chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

Reddit熱議MIT新發(fā)現(xiàn) 對抗樣本是有意義的數(shù)據(jù)特征

電子工程師 ? 來源:fqj ? 2019-05-13 16:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對抗樣本不是Bug, 它們實際上是有意義的數(shù)據(jù)分布特征。來自MIT的最新研究對神經(jīng)網(wǎng)絡的對抗樣本問題給出了非常新穎的解釋和實驗論證。

“對抗樣本”(adversarial examples)幾乎可以說是機器學習中的一大“隱患”,其造成的對抗攻擊可以擾亂神經(jīng)網(wǎng)絡模型,造成分類錯誤、識別不到等錯誤輸出。

對抗樣本揭示了神經(jīng)網(wǎng)絡的脆弱性和不可解釋性。例如,一張簡單的涂鴉貼紙(對抗性補丁)就可能“迷惑”自動駕駛系統(tǒng),導致AI模型對交通標志被錯誤分類,甚至將自動駕駛系統(tǒng) “騙” 進反車道;也可能“欺騙”AI檢測系統(tǒng),讓最先進的檢測系統(tǒng)也無法看到眼前活生生的人。

但是,對抗樣本真的是bug嗎?

來自MIT的多位研究人員給出了否定的回答。他們通過一系列嚴謹?shù)膶嶒?,證明:對抗樣本不是Bug, 它們是特征(Adversarial Examples Are Not Bugs, They Are Features)。

Reddit熱議MIT新發(fā)現(xiàn) 對抗樣本是有意義的數(shù)據(jù)特征

這篇觀點新穎的論文今天在Reddit上引起熱議,讀者紛紛表示論文“巧妙又簡單,怎么沒人早些想到這個方向”,“非常有趣的工作”……

實驗的一個理念圖

作者表示:“我們證明了對抗性樣本并不是奇怪的像差或隨機的偽影,相反,它們實際上是有意義的數(shù)據(jù)分布特征(即它們有助于模型泛化),盡管這些特征不易覺察?!?/p>

研究人員通過一系列實驗證明:

(a)你可以根據(jù)嵌入到錯誤標記的訓練集中的這些不易覺察的特征學習,并泛化到真正的測試集;

(b)你可以刪除這些不易覺察的特征,并“穩(wěn)健地”泛化到真正的測試集(標準訓練)。

接下來,我們解讀下這篇論文。

一顆叫做Erm的遙遠星球,生活著Nets族人

過去幾年里,對抗樣本在機器學習社區(qū)中得到了極大的關注。關于如何訓練模型使它們不易受到對抗樣本攻擊的工作有很多,但所有這些研究都沒有真正地面對這樣一個基本問題:為什么這些對抗樣本會出現(xiàn)?

到目前為止,流行的觀點一直是,對抗樣本源于模型的“怪異模式”,只要我們在更好的訓練算法和更大規(guī)模的數(shù)據(jù)集方面取得足夠的進展,這些bug最終就會消失。常見的觀點包括,對抗樣本是輸入空間高維的結(jié)果,或者是有限樣本現(xiàn)象的結(jié)果。

本文將提供一個新的視角,解釋出現(xiàn)對抗樣本的原因。不過,在深入討論細節(jié)之前,讓我們先給大家講一個小故事:

一顆叫做Erm的星球

我們的故事開始于Erm,這是一個遙遠的星球,居住著一個被稱為Nets的古老的外星種族。

Nets是一個奇怪的物種:每個人在社會等級中的位置取決于他們將32×32像素圖像(對Nets來說毫無意義)分類為10個完全任意的類別的能力。

這些圖像來自一個名為See-Far的絕密數(shù)據(jù)集,Nets族的居民們是無法事先看到數(shù)據(jù)集中的圖像的。

隨著Nets人的成長和智慧的增長,他們開始在See-Far中發(fā)現(xiàn)越來越多的模式。這些外星人發(fā)現(xiàn)的每一個新模式都能幫助他們更準確地對數(shù)據(jù)集進行分類。由于提高分類精度具有巨大的社會價值,外星人為最具預測性的圖像模式賦予了一個名稱——TOOGIT。

一個TOOGIT, 可以高度預測一張 "1" 的圖像。Nets對TOOGIT非常敏感。

最強大的外星人非常善于發(fā)現(xiàn)模式,因此他們對TOOGIT在See-Far圖像中的出現(xiàn)極為敏感。

不知何故(也許是在尋找See-Far分類技巧),一些外星人獲得了人類寫的機器學習論文。有一個圖像特別引起了外星人的注意:

一個 "對抗樣本"?

