В феврале исследователи из Google Brain опубликовали работу, из которой следовало, что: — состязательную нейронную сеть для распознавания образов можно запросто хакнуть и заставить видеть совсем не то, что ей показывают, например, собаку вместо кошки; — похожим образом можно хакнуть и зрительное восприятие человека. Та статья звучала страшновато. Однако новая статья исследователей из Google Brain — вообще жуть. Дальнейшие исследования показали: ✔️ Нейронные сети распознавания образов запросто можно так хакнуть, что они не просто будут видеть ложные изображения, а станут выполнять иные, совершенно левые функции. Без преувеличений можно сказать, что это способ зомбирования нейросетей — превращение их в послушного исполнителя чужой воли. Это значит, что хакеры, например, могут: — перепрограммировать классификатор компьютерного зрения в облачной службе фотографий с тем, чтобы начать воровать вычислительные ресурсы, скажем, для майнинга криптовалюты; — или перепрограммировать любой смарт