Свитер с размытым изображением базара обманывает модели машинного обучения. Принт был создан из большого набора обучающих изображений, часть из которых содержит объекты для распознавания.
«Свитер-невидимку» придумали исследователи из университета Мэриленда. Для этого команда смоделировала атаки на нейросеть и создала универсальный «состязательный шаблон» — принт, делающий носителя невидимым для системы распознавания лиц.
Пуловер был испытан на классификаторах, которые присваивают метку всему объекту, и детекторах, которые разбивают предметы на маленькие части. Обмануть последних оказалось сложнее. Так, модель YOLOv2 распознала человека в свитере в 50% случаев.