這個圖是比較簡單的,他們認為:左邊是一個“2”,中間有一個GAB pattern,表明圖案是“4”——不出意料,左邊的圖片添加一個GAB,導致了一個新圖像,在Nets看來,這個新圖像就對應于“4”類別。

根據(jù)論文,原始圖像和最終圖像明明完全不同,卻被分類為相同。Nets人對此無法理解。困惑之余,他們翻遍了人類的論文,想知道還有哪些有用的模式是人類沒有注意到的……

我們可以從Erm星球?qū)W到什么?

正如Erm這個名字所暗示的,這個故事不是只想說外星人和他們奇怪的社會結(jié)構:Nets發(fā)展的方式喻指我們訓練機器學習模型的方式。

尤其是,我們最大限度地提高了準確性,而沒有納入關于分類的類、物理世界或其他與人類相關的概念的許多先前背景。

這個故事的結(jié)果是,外星人能夠意識到,人類認為毫無意義的對抗性擾動(adversarial perturbation),實際上是對See-Far分類至關重要的模式。因此,Nets的故事應該讓我們思考:

對抗性擾動真的是不自然、而且沒有意義的嗎?

一個簡單的實驗

為了研究這個問題,我們先做了一個簡單的實驗:

我們從一個標準數(shù)據(jù)集(如CIFAR10)的訓練集中的圖像開始:

我們從每個(x, y)到“下一個”類y+1(或0,如果y是最后一個類),合成一個有針對性的對抗性樣本

然后,我們通過將這些對抗性樣本與其對應的目標類進行標記,構建一個新的訓練集:

現(xiàn)在,由此產(chǎn)生的訓練集與原始訓練集相比,不知不覺地受到了干擾,但是標簽已經(jīng)改變了——因此,對人類來說,它的標簽看起來是完全錯誤。事實上,這些錯誤的標簽甚至與“置換”假設一致(即每只狗都被貼上貓的標簽,每只貓都被貼上鳥的標簽,等等)。

我們用“錯誤標記的數(shù)據(jù)集”來訓練一個新的分類器(不一定與第一個分類器的架構相同)。這個分類器在原始(未修改的)測試集(即標準CIFAR-10測試集)上的表現(xiàn)如何呢?

值得注意的是,我們發(fā)現(xiàn)得到的分類器實際上只有中等的精度(例如CIFAR上,精度只有44%)!盡管訓練輸入僅通過不可察覺的擾動與它們的“真實”標簽相關聯(lián),并且與通過所有可見特性匹配的不同(現(xiàn)在是不正確的)標簽相關聯(lián)。

這是怎么回事?

對抗樣本概念模型

剛剛描述的實驗建立了標準模型的對抗性擾動,作為目標類的模式預測。也就是說,僅訓練集中的對抗性干擾就能對測試集做出適度準確的預測。

從這個角度來看,人們可能會想:也許這些模式與人類用來對圖像進行分類的模式(比如耳朵、胡須、鼻子)并沒有本質(zhì)上的不同!

這正是我們的假設——存在著各種各樣的輸入特征可以預測標簽,而其中只有一些特征是人類可以察覺的。

更準確地說,我們認為數(shù)據(jù)的預測特征可以分為“robust”和“non-robust”特征。

Robust features(魯棒性特征)對應于能夠預測真實標簽的模式,即使在某些人為預先定義的擾動集造成對抗性擾動的情況下。

相反,non-robust features(非魯棒性特征)對應的模式雖然具有預測性,但在預先定義的擾動集會被攻擊者“翻轉(zhuǎn)”,造成指示的分類錯誤。(正式的定義請參閱論文)

由于我們總是只考慮不影響人類分類性能的擾動集,所以我們希望人類只依賴于robust features。然而,當目標是最大化 (標準) 測試集的準確性時,non-robust features 可以和 robust features 一樣有用。

事實上,這兩種類型的特性是完全可以互換的。如下圖所示:

從這個角度來看,本文中的實驗描述了一些相當簡單的過程。在原始訓練集中,輸入的魯棒性和非魯棒性特征都是可以預測的。當實驗中加入小的對抗性擾動時,不能顯著影響魯棒性特征,但對非魯棒性特征的改變是允許的。例如,每只狗的圖像現(xiàn)在都保留了狗的魯棒性特征(因此這些圖像在我們看來是狗),但非魯棒性特征更接近貓。

