0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌探讨了如果分类器不再仅限于微小的改变,最终输出会是什么结果

zhKF_jqr_AI 2018-01-11 16:28 次阅读

深度学习系统很容易受到生成样本的攻击,对输入的参数进行细微的改变会导致网络输出变化,但人类肉眼却看不出什么差别。通常,这些对抗样本只对每个像素做少量调整,或者修改图像中少量像素。也就是说,大部分对抗样本都将重点放在对输入数据极小或不易察觉的改变上。

在这篇论文中,谷歌的研究人员探讨了如果分类器不再仅限于微小的改变,最终输出会是什么结果。他们构建了一个独立于图像的补丁,能让神经网络做出非常明显的反应。这个补丁可以放置在分类器视野内的任何地方,并让分类器输出一个目标类。因为这个补丁是独立于场景的,所以攻击样本无需提前了解光照条件、相机角度、分类器类型以及其他信息

在VGG16上,用打印出的补丁对分类器进行攻击。分类器先将图片以97%的概率识别为“香蕉”;在下图添加补丁后,分类器以99%的概率将其识别为“烤面包机”

生成对抗补丁之后,补丁可以发布到网上供其他人打印或使用。此外,由于攻击会使用较大的扰动,目前的防御技术主要是针对较小扰动的,面对大扰动也许会不稳定。最近的研究表明,在MNIST上最先进的对抗训练模型仍然容易受到较大扰动的影响。

与以往不同,研究人员将补丁作为图像的一部分作为攻击,它可以变成任意形状,然后训练各种类型的图像,在每个图像上随机变换、缩放并旋转补丁,使用梯度下降进行优化。

假设图片x∈Rw×h×c,补丁为p,补丁位置l,补丁变换为t,将补丁应用操作器(patch application operator)定义为A(p,x,l,t)。

操作器输入一个补丁、一个图片、一个位置以及任何补丁的变换,然后进行训练,优化识别出正确类别的概率。

为了得到训练后的补丁P^,我们在目标函数上训练:

X表示正在训练的一套图像,T是经过变换的补丁分布,L是图像位置的分布。

研究人员认为这种攻击利用了图像分类任务的构建方式。虽然图像可能包含多个对象,但只有一个目标标签是正确的。所以网络必须学会检测每一帧最“明显”的项目。对抗补丁通过生成比现实世界中的物体更显著的输入来利用这一特征。因此,在目标检测或图像分割模型受到攻击时,我们希望烤面包机补丁能被分类为烤面包机,而不影响图像的其他部分。

不同方法创造出对抗补丁的比较。成功率是将补丁放在图片顶部计算的。每张图片都经历了400张位置不同的补丁测试;同时又经历了400张不同大小补丁照片的测试

伪装成不同类别的补丁比较。研究人员发现他们可以改变补丁的样式,但仍然能骗过分类器

结果表明,这个通用、稳定、有针对性的补丁无论放在图片的哪个位置,都能成功骗过分类器,而且不需要提前了解场景信息。这些补丁还可以打印出来,在许多地方通用。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表德赢Vwin官网 网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6069

    浏览量

    104075
  • 分类器
    +关注

    关注

    0

    文章

    152

    浏览量

    13146
  • 深度学习
    +关注

    关注

    73

    文章

    5415

    浏览量

    120449

原文标题:谷歌推出对抗补丁,可导致分类器输出任意目标类

文章出处:【微信号:jqr_AI,微信公众号:论智】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    XTR108电路输出电流永远是2mA左右,改变配置参数会有微小变动,为什么?

    EEPROM的配置工作了。 问题是,电路 输出电流永远是2mA左右, 改变配置参数会有 微小变动,但找不到任何规律, 电阻桥传感 灵敏度2mV/v 传感
    发表于08-22 08:00

    丰田与比亚迪合作仅限BEV领域,广汽丰田无DMI插混项目 

    5月11日,针对关于丰田在华合资企业可能采用比亚迪DM-i超级混动技术生产新车的传闻,丰田中国正式声明,双方 仅限于BEV领域的合作,未涉足其他领域。
    的头像 发表于05-11 16:54 800次阅读

    简单电源恢复报警电路说明

    最受欢迎的定时 IC NE555再次证明,其应用 仅限于用户的独创性。这里显示的简单电源恢复报警电路很简单,其中 IC1以一种特殊的模式接线。
    的头像 发表于05-05 11:04 323次阅读
    简单电源恢复报警电路说明

