0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌探讨了如果分类器不再仅限于微小的改变,最终输出会是什么结果

zhKF_jqr_AI 2018-01-11 16:28 次阅读

深度学习系统很容易受到生成样本的攻击,对输入的参数进行细微的改变会导致网络输出变化,但人类肉眼却看不出什么差别。通常,这些对抗样本只对每个像素做少量调整,或者修改图像中少量像素。也就是说,大部分对抗样本都将重点放在对输入数据极小或不易察觉的改变上。

在这篇论文中,谷歌的研究人员探讨了如果分类器不再仅限于微小的改变,最终输出会是什么结果。他们构建了一个独立于图像的补丁,能让神经网络做出非常明显的反应。这个补丁可以放置在分类器视野内的任何地方,并让分类器输出一个目标类。因为这个补丁是独立于场景的,所以攻击样本无需提前了解光照条件、相机角度、分类器类型以及其他信息

在VGG16上,用打印出的补丁对分类器进行攻击。分类器先将图片以97%的概率识别为“香蕉”;在下图添加补丁后,分类器以99%的概率将其识别为“烤面包机”

生成对抗补丁之后,补丁可以发布到网上供其他人打印或使用。此外,由于攻击会使用较大的扰动,目前的防御技术主要是针对较小扰动的,面对大扰动也许会不稳定。最近的研究表明,在MNIST上最先进的对抗训练模型仍然容易受到较大扰动的影响。

与以往不同,研究人员将补丁作为图像的一部分作为攻击,它可以变成任意形状,然后训练各种类型的图像,在每个图像上随机变换、缩放并旋转补丁,使用梯度下降进行优化。

假设图片x∈Rw×h×c,补丁为p,补丁位置l,补丁变换为t,将补丁应用操作器(patch application operator)定义为A(p,x,l,t)。

操作器输入一个补丁、一个图片、一个位置以及任何补丁的变换,然后进行训练,优化识别出正确类别的概率。

为了得到训练后的补丁P^,我们在目标函数上训练:

X表示正在训练的一套图像,T是经过变换的补丁分布,L是图像位置的分布。

研究人员认为这种攻击利用了图像分类任务的构建方式。虽然图像可能包含多个对象,但只有一个目标标签是正确的。所以网络必须学会检测每一帧最“明显”的项目。对抗补丁通过生成比现实世界中的物体更显著的输入来利用这一特征。因此,在目标检测或图像分割模型受到攻击时,我们希望烤面包机补丁能被分类为烤面包机,而不影响图像的其他部分。

不同方法创造出对抗补丁的比较。成功率是将补丁放在图片顶部计算的。每张图片都经历了400张位置不同的补丁测试;同时又经历了400张不同大小补丁照片的测试

伪装成不同类别的补丁比较。研究人员发现他们可以改变补丁的样式,但仍然能骗过分类器

结果表明,这个通用、稳定、有针对性的补丁无论放在图片的哪个位置,都能成功骗过分类器,而且不需要提前了解场景信息。这些补丁还可以打印出来,在许多地方通用。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6171

    浏览量

    105495
  • 分类器
    +关注

    关注

    0

    文章

    152

    浏览量

    13200
  • 深度学习
    +关注

    关注

    73

    文章

    5504

    浏览量

    121246

原文标题:谷歌推出对抗补丁,可导致分类器输出任意目标类

文章出处:【微信号:jqr_AI,微信公众号:论智】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    ADS805E数字输入信号最小要3.5V,这个仅限于时钟信号CLK还是同时包括了输出使能信号OE?

    从规格书中看到,数字输入信号最小要3.5V,这个仅限于时钟信号CLK还是同时包括了输出使能信号OE? 另外VDRV我使用3.3V供电,那么OVR信号输出时是不是也是0或3.3V?
    发表于 12-17 06:13

    言必信电源滤波的适用性:不仅仅局限于用电稳定且消耗小的器材

    电源滤波器用于滤除电源线上杂波和干扰,适用于多种设备,不仅限于用电稳定和电力消耗小的器材,对保障设备正常运行、系统稳定性和电磁兼容性至关重要。
    的头像 发表于 11-26 14:45 220次阅读
    言必信电源滤波<b class='flag-5'>器</b>的适用性:不仅仅局<b class='flag-5'>限于</b>用电稳定且消耗小的器材

    XTR108电路输出电流永远是2mA左右,改变配置参数会有微小变动,为什么?

