IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 人工智能 -> 《EXPLAINING AND HARNESSING ADVERSARIAL EXAMPLES》阅读笔记 -> 正文阅读

[人工智能]《EXPLAINING AND HARNESSING ADVERSARIAL EXAMPLES》阅读笔记

1、对抗样本

如下图所示,在原始图片(57.7%的概率识别为panda)上加一个非常微小的噪声,加完之后人体视觉上看不出区别,但是再次输入同一个神经网络,它就会以99.3%的概率将其识别为gibbon。在这里插入图片描述
作者认为,高维空间的线性足够产生对抗样本,由此作者也设计了一种新的快速产生对抗样本的方法FGSM。

对抗样本的线性解释:
如果向样本x中的每个元素值添加的扰动值 η \eta η小于样本输入特征精度时,直观理解上模型分类器可能会无法将样本x和对抗样本 x ˉ \bar x xˉ = x + η \eta η区分开来,但事实并不是这样。
在神经网络模型中都会引入权重向量w: w T x ˉ = w T x + w T η w^T\bar x=w^Tx+w^T\eta wTxˉ=wTx+wTη 其中| η \eta η| < ? \epsilon ?,从该式可以看出,这时的对抗扰动会使激活函数的输入相应增加 w T η w^T\eta wTη,假设权重向量w有n个维度,并且权重向量中元素平均值是m,那么激活函数将会最多增加 ? \epsilon ?nm。这种情况下,虽然扰动不会随着维度n的变化而变化,但是由 η \eta η导致的激活函数的增加量 ? \epsilon ?nm会随着维度n线性增长。因此在高维问题上,即使对输入进行非常小的更改,对应的输出也会产生很大的变化。
以上表明,如果线性模型的输入样本具有足够大的维度,那么线性模型也同样会容易受到对抗样本的攻击。

2、非线性模型的线性扰动

作者利用上面对抗样本的线性解释提出了一个快速产生对抗样本的方法FGSM。
假设模型参数为 θ \theta θ(包含模型加权平均向量w、偏置量b等),输入、输出分别为x,y,J( θ \theta θ, x, y)是损失函数,FGSM将损失函数近似线性化, η = ? s i g n ( ▽ x J ( θ , x , y ) ) \eta=\epsilon sign(\bigtriangledown_xJ(\theta, x, y)) η=?sign(x?J(θ,x,y))
这里首先回顾一下正常的模型训练过程,训练时通常都要让损失函数越来越小,因此需要对损失函数求导(梯度),如果为正,说明参数太大,所以在下一轮训练前就需要将参数变小(减去这个梯度),从而使损失函数越来越小,模型预测正确的概率越来越大。但是这里对抗样本的目的是,模型预测正确的概率越小越好,和正常训练过程中参数更新的操作相反,因此只需要在输入图像中加上计算得到的梯度方向,这样得到的损失值才会更大,模型预测正确的概率才会更小。
如文章最开始的图片所示,在输入图片上添加了一个不明显的小向量,该向量的元素等于损失函数相对于输入图片元素的梯度,这样就让神经网络产生了误分类。
总结一下FGSM主要有两点:一是计算梯度的时候,是基于输入图像来计算的,二是更新输入图像的时候加上梯度,这和模型训练时的减去梯度正好相反。

通过一系列的实验,发现FGSM确实可以导致各种模型将其输入错误分类:
? \epsilon ?=0.25时,在mnist数据集上,逻辑回归模型的错误率为99.9%(原始区分3和7的错误率仅为1.6%),maxout网络的对抗样本错误率为89.4%;当 ? \epsilon ?=0.1时,在CIRAF-10数据集上,maxout卷积神经网络的错误率最高为87.15%。但是RBF神经网络对对抗扰动不敏感,其对应的置信度也很低。

因为这篇还没完全明白,暂时看不动了就先更新到这里,提醒一下自己要记得回顾

参考链接:
https://blog.csdn.net/u014380165/article/details/90723948 https://zhuanlan.zhihu.com/p/25462317
https://blog.csdn.net/u014038273/article/details/78773515
https://blog.csdn.net/qq_35414569/article/details/80770121
https://arxiv.org/pdf/1412.6572.pdf
https://zhuanlan.zhihu.com/p/166364358

  人工智能 最新文章
2022吴恩达机器学习课程——第二课(神经网
第十五章 规则学习
FixMatch: Simplifying Semi-Supervised Le
数据挖掘Java——Kmeans算法的实现
大脑皮层的分割方法
【翻译】GPT-3是如何工作的
论文笔记:TEACHTEXT: CrossModal Generaliz
python从零学(六)
详解Python 3.x 导入(import)
【答读者问27】backtrader不支持最新版本的
上一篇文章      下一篇文章      查看所有文章
加:2021-08-04 11:12:44  更:2021-08-04 11:13:55 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/17 22:22:46-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码