成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

脆弱的神經網絡:UC Berkeley詳解對抗樣本生成機制!

人工智能 深度學習
用于「欺騙」神經網絡的對抗樣本(adversarial example)是近期計算機視覺,以及機器學習領域的熱門研究方向。只有了解對抗樣本,我們才能找到構建穩固機器學習算法的思路。本文中,UC Berkeley 的研究者們展示了兩種對抗樣本的制作方法,并對其背后的原理進行了解讀。

用于「欺騙」神經網絡的對抗樣本(adversarial example)是近期計算機視覺,以及機器學習領域的熱門研究方向。只有了解對抗樣本,我們才能找到構建穩固機器學習算法的思路。本文中,UC Berkeley 的研究者們展示了兩種對抗樣本的制作方法,并對其背后的原理進行了解讀。

通過神經網絡進行暗殺——聽起來很瘋狂吧?也許有一天,這真的可能上演,不過方式可能與你想象中不同。顯然,加以訓練的神經網絡能夠駕駛無人機或操作其他大規模殺傷性武器。但是,即便是無害的(現在可用的)網絡——例如,用于駕駛汽車的網絡——也可能變成車主的敵人。這是因為,神經網絡非常容易被「對抗樣本(adversarial example)」攻擊。

在神經網絡中,導致網絡輸出不正確的輸入被稱為對抗樣本。我們最好通過一個例子來說明。讓我們從左邊這張圖開始。在某些神經網絡中,這張圖像被認為是熊貓的置信度是 57.7%,且其被分類為熊貓類別的置信度是所有類別中最高的,因此網絡得出一個結論:圖像中有一只熊貓。但是,通過添加非常少量的精心構造的噪聲,可以得到一個這樣的圖像(右圖):對于人類而言,它和左圖幾乎一模一樣,但是網絡卻認為,其被分類為「長臂猿」的置信度高達 99.3%。這實在太瘋狂了!

脆弱的神經網絡:UC Berkeley詳解對抗樣本生成機制

上圖源自: Explaining and Harnessing Adversarial Examples,Goodfellow et al

那么,對抗樣本如何進行暗殺呢?想象一下,如果用一個對抗樣本替換一個停車標志——也就是說,人類可以立即識別這是停車標志,但神經網絡不能?,F在,如果把這個標志放在一個繁忙的交叉路口。當自動駕駛汽車接近交叉路口時,車載神經網絡將無法識別停車標志,直接繼續行駛,從而可能導致乘客死亡(理論上)。

以上只是那些復雜、稍顯聳人聽聞的例子之一,其實還會有更多利用對抗樣本造成傷害的例子。例如,iPhone X 的「Face ID」解鎖功能依賴神經網絡識別人臉,因此容易受到對抗性攻擊。人們可以通過構建對抗圖像,避開 Face ID 安全功能。其他生物識別安全系統也將面臨風險:通過使用對抗樣本,非法或不合宜的內容可能會繞開基于神經網絡的內容過濾器。這些對抗樣本的存在意味著,含有深度學習模型的系統實際上有極高的安全風險。

脆弱的神經網絡:UC Berkeley詳解對抗樣本生成機制

為了理解對抗樣本,你可以把它們想象成神經網絡的「幻覺」。既然幻覺可以騙過人的大腦,同樣地,對抗樣本也能騙過神經網絡。

上面這個熊貓對抗樣本是一個有針對性的 (targeted) 例子。少量精心構造的噪聲被添加圖像中,從而導致神經網絡對圖像進行了錯誤的分類。然而,這個圖像在人類看來和之前一樣。還有一些無針對性 (non-targeted) 的例子,它們只是簡單嘗試找到某個能蒙騙神經網絡的輸入。對于人類來說,這種輸入看起來可能像是白噪聲。但是,因為我們沒有被限制為尋找對人而言類似某物的輸入,所以這個問題要容易得多。

我們可以找到將近所有神經網絡的對抗樣本。即使是那些最先進的模型,有所謂「超人類」的能力,也輕微地受此問題困擾。事實上,創建對抗樣本非常簡單。在本文中,我們將告訴你如何做到。用于開始生成你自己的對抗樣本的所有所需代碼等資料都可以在這個 github 中找到:https://github.com/dangeng/Simple_Adversarial_Examples

脆弱的神經網絡:UC Berkeley詳解對抗樣本生成機制

上圖展示了對抗樣本的效果

MNIST 中的對抗樣本

這一部分的代碼可以在下面的鏈接中找到(不過閱讀本文并不需要下載代碼):https://github.com/dangeng/Simple_Adversarial_Examples

我們將試著欺騙一個普通的前饋神經網絡,它已經在 MNIST 數據集上經過訓練。MNIST 是 28×28 像素手寫數字圖像的數據集,就像下面這樣:

脆弱的神經網絡:UC Berkeley詳解對抗樣本生成機制

6 張 MNIST 圖像并排擺放

 

 

責任編輯:龐桂玉 來源: 今日頭條
相關推薦

2017-04-26 14:32:24

神經網絡人工智能對杭樣本

2017-05-10 14:32:31

神經網絡網絡架構模型

2021-01-13 19:30:28

神經網絡AI人工智能

2023-10-31 10:33:35

對抗網絡人工智能

2017-08-24 15:09:13

GAN神經網絡無監督學習

2020-09-09 10:20:48

GraphSAGE神經網絡人工智能

2024-12-30 07:11:00

大型視覺語言模型VLMs人工智能

2018-08-26 15:11:44

神經網絡機器學習對抗網絡

2018-07-03 16:10:04

神經網絡生物神經網絡人工神經網絡

2018-10-30 09:00:00

神經網絡AI人工智能

2018-08-30 09:15:42

人工智能神經網絡深度學習

2020-09-17 12:40:54

神經網絡CNN機器學習

2018-04-08 11:20:43

深度學習

2020-08-06 10:11:13

神經網絡機器學習算法

2025-02-25 14:13:31

2019-04-26 12:36:03

2017-05-03 08:52:13

卷積神經網絡神經網絡非線性激活函數

2017-05-05 08:57:06

卷積神經網絡機制

2023-06-18 23:00:39

神經網絡損失函數隨機變量

2020-10-22 17:56:40

神經網絡生成式對抗網絡
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩免费视频一区二区 | 成人一区二区在线 | 中文字幕免费视频 | 美日韩视频 | 99国产精品久久久久 | 国产毛片视频 | 在线免费黄色小视频 | 国产成人短视频在线观看 | 欧美性视频在线播放 | a级毛片基地 | 国产探花在线精品一区二区 | h视频在线免费 | 97久久国产 | 男女一区二区三区 | 色眯眯视频在线观看 | 国产精品一区二区免费 | 国产一区影院 | 一级做受毛片免费大片 | 麻豆精品国产免费 | 婷婷综合 | 精品二| 国产伦一区二区三区四区 | 欧美视频三区 | 婷婷久久精品一区二区 | 一区二区在线不卡 | 青草视频在线 | 亚洲91视频 | 男人天堂999| 男女羞羞在线观看 | 中文字幕一区二区三区在线观看 | 免费观看一区二区三区毛片 | 久久精品一区 | 精品日韩电影 | 久久久久久国产精品免费免费狐狸 | 一区二区三区四区毛片 | 亚洲一区久久 | 国色天香综合网 | 天天操天天插天天干 | 91最新入口 | 野狼在线社区2017入口 | 99精品在线观看 |