    流量传感(1)差压式流量传感说明

    流量传感 是一种用于测量流体在一定时间内通过一定横截面的量(流量)的设备,根据测量原理不同,可以分为但不 仅限于以下几种类型
    的头像 发表于05-01 16:11 1749次阅读
    流量传感<b class='flag-5'>器</b>(1)差压式流量传感<b class='flag-5'>器</b>说明

    Windows 11预览版禁用"已连接设备"选项

    该功能旨在展示通过微软账号绑定的所有设备列表,包含设备类型、操作系统版本及配备细节如内存、处理 和Windows版本号( 仅限于PC)等信息。
    的头像 发表于04-16 14:23 241次阅读

    小鹏P7价格下探至14.09万元,优惠仅限于新车

    早在去年 7 月,小鹏汽车对 P7 进行了车型升级,推出了 586E 型号,售价为 23.99 万元。这款车型的外观基本维持不变,搭载第二代永磁同步电机,最大功率 196kW,峰值扭矩 390N·m。
    的头像 发表于04-15 14:38 531次阅读

    为什么称重传感接大地,且系统使用开关电源供电时,AD 值会乱跳?

    因为使用开关电源供电会产生大量电源噪声,通过激励源干扰传感 应变片,从而导致模拟输入信号叠加噪声,从而影响AD 值。虽然应变片与弹性体是绝缘的,但 仅限于直流或低频交流绝缘,一些传感 无法有效绝缘开关
    发表于03-27 16:45

    谷歌用AI创作新闻引发争议,与部分出版商达成合作协议

    现阶段,该AI工具 仅限于“少量”小型出版商测试使用,其功能可以帮助有限资源的出版商更为高效地制作整合内容。具体而言,就是将近期来自于政府机构和邻近新闻媒体等其他机构所发表的报道进行摘要,然后转化成新的文章形式发布。
    的头像 发表于02-28 11:21 288次阅读

    千兆位多媒体串行链路SerDes IC推动汽车安全和信息娱乐系统发展

    近年来,车载应用种类繁多,处理的数据量也迅速增加。在处理视频数据的应用中,即使 仅限于车载摄像头
    的头像 发表于01-09 16:53 858次阅读
    千兆位多媒体串行链路SerDes IC推动汽车安全和信息娱乐系统发展

    LG Display将扩大重氢在OLED材料中的应用范围

    自2021年末起,LG Display开始投用重氢至其OLED面板。然而,氘的应用需耗费大量时间与财力,包括制材与替换氢气等环节,目前 仅限于大型OLED面板且 仅限于蓝色区域。
    的头像 发表于01-02 09:56 408次阅读

    在SaberRD中导出FMU的步骤详解

    FMI联合仿真为联合仿真环境中仿真工具的耦合提供了接口标准。子系统之间的数据交换 仅限于离散的通信点。
    的头像 发表于12-06 13:47 933次阅读
    在SaberRD中导出FMU的步骤详解

    改变静态工作点对放大电路有何影响?如果输出波形失真如何调整电路?

    改变静态工作点对放大电路有什么影响? 如果 输出波形失真应该如何调整电路? 一、 改变静态工作点对放大电路的影响 静态工作点是指放大器的直流输入与 输出
    的头像 发表于10-18 14:48 6524次阅读

    如何改变输出电压的幅度和频率

    如何 改变 输出电压的幅度和频率 改变 输出电压的幅度和频率是电工工程师和电子技术员经常需要处理的任务之一。通过调整信号发生 、可编程逻辑控制
    的头像 发表于09-21 17:47 3885次阅读

    前置微小信号放大器微小信号放大的原理介绍

    前置 微小信号放大器是一种电子设备,专为放大 微小信号而设计,具备超低的输入噪声换算电压,能够提供较高的增益倍数,可以将 微小信号放大后 输出,便于监测。前置
    的头像 发表于09-20 11:01 844次阅读
    前置<b class='flag-5'>微小</b>信号放大器<b class='flag-5'>微小</b>信号放大的原理介绍

    Arm Cortex-A710核心软件优化指南

    本文档描述了影响软件性能的Cortex-A710核心微体系结构的各个方面。 微体系结构细节 仅限于对软件优化有用的细节。 文档仅涉及Cortex-A710核心的软件可见行为,而不涉及该行为背后的硬件原理。
    发表于08-28 07:29