0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌探討了如果分類器不再僅限于微小的改變,最終輸出會(huì)是什么結(jié)果

zhKF_jqr_AI ? 2018-01-11 16:28 ? 次閱讀

深度學(xué)習(xí)系統(tǒng)很容易受到生成樣本的攻擊,對(duì)輸入的參數(shù)進(jìn)行細(xì)微的改變會(huì)導(dǎo)致網(wǎng)絡(luò)輸出變化,但人類肉眼卻看不出什么差別。通常,這些對(duì)抗樣本只對(duì)每個(gè)像素做少量調(diào)整,或者修改圖像中少量像素。也就是說,大部分對(duì)抗樣本都將重點(diǎn)放在對(duì)輸入數(shù)據(jù)極小或不易察覺的改變上。

在這篇論文中,谷歌的研究人員探討了如果分類器不再僅限于微小的改變,最終輸出會(huì)是什么結(jié)果。他們構(gòu)建了一個(gè)獨(dú)立于圖像的補(bǔ)丁,能讓神經(jīng)網(wǎng)絡(luò)做出非常明顯的反應(yīng)。這個(gè)補(bǔ)丁可以放置在分類器視野內(nèi)的任何地方,并讓分類器輸出一個(gè)目標(biāo)類。因?yàn)檫@個(gè)補(bǔ)丁是獨(dú)立于場(chǎng)景的,所以攻擊樣本無(wú)需提前了解光照條件、相機(jī)角度、分類器類型以及其他信息。

在VGG16上,用打印出的補(bǔ)丁對(duì)分類器進(jìn)行攻擊。分類器先將圖片以97%的概率識(shí)別為“香蕉”;在下圖添加補(bǔ)丁后,分類器以99%的概率將其識(shí)別為“烤面包機(jī)”

生成對(duì)抗補(bǔ)丁之后,補(bǔ)丁可以發(fā)布到網(wǎng)上供其他人打印或使用。此外,由于攻擊會(huì)使用較大的擾動(dòng),目前的防御技術(shù)主要是針對(duì)較小擾動(dòng)的,面對(duì)大擾動(dòng)也許會(huì)不穩(wěn)定。最近的研究表明,在MNIST上最先進(jìn)的對(duì)抗訓(xùn)練模型仍然容易受到較大擾動(dòng)的影響。

與以往不同,研究人員將補(bǔ)丁作為圖像的一部分作為攻擊,它可以變成任意形狀,然后訓(xùn)練各種類型的圖像,在每個(gè)圖像上隨機(jī)變換、縮放并旋轉(zhuǎn)補(bǔ)丁,使用梯度下降進(jìn)行優(yōu)化。

假設(shè)圖片x∈Rw×h×c,補(bǔ)丁為p,補(bǔ)丁位置l,補(bǔ)丁變換為t,將補(bǔ)丁應(yīng)用操作器(patch application operator)定義為A(p,x,l,t)。

操作器輸入一個(gè)補(bǔ)丁、一個(gè)圖片、一個(gè)位置以及任何補(bǔ)丁的變換,然后進(jìn)行訓(xùn)練,優(yōu)化識(shí)別出正確類別的概率。

為了得到訓(xùn)練后的補(bǔ)丁P^,我們?cè)谀繕?biāo)函數(shù)上訓(xùn)練:

X表示正在訓(xùn)練的一套圖像,T是經(jīng)過變換的補(bǔ)丁分布,L是圖像位置的分布。

研究人員認(rèn)為這種攻擊利用了圖像分類任務(wù)的構(gòu)建方式。雖然圖像可能包含多個(gè)對(duì)象,但只有一個(gè)目標(biāo)標(biāo)簽是正確的。所以網(wǎng)絡(luò)必須學(xué)會(huì)檢測(cè)每一幀最“明顯”的項(xiàng)目。對(duì)抗補(bǔ)丁通過生成比現(xiàn)實(shí)世界中的物體更顯著的輸入來利用這一特征。因此,在目標(biāo)檢測(cè)或圖像分割模型受到攻擊時(shí),我們希望烤面包機(jī)補(bǔ)丁能被分類為烤面包機(jī),而不影響圖像的其他部分。

不同方法創(chuàng)造出對(duì)抗補(bǔ)丁的比較。成功率是將補(bǔ)丁放在圖片頂部計(jì)算的。每張圖片都經(jīng)歷了400張位置不同的補(bǔ)丁測(cè)試;同時(shí)又經(jīng)歷了400張不同大小補(bǔ)丁照片的測(cè)試

