在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌探討了如果分類器不再僅限于微小的改變,最終輸出會是什么結(jié)果

zhKF_jqr_AI ? 2018-01-11 16:28 ? 次閱讀

深度學習系統(tǒng)很容易受到生成樣本的攻擊,對輸入的參數(shù)進行細微的改變會導致網(wǎng)絡輸出變化,但人類肉眼卻看不出什么差別。通常,這些對抗樣本只對每個像素做少量調(diào)整,或者修改圖像中少量像素。也就是說,大部分對抗樣本都將重點放在對輸入數(shù)據(jù)極小或不易察覺的改變上。

在這篇論文中,谷歌的研究人員探討了如果分類器不再僅限于微小的改變,最終輸出會是什么結(jié)果。他們構建了一個獨立于圖像的補丁,能讓神經(jīng)網(wǎng)絡做出非常明顯的反應。這個補丁可以放置在分類器視野內(nèi)的任何地方,并讓分類器輸出一個目標類。因為這個補丁是獨立于場景的,所以攻擊樣本無需提前了解光照條件、相機角度、分類器類型以及其他信息。

在VGG16上,用打印出的補丁對分類器進行攻擊。分類器先將圖片以97%的概率識別為“香蕉”;在下圖添加補丁后,分類器以99%的概率將其識別為“烤面包機”

生成對抗補丁之后,補丁可以發(fā)布到網(wǎng)上供其他人打印或使用。此外,由于攻擊會使用較大的擾動,目前的防御技術主要是針對較小擾動的,面對大擾動也許會不穩(wěn)定。最近的研究表明,在MNIST上最先進的對抗訓練模型仍然容易受到較大擾動的影響。

與以往不同,研究人員將補丁作為圖像的一部分作為攻擊,它可以變成任意形狀,然后訓練各種類型的圖像,在每個圖像上隨機變換、縮放并旋轉(zhuǎn)補丁,使用梯度下降進行優(yōu)化。

假設圖片x∈Rw×h×c,補丁為p,補丁位置l,補丁變換為t,將補丁應用操作器(patch application operator)定義為A(p,x,l,t)。

操作器輸入一個補丁、一個圖片、一個位置以及任何補丁的變換,然后進行訓練,優(yōu)化識別出正確類別的概率。

為了得到訓練后的補丁P^,我們在目標函數(shù)上訓練:

X表示正在訓練的一套圖像,T是經(jīng)過變換的補丁分布,L是圖像位置的分布。

研究人員認為這種攻擊利用了圖像分類任務的構建方式。雖然圖像可能包含多個對象,但只有一個目標標簽是正確的。所以網(wǎng)絡必須學會檢測每一幀最“明顯”的項目。對抗補丁通過生成比現(xiàn)實世界中的物體更顯著的輸入來利用這一特征。因此,在目標檢測或圖像分割模型受到攻擊時,我們希望烤面包機補丁能被分類為烤面包機,而不影響圖像的其他部分。

不同方法創(chuàng)造出對抗補丁的比較。成功率是將補丁放在圖片頂部計算的。每張圖片都經(jīng)歷了400張位置不同的補丁測試;同時又經(jīng)歷了400張不同大小補丁照片的測試

偽裝成不同類別的補丁比較。研究人員發(fā)現(xiàn)他們可以改變補丁的樣式,但仍然能騙過分類器

結(jié)果表明,這個通用、穩(wěn)定、有針對性的補丁無論放在圖片的哪個位置,都能成功騙過分類器,而且不需要提前了解場景信息。這些補丁還可以打印出來,在許多地方通用。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 谷歌
    +關注

    關注

    27

    文章

    6219

    瀏覽量

    107094
  • 分類器
    +關注

    關注

    0

    文章

    152

    瀏覽量

    13361
  • 深度學習
    +關注

    關注

    73

    文章

    5546

    瀏覽量

    122278

原文標題:谷歌推出對抗補丁,可導致分類器輸出任意目標類

文章出處:【微信號:jqr_AI,微信公眾號:論智】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    不同類型濾波對噪聲的抑制效果有何差異?

