Na tuto temu uz boli urobene zaujimave vyskumy :)
AI, ktora evolvuje obrazky na oklamanie AI, ktora ich rozonava:
http://www.evolvingai.org/fooling
Uprava obrazkov, aby v nich image recognition videl nieco ine ako clovek:
https://www.popsci.com/byzantine-science-deceiving-artificial-intelligence
A teraz si predstavte, ze niekto da na dopravnu znacku nalepku, ktora uplne zmeni jej vyznam (a clovek ju ani poriadne neuvidi) a autonomne auto miesto stopky vidi no speed limit...
Napadlo mě totéž. Je důležité číst přesně text zprávičky " ...které způsobí, že se algoritmus soustředí na ně a ignoruje zbytek obrazu ..."
V originálním pdf je zajímavý odkaz na video https://youtu.be/i1sp4X57TL4 . Tam je jasně vidět, že i jen pouhé přiložení (obrázku) toasteru nestačí, stále se výsledek tváří jako banán. Tedy že speciálně upravené obrázky způsobují větší prioritu, výsledek bude (vždy/většinou) toaster bez ohledu na okolí. Tedy opravdu "zblbnutí" AI, aby se soustředila jen na cíl, který chci já (jako útočník).