在重新標記訓練集之后,我們的設置使魯棒性特征實際上指向了錯誤的方向(即具有 “狗” 的魯棒性特征的圖片被標記為 “貓”),在這種情況下,實際上只有非魯棒特征為泛化提供了正確的指導。

總之,魯棒和非魯棒特征都可以用于預測訓練集,但只有非魯棒性特征才會導致對原始測試集的泛化:

因此,在該數(shù)據(jù)集上訓練的模型實際上能夠泛化到標準測試集的事實表明:存在足以用其實現(xiàn)良好泛化的非魯棒性特征。而且,即使有強大的魯棒性預測特征的存在,深度神經(jīng)網(wǎng)絡仍要依賴于這些非魯棒性特征,。

高魯棒性模型能否學習高魯棒性特征?

實驗證明,對抗性擾動不是毫無意義的信號,而是直接對應于對泛化至關重要的擾動性特征。同時,關于對抗性示例相關文章顯示,通過強大的優(yōu)化,可以獲得面向?qū)剐詳_動更具魯棒性的模型。

因此,一個自然而然的問題就是:能否驗證高魯棒性模型實際上依賴于高魯棒性的特征?為了測試這一點,我們建立了一種方法,盡量將輸入僅限于模型敏感的特征(對于深度神經(jīng)網(wǎng)絡而言,就是倒數(shù)第二層激活的特征)。由此創(chuàng)建一個新的訓練集,該訓練集僅限于包含已經(jīng)訓練過的高魯棒性模型使用的特征:

然后,我們在沒有對抗訓練的情況下在結(jié)果數(shù)據(jù)集上訓練模型,發(fā)現(xiàn)得到的模型具有非常高的準確性和魯棒性!這與標準訓練集的訓練形成鮮明對比,后者訓練出的模型雖然準確,但非常脆弱。

Reddit熱議MIT新發(fā)現(xiàn) 對抗樣本是有意義的數(shù)據(jù)特征

CIFAR-10 測試集(D)上測試的標準精度和魯棒性精度。左:在 CIFAR-10(D)上正常訓練;中:在 CIFAR-10(D)上的對抗性訓練;右:在我們重新構建的數(shù)據(jù)集上正常訓練。

結(jié)果表明,魯棒性(和非魯棒性)實際上可以作為數(shù)據(jù)集本身的屬性出現(xiàn)。特別是,當我們從原始訓練集中去除了非魯棒性特征時,可以通過標準(非對抗性)訓練獲得高魯棒性的模型。這進一步證明,對抗性實例是由于非魯棒性特征而產(chǎn)生的,而且不一定與標準訓練框架相關聯(lián)。

可遷移性

這一變化的直接后果是,對抗性實例的可轉(zhuǎn)移性不再需要單獨的解釋。具體來說,既然我們將對抗性漏洞視為源自數(shù)據(jù)集特征的直接產(chǎn)物(而不是訓練單個模型時的個別現(xiàn)象),我們自然希望類似的表達模型也能夠找到并利用這些特征來實現(xiàn)分類精度的提升。

為了進一步研究這個想法,我們研究了在不同架構下對類似非魯棒性特征的學習,與這些特征間的對抗性實例的可轉(zhuǎn)移性的相關性:

Reddit熱議MIT新發(fā)現(xiàn) 對抗樣本是有意義的數(shù)據(jù)特征

我們生成了在第一個實驗中描述的數(shù)據(jù)集(用目標類別標記的對抗性實例的訓練集),使用 ResNet-50 構建對抗性實例。我們可以將結(jié)果數(shù)據(jù)集視為將所有 ResNet-50 的非強健功能 “翻轉(zhuǎn)” 到目標類別上。然后在此數(shù)據(jù)集上訓練上圖中的五個架構,并在真實測試集上記錄泛化性能:這與測試架構僅用 ResNet-50 的非魯棒性特征進行泛化的程度相對應。

結(jié)果表明,正如本文關于對抗性實例的新觀點中所述,模型能夠獲得 ResNet-50 數(shù)據(jù)集引入的非魯棒性特征,這與 ResNet-50 到標準模型之間的對抗性可轉(zhuǎn)移性有很強的相關性。

啟示

本文中的討論和實驗將對抗性實例視為純粹以人為中心的現(xiàn)象。從分類任務表現(xiàn)的角度來看,模型沒有理由更偏好魯棒性特征。畢竟,魯棒性的概念是人類指定的。因此,如果我們希望模型主要依賴于魯棒性特征,需要通過將先驗知識結(jié)合到框架或訓練過程中來明確解釋這一點。