    本文主要探討了不同分類方式對濾波噪聲抑制效果的探討,包括按濾波的頻率特性分類、按濾波
    的頭像 發(fā)表于 03-17 17:15 ?313次閱讀
    不同類型濾波<b class='flag-5'>器</b>對噪聲的抑制效果有何差異?

    TLV5638輸出電壓在輸入改變時鉗在某一數(shù)值保持不變是什么原因?

    這塊DA芯片是學長一年前申請的,我們了編程一套AD/DA程序可以運行,剛開始運行程序有時輸出正確結(jié)果,有時輸出電壓只有0.01伏,然后我們改變輸入的電壓,有的時候DA芯片正常
    發(fā)表于 01-14 06:21

    ADS805E數(shù)字輸入信號最小要3.5V,這個僅限于時鐘信號CLK還是同時包括了輸出使能信號OE?

    從規(guī)格書中看到,數(shù)字輸入信號最小要3.5V,這個僅限于時鐘信號CLK還是同時包括了輸出使能信號OE? 另外VDRV我使用3.3V供電,那么OVR信號輸出時是不是也是0或3.3V?
    發(fā)表于 12-17 06:13

    言必信電源濾波的適用性:不僅僅局限于用電穩(wěn)定且消耗小的器材

    電源濾波器用于濾除電源線上雜波和干擾,適用于多種設備,不僅限于用電穩(wěn)定和電力消耗小的器材,對保障設備正常運行、系統(tǒng)穩(wěn)定性和電磁兼容性至關重要。
    的頭像 發(fā)表于 11-26 14:45 ?470次閱讀
    言必信電源濾波<b class='flag-5'>器</b>的適用性:不僅僅局<b class='flag-5'>限于</b>用電穩(wěn)定且消耗小的器材

    XTR108電路輸出電流永遠是2mA左右,改變配置參數(shù)會有微小變動,為什么?

    EEPROM的配置工作了。 問題是,電路輸出電流永遠是2mA左右,改變配置參數(shù)會有微小變動,但找不到任何規(guī)律, 電阻橋傳感靈敏度2mV/v 傳感
    發(fā)表于 08-22 08:00

    連接的主要材料只有金屬材料嗎

    連接的主要材料并不僅限于金屬材料,還包括塑料、陶瓷等非金屬材料。 一、連接分類 連接是一種用于實現(xiàn)電子設備之間電氣連接的元件,廣泛應
    的頭像 發(fā)表于 06-20 09:36 ?1630次閱讀

    變頻分類有哪些

    變頻,作為電力控制設備的重要組成部分,通過改變電機工作電源頻率來控制交流電動機的轉(zhuǎn)速。在現(xiàn)代工業(yè)領域中,變頻憑借其出色的調(diào)速性能、節(jié)能效果和廣泛的應用范圍,已成為工業(yè)自動化控制的核心設備之一。本文將對變頻
    的頭像 發(fā)表于 05-28 15:37 ?2693次閱讀

    微軟Copilot+ PC發(fā)布,高通驍龍X系列平臺獨家支持Copilot+

    在Copilot+的發(fā)布之際,微軟與全球OEM廠商共同宣布,推出搭載驍龍?X Elite和驍龍?X Plus的全新PC。目前,Copilot+的獨特體驗僅限于這些前沿產(chǎn)品之上。
    的頭像 發(fā)表于 05-23 11:26 ?993次閱讀

