chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌探討了如果分類(lèi)器不再僅限于微小的改變,最終輸出會(huì)是什么結(jié)果

zhKF_jqr_AI ? 2018-01-11 16:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

深度學(xué)習(xí)系統(tǒng)很容易受到生成樣本的攻擊,對(duì)輸入的參數(shù)進(jìn)行細(xì)微的改變會(huì)導(dǎo)致網(wǎng)絡(luò)輸出變化,但人類(lèi)肉眼卻看不出什么差別。通常,這些對(duì)抗樣本只對(duì)每個(gè)像素做少量調(diào)整,或者修改圖像中少量像素。也就是說(shuō),大部分對(duì)抗樣本都將重點(diǎn)放在對(duì)輸入數(shù)據(jù)極小或不易察覺(jué)的改變上。

在這篇論文中,谷歌的研究人員探討了如果分類(lèi)器不再僅限于微小的改變,最終輸出會(huì)是什么結(jié)果。他們構(gòu)建了一個(gè)獨(dú)立于圖像的補(bǔ)丁,能讓神經(jīng)網(wǎng)絡(luò)做出非常明顯的反應(yīng)。這個(gè)補(bǔ)丁可以放置在分類(lèi)器視野內(nèi)的任何地方,并讓分類(lèi)器輸出一個(gè)目標(biāo)類(lèi)。因?yàn)檫@個(gè)補(bǔ)丁是獨(dú)立于場(chǎng)景的,所以攻擊樣本無(wú)需提前了解光照條件、相機(jī)角度、分類(lèi)器類(lèi)型以及其他信息。

在VGG16上,用打印出的補(bǔ)丁對(duì)分類(lèi)器進(jìn)行攻擊。分類(lèi)器先將圖片以97%的概率識(shí)別為“香蕉”;在下圖添加補(bǔ)丁后,分類(lèi)器以99%的概率將其識(shí)別為“烤面包機(jī)”

生成對(duì)抗補(bǔ)丁之后,補(bǔ)丁可以發(fā)布到網(wǎng)上供其他人打印或使用。此外,由于攻擊會(huì)使用較大的擾動(dòng),目前的防御技術(shù)主要是針對(duì)較小擾動(dòng)的,面對(duì)大擾動(dòng)也許會(huì)不穩(wěn)定。最近的研究表明,在MNIST上最先進(jìn)的對(duì)抗訓(xùn)練模型仍然容易受到較大擾動(dòng)的影響。

與以往不同,研究人員將補(bǔ)丁作為圖像的一部分作為攻擊,它可以變成任意形狀,然后訓(xùn)練各種類(lèi)型的圖像,在每個(gè)圖像上隨機(jī)變換、縮放并旋轉(zhuǎn)補(bǔ)丁,使用梯度下降進(jìn)行優(yōu)化。

假設(shè)圖片x∈Rw×h×c,補(bǔ)丁為p,補(bǔ)丁位置l,補(bǔ)丁變換為t,將補(bǔ)丁應(yīng)用操作器(patch application operator)定義為A(p,x,l,t)。

操作器輸入一個(gè)補(bǔ)丁、一個(gè)圖片、一個(gè)位置以及任何補(bǔ)丁的變換,然后進(jìn)行訓(xùn)練,優(yōu)化識(shí)別出正確類(lèi)別的概率。

為了得到訓(xùn)練后的補(bǔ)丁P^,我們?cè)谀繕?biāo)函數(shù)上訓(xùn)練:

X表示正在訓(xùn)練的一套圖像,T是經(jīng)過(guò)變換的補(bǔ)丁分布,L是圖像位置的分布。

研究人員認(rèn)為這種攻擊利用了圖像分類(lèi)任務(wù)的構(gòu)建方式。雖然圖像可能包含多個(gè)對(duì)象,但只有一個(gè)目標(biāo)標(biāo)簽是正確的。所以網(wǎng)絡(luò)必須學(xué)會(huì)檢測(cè)每一幀最“明顯”的項(xiàng)目。對(duì)抗補(bǔ)丁通過(guò)生成比現(xiàn)實(shí)世界中的物體更顯著的輸入來(lái)利用這一特征。因此,在目標(biāo)檢測(cè)或圖像分割模型受到攻擊時(shí),我們希望烤面包機(jī)補(bǔ)丁能被分類(lèi)為烤面包機(jī),而不影響圖像的其他部分。

不同方法創(chuàng)造出對(duì)抗補(bǔ)丁的比較。成功率是將補(bǔ)丁放在圖片頂部計(jì)算的。每張圖片都經(jīng)歷了400張位置不同的補(bǔ)丁測(cè)試;同時(shí)又經(jīng)歷了400張不同大小補(bǔ)丁照片的測(cè)試

偽裝成不同類(lèi)別的補(bǔ)丁比較。研究人員發(fā)現(xiàn)他們可以改變補(bǔ)丁的樣式,但仍然能騙過(guò)分類(lèi)器

結(jié)果表明,這個(gè)通用、穩(wěn)定、有針對(duì)性的補(bǔ)丁無(wú)論放在圖片的哪個(gè)位置,都能成功騙過(guò)分類(lèi)器,而且不需要提前了解場(chǎng)景信息。這些補(bǔ)丁還可以打印出來(lái),在許多地方通用。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6245

