99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌探討了如果分類器不再僅限于微小的改變,最終輸出會是什么結(jié)果

zhKF_jqr_AI ? 2018-01-11 16:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

深度學習系統(tǒng)很容易受到生成樣本的攻擊,對輸入的參數(shù)進行細微的改變會導致網(wǎng)絡輸出變化,但人類肉眼卻看不出什么差別。通常,這些對抗樣本只對每個像素做少量調(diào)整,或者修改圖像中少量像素。也就是說,大部分對抗樣本都將重點放在對輸入數(shù)據(jù)極小或不易察覺的改變上。

在這篇論文中,谷歌的研究人員探討了如果分類器不再僅限于微小的改變,最終輸出會是什么結(jié)果。他們構(gòu)建了一個獨立于圖像的補丁,能讓神經(jīng)網(wǎng)絡做出非常明顯的反應。這個補丁可以放置在分類器視野內(nèi)的任何地方,并讓分類器輸出一個目標類。因為這個補丁是獨立于場景的,所以攻擊樣本無需提前了解光照條件、相機角度、分類器類型以及其他信息。

在VGG16上,用打印出的補丁對分類器進行攻擊。分類器先將圖片以97%的概率識別為“香蕉”;在下圖添加補丁后,分類器以99%的概率將其識別為“烤面包機”

生成對抗補丁之后,補丁可以發(fā)布到網(wǎng)上供其他人打印或使用。此外,由于攻擊會使用較大的擾動,目前的防御技術(shù)主要是針對較小擾動的,面對大擾動也許會不穩(wěn)定。最近的研究表明,在MNIST上最先進的對抗訓練模型仍然容易受到較大擾動的影響。

與以往不同,研究人員將補丁作為圖像的一部分作為攻擊,它可以變成任意形狀,然后訓練各種類型的圖像,在每個圖像上隨機變換、縮放并旋轉(zhuǎn)補丁,使用梯度下降進行優(yōu)化。

假設圖片x∈Rw×h×c,補丁為p,補丁位置l,補丁變換為t,將補丁應用操作器(patch application operator)定義為A(p,x,l,t)。

操作器輸入一個補丁、一個圖片、一個位置以及任何補丁的變換,然后進行訓練,優(yōu)化識別出正確類別的概率。

為了得到訓練后的補丁P^,我們在目標函數(shù)上訓練:

X表示正在訓練的一套圖像,T是經(jīng)過變換的補丁分布,L是圖像位置的分布。

研究人員認為這種攻擊利用了圖像分類任務的構(gòu)建方式。雖然圖像可能包含多個對象,但只有一個目標標簽是正確的。所以網(wǎng)絡必須學會檢測每一幀最“明顯”的項目。對抗補丁通過生成比現(xiàn)實世界中的物體更顯著的輸入來利用這一特征。因此,在目標檢測或圖像分割模型受到攻擊時,我們希望烤面包機補丁能被分類為烤面包機,而不影響圖像的其他部分。

不同方法創(chuàng)造出對抗補丁的比較。成功率是將補丁放在圖片頂部計算的。每張圖片都經(jīng)歷了400張位置不同的補丁測試;同時又經(jīng)歷了400張不同大小補丁照片的測試

偽裝成不同類別的補丁比較。研究人員發(fā)現(xiàn)他們可以改變補丁的樣式,但仍然能騙過分類器

結(jié)果表明,這個通用、穩(wěn)定、有針對性的補丁無論放在圖片的哪個位置,都能成功騙過分類器,而且不需要提前了解場景信息。這些補丁還可以打印出來,在許多地方通用。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 谷歌
    +關注

    關注

    27

    文章

    6231

    瀏覽量

    108199
  • 分類器
    +關注

    關注

    0

    文章

    153

    瀏覽量

    13453
  • 深度學習
    +關注

    關注

    73

    文章

    5561

    瀏覽量

    122825

原文標題:谷歌推出對抗補丁,可導致分類器輸出任意目標類

文章出處:【微信號:jqr_AI,微信公眾號:論智】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    微小信號處理

    大學生,處理微小信號的時候使用儀表放大器,信號放大后總是不理想,擁有毛刺影響后面信號的采集。 請問各位大佬在處理微小信號時的注意事項? 使用儀表放大器后依然有毛刺,奇怪的是我固定電源位置,移動洞洞板
    發(fā)表于 07-14 16:17

    反激式開關電源理論與原理解析

    穩(wěn)壓,也就是我們所說的LDO,一般有這兩個特點: 傳輸元件工作再線性區(qū),它沒有開關的跳變。 僅限于降壓轉(zhuǎn)換。 開關穩(wěn)壓 傳輸器件開關(場效應管),在每個周期完全接通和完全切斷的狀態(tài)。 里面至少
    發(fā)表于 06-09 15:33

    關于流量傳感:差壓式流量傳感

    1.流量傳感分類流量傳感是一種用于測量流體在一定時間內(nèi)通過一定橫截面的量(流量)的設備,根據(jù)測量原理不同,可以分為但不僅限于以下幾種類型:1.差壓式流量傳感
    的頭像 發(fā)表于 05-19 13:20 ?348次閱讀
    關于流量傳感<b class='flag-5'>器</b>:差壓式流量傳感<b class='flag-5'>器</b>

    電機繞組滾動烘干爐防爆安全技術(shù)探討

    電機繞組滾動烘干工藝在電機行業(yè)中逐步推廣應用,但該防爆滾動烘干設備的制造卻仍沒有統(tǒng)一的標準,這就為設備的制造、使用、維修、保養(yǎng)埋下了隱患。文章主要探討了防爆滾動烘干爐的防爆技術(shù),以期引起同行對防爆
    發(fā)表于 04-27 19:28

    不同類型濾波對噪聲的抑制效果有何差異?

