那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

谷歌探討了如果分類器不再僅限于微小的改變,最終輸出會是什么結果

zhKF_jqr_AI ? 2018-01-11 16:28 ? 次閱讀

深度學習系統很容易受到生成樣本的攻擊,對輸入的參數進行細微的改變會導致網絡輸出變化,但人類肉眼卻看不出什么差別。通常,這些對抗樣本只對每個像素做少量調整,或者修改圖像中少量像素。也就是說,大部分對抗樣本都將重點放在對輸入數據極小或不易察覺的改變上。

在這篇論文中,谷歌的研究人員探討了如果分類器不再僅限于微小的改變,最終輸出會是什么結果。他們構建了一個獨立于圖像的補丁,能讓神經網絡做出非常明顯的反應。這個補丁可以放置在分類器視野內的任何地方,并讓分類器輸出一個目標類。因為這個補丁是獨立于場景的,所以攻擊樣本無需提前了解光照條件、相機角度、分類器類型以及其他信息

在VGG16上,用打印出的補丁對分類器進行攻擊。分類器先將圖片以97%的概率識別為“香蕉”;在下圖添加補丁后,分類器以99%的概率將其識別為“烤面包機”

生成對抗補丁之后,補丁可以發布到網上供其他人打印或使用。此外,由于攻擊會使用較大的擾動,目前的防御技術主要是針對較小擾動的,面對大擾動也許會不穩定。最近的研究表明,在MNIST上最先進的對抗訓練模型仍然容易受到較大擾動的影響。

與以往不同,研究人員將補丁作為圖像的一部分作為攻擊,它可以變成任意形狀,然后訓練各種類型的圖像,在每個圖像上隨機變換、縮放并旋轉補丁,使用梯度下降進行優化。

假設圖片x∈Rw×h×c,補丁為p,補丁位置l,補丁變換為t,將補丁應用操作器(patch application operator)定義為A(p,x,l,t)。

操作器輸入一個補丁、一個圖片、一個位置以及任何補丁的變換,然后進行訓練,優化識別出正確類別的概率。

為了得到訓練后的補丁P^,我們在目標函數上訓練:

X表示正在訓練的一套圖像,T是經過變換的補丁分布,L是圖像位置的分布。

研究人員認為這種攻擊利用了圖像分類任務的構建方式。雖然圖像可能包含多個對象,但只有一個目標標簽是正確的。所以網絡必須學會檢測每一幀最“明顯”的項目。對抗補丁通過生成比現實世界中的物體更顯著的輸入來利用這一特征。因此,在目標檢測或圖像分割模型受到攻擊時,我們希望烤面包機補丁能被分類為烤面包機,而不影響圖像的其他部分。

不同方法創造出對抗補丁的比較。成功率是將補丁放在圖片頂部計算的。每張圖片都經歷了400張位置不同的補丁測試;同時又經歷了400張不同大小補丁照片的測試

偽裝成不同類別的補丁比較。研究人員發現他們可以改變補丁的樣式,但仍然能騙過分類器

結果表明,這個通用、穩定、有針對性的補丁無論放在圖片的哪個位置,都能成功騙過分類器,而且不需要提前了解場景信息。這些補丁還可以打印出來,在許多地方通用。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 谷歌
    +關注

    關注

    27

    文章

    6194

    瀏覽量

    106016
  • 分類器
    +關注

    關注

    0

    文章

    152

    瀏覽量

    13225
  • 深度學習
    +關注

    關注

    73

    文章

    5514

    瀏覽量

    121551

原文標題:谷歌推出對抗補丁,可導致分類器輸出任意目標類

文章出處:【微信號:jqr_AI,微信公眾號:論智】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    TLV5638輸出電壓在輸入改變時鉗在某一數值保持不變是什么原因?

    這塊DA芯片是學長一年前申請的,我們了編程一套AD/DA程序可以運行,剛開始運行程序有時輸出正確結果,有時輸出電壓只有0.01伏,然后我們改變輸入的電壓,有的時候DA芯片正常
    發表于 01-14 06:21

    ADS805E數字輸入信號最小要3.5V,這個僅限于時鐘信號CLK還是同時包括了輸出使能信號OE?

    從規格書中看到,數字輸入信號最小要3.5V,這個僅限于時鐘信號CLK還是同時包括了輸出使能信號OE? 另外VDRV我使用3.3V供電,那么OVR信號輸出時是不是也是0或3.3V?
    發表于 12-17 06:13

    言必信電源濾波的適用性:不僅僅局限于用電穩定且消耗小的器材

    電源濾波器用于濾除電源線上雜波和干擾,適用于多種設備,不僅限于用電穩定和電力消耗小的器材,對保障設備正常運行、系統穩定性和電磁兼容性至關重要。
    的頭像 發表于 11-26 14:45 ?273次閱讀
    言必信電源濾波<b class='flag-5'>器</b>的適用性:不僅僅局<b class='flag-5'>限于</b>用電穩定且消耗小的器材

    XTR108電路輸出電流永遠是2mA左右,改變配置參數會有微小變動,為什么?

