在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

神經網絡驚人的脆弱性和靈活性

DPVg_AI_era ? 來源:未知 ? 作者:李倩 ? 2018-07-04 09:37 ? 次閱讀

對抗攻擊通常會使得神經網絡分類錯誤,但谷歌大腦團隊的Ian Goodfellow 等人的新研究提出一個更加復雜的攻擊目標:對神經網絡重新編程,誘導模型執行攻擊者選定的新任務。該研究首次表明了神經網絡驚人的脆弱性和靈活性。

對抗樣本(adversarial examples)的研究一般是為了預防攻擊者通過對模型的輸入進行微小的修改,從而導致模型的預測產生偏差。這樣的攻擊者可能通過一張貼紙(一個小的擾動)就讓無人駕駛汽車對停車標志產生反應,或者通過精巧地修改損害情況的照片(一個小的擾動)導致保險公司的損失模型高估了事故的賠償值。考慮到這些,研究人員們提出了很多方法來構建以及抵抗這種對抗性攻擊(adversrial attacks)。

迄今為止,大多數的對抗性攻擊主要由無目標攻擊(untargeted attacks)和有目標攻擊(targeted attacks)組成。無目標攻擊旨在降低模型的性能,但不一定需要產生一個特定的輸出;而有目標攻擊旨在對模型設計一個對抗性干擾的輸入,從而產生一個特定的輸出。例如,對一個分類器的攻擊可能是為了針對每張圖像得到特定的輸出類別,或者,對一個強化學習智能體的攻擊可能是為了誘導該智能體進入一個特定的狀態。

近日,谷歌大腦的 Gamaleldin F. Elsayed、Ian Goodfellow 和 Jascha Sohl-Dickstein 等人的新研究考慮了一個更加復雜的攻擊目標:在不需要攻擊者計算特定期望輸出的情況下,誘導模型執行攻擊者選定的一個任務。

對抗性重編程

考慮一個訓練用來執行一些原始任務的模型:對于輸入,它將產生輸出。考慮一個敵人(adversary),它希望執行一個對抗的任務:對于輸入(不一定和x在同一個域),敵人希望計算一個函數。我們證明敵人可以通過學習對抗性重編程函數( adversarial reprogramming? functions)來實現這一點,這兩個函數是兩個任務之間的映射。這里,hf 將來自x?的域的輸入轉換成的域。

在這項工作中,為了簡單起見,并且為了獲得高度可解釋的結果,我們將定義為小圖像(small images),g是處理小圖形的函數,只包括在大圖像的中心繪制,在邊框中繪制θ,而只是輸出類標簽之間的硬編碼映射。?

然而,這個想法更具通用性;可以是在兩個任務的輸入(輸出)格式之間轉換的任何一致性轉換,并使模型執行對抗性任務。

我們指的是一類攻擊,在這種攻擊中,機器學習算法被重新用于執行一項新的任務,即對抗性重編程(adversarial reprogramming)。我們將θ稱為對抗程序( adversarial program)。與以往大多數對抗樣本的研究相比,這種擾動的幅度不需要受到限制。這種攻擊不需要使人類察覺不到,或是需要很微妙才被認為是成功的。對抗性重編程的潛在后果包括:從公共服務中竊取計算資源,或將AI驅動的助理改造成間諜機器人或垃圾郵件機器人。

在這篇文章中,我們介紹了對抗性重編程的第一個實例。我們提出一種設計對抗程序的訓練過程,對抗程序將導致神經網絡執行新的任務。在實驗部分,我們演示了針對用于ImageNet數據分類的幾個卷積神經網絡的對抗程序。這些對抗程序將網絡的功能從ImageNet分類改變成:對圖像中的方塊進行計數;對MNIST的數字進行分類,對CIFAR-10圖像進行分類。我們還研究了訓練好的和未訓練的網絡對對抗性重編程的易感性。

方法

我們提出的攻擊場景如下:當執行一個特定任務時,敵人已經獲取了神經網絡的參數,并希望通過使用一個可以加入到網絡輸入中的攻擊程序來操縱網絡的函數,以此來執行一個新的任務。在這里,我們假設原始的網絡是用來執行ImageNet分類的,但是本文討論的方法是具有可擴展性的。

我們的對抗性程序將作為網絡輸入的附加貢獻。值得注意的是,不像其他大多數對抗性干擾,我們的對抗性程序并不針對單一的圖像。同樣的對抗性程序將應用到所有的圖像中。我們將對抗性程序定義為:

其中,是將要學到的對抗性程序的參數,n是ImageNet圖像的寬度,M是一個masking矩陣。值得注意的是,M并不是必需的。

作為我們所希望應用到對抗性任務中數據集的一個樣本,其中。那么相應的對抗性圖像可表示為:

給定一個輸入圖像,使,它是將對抗性任務中的一個標簽映射到一個ImageNet標簽集合。至此,我們對抗性的目標就是將概率最大化。于是,我們將優化問題設置為:?

