0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌探讨了如果分类器不再仅限于微小的改变,最终输出会是什么结果

zhKF_jqr_AI 2018-01-11 16:28 次阅读

深度学习系统很容易受到生成样本的攻击,对输入的参数进行细微的改变会导致网络输出变化,但人类肉眼却看不出什么差别。通常,这些对抗样本只对每个像素做少量调整,或者修改图像中少量像素。也就是说,大部分对抗样本都将重点放在对输入数据极小或不易察觉的改变上。

在这篇论文中,谷歌的研究人员探讨了如果分类器不再仅限于微小的改变,最终输出会是什么结果。他们构建了一个独立于图像的补丁,能让神经网络做出非常明显的反应。这个补丁可以放置在分类器视野内的任何地方,并让分类器输出一个目标类。因为这个补丁是独立于场景的,所以攻击样本无需提前了解光照条件、相机角度、分类器类型以及其他信息

在VGG16上,用打印出的补丁对分类器进行攻击。分类器先将图片以97%的概率识别为“香蕉”;在下图添加补丁后,分类器以99%的概率将其识别为“烤面包机”

生成对抗补丁之后,补丁可以发布到网上供其他人打印或使用。此外,由于攻击会使用较大的扰动,目前的防御技术主要是针对较小扰动的,面对大扰动也许会不稳定。最近的研究表明,在MNIST上最先进的对抗训练模型仍然容易受到较大扰动的影响。

与以往不同,研究人员将补丁作为图像的一部分作为攻击,它可以变成任意形状,然后训练各种类型的图像,在每个图像上随机变换、缩放并旋转补丁,使用梯度下降进行优化。

假设图片x∈Rw×h×c,补丁为p,补丁位置l,补丁变换为t,将补丁应用操作器(patch application operator)定义为A(p,x,l,t)。

操作器输入一个补丁、一个图片、一个位置以及任何补丁的变换,然后进行训练,优化识别出正确类别的概率。

为了得到训练后的补丁P^,我们在目标函数上训练:

X表示正在训练的一套图像,T是经过变换的补丁分布,L是图像位置的分布。

研究人员认为这种攻击利用了图像分类任务的构建方式。虽然图像可能包含多个对象,但只有一个目标标签是正确的。所以网络必须学会检测每一帧最“明显”的项目。对抗补丁通过生成比现实世界中的物体更显著的输入来利用这一特征。因此,在目标检测或图像分割模型受到攻击时,我们希望烤面包机补丁能被分类为烤面包机,而不影响图像的其他部分。

不同方法创造出对抗补丁的比较。成功率是将补丁放在图片顶部计算的。每张图片都经历了400张位置不同的补丁测试;同时又经历了400张不同大小补丁照片的测试

伪装成不同类别的补丁比较。研究人员发现他们可以改变补丁的样式,但仍然能骗过分类器

结果表明,这个通用、稳定、有针对性的补丁无论放在图片的哪个位置,都能成功骗过分类器,而且不需要提前了解场景信息。这些补丁还可以打印出来,在许多地方通用。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    5849

    浏览量

    103246
  • 分类器
    +关注

    关注

    0

    文章

    152

    浏览量

    13110
  • 深度学习
    +关注

    关注

    73

    文章

    5235

    浏览量

    119893

原文标题:谷歌推出对抗补丁,可导致分类器输出任意目标类

文章出处:【微信号:jqr_AI,微信公众号:论智】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    小鹏P7价格下探至14.09万元,优惠仅限于新车

    早在去年 7 月,小鹏汽车对 P7 进行了车型升级,推出了 586E 型号,售价为 23.99 万元。这款车型的外观基本维持不变,搭载第二代永磁同步电机,最大功率 196kW,峰值扭矩 390N·m。
    的头像 发表于 04-15 14:38 353次阅读

    为什么称重传感接大地,且系统使用开关电源供电时,AD 值会乱跳?

    因为使用开关电源供电会产生大量电源噪声,通过激励源干扰传感应变片,从而导致模拟输入信号叠加噪声,从而影响AD 值。虽然应变片与弹性体是绝缘的,但仅限于直流或低频交流绝缘,一些传感无法有效绝缘开关
    发表于 03-27 16:45

    机器学习多分类任务深度解析

    一对其余其实更加好理解,每次将一个类别作为正类,其余类别作为负类。此时共有(N个分类器)。在测试的时候若仅有一个分类器预测为正类,则对应的类别标记为最终分类
    发表于 03-18 10:58 202次阅读
    机器学习多<b class='flag-5'>分类</b>任务深度解析

    spwm调制如何改变输出电压幅值和输出电压频率呢?