    EEPROM的配置工作了。 問題是,電路輸出電流永遠是2mA左右,改變配置參數會有微小變動,但找不到任何規律, 電阻橋傳感靈敏度2mV/v 傳感
    發表于 08-22 08:00

    連接的主要材料只有金屬材料嗎

    連接的主要材料并不僅限于金屬材料,還包括塑料、陶瓷等非金屬材料。 一、連接分類 連接是一種用于實現電子設備之間電氣連接的元件,廣泛應
    的頭像 發表于 06-20 09:36 ?1285次閱讀

    變頻分類有哪些

    變頻,作為電力控制設備的重要組成部分,通過改變電機工作電源頻率來控制交流電動機的轉速。在現代工業領域中,變頻憑借其出色的調速性能、節能效果和廣泛的應用范圍,已成為工業自動化控制的核心設備之一。本文將對變頻
    的頭像 發表于 05-28 15:37 ?2093次閱讀

    豐田與比亞迪合作僅限BEV領域,廣汽豐田無DMI插混項目?

    5月11日,針對關于豐田在華合資企業可能采用比亞迪DM-i超級混動技術生產新車的傳聞,豐田中國正式聲明,雙方僅限于BEV領域的合作,未涉足其他領域。
    的頭像 發表于 05-11 16:54 ?956次閱讀

    簡單電源恢復報警電路說明

    最受歡迎的定時IC NE555再次證明,其應用僅限于用戶的獨創性。這里顯示的簡單電源恢復報警電路很簡單,其中 IC1以一種特殊的模式接線。
    的頭像 發表于 05-05 11:04 ?629次閱讀
    簡單電源恢復報警電路說明

    流量傳感(1)差壓式流量傳感說明

    流量傳感是一種用于測量流體在一定時間內通過一定橫截面的量(流量)的設備,根據測量原理不同,可以分為但不僅限于以下幾種類型
    的頭像 發表于 05-01 16:11 ?3680次閱讀
    流量傳感<b class='flag-5'>器</b>(1)差壓式流量傳感<b class='flag-5'>器</b>說明

    Windows 11預覽版禁用&quot;已連接設備&quot;選項

    該功能旨在展示通過微軟賬號綁定的所有設備列表,包含設備類型、操作系統版本及配備細節如內存、處理和Windows版本號(僅限于PC)等信息。
    的頭像 發表于 04-16 14:23 ?402次閱讀

    小鵬P7價格下探至14.09萬元,優惠僅限于新車

    早在去年 7 月,小鵬汽車對 P7 進行了車型升級,推出了 586E 型號,售價為 23.99 萬元。這款車型的外觀基本維持不變,搭載第二代永磁同步電機,最大功率 196kW,峰值扭矩 390N·m。
    的頭像 發表于 04-15 14:38 ?732次閱讀

    為什么稱重傳感接大地,且系統使用開關電源供電時,AD 值會亂跳?

    因為使用開關電源供電會產生大量電源噪聲,通過激勵源干擾傳感應變片,從而導致模擬輸入信號疊加噪聲,從而影響AD 值。雖然應變片與彈性體是絕緣的,但僅限于直流或低頻交流絕緣,一些傳感無法有效絕緣開關
    發表于 03-27 16:45

    機器學習多分類任務深度解析

    一對其余其實更加好理解,每次將一個類別作為正類,其余類別作為負類。此時共有(N個分類)。在測試的時候若僅有一個分類預測為正類,則對應的類別標記為
    發表于 03-18 10:58 ?1988次閱讀
    機器學習多<b class='flag-5'>分類</b>任務深度解析

    cyusb3014枚舉的工作原理是什么?如果下載固件后不枚舉,可能會是什么原因,原理是什么?

    的問題是: 1.cyusb3014枚舉的工作原理是什么?如果下載固件后不枚舉,可能會是什么原因,原理是什么? 2.燒寫iIC時,sdk顯示重新枚舉后查找可燒寫器件,可是器件根本沒有重枚舉也不會再去查找eeprom,原理是什么?
    發表于 02-29 07:11

    谷歌用AI創作新聞引發爭議,與部分出版商達成合作協議

    現階段,該AI工具僅限于“少量”小型出版商測試使用,其功能可以幫助有限資源的出版商更為高效地制作整合內容。具體而言,就是將近期來自于政府機構和鄰近新聞媒體等其他機構所發表的報道進行摘要,然后轉化成新的文章形式發布。
    的頭像 發表于 02-28 11:21 ?510次閱讀
    凯时娱乐城官网| 百家乐筹码套装100片| 网上百家乐娱乐网| 贵族百家乐的玩法技巧和规则| 珠江太阳城广场| 在线玩百家乐的玩法技巧和规则 | 澳门百家乐官网十大缆| 状元百家乐官网的玩法技巧和规则| 百家乐怎么下可以赢| 马尼拉百家乐的玩法技巧和规则 | 大发888娱乐场下载samplingid112| 天空娱乐城| 澳门百家乐官网玩法心得技巧| 做生意摆什么好招财| 什么叫百家乐的玩法技巧和规则| 大发888老l| 澳门百家乐官网必杀技| 24楼风水化解| 百家乐真人娱乐场开户注册| 新利国际网站| 百家乐官网赌博技巧大全| 网上百家乐赢钱公式| 新乐园百家乐娱乐城| 百色市| 单机百家乐官网破解方法| 百家乐赌博外挂| 元游棋牌游戏大厅下载| 百家乐官网趋势图怎么看| 百家乐娱乐城优惠| 大发888怎么进不去| 网络百家乐官网破解平台| 百家乐三珠连跳打法| 大发888娱乐场 b8| 澳门百家乐官网路子分析| 百家乐网上投注代理商| 大发888苹果手机下载| 百家乐官网和抽水官网| 大世界百家乐官网赌场娱乐网规则 | 百家乐记算| 金沙足球投注网| 百家乐游戏打水方法|