IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 人工智能 -> 李宏毅机器学习(15) -> 正文阅读

[人工智能]李宏毅机器学习(15)

Attack ML Models

通过前面的学习,我们知道:ML的目的是“预测准确”。
比如图像识别就是要识别出一个图像是什么。
但无论我们的模型多么复杂庞大,总会有识别不准的情况。
比如:把虎斑猫图片识别成键盘
像这样的输入数据,就是对模型的攻击
在这里插入图片描述

为什么要攻击

从开发者的角度:找到攻击数据可以帮助改进模型。
从攻击者的角度:可以进行伪装,比如:攻击人脸识别来盗刷银行卡。

Loss Function for Attack

无目标攻击:只要NN识别错误即可。
有目标攻击:NN要把图片识别成目标结果。
约束:和原图片不能差别过大。
在这里插入图片描述

Constraint

PS:L2范数的公式错了。更正: d ( x , x ′ ) = ( △ x 1 ) 2 + ( △ x 2 ) 2 + ( △ x 3 ) 2 . . . d(x,x')=\sqrt{(△x_1)^2+(△x_2)^2+(△x_3)^2...} d(x,x)=(x1?)2+(x2?)2+(x3?)2... ?
在这里插入图片描述

How to Attack

注意: L ( x ′ ) L(x') L(x)也是越小越好。
在这里插入图片描述
在这里插入图片描述

Example

以虎斑猫为例:左边是原图,右边是精心设计的攻击图片。左右两张图看似一样,但相减并乘50倍后,得到噪声图。
在这里插入图片描述
在这里插入图片描述
但如果随机加上噪声,攻击效果就一般了。
在这里插入图片描述
这是因为:在随机方向上,NN会在一个很宽的范围内认为图片是虎斑猫。而在某些方向上,虎斑猫的范围会很窄。
在这里插入图片描述

攻击方法

有很多攻击方法,这里给出一种很简单的方法:Fast Gradient Sign Method(FGSM)。

FGSM

即:在梯度方向上去到最大值。
在这里插入图片描述

Black Box Attack

以上都是白盒攻击:知道NN的参数,再进行攻击。
但大部分时候NN都是一个黑盒子,比如:网站。攻击方法就要发生改变。
一种方法是:我们知道了这个NN的training data,用这些training data自己训练另一个NN出来,当做替代。
数据显示:即便两个NN的模型都不一样,攻击也是有效的。
在这里插入图片描述
在这里插入图片描述
另一种方法:有人发现存在着一种通用的噪声图,给任意图片加上后就可以实现攻击。
在这里插入图片描述

Adversarial Reprogramming

我们还可以通过攻击技术改变神经网络的用处。
比如原本是一个用于分类的网络;我们加上了一些noise,并且在图片中心防止黑白格子,其就可以对某个颜色方块数量进行区分。
在这里插入图片描述

防御

有攻击就有防御。防御分为两种:被动防御与主动防御。

被动防御

在图片进入NN之前,可以对图片做一些过滤操作。比如:缩放、平滑化,加边框。
在这里插入图片描述
在这里插入图片描述

其中,有一种叫Feature Squeeze的方法:做多个预处理,集成学习,或者说查看这张图片是否被攻击过。
在这里插入图片描述
但是,这种思路就怕预处理方法被泄露。
因为,攻击者如果知道了预处理方法,其可以将预处理作为神经网络的第一层,进行训练,再攻击。

主动防御

发现了攻击图片,就把这些图片加入训练集,再次训练。
在这里插入图片描述

  人工智能 最新文章
2022吴恩达机器学习课程——第二课(神经网
第十五章 规则学习
FixMatch: Simplifying Semi-Supervised Le
数据挖掘Java——Kmeans算法的实现
大脑皮层的分割方法
【翻译】GPT-3是如何工作的
论文笔记:TEACHTEXT: CrossModal Generaliz
python从零学(六)
详解Python 3.x 导入(import)
【答读者问27】backtrader不支持最新版本的
上一篇文章      下一篇文章      查看所有文章
加:2021-08-10 13:25:17  更:2021-08-10 13:25:33 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/27 21:38:21-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码