偽裝成不同類別的補(bǔ)丁比較。研究人員發(fā)現(xiàn)他們可以改變補(bǔ)丁的樣式,但仍然能騙過分類器

結(jié)果表明,這個(gè)通用、穩(wěn)定、有針對(duì)性的補(bǔ)丁無(wú)論放在圖片的哪個(gè)位置,都能成功騙過分類器,而且不需要提前了解場(chǎng)景信息。這些補(bǔ)丁還可以打印出來,在許多地方通用。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6106

    瀏覽量

    104831
  • 分類器
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    13160
  • 深度學(xué)習(xí)
    +關(guān)注

    關(guān)注

    73

    文章

    5446

    瀏覽量

    120807

原文標(biāo)題:谷歌推出對(duì)抗補(bǔ)丁,可導(dǎo)致分類器輸出任意目標(biāo)類

文章出處:【微信號(hào):jqr_AI,微信公眾號(hào):論智】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    XTR108電路輸出電流永遠(yuǎn)是2mA左右,改變配置參數(shù)會(huì)有微小變動(dòng),為什么?

    EEPROM的配置工作了。 問題是,電路輸出電流永遠(yuǎn)是2mA左右,改變配置參數(shù)會(huì)有微小變動(dòng),但找不到任何規(guī)律, 電阻橋傳感靈敏度2mV/v 傳感
    發(fā)表于 08-22 08:00

    豐田與比亞迪合作僅限BEV領(lǐng)域,廣汽豐田無(wú)DMI插混項(xiàng)目?

    5月11日,針對(duì)關(guān)于豐田在華合資企業(yè)可能采用比亞迪DM-i超級(jí)混動(dòng)技術(shù)生產(chǎn)新車的傳聞,豐田中國(guó)正式聲明,雙方僅限于BEV領(lǐng)域的合作,未涉足其他領(lǐng)域。
    的頭像 發(fā)表于 05-11 16:54 ?868次閱讀

    簡(jiǎn)單電源恢復(fù)報(bào)警電路說明

    最受歡迎的定時(shí)IC NE555再次證明,其應(yīng)用僅限于用戶的獨(dú)創(chuàng)性。這里顯示的簡(jiǎn)單電源恢復(fù)報(bào)警電路很簡(jiǎn)單,其中 IC1以一種特殊的模式接線。
    的頭像 發(fā)表于 05-05 11:04 ?424次閱讀
    簡(jiǎn)單電源恢復(fù)報(bào)警電路說明

    流量傳感(1)差壓式流量傳感說明

    流量傳感是一種用于測(cè)量流體在一定時(shí)間內(nèi)通過一定橫截面的量(流量)的設(shè)備,根據(jù)測(cè)量原理不同,可以分為但不僅限于以下幾種類型
    的頭像 發(fā)表于 05-01 16:11 ?2499次閱讀
    流量傳感<b class='flag-5'>器</b>(1)差壓式流量傳感<b class='flag-5'>器</b>說明

    Windows 11預(yù)覽版禁用&quot;已連接設(shè)備&quot;選項(xiàng)

    該功能旨在展示通過微軟賬號(hào)綁定的所有設(shè)備列表,包含設(shè)備類型、操作系統(tǒng)版本及配備細(xì)節(jié)如內(nèi)存、處理和Windows版本號(hào)(僅限于PC)等信息。
    的頭像 發(fā)表于 04-16 14:23 ?300次閱讀

    小鵬P7價(jià)格下探至14.09萬(wàn)元,優(yōu)惠僅限于新車

    早在去年 7 月,小鵬汽車對(duì) P7 進(jìn)行了車型升級(jí),推出了 586E 型號(hào),售價(jià)為 23.99 萬(wàn)元。這款車型的外觀基本維持不變,搭載第二代永磁同步電機(jī),最大功率 196kW,峰值扭矩 390N·m。
    的頭像 發(fā)表于 04-15 14:38 ?610次閱讀

    為什么稱重傳感接大地,且系統(tǒng)使用開關(guān)電源供電時(shí),AD 值會(huì)亂跳?