實驗結果

1. 計算圖像中的方格數

首先從簡單的對抗性任務開始,即計算圖像中的方格數。結果如圖所示:

圖1:對抗性重編程的說明。

(a)將ImageNet標簽映射到對抗性任務的標簽(圖像中的方塊)。

(b)對抗性任務中的圖像(左側)是嵌入在一個對抗性問題中的(中間),產生對抗性圖像(右側)。

(c)利用對抗性圖像進行推測的說明。

2. MNIST分類

圖2:為MNIST分類進行對抗性編程的例子。

對抗性程序導致6個ImageNet模型轉而用作MNIST分類器。

3. CIFAR-10分類

圖3:CIFAR-10分類中對抗性圖像的例子(圖注)

對抗性程序重新利用一個Inception V3 模型作為CIFAR-10分類器的替代函數。

表:訓練好的ImageNet分類器可以對抗性地再編程來執行多種任務

4. 再次編程未訓練以及對抗性訓練過的網絡

圖4:對抗性程序不論在網絡還是任務中都表現出質的相似性和不同性。

(a)頂部:將在ImageNet上預訓練的網絡重新利用來計算圖像中方塊數量的對抗性程序。

中部:將在ImageNet上預訓練的網絡作為MNIST分類器函數的對抗性程序。

底部:對抗性程序將相同的網絡作為CIFAR-10分類器。

(b)針對具有隨機初始化參數的重組網絡,對抗性程序將其作為MNIST分類器。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 谷歌
    +關注

    關注

    27

    文章

    6172

    瀏覽量

    105625
  • 神經網絡
    +關注

    關注

    42

    文章

    4773

    瀏覽量

    100890
  • 圖像
    +關注

    關注

    2

    文章

    1087

    瀏覽量

    40500

原文標題:Ian Goodfellow最新論文:神經網絡無比脆弱,對抗攻擊重新編程

文章出處:【微信號:AI_era,微信公眾號:新智元】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    卷積神經網絡如何使用

    卷積神經網絡(CNN)究竟是什么,鑒于神經網絡在工程上經歷了曲折的歷史,您為什么還會在意它呢? 對于這些非常中肯的問題,我們似乎可以給出相對簡明的答案。
    發表于 07-17 07:21

    如何設計BP神經網絡圖像壓縮算法?

    稱為BP神經網絡。采用BP神經網絡模型能完成圖像數據的壓縮處理。在圖像壓縮中,神經網絡的處理優勢在于:巨量并行;信息處理和存儲單元結合在一起;自組織自學習功能。與傳統的數字信號處理器
    發表于 08-08 06:11

    如何去提高電源管理的靈活性

    有什么方法可以提高電源管理的靈活性嗎?
    發表于 04-23 06:24

    如何構建神經網絡

    原文鏈接:http://tecdat.cn/?p=5725 神經網絡是一種基于現有數據創建預測的計算系統。如何構建神經網絡神經網絡包括:輸入層:根據現有數據獲取輸入的層隱藏層:使用反向傳播優化輸入變量權重的層,以提高模型的預測
    發表于 07-12 08:02

    嵌入式Linux的靈活性

    嵌入式Linux的靈活性,為嵌入式計算而設計的高效、節能的處理器的可用,以及新處理器的低成本,使許多工業公司在嵌入式處理器的基礎上開發新的產品成為可能。現在的工程師雖然可以用強大的工具開...
    發表于 11-04 08:51

    基于熵方法的計算機網絡脆弱性檢測和優化

    基于熵方法的計算機網絡脆弱性檢測和優化_吳杏
    發表于 01-07 18:56 ?0次下載

    網絡脆弱性擴散分析方法

    網絡脆弱性評估是一種主動防范技術,意在攻擊發生之前對安全態勢進行分析進而制定防御措施,但傳統的定量分析模型不能對實體間動態交互關系有很好的展現,而且大都不能得出風險擴散的全局化結果。將脆弱性擴散
    發表于 01-05 15:21 ?0次下載
    <b class='flag-5'>網絡</b><b class='flag-5'>脆弱性</b>擴散分析方法