從這個角度來看,對抗性訓練(以及更廣泛的魯棒性優(yōu)化)可以被認為是一種將所需的不變性結(jié)合到學習模型中的工具。比如,高魯棒性訓練可以被視為通過不斷地 “翻轉(zhuǎn)” 來破壞非魯棒特征的預測性,從而引導訓練的模型不再依賴非魯棒性特征。

同時,在設計可解釋性方法時,需要考慮標準模型對非魯棒性特征的依賴性。特別是,對標準訓練模型預測的任何 “解釋” 應該選擇要么突出這些特征(會導致對人類而言的意義不明確),要么全部隱藏(會導致不完全忠實于模型的決策過程)。因此,如果我們想要獲得既對人類有意義,又忠實于模型可解釋性方法,那么僅靠訓練后的處理基本上是不行的,還需要在訓練過程中進行必要的干預。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:Reddit熱議MIT新發(fā)現(xiàn):對抗樣本不是bug,而是有意義的數(shù)據(jù)特征!

文章出處:【微信號:aicapital,微信公眾號:全球人工智能】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    新發(fā)現(xiàn)帶來光量子計算的進步

    多光子干涉網(wǎng)絡 由維也納大學的菲利普-瓦爾特(Philip Walther)領導的國際研究人員合作,在量子技術領域取得了重大突破,利用一種新型資源節(jié)約型平臺成功演示了多個單光子之間的量子干涉。這項發(fā)表在《科學進展》(Science Advances)上的工作代表了光量子計算領域的顯著進步,為更多可擴展的量子技術鋪平了道路。 光子之間的干涉是量子光學的基本現(xiàn)象,是光量子計算的基石。它涉及利用光的特性(如光的波粒二象性)來誘發(fā)干涉模式,從而實現(xiàn)量子信息的
    的頭像 發(fā)表于 12-01 07:38 ?258次閱讀
    <b class='flag-5'>新發(fā)現(xiàn)</b>帶來光量子計算的進步

    CRC校驗的本質(zhì)和物理意義

    01 多項式:x^16 + x^15 + x^2 + 1 通過多項式長除法計算得到的余數(shù)即為CRC值(0xC599)。 2. 校驗碼的物理意義 CRC校驗碼本質(zhì)是原始數(shù)據(jù)的\"數(shù)字指紋
    發(fā)表于 11-13 07:58

    請教大家一下DP一致性測試問題

    請教大家一下,DP的Vbios中已經(jīng)固定了預加重和Swing的值,DP的TX信號一致性測試項中Non Pre-Emphasis Level Test(Swing2/Swing0)-PLTPAT,這個測試項意思是Swing2與Swing0偏差嗎?已經(jīng)固定了Swing中,這一項測試還有意義嗎?請不吝指教
    發(fā)表于 11-12 15:57

    Linux歷史上10件最有意義的大事,你知道幾件?

    個傳奇。 今天,我們就帶你回顧? Linux 發(fā)展史上最有意義的十件大事 ,看看它如何一步步改變了世界。 一、1991:Linus Torvalds發(fā)布第一版Linux內(nèi)核 1991 年 8 月,芬蘭
    的頭像 發(fā)表于 10-20 11:10 ?390次閱讀

    移植CANfestival,發(fā)現(xiàn)can無法接收數(shù)據(jù),為什么?

    通過can的上位機來發(fā)送報文,發(fā)現(xiàn)如下的情況 無論發(fā)送任何數(shù)據(jù),發(fā)現(xiàn)rt_device_read返回值是0,查了一下函數(shù)返回值發(fā)現(xiàn)讀取失敗 然后我在下面一行打印接收到的
    發(fā)表于 09-11 07:46

    福特CEO:Waymo的激光雷達方案比特斯拉純視覺方案更有意義

    近日,在Aspen Ideas Festival上,福特CEO吉姆法利在與作家沃爾特艾薩克森的交談中談到了對特斯拉和 Waymo 自動駕駛的看法。 據(jù)悉,吉姆法利表示 Waymo 基于激光雷達(LiDAR)的方案“更合理”,然后他列舉了安全、消費者信任以及基于攝像頭模型的局限性等因素來進行說明。同時他也指出,特斯拉和 Waymo 都在自動駕駛方面“取得了很大進展”。法利還確認,他已就此事與馬斯克進行過交談。盡管如此他仍然認為 LiDAR 是自動駕駛的關鍵。 他表示,“當你有像
    的頭像 發(fā)表于 06-30 19:19 ?646次閱讀

