Два майора: Умельцы – Фронту :. Состязательные паттерны и маскировка техники Так как ЛПРам от армии и ВПК идеи граждан не интересны, мы, чисто для себя, год назад провели небольшое исследование в области противодействия ИИ....

Два майора: Умельцы – Фронту :. Состязательные паттерны и маскировка техники Так как ЛПРам от армии и ВПК идеи граждан не интересны, мы, чисто для себя, год назад провели небольшое исследование в области противодействия ИИ....

Умельцы – Фронту :

Состязательные паттерны и маскировка техники

Так как ЛПРам от армии и ВПК идеи граждан не интересны, мы, чисто для себя, год назад провели небольшое исследование в области противодействия ИИ. Пост не претендует на истину, будет полон грубых ошибок, но вполне может подтолкнуть других людей к полезным инициативам.

Современные системы компьютерного зрения определяют объект не только по форме и силуэту, но и паттернам в движении, соотношению пропорций и тепловому излучению. Для того, чтобы защитить объект, необходимо проводить "комплексную атаку на ИИ".

На сегодняшний день реально осуществимы следующие варианты атак: состязательные паттерны, разрушение силуэта, тепловая маскировка и мультиспектральный камуфляж. Сразу уточним: каждый из этих видов атак по отдельности не даст результата, но в совокупности есть вероятность, что ИИ классифицирует цель неверно. Проще говоря: если вы покрасите грузовик в "зебру", но его геометрическая форма не изменится, он будет перемещаться, как и раньше, а также будет давать свой типичный тепловой след — то для ИИ это будет с большой вероятностью грузовик. Именно эту вероятность и необходимо снижать.

В свое время мы пришли к непроверенному техническому решению: тент с нанесенным на нем состязательным паттерном двумя видами красок: поглощающей и отражающей ИК. Проверить это мы не смогли по одной простой причине - в гражданском обиходе нет специальных красок, да и под боком не было людей, желающих этим заниматься. Кроме того, такой тент сильно бы привлекал вражеских операторов, что сразу делало идею неспособной к проверке "в поле". Теперь все иначе. Но вернемся к атакам.

Мы должны ТОЧНО знать, какая модель используется противником. Самый простой вид атаки - "white box", когда мы просто подбираем покрытие под конкретную, заранее известную модель. Если же мы имеем дело с "black box" — не знаем, что это за модель и как она оценивает объекты — мы можем перебирать варианты и только по результатам оценивать эффективность маскировки, считай — рисковать жизнью людей, что недопустимо.

Есть другой путь, полностью противоположный: мишень-приманка, более "притягательная" для ИИ, нежели реальная цель. Это на бусурманском это называется Adversarial Decoy Attack или Attention Hijacking. Если "приманка" будет давать более высокую вероятность, нежели реальный объект — дрон будет атаковать именно ее. В порядке бреда: это могут быть ложные объекты (контейнеры), изображающие грузовики, расставленные на обочинах через определенное расстояние вдоль трасс. Также вполне могут пригодиться старые добрые "машинки из электросамокатов", несущие на себе "приманку" за 2-3 км впереди защищаемого транспорта. В море та же история.

К сожалению, мы не видим, что наша Армия готова заниматься исследованиями в этой области наравне с гражданскими энтузиастами. Проще, ни с кем не советуясь, превратить автоколонну в стадо "зебр" и отчитаться. С другой стороны, крупный бизнес, защищающий активы, мог бы быть более благосклонен к "народному творчеству". В России много талантливых команд, готовых трудиться только за возможность своим трудом дать отпор врагу. Тем более, вражескому беспилотнику глубоко похер кто перед ним — защищаться придется всем.

Два майора: Умельцы – Фронту :. Состязательные паттерны и маскировка техники Так как ЛПРам от армии и ВПК идеи граждан не интересны, мы, чисто для себя, год назад провели небольшое исследование в области противодействия ИИ....

Источник: Канал в МАКС "Два майора"

Топ

Лента новостей