    因?yàn)槭褂瞄_關(guān)電源供電會(huì)產(chǎn)生大量電源噪聲,通過激勵(lì)源干擾傳感應(yīng)變片,從而導(dǎo)致模擬輸入信號(hào)疊加噪聲,從而影響AD 值。雖然應(yīng)變片與彈性體是絕緣的,但僅限于直流或低頻交流絕緣,一些傳感無(wú)法有效絕緣開關(guān)
    發(fā)表于 03-27 16:45

    機(jī)器學(xué)習(xí)多分類任務(wù)深度解析

    一對(duì)其余其實(shí)更加好理解,每次將一個(gè)類別作為正類,其余類別作為負(fù)類。此時(shí)共有(N個(gè)分類)。在測(cè)試的時(shí)候若僅有一個(gè)分類預(yù)測(cè)為正類,則對(duì)應(yīng)的類別標(biāo)記為
    發(fā)表于 03-18 10:58 ?1395次閱讀
    機(jī)器學(xué)習(xí)多<b class='flag-5'>分類</b>任務(wù)深度解析

    cyusb3014枚舉的工作原理是什么?如果下載固件后不枚舉,可能會(huì)是什么原因,原理是什么?

    的問題是: 1.cyusb3014枚舉的工作原理是什么?如果下載固件后不枚舉,可能會(huì)是什么原因,原理是什么? 2.燒寫iIC時(shí),sdk顯示重新枚舉后查找可燒寫器件,可是器件根本沒有重枚舉也不會(huì)再去查找eeprom,原理是什么?
    發(fā)表于 02-29 07:11

    谷歌用AI創(chuàng)作新聞引發(fā)爭(zhēng)議,與部分出版商達(dá)成合作協(xié)議

    現(xiàn)階段,該AI工具僅限于“少量”小型出版商測(cè)試使用,其功能可以幫助有限資源的出版商更為高效地制作整合內(nèi)容。具體而言,就是將近期來自于政府機(jī)構(gòu)和鄰近新聞媒體等其他機(jī)構(gòu)所發(fā)表的報(bào)道進(jìn)行摘要,然后轉(zhuǎn)化成新的文章形式發(fā)布。
    的頭像 發(fā)表于 02-28 11:21 ?389次閱讀

    電源設(shè)計(jì)如果只看電壓跌落,不看電流密度會(huì)怎么樣?

    在電源設(shè)計(jì)中,負(fù)載端的電壓跌落是最終結(jié)果,通道上的電流密度是中間的過程,如果過程都沒處理好,你覺得最終結(jié)果能好嗎?
    的頭像 發(fā)表于 01-24 15:24 ?902次閱讀
    電源設(shè)計(jì)<b class='flag-5'>如果</b>只看電壓跌落,不看電流密度會(huì)怎么樣?

    千兆位多媒體串行鏈路SerDes IC推動(dòng)汽車安全和信息娛樂系統(tǒng)發(fā)展

    近年來,車載應(yīng)用種類繁多,處理的數(shù)據(jù)量也迅速增加。在處理視頻數(shù)據(jù)的應(yīng)用中,即使僅限于車載攝像頭
    的頭像 發(fā)表于 01-09 16:53 ?1012次閱讀
    千兆位多媒體串行鏈路SerDes IC推動(dòng)汽車安全和信息娛樂系統(tǒng)發(fā)展

    LG Display將擴(kuò)大重氫在OLED材料中的應(yīng)用范圍

    自2021年末起,LG Display開始投用重氫至其OLED面板。然而,氘的應(yīng)用需耗費(fèi)大量時(shí)間與財(cái)力,包括制材與替換氫氣等環(huán)節(jié),目前僅限于大型OLED面板且僅限于藍(lán)色區(qū)域。
    的頭像 發(fā)表于 01-02 09:56 ?487次閱讀

    前置微小信號(hào)放大器有什么作用和用途

    在電子系統(tǒng)中,經(jīng)常會(huì)遇到需要放大微小信號(hào)的情況,例如傳感輸出、微弱信號(hào)測(cè)量等。前置微小信號(hào)放大器作為一種重要的電子元件,扮演著放大微小信號(hào)
    的頭像 發(fā)表于 12-12 17:40 ?608次閱讀
    前置<b class='flag-5'>微小</b>信號(hào)放大器有什么作用和用途

    在SaberRD中導(dǎo)出FMU的步驟詳解

    FMI聯(lián)合仿真為聯(lián)合仿真環(huán)境中仿真工具的耦合提供了接口標(biāo)準(zhǔn)。子系統(tǒng)之間的數(shù)據(jù)交換僅限于離散的通信點(diǎn)。
    的頭像 發(fā)表于 12-06 13:47 ?1159次閱讀
    在SaberRD中導(dǎo)出FMU的步驟詳解