谷歌的研究人员已经开发出一种人工智能工具,可以很容易地移除Shutterstock用来保护所有图像的水印。如果一家“邪恶”公司这么做的话,理论上它可以克隆并窃取整个数据库的图像。
谷歌后来在其研究博客上发布了这一漏洞,分析了数百张带有连贯水印的照片,比如Shutterstock的照片。一旦算法学会查看照片与判断水印像素,它就可以轻易地移除所有的水印像素。许多水印都是半透明的,因此算法已经知道了水印的位置。
Shutterstock公司工程总监Sultan Mahmood告诉Quartz,任何具备合适能力的人都可以删除“水印并构建一个平行市场,基本上是版权侵犯”。“任何怀有恶意的人都可以用这个来证明自己的想法。”
如今,人们可以使用Photoshop等图像编辑工具手动删除水印,但谷歌的方法是自动的。它可以清除几百张图片上的水印,而这需要一个人来清理。Mahmood说,Shutterstock的主要担心是有人能够快速复制数百万张照片。
他说,通过让其水印随机产生可以降低其风险。如果水印在每个图像上都发生变化,那么算法就很难完全移除它。
在谷歌发出警告之后,Shutterstock指派了5名工程师来解决这个问题,他们想出了如何生成随机的水印,并决定了一个设计方案,并开始将这些变化应用到它的1.5亿多张图片目录中。
尽管这一解决方案出奇地简单,但他说该公司并不满意将其作为长期解决方案,而是正在研究更安全的水印图像。
但较小的公司仍然存在水印问题。独立摄影师经常使用Photoshop之类的软件在图像上输入他们的名字作为水印。其他公司可能没有足够的工程能力来如此快速地应对。
如果恶意的人工智能开发人员利用谷歌的研究成果,就连Shutterstock也会开始一场猫捉老鼠的游戏。
这些由人工智能驱动的漏洞在研究人员中越来越常见,尽管它们还没有导致重大攻击。研究无人驾驶汽车人工智能系统的研究人员,询问恶意的人工智能开发人员是否能在停车标志上打印出纹理,让自动驾驶汽车无法感知到,甚至能激活语音助手,比如Siri和谷歌助理,使这些语音助手说出令人类费解的话。对每一次攻击都能找到一个临时的解决方案,但研究人员却对其持久时间没有信心。
编译:网易见外智能编译平台 审校:高铭梅