APP下载微信 注册登录
010-65363526rmzk001@163.com
首页 > 栏目 > 科学 > 正文

我科学家在超导系统中实现量子对抗机器学习

2022-12-06 10:42:02    光明日报

(记者邓晖) 随着发展量子计算和人工智能成为世界各国的重要战略,两者交汇而生的量子人工智能更是发展迅速。但由于神经网络容易受到对抗扰动的影响,量子人工智能技术的安全性成为研究热点。

近日,清华大学交叉信息研究院邓东灵研究组与浙江大学物理学院王浩华、宋超研究组等合作,在超导系统中首次实验实现了量子对抗机器学习。相关成果“通过可编程超导量子比特实现量子对抗学习的实验演示”以封面论文形式发表在《自然·计算科学》,并获得了该期刊的专栏评论。

对抗机器学习的早期研究可以追溯到垃圾邮件过滤问题,涉及垃圾邮件的发送方与抵制方之间的博弈。一般来说,当用户的邮箱地址被外界得知后,一些恶意方可能为了商业利益向这个邮箱发送广告邮件、电脑病毒等。为了抵御这种行为,人们开发了邮件过滤器来区分正常邮件与恶意邮件并对后者加以阻挡。而恶意邮件的发送者为了躲过邮件过滤器的检测,便会采取一系列的手段,如修改恶意邮件中的特征词汇、增加正常词汇等。

随着深度学习的发展,深度学习模型在人脸识别、自动驾驶、医疗诊断等领域得到了广泛的应用。然而,人们发现深度学习模型同样也存在着被对抗样本攻击的威胁。

“比如,在一辆自动驾驶汽车上,如果前方的一个停车告示牌被贴上一层精心设计的对抗扰动薄膜,被汽车的识别程序判断为常速行驶,便可能引发安全事故。在机器学习辅助医疗诊断中,如果核磁共振的图片被恶意添加了微小扰动,也可能引发医疗事故。”研究人员表示,如果这类攻击没有得到解决而且被恶意利用,可能导致严重的安全隐患。

最近两年,量子对抗机器学习的概念被提出并受到了广泛关注。然而,在当前中等规模带噪声量子设备上演示量子学习模型面对对抗攻击的脆弱性和防御手段还面临诸多挑战。

本研究中,研究团队用10个可编程超导量子比特阵列进行量子对抗学习的首次实验演示。在这项工作中,通过优化器件制造和控制工艺,他们将这些量子比特的平均寿命提高到150微秒,同时单量子比特门和双量子比特门平均保真度分别大于99.94%和99.4%。这使其能够成功地实现具有不同结构的大规模量子分类器,量子线路深度达到60,并且可训练的变分参数数量超过250。

团队采用了核磁共振等图像作为训练数据。经过训练,这些分类器可以在这些数据集上实现当前量子分类器所能达到的最先进的性能,测试准确率高达99%。进一步的实验证明,通过对抗训练,量子分类器抵抗干扰的能力将增强,对相同攻击策略产生的对抗扰动实现免疫。

团队成员表示,他们的结果不仅揭示了量子学习系统在对抗场景中的脆弱性,而且证明了防御策略在实践中应对对抗攻击的有效性,从而为实现可信赖的量子人工智能做出了重要的实验尝试。

相关热词搜索:

上一篇:神舟十四号载人飞行任务取得圆满成功
下一篇:最后一页

人民周刊网版权及免责声明:

1.凡本网注明“来源:人民周刊网”或“来源:人民周刊”的所有作品,版权均属于人民周刊网(本网另有声明的除外);未经本网授权,任何单位及个人不得转载、摘编或以其它方式使用上述作品;已经与本网签署相关授权使用协议的单位及个人,应注意作品中是否有相应的授权使用限制声明,不得违反限制声明,且在授权范围内使用时应注明“来源:人民周刊网”或“来源:人民周刊”。违反前述声明者,本网将追究其相关法律责任。

2.本网所有的图片作品中,即使注明“来源:人民周刊网”及/或标有“人民周刊网(www.peopleweekly.cn)”“人民周刊”水印,但并不代表本网对该等图片作品享有许可他人使用的权利;已经与本网签署相关授权使用协议的单位及个人,仅有权在授权范围内使用图片中明确注明“人民周刊网记者XXX摄”或“人民周刊记者XXX摄”的图片作品,否则,一切不利后果自行承担。

3.凡本网注明“来源:XXX(非人民周刊网或人民周刊)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

4.如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

※ 联系电话:010-65363526 邮箱:rmzk001@163.com

人民周刊微信公众号

两位老兵“王和满”的故事

两位老兵“王和满”的故事

热门视频