    榮耀X40 GT、X40GT競速版開啟MagicOS 8.0公測招募

    本次內(nèi)測報名僅限于使用“我的榮耀”應用程序,報名前務必將該應用升級至11.0.0.255及更高版本(路徑為:我的榮耀-我的-右上角設置-檢查更新)。
    的頭像 發(fā)表于 05-22 10:54 ?1403次閱讀

    iOS版ChatGPT支持首選語言設置中文

    近日,iOS版ChatGPT迎來了1.2024.129版本的重要更新。此次更新最顯著的變化是新增了對App首選語言設置中文的支持,打破了之前僅限于其他語言的限制。
    的頭像 發(fā)表于 05-17 09:31 ?807次閱讀

    賽微電子收購賽萊克斯北京少數(shù)股權,與國家集成電路股權無關

    賽微電子回應稱,此番收購僅限于國家集成電路基金持有賽微電子之全資子公司賽萊克斯北京的少數(shù)股權,與國家集成電路基金所持公司股權無關。
    的頭像 發(fā)表于 05-13 09:47 ?1247次閱讀

    豐田與比亞迪合作僅限BEV領域,廣汽豐田無DMI插混項目?

    5月11日,針對關于豐田在華合資企業(yè)可能采用比亞迪DM-i超級混動技術生產(chǎn)新車的傳聞,豐田中國正式聲明,雙方僅限于BEV領域的合作,未涉足其他領域。
    的頭像 發(fā)表于 05-11 16:54 ?1066次閱讀

    Sabrent發(fā)布Rocket nano 2242固態(tài)硬盤:PCIe Gen4x4和M.2 2242規(guī)格?

    Rocket nano 2242現(xiàn)已在Sabrent官方網(wǎng)站開售,容量選項僅限于1TB版本,價格為99.99美元(按當前匯率計算相當于723元人民幣左右)。
    的頭像 發(fā)表于 05-09 14:42 ?1280次閱讀

    簡單電源恢復報警電路說明

    最受歡迎的定時IC NE555再次證明,其應用僅限于用戶的獨創(chuàng)性。這里顯示的簡單電源恢復報警電路很簡單,其中 IC1以一種特殊的模式接線。
    的頭像 發(fā)表于 05-05 11:04 ?826次閱讀
    簡單電源恢復報警電路說明

    流量傳感(1)差壓式流量傳感說明

    流量傳感是一種用于測量流體在一定時間內(nèi)通過一定橫截面的量(流量)的設備,根據(jù)測量原理不同,可以分為但不僅限于以下幾種類型
    的頭像 發(fā)表于 05-01 16:11 ?4522次閱讀
    流量傳感<b class='flag-5'>器</b>(1)差壓式流量傳感<b class='flag-5'>器</b>說明
    主站蜘蛛池模板: 永久视频在线观看 | 伊人久久大香线蕉电影院 | 影音先锋五月天 | 久久精品影院永久网址 | 久久xxx| 龙口护士门91午夜国产在线 | 免费看av的网址 | 精品国产免费人成高清 | 日本簧片在线观看 | 欧美第一网站 | 精品伊人久久香线蕉 | 日韩福利网站 | 无毒不卡 | 午夜精品视频在线 | 97国内精品久久久久久久影视 | 在线高清视频大全 | 午夜一区二区三区 | xvideos国产| 草草影院私人免费入口 | bt 另类 专区 欧美 制服 | 91视频观看 | 成人国产一区二区 | 深夜动态福利gif动态进 | 国产成人永久免费视频 | 国产精品怡红院永久免费 | 啪啪国产视频 | 精品玖玖 | 成人欧美一区二区三区的电影 | av免费网站在线观看 | 大又大粗又爽又黄少妇毛片 | 亚洲午夜精品久久久久久人妖 | 亚洲人成网站在线观看妞妞网 | 激情伦成人综合小说 | 欧美国产三级 | 女人aaaaa片一级一毛片 | 美女扒开尿囗给男人玩的动图 | 未成人禁止视频高清在线观看 | 欧美亚洲综合另类型色妞 | 我要看黄色一级毛片 | 亚洲黄色色图 | 久久国产精品99精品国产987 |