    本文主要探討了不同分類方式對濾波噪聲抑制效果的探討,包括按濾波的頻率特性分類、按濾波
    的頭像 發(fā)表于 03-17 17:15 ?593次閱讀
    不同類型濾波<b class='flag-5'>器</b>對噪聲的抑制效果有何差異?

    TLV5638輸出電壓在輸入改變時鉗在某一數(shù)值保持不變是什么原因?

    這塊DA芯片是學長一年前申請的,我們了編程一套AD/DA程序可以運行,剛開始運行程序有時輸出正確結(jié)果,有時輸出電壓只有0.01伏,然后我們改變輸入的電壓,有的時候DA芯片正常
    發(fā)表于 01-14 06:21

    ADS1216通過改變寄存DEC0 DEC1這兩個寄存改變采樣速率,結(jié)果得到的數(shù)據(jù)不正確,為什么?

    想請教下有用過ADS1216的朋友,我在使用1216的時候按說明默認的10次的采樣頻率得到的數(shù)據(jù)正確,但是通過改變寄存DEC0 DEC1這兩個寄存改變采樣速率,
    發(fā)表于 12-27 07:38

    ADS805E數(shù)字輸入信號最小要3.5V,這個僅限于時鐘信號CLK還是同時包括了輸出使能信號OE?

    從規(guī)格書中看到,數(shù)字輸入信號最小要3.5V,這個僅限于時鐘信號CLK還是同時包括了輸出使能信號OE? 另外VDRV我使用3.3V供電,那么OVR信號輸出時是不是也是0或3.3V?
    發(fā)表于 12-17 06:13

    趙明談與華為蘋果競爭市場 如果只是沿著華為的路前進最終只能平庸

    ,我們深知,如果只是沿著華為的路徑前進,最終結(jié)果只能是平庸。因此,我們能依靠的強大力量是創(chuàng)新能力和產(chǎn)品品質(zhì)。我們相信,通過不懈的努力和持續(xù)的創(chuàng)新,榮耀能夠?qū)崿F(xiàn)更遠大的目標?!?而對于挑戰(zhàn)蘋果這件事,趙明認為在口號上
    的頭像 發(fā)表于 12-10 17:24 ?582次閱讀

    言必信電源濾波的適用性:不僅僅局限于用電穩(wěn)定且消耗小的器材

    電源濾波器用于濾除電源線上雜波和干擾,適用于多種設備,不僅限于用電穩(wěn)定和電力消耗小的器材,對保障設備正常運行、系統(tǒng)穩(wěn)定性和電磁兼容性至關重要。
    的頭像 發(fā)表于 11-26 14:45 ?615次閱讀
    言必信電源濾波<b class='flag-5'>器</b>的適用性:不僅僅局<b class='flag-5'>限于</b>用電穩(wěn)定且消耗小的器材

    XTR108電路輸出電流永遠是2mA左右,改變配置參數(shù)會有微小變動,為什么?

    EEPROM的配置工作了。 問題是,電路輸出電流永遠是2mA左右,改變配置參數(shù)會有微小變動,但找不到任何規(guī)律, 電阻橋傳感靈敏度2mV/v 傳感
    發(fā)表于 08-22 08:00

    ULN2803輸入端輸入為高時,輸出端為低電壓,使用萬用表電阻檔測量輸出端與地之間的電阻,其結(jié)果會是怎樣的?

    我想問下,當ULN2803輸入端輸入為高時,輸出端為低電壓,這時候使用萬用表電阻檔測量輸出端與地之間的電阻,其結(jié)果會是怎樣的?是處于導通狀態(tài),還是說這樣測量方法錯誤,不能這樣測?為什
    發(fā)表于 08-19 06:41

    變頻怎么改變頻率

    變頻改變頻率的過程是一個復雜但至關重要的操作,它涉及到對電動機轉(zhuǎn)速的精確控制。以下是對變頻如何改變頻率的詳細探討
    的頭像 發(fā)表于 08-10 11:31 ?4747次閱讀

    LM258輸入輸出受到干擾的原因?

    使用LM258運放設計了如下電路。 并且在這個電路外面有一個電機控制的閥門。閥門的供電為220V。使用時發(fā)現(xiàn)閥門開關時會對這個電路的輸出造成很大的干擾。實際測得的輸入輸出如圖: 其中黃色為運放
    發(fā)表于 08-07 07:45

    OPA858無輸出會是什么原因?

    我使用這種電路時,無輸出,會是什么原因。求幫助
    發(fā)表于 08-05 06:29