队以开源社区为生态载体技术积累为驱动所打造的云原生安全平台。首创双模探针架构,可选用 Agentless/Agent 多种方案进行部署,覆盖制品、运行时、集群全流程安全,开箱即用、快速实施、成本…

这所双一流,我求求你不要错过!错过后悔一年!

一、学校及专业介绍 山西大学(ShanxiUniversity),位于山西省太原市,是中国办学历史最悠久的高等学府之一,国家“双一流”建设高校。 1.1 招生情况 物理电子工程学院中,081000信息与通信工程、085402通信工程&#xf…

IIS 部署的应用禁用HTTP TRACE / TRACK方法【原理扫描】

远程Web服务器支持TRACE和/或TRACK方法。 TRACE和TRACK是用于调试Web服务器连接的HTTP方法。 直接在网站Web.config文件中进行如下操作&#xff1a;在Web.config中的<system.webServer>节点内添加以下配置即可&#xff1a; <security> <requestFiltering> &…

水果编曲软件FLStudio21.0.3.3517中文直装版2023最新百度网盘下载

水果编曲软件FLStudio21.0.3.3517中文直装版2023最新百度网盘完整下载是最好的音乐开发和制作软件也称为水果循环。它是最受欢迎的工作室&#xff0c;因为它包含了一个主要的听觉工作场所。最新水果编曲软件FLStudio21中文直装版有不同的功能&#xff0c;如它包含图形和音乐音序…

Linux 虚拟机重启远程连接超时

问题 : 虚拟机关机重启之后,本来可以连接的远程,访问超时 原因 : 为了可以访问 CentOS 虚拟机,在 /etc/sysconfig/network-scripts/ifcfg-ens33 中修改使用了network静态ip的方式,在重启后与NetWorkManager自动配置冲突,导致远程无法正常访问 处理方式 &#xff1a; 禁用…

PyTorch从零开始实现Transformer

文章目录 自注意力Transformer块编码器解码器块解码器整个Transformer参考来源全部代码&#xff08;可直接运行&#xff09; 自注意力 计算公式 代码实现 class SelfAttention(nn.Module):def __init__(self, embed_size, heads):super(SelfAttention, self).__init__()self.e…

奥特曼与钢铁侠【InsCode Stable Diffusion美图活动一期】

文章目录 简介图片生成步骤更多体验方式 简介 InsCode 是一个一站式的软件开发服务平台&#xff0c;从开发-部署-运维-运营&#xff0c;都可以在 InsCode 轻松完成。 InsCode 的 Ins 是 Inspiration&#xff0c;意思是创作、寻找有灵感的代码。 Stable Diffusion是文图生成模型…

MySQL的下载、安装和配置(图文详解)

目录 一、MySQL的4大版本 二、软件的下载 1. 下载地址 2. 打开官网&#xff0c;点击DOWNLOADS 3. 点击 MySQL Community Server 三、MySQL8.0 版本的安装 四、配置MySQL8.0 五、配置MySQL8.0 环境变量 六、MySQL5.7 版本的安装、配置 一、MySQL的4大版本 MySQL Commu…

内存泄露?腾讯工程师2个压箱底的方法和工具

导读&#xff5c;遭受内存泄露往往是令开发者头疼的问题&#xff0c;传统分析工具 gdb、Valgrind在解决内存泄露问题上效率较低。本文特别邀请到了腾讯后台开发工程师邢孟棒以 TDSQL实际生产中mysql-proxy内存泄露问题作为分析对象&#xff0c;分享其基于动态追踪技术的通用内存…

倾斜摄影三维模型数据在哪些行业或场景发挥了重要的作用?

倾斜摄影技术是一种高精度三维建模方法&#xff0c;目前已经在许多行业中获得了认可。倾斜摄影技术就是利用无人机搭载相机以不同的角度捕捉建筑物、道路等物体的外形&#xff0c;并生成高分辨率的三维模型数据。那么&#xff0c;这些数据能够应用在哪些行业或场景中呢&#xf…

智慧校园能源管控系统

智慧校园能源管控系统是一种搭载了物联网技术、大数据技术、大数据等技术性智能化能源管理方法系统&#xff0c;致力于为学校提供更高效、安全性、可信赖的能源供应管理和服务。该系统包括了校内的电力工程、水、气、暖等各类能源&#xff0c;根据对能源的实时检测、数据统计分…