    AI真會人格分裂!OpenAI最新發(fā)現(xiàn),ChatGPT善惡開關已開啟

    AI現(xiàn)在就像一個小朋友,很容易就學壞了!OpenAI剛剛發(fā)現(xiàn),如果用錯誤的數(shù)據(jù)微調(diào)自家的模型的一個領域,ChatGPT就會把在這個領域?qū)W到的「惡」和「壞」泛化到其他領域。比如「刻意」用錯誤數(shù)據(jù)在汽車
    的頭像 發(fā)表于 06-20 12:41 ?1.5w次閱讀
    AI真會人格分裂!OpenAI最<b class='flag-5'>新發(fā)現(xiàn)</b>,ChatGPT善惡開關已開啟

    嵌入式AI技術漫談:怎么為訓練AI模型采集樣本數(shù)據(jù)

    Q 需要為嵌入式AI模型提供多少樣本數(shù)據(jù)? 我在向客戶介紹如何使用AI方法設計一款客戶產(chǎn)品時,客戶理解,AI嵌入式項目的開發(fā)都是圍繞數(shù)據(jù)展開的,如此,我經(jīng)常會被問到這樣的問題:客戶的工程師需要采集
    的頭像 發(fā)表于 06-11 16:30 ?1398次閱讀

    鋰電池失控原理及安全檢測技術解析

    ,電解液分解產(chǎn)累積效應:散熱設計的缺陷導致局部溫度持續(xù)升高。 失控檢測的核心參數(shù)與設備選型 為量化風險并制定防控策略,需通過專業(yè)設備獲取以下關鍵數(shù)據(jù): 檢測參數(shù)
    發(fā)表于 05-12 16:51

    板子功耗高的原因有哪些

    是成正比關系的,所以20ms連接間隔下的功耗幾乎是1s狀態(tài)下的50倍!,單純地問“1mA功耗高不高?”是沒有意義的,必須結(jié)合特定的應用場景才有意義。不管是廣播還是連接,特定的使用場景會有一個理論功耗值,大家可以訪問網(wǎng)址: https://devzone.nord
    的頭像 發(fā)表于 05-12 09:19 ?833次閱讀
    板子功耗高的原因有哪些

    海思SD3403邊緣計算AI數(shù)據(jù)訓練概述

    AI數(shù)據(jù)訓練:基于用戶特定應用場景,用戶采集照片或視頻,通過AI數(shù)據(jù)訓練工程師**(用戶公司****員工)** ,進行特征標定后,將標定好的訓練樣本,通過AI訓練服務器,進行AI學習訓
    發(fā)表于 04-28 11:11

    西門子伺服電機簡明樣本

    西門子伺服電機簡明樣本
    發(fā)表于 04-14 15:36 ?2次下載

    嵌入式AI技術之深度學習:數(shù)據(jù)樣本預處理過程中使用合適的特征變換對深度學習的意義

    和模擬一切規(guī)律,但實際上,這個過程效率非常低,需要消耗大量的存儲空間描述網(wǎng)絡的參數(shù),并且需要大量的數(shù)據(jù)樣本覆蓋規(guī)律可能涉及到的情景。 優(yōu)秀的數(shù)學家們在過往的研究中,已經(jīng)發(fā)現(xiàn)和總結(jié)出了一些描述規(guī)律的方法,例如,使用FFT提取
    的頭像 發(fā)表于 04-02 18:21 ?1524次閱讀

    “兩會”“機器人和飛行汽車”,核心動力電機可能會火

    飛行汽車、人形機器人、自動駕駛汽車,在中國經(jīng)濟邁入高質(zhì)量發(fā)展階段后,這些高科技產(chǎn)品成為推動國內(nèi)經(jīng)濟發(fā)展的新質(zhì)生產(chǎn)力,同時也受到“兩會”代表的高度關注,成為2025年“兩會”期間的話題。*附件
    發(fā)表于 03-31 13:35

    一張成像照片刷屏后,醫(yī)療界真正在用的“黑科技”竟然是它……

    英孕婦景區(qū)成像拍胎兒輪廓引,但僅顯體表溫度。醫(yī)療黑科技高光譜成像可透視器官、識別癌變、導航手術,揭秘精準醫(yī)療革命
    的頭像 發(fā)表于 03-12 15:40 ?1615次閱讀
    一張<b class='flag-5'>熱</b>成像照片刷屏后,醫(yī)療界真正在用的“黑科技”竟然是它……