    瀏覽量

    110264
  • 分類(lèi)器
    +關(guān)注

    關(guān)注

    0

    文章

    153

    瀏覽量

    13673
  • 深度學(xué)習(xí)
    +關(guān)注

    關(guān)注

    73

    文章

    5591

    瀏覽量

    123912

原文標(biāo)題:谷歌推出對(duì)抗補(bǔ)丁,可導(dǎo)致分類(lèi)器輸出任意目標(biāo)類(lèi)

文章出處:【微信號(hào):jqr_AI,微信公眾號(hào):論智】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    基于級(jí)聯(lián)分類(lèi)的人臉檢測(cè)基本原理

    ,然后把滑動(dòng)窗口中的像素灰度值和級(jí)聯(lián)分類(lèi)里預(yù)先訓(xùn)練好的468棵決策樹(shù)中的節(jié)點(diǎn)進(jìn)行比較,得到該窗口檢測(cè)結(jié)果為人臉的置信度。如果置信度大于一定的閾值,那么我們認(rèn)為人臉被檢測(cè)到了,反之則為
    發(fā)表于 10-30 06:14

    48V架構(gòu)仍面臨兩大難點(diǎn),市場(chǎng)增量空間不僅限于汽車(chē)

    智能化、電動(dòng)化升級(jí),汽車(chē)48V低壓系統(tǒng)也正在逐步提升各大車(chē)企、汽車(chē)供應(yīng)鏈的研發(fā)日程。從12V到48V的轉(zhuǎn)變,圣邦微電子專(zhuān)家Taylor Tan認(rèn)為,其中需求是來(lái)自線(xiàn)控化驅(qū)動(dòng);駕乘感受改善依賴(lài)于大出力的致動(dòng),例如駕駛輔助系統(tǒng)、車(chē)身穩(wěn)定等等,采用
    的頭像 發(fā)表于 10-16 09:59 ?6028次閱讀

    LMK04828 超低噪聲JESD204B兼容時(shí)鐘抖動(dòng)清除技術(shù)手冊(cè)

    轉(zhuǎn)換或其他邏輯器件。SYSREF 可以使用直流和交流耦合提供。不僅限于JESD204B應(yīng)用,14 個(gè)輸出中的每一個(gè)都可以單獨(dú)配置為傳統(tǒng)時(shí)鐘系統(tǒng)的高性能輸出。
    的頭像 發(fā)表于 09-15 10:10 ?742次閱讀
    LMK04828 超低噪聲JESD204B兼容時(shí)鐘抖動(dòng)清除<b class='flag-5'>器</b>技術(shù)手冊(cè)

    ?LMK0482x系列超低噪聲JESD204B兼容時(shí)鐘抖動(dòng)清除技術(shù)文檔總結(jié)

    轉(zhuǎn)換或其他邏輯器件。SYSREF 可以使用直流和交流耦合提供。不僅限于JESD204B應(yīng)用,14 個(gè)輸出中的每一個(gè)都可以單獨(dú)配置為傳統(tǒng)時(shí)鐘系統(tǒng)的高性能輸出
    的頭像 發(fā)表于 09-15 10:03 ?604次閱讀
    ?LMK0482x系列超低噪聲JESD204B兼容時(shí)鐘抖動(dòng)清除<b class='flag-5'>器</b>技術(shù)文檔總結(jié)

    LMK04821 超低抖動(dòng)合成器和抖動(dòng)清除技術(shù)手冊(cè)

    轉(zhuǎn)換或其他邏輯器件。SYSREF 可以使用直流和交流耦合提供。不僅限于JESD204B應(yīng)用,14 個(gè)輸出中的每一個(gè)都可以單獨(dú)配置為傳統(tǒng)時(shí)鐘系統(tǒng)的高性能輸出。
    的頭像 發(fā)表于 09-14 11:07 ?830次閱讀
    LMK04821 超低抖動(dòng)合成器和抖動(dòng)清除<b class='flag-5'>器</b>技術(shù)手冊(cè)

    ?LMK04828-EP 超低噪聲JESD204B兼容時(shí)鐘抖動(dòng)清除總結(jié)

    。SYSREF 可以使用直流和交流耦合提供。不僅限于JESD204B應(yīng)用,14 個(gè)輸出中的每一個(gè)都可以單獨(dú)配置為傳統(tǒng)時(shí)鐘系統(tǒng)的高性能輸出
    的頭像 發(fā)表于 09-12 16:13 ?768次閱讀
    ?LMK04828-EP 超低噪聲JESD204B兼容時(shí)鐘抖動(dòng)清除<b class='flag-5'>器</b>總結(jié)

    ?LMK04228 超低噪聲雙環(huán)PLL時(shí)鐘抖動(dòng)清除技術(shù)文檔總結(jié)