    改進DEAHP的支路綜合脆弱性評估

    電力系統脆弱支路辨識,對系統安全運行、防止災難性事故發生具有重要意義。針對現有脆弱支路評估方法存在的評估角度單一,綜合指標權重選取過于主觀的問題,文中綜合脆弱性的原因分析與后果評估2個角度,建立反映
    發表于 02-28 09:46 ?2次下載

    基于鏈路已用率的電力通信網脆弱性分析

    對電力通信網的脆弱性作出評估,找到網絡中的薄弱環節,是保證電力通信網絡系統正常可靠運行的重要基礎工作。在前人的研究基礎上,提出了基于鏈路已用率的電力通信網脆弱性的研究方法。首先對電力通
    發表于 02-28 15:49 ?0次下載

    使用PyTorch構建神經網絡

    PyTorch是一個流行的深度學習框架,它以其簡潔的API和強大的靈活性在學術界和工業界得到了廣泛應用。在本文中,我們將深入探討如何使用PyTorch構建神經網絡,包括從基礎概念到高級特性的全面解析。本文旨在為讀者提供一個完整的、技術
    的頭像 發表于 07-02 11:31 ?730次閱讀

    神經網絡算法的優缺點有哪些

    的優點 自學習能力:神經網絡算法具有強大的自學習能力,能夠從大量數據中自動提取特征,無需人工干預。這使得神經網絡算法在處理復雜問題時具有很高的靈活性和適應。 泛化能力強:
    的頭像 發表于 07-03 09:47 ?1474次閱讀

    神經網絡芯片和普通芯片區別

    處理神經網絡算法的芯片。它通過模擬人腦神經元的工作方式,實現了對大量數據的并行處理和快速學習。 普通芯片,又稱通用芯片,是指可以執行各種計算任務的芯片,如CPU、GPU等。它們具有較高的靈活性和通用
    的頭像 發表于 07-04 09:30 ?1234次閱讀

    機器人神經網絡系統的特點包括

    機器人神經網絡系統是一種模擬人類大腦神經網絡的計算模型,具有高度的復雜靈活性。在本文中,我們將詳細介紹機器人神經網絡系統的特點,包括其結
    的頭像 發表于 07-09 09:45 ?482次閱讀

    pytorch中有神經網絡模型嗎

    處理、語音識別等領域取得了顯著的成果。PyTorch是一個開源的深度學習框架,由Facebook的AI研究團隊開發。它以其易用靈活性和高效而受到廣泛歡迎。在PyTorch中,有許多預訓練的
    的頭像 發表于 07-11 09:59 ?723次閱讀

    卷積神經網絡的實現工具與框架

    : TensorFlow是由Google Brain團隊開發的開源機器學習框架,它支持多種深度學習模型的構建和訓練,包括卷積神經網絡。TensorFlow以其靈活性和可擴展性而聞名,適用于研究和生產環境。 特點: 靈活性: Te
    的頭像 發表于 11-15 15:20 ?285次閱讀
    主站蜘蛛池模板: 久久www免费人成看片色多多| 美女午夜影院| 国产在线观看色| 国产va免费精品高清在线观看| 国产免费私拍一区二区三区| 艹逼视频免费看| 天天干天天爱天天操| 苦瓜se影院在线视频网站| www激情com| 亚洲综合色在线观看| 国产精品香蕉成人网在线观看| 亚州国产精品精华液| 日韩日韩| 国内精品久久久久久久久蜜桃 | 在线欧美色图| 四虎在线视频| 免费看 s色| 成人欧美精品久久久久影院| 午夜看看| 亚洲啪啪| h文 超乳 奶水| 日韩精品午夜| 国产一区二区三区不卡观| 亚州色图欧美色图| a级男女性高爱潮高清试| 色噜噜人体337p人体| 午夜视频在线免费看| 天天做天天爱天天爽天天综合| 久久看片网| 在线视频一区二区| 亚洲色图欧美在线| 欧美高清性色生活| 夜夜操夜夜爱| 800免费资源网| 在线观看视频色| 女人被免费网站视频在线| 97色在线视频观看香蕉| 国产又大又黄又粗又爽| 亚洲福利一区福利三区| 深夜性久久| 丁香花高清在线观看|