    EEPROM的配置工作了。 问题是,电路输出电流永远是2mA左右,改变配置参数会有微小变动,但找不到任何规律, 电阻桥传感灵敏度2mV/v 传感
    发表于 08-22 08:00

    连接的主要材料只有金属材料吗

    连接的主要材料并不仅限于金属材料,还包括塑料、陶瓷等非金属材料。 一、连接分类 连接是一种用于实现电子设备之间电气连接的元件,广泛应
    的头像 发表于 06-20 09:36 1137次阅读

    丰田与比亚迪合作仅限BEV领域,广汽丰田无DMI插混项目 

    5月11日,针对关于丰田在华合资企业可能采用比亚迪DM-i超级混动技术生产新车的传闻,丰田中国正式声明,双方仅限于BEV领域的合作,未涉足其他领域。
    的头像 发表于 05-11 16:54 923次阅读

    简单电源恢复报警电路说明

    最受欢迎的定时IC NE555再次证明,其应用仅限于用户的独创性。这里显示的简单电源恢复报警电路很简单,其中 IC1以一种特殊的模式接线。
    的头像 发表于 05-05 11:04 568次阅读
    简单电源恢复报警电路说明

    流量传感(1)差压式流量传感说明

    流量传感是一种用于测量流体在一定时间内通过一定横截面的量(流量)的设备,根据测量原理不同,可以分为但不仅限于以下几种类型
    的头像 发表于 05-01 16:11 3431次阅读
    流量传感<b class='flag-5'>器</b>(1)差压式流量传感<b class='flag-5'>器</b>说明

    Windows 11预览版禁用&quot;已连接设备&quot;选项

    该功能旨在展示通过微软账号绑定的所有设备列表,包含设备类型、操作系统版本及配备细节如内存、处理和Windows版本号(仅限于PC)等信息。
    的头像 发表于 04-16 14:23 368次阅读

    小鹏P7价格下探至14.09万元,优惠仅限于新车

    早在去年 7 月,小鹏汽车对 P7 进行了车型升级,推出了 586E 型号,售价为 23.99 万元。这款车型的外观基本维持不变,搭载第二代永磁同步电机,最大功率 196kW,峰值扭矩 390N·m。
    的头像 发表于 04-15 14:38 676次阅读

    为什么称重传感接大地,且系统使用开关电源供电时,AD 值会乱跳?

    因为使用开关电源供电会产生大量电源噪声,通过激励源干扰传感应变片,从而导致模拟输入信号叠加噪声,从而影响AD 值。虽然应变片与弹性体是绝缘的,但仅限于直流或低频交流绝缘,一些传感无法有效绝缘开关
    发表于 03-27 16:45

    机器学习多分类任务深度解析

    一对其余其实更加好理解,每次将一个类别作为正类,其余类别作为负类。此时共有(N个分类)。在测试的时候若仅有一个分类预测为正类,则对应的类别标记为
    发表于 03-18 10:58 1839次阅读
    机器学习多<b class='flag-5'>分类</b>任务深度解析

    cyusb3014枚举的工作原理是什么?如果下载固件后不枚举,可能会是什么原因,原理是什么?

    的问题是: 1.cyusb3014枚举的工作原理是什么?如果下载固件后不枚举,可能会是什么原因,原理是什么? 2.烧写iIC时,sdk显示重新枚举后查找可烧写器件,可是器件根本没有重枚举也不会再去查找eeprom,原理是什么?
    发表于 02-29 07:11

    谷歌用AI创作新闻引发争议,与部分出版商达成合作协议

    现阶段,该AI工具仅限于“少量”小型出版商测试使用,其功能可以帮助有限资源的出版商更为高效地制作整合内容。具体而言,就是将近期来自于政府机构和邻近新闻媒体等其他机构所发表的报道进行摘要,然后转化成新的文章形式发布。
    的头像 发表于 02-28 11:21 473次阅读

    电源设计如果只看电压跌落,不看电流密度会怎么样?

    在电源设计中,负载端的电压跌落是最终结果,通道上的电流密度是中间的过程,如果过程都没处理好,你觉得最终结果能好吗?
    的头像 发表于 01-24 15:24 974次阅读
    电源设计<b class='flag-5'>如果</b>只看电压跌落,不看电流密度会怎么样?

    千兆位多媒体串行链路SerDes IC推动汽车安全和信息娱乐系统发展

    近年来,车载应用种类繁多,处理的数据量也迅速增加。在处理视频数据的应用中,即使仅限于车载摄像头
    的头像 发表于 01-09 16:53 1199次阅读
    千兆位多媒体串行链路SerDes IC推动汽车安全和信息娱乐系统发展