对抗样例论文学习一

来源:互联网 发布:智慧商贸源码 编辑:程序博客网 时间:2024/06/03 22:31

对抗样例的主要主要思想就是在神经网络的输入端加入一个不以觉察的小扰动,但是在经过神经网络预测后造成误判。

这样的样本叫做 adversarial example(对抗样本)。

以下主要针对对抗样例的一些paper进行解读:

第一篇对抗样例文章:

Christian Szegedy等人在2014年发表一篇文章,Intriguing properties of neural networks

作者在这篇文章中发现了神经网络学习到的输入到输出函数不连续,而且通过在图像上进行一个微小的扰动,最后造成网络的预测错误最大化至误分类。同时,这些扰动并不是人工针对一个特定的学习网络设定的,相同的扰动可以造成不同的网络误分类,这些网络甚至可以是不同的训练集训练的。提出对抗样例是神经网络中的盲点。

文章中提出了生成对抗样例的一种方法:

f: 输入至输出的映射
l : target label
r: 最小扰动
x: input image

Minimize ||r||2 subject to:

  1. f (x+r)=l
  2. x+r[0,1]m

求解方法 using a box-constrained L-BFGS ,找到一个距离x最近的样本,使得预测为l ( L-BFGS 参考)

Minimize c|r|+loss f (x+r, l ) subject to x+r[0,1]m

满足 f(x+r) = l

实验结果:对于生成的最小扰动函数D,含有的特性:

  • 研究的网络中(MNIST ,QuocNet, AlexNet), 生成的对抗样例视觉上很难辨别,但是原始网络总是误分类

  • 很大部分的对抗样本被不同超参数的网络误分类(如不同层数,正则化,和初始化权重)

  • 即使很多网络是由无交集的训练集训练出来的,但是均对很大部分对抗样例误分类

阅读全文
'); })();
0 0
原创粉丝点击
热门IT博客
热门问题 老师的惩罚 人脸识别 我在镇武司摸鱼那些年 重生之率土为王 我在大康的咸鱼生活 盘龙之生命进化 天生仙种 凡人之先天五行 春回大明朝 姑娘不必设防,我是瞎子 达叔街射涂鸦 91涂鸦达叔在线播放 2018达叔涂鸦在线 涂鸦一条街旅游 重庆涂鸦一条街 2018黑虎涂鸦免费观看 川美涂鸦街在哪里 简单涂鸦手绘画图片 儿童快乐涂鸦 达叔涂鸦交警喷射 街头涂鸦在线 心情涂鸦论坛 达叔涂鸦在线播放 重庆涂鸦艺术街 简约创意涂鸦图片 涂鸦王国网站 涂鸦绘画图片 墙面涂鸦图片 幼儿涂鸦图片 街头涂鸦图片 涂鸦图片素材 墙体涂鸦图片 幼儿涂鸦手绘画图片 小孩涂鸦图片 儿童涂鸦图片 简单涂鸦图片 个性涂鸦图片 怎么涂鸦图片 图片涂鸦软件 涂鸦是什么意思 儿童涂鸦手绘画图片 手机涂鸦软件 幼儿园涂鸦墙设计 创意手绘涂鸦 涂鸦墙拍照姿势 黑白手绘涂鸦 幼儿园 涂鸦墙 手绘涂鸦图案 儿童手工涂鸦 幼儿园涂鸦墙图片 幼儿园涂鸦墙布置