    。SYSREF 可以使用直流和交流耦合提供。不僅限于JESD204B應(yīng)用,14 個(gè)輸出中的每一個(gè)都可以單獨(dú)配置為傳統(tǒng)時(shí)鐘系統(tǒng)的高性能輸出。
    的頭像 發(fā)表于 09-12 15:02 ?539次閱讀
    ?LMK04228 超低噪聲雙環(huán)PLL時(shí)鐘抖動(dòng)清除<b class='flag-5'>器</b>技術(shù)文檔總結(jié)

    LMK04832 超低噪聲、3.2 GHz、15 輸出、JESD204B 時(shí)鐘抖動(dòng)清除技術(shù)手冊(cè)

    JESD204B轉(zhuǎn)換或其他邏輯器件。SYSREF 可以使用直流和交流耦合提供。不僅限于JESD204B應(yīng)用,14 個(gè)輸出中的每一個(gè)都可以單獨(dú)配置為傳統(tǒng)時(shí)鐘系統(tǒng)的高性能輸出。
    的頭像 發(fā)表于 09-12 14:11 ?803次閱讀
    LMK04832 超低噪聲、3.2 GHz、15 <b class='flag-5'>輸出</b>、JESD204B 時(shí)鐘抖動(dòng)清除<b class='flag-5'>器</b>技術(shù)手冊(cè)

    微小信號(hào)處理

    大學(xué)生,處理微小信號(hào)的時(shí)候使用儀表放大器,信號(hào)放大后總是不理想,擁有毛刺影響后面信號(hào)的采集。 請(qǐng)問(wèn)各位大佬在處理微小信號(hào)時(shí)的注意事項(xiàng)? 使用儀表放大器后依然有毛刺,奇怪的是我固定電源位置,移動(dòng)洞洞板
    發(fā)表于 07-14 16:17

    反激式開(kāi)關(guān)電源理論與原理解析

    穩(wěn)壓,也就是我們所說(shuō)的LDO,一般有這兩個(gè)特點(diǎn): 傳輸元件工作再線(xiàn)性區(qū),它沒(méi)有開(kāi)關(guān)的跳變。 僅限于降壓轉(zhuǎn)換。 開(kāi)關(guān)穩(wěn)壓 傳輸器件開(kāi)關(guān)(場(chǎng)效應(yīng)管),在每個(gè)周期完全接通和完全切斷的狀態(tài)。 里面至少
    發(fā)表于 06-09 15:33

    關(guān)于流量傳感:差壓式流量傳感

    1.流量傳感分類(lèi)流量傳感是一種用于測(cè)量流體在一定時(shí)間內(nèi)通過(guò)一定橫截面的量(流量)的設(shè)備,根據(jù)測(cè)量原理不同,可以分為但不僅限于以下幾種類(lèi)型:1.差壓式流量傳感
    的頭像 發(fā)表于 05-19 13:20 ?1074次閱讀
    關(guān)于流量傳感<b class='flag-5'>器</b>:差壓式流量傳感<b class='flag-5'>器</b>

    電機(jī)繞組滾動(dòng)烘干爐防爆安全技術(shù)探討

    電機(jī)繞組滾動(dòng)烘干工藝在電機(jī)行業(yè)中逐步推廣應(yīng)用,但該防爆滾動(dòng)烘干設(shè)備的制造卻仍沒(méi)有統(tǒng)一的標(biāo)準(zhǔn),這就為設(shè)備的制造、使用、維修、保養(yǎng)埋下了隱患。文章主要探討了防爆滾動(dòng)烘干爐的防爆技術(shù),以期引起同行對(duì)防爆
    發(fā)表于 04-27 19:28

    不同類(lèi)型濾波對(duì)噪聲的抑制效果有何差異?

    本文主要探討了不同分類(lèi)方式對(duì)濾波噪聲抑制效果的探討,包括按濾波的頻率特性分類(lèi)、按濾波
    的頭像 發(fā)表于 03-17 17:15 ?958次閱讀
    不同類(lèi)型濾波<b class='flag-5'>器</b>對(duì)噪聲的抑制效果有何差異?

    TLV5638輸出電壓在輸入改變時(shí)鉗在某一數(shù)值保持不變是什么原因?

    這塊DA芯片是學(xué)長(zhǎng)一年前申請(qǐng)的,我們了編程一套AD/DA程序可以運(yùn)行,剛開(kāi)始運(yùn)行程序有時(shí)輸出正確結(jié)果,有時(shí)輸出電壓只有0.01伏,然后我們改變輸入的電壓,有的時(shí)候DA芯片正常
    發(fā)表于 01-14 06:21

    ADS805E數(shù)字輸入信號(hào)最小要3.5V,這個(gè)僅限于時(shí)鐘信號(hào)CLK還是同時(shí)包括了輸出使能信號(hào)OE?

    從規(guī)格書(shū)中看到,數(shù)字輸入信號(hào)最小要3.5V,這個(gè)僅限于時(shí)鐘信號(hào)CLK還是同時(shí)包括了輸出使能信號(hào)OE? 另外VDRV我使用3.3V供電,那么OVR信號(hào)輸出時(shí)是不是也是0或3.3V?
    發(fā)表于 12-17 06:13