    频率来改变输出电压的幅值和频率。下面将详细介绍SPWM调制的原理、调制技术及其应用。 一、SPWM调制原理 SPWM调制原理基于三角波(或锯齿波)与待调制信号进行比较产生PWM信号,通过改变比较
    的头像 发表于 02-06 11:04 912次阅读

    千兆位多媒体串行链路SerDes IC推动汽车安全和信息娱乐系统发展

    近年来,车载应用种类繁多,处理的数据量也迅速增加。在处理视频数据的应用中,即使仅限于车载摄像头
    的头像 发表于 01-09 16:53 576次阅读
    千兆位多媒体串行链路SerDes IC推动汽车安全和信息娱乐系统发展

    LG Display将扩大重氢在OLED材料中的应用范围

    自2021年末起,LG Display开始投用重氢至其OLED面板。然而,氘的应用需耗费大量时间与财力,包括制材与替换氢气等环节,目前仅限于大型OLED面板且仅限于蓝色区域。
    的头像 发表于 01-02 09:56 213次阅读

    改变静态工作点对放大电路有何影响?如果输出波形失真如何调整电路?

    改变静态工作点对放大电路有什么影响?如果输出波形失真应该如何调整电路? 一、改变静态工作点对放大电路的影响 静态工作点是指放大器的直流输入与输出
    的头像 发表于 10-18 14:48 5361次阅读

    如何改变逆变电路的输出频率

    如何改变逆变电路的输出频率 逆变电路是一种能够将直流电转换成交流电的电路,在实际应用中广泛使用。其输出频率是由电路中的元器件参数所决定的。如果改变
    的头像 发表于 10-16 15:57 2102次阅读

    如何改变输出电压的幅度和频率

    ,必须对电路进行仔细的分析和测试,以确保改变电压和频率不会对系统产生不利影响。下面详细说明如何改变输出电压的幅度和频率。 1. 改变输出电压
    的头像 发表于 09-21 17:47 3476次阅读

    Arm Cortex-A710核心软件优化指南

    本文档描述了影响软件性能的Cortex-A710核心微体系结构的各个方面。 微体系结构细节仅限于对软件优化有用的细节。 文档仅涉及Cortex-A710核心的软件可见行为,而不涉及该行为背后的硬件原理。
    发表于 08-28 07:29

    更真实的虚拟:深入探讨VR技术的下一个大潮

    虚拟现实技术(Virtual Reality, VR)是近年来科技领域的热点之一,其应用不仅仅限于游戏和娱乐,还涉及教育、医疗、房地产和工业设计等多个领域。随着技术的不断进步和应用的广泛化,VR产业的规模也在迅猛增长。本文将探讨VR的当前产业规模以及其未来的发展趋势。
    的头像 发表于 08-25 09:43 413次阅读
    更真实的虚拟:深入<b class='flag-5'>探讨</b>VR技术的下一个大潮

    ARM Cortex-R82处理软件优化指南

    本文档描述了Cortex-R82微体系结构的元素,这些元素会影响软件性能,以便相应地优化软件和编译。 微体系结构细节仅限于对软件优化有用的细节。 文档仅涉及Cortex-R82内核的软件可见行为,而不涉及该行为背后的硬件原理。
    发表于 08-25 06:56

    Arm Neoverse™ V2核心软件优化指南

    本文档描述了影响软件性能的Neoverse V2核心微体系结构的各个方面。 微体系结构细节仅限于对软件优化有用的细节。 文档仅涉及Neoverse V2核心的软件可见行为,而不涉及该行为背后的硬件原理
    发表于 08-24 06:29

    ISE和Modelsim安装破解教程

    工欲善其事必先利其器,本期我们讲解工具软件的安装和破解(提示:本教程方法仅限于学习交流,请勿他用)
    的头像 发表于 07-27 09:52 1.8w次阅读
    ISE和Modelsim安装破解教程

    是不是不能用PN7150来执行ISO15693标签命令?

    : 不幸的是,我们不得不撤回这个概念,并且 PN7150 中实现的 TAG-CMD 仅限于读卡/写入中的 MIFARE 经典操作和需要扇区选择命令时读卡/写入
    发表于 05-06 06:18