国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

谷歌探討了如果分類器不再僅限于微小的改變,最終輸出會是什么結果

zhKF_jqr_AI ? 2018-01-11 16:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

深度學習系統很容易受到生成樣本的攻擊,對輸入的參數進行細微的改變會導致網絡輸出變化,但人類肉眼卻看不出什么差別。通常,這些對抗樣本只對每個像素做少量調整,或者修改圖像中少量像素。也就是說,大部分對抗樣本都將重點放在對輸入數據極小或不易察覺的改變上。

在這篇論文中,谷歌的研究人員探討了如果分類器不再僅限于微小的改變,最終輸出會是什么結果。他們構建了一個獨立于圖像的補丁,能讓神經網絡做出非常明顯的反應。這個補丁可以放置在分類器視野內的任何地方,并讓分類器輸出一個目標類。因為這個補丁是獨立于場景的,所以攻擊樣本無需提前了解光照條件、相機角度、分類器類型以及其他信息。

在VGG16上,用打印出的補丁對分類器進行攻擊。分類器先將圖片以97%的概率識別為“香蕉”;在下圖添加補丁后,分類器以99%的概率將其識別為“烤面包機”

生成對抗補丁之后,補丁可以發布到網上供其他人打印或使用。此外,由于攻擊會使用較大的擾動,目前的防御技術主要是針對較小擾動的,面對大擾動也許會不穩定。最近的研究表明,在MNIST上最先進的對抗訓練模型仍然容易受到較大擾動的影響。

與以往不同,研究人員將補丁作為圖像的一部分作為攻擊,它可以變成任意形狀,然后訓練各種類型的圖像,在每個圖像上隨機變換、縮放并旋轉補丁,使用梯度下降進行優化。

假設圖片x∈Rw×h×c,補丁為p,補丁位置l,補丁變換為t,將補丁應用操作器(patch application operator)定義為A(p,x,l,t)。

操作器輸入一個補丁、一個圖片、一個位置以及任何補丁的變換,然后進行訓練,優化識別出正確類別的概率。

為了得到訓練后的補丁P^,我們在目標函數上訓練:

X表示正在訓練的一套圖像,T是經過變換的補丁分布,L是圖像位置的分布。

研究人員認為這種攻擊利用了圖像分類任務的構建方式。雖然圖像可能包含多個對象,但只有一個目標標簽是正確的。所以網絡必須學會檢測每一幀最“明顯”的項目。對抗補丁通過生成比現實世界中的物體更顯著的輸入來利用這一特征。因此,在目標檢測或圖像分割模型受到攻擊時,我們希望烤面包機補丁能被分類為烤面包機,而不影響圖像的其他部分。

不同方法創造出對抗補丁的比較。成功率是將補丁放在圖片頂部計算的。每張圖片都經歷了400張位置不同的補丁測試;同時又經歷了400張不同大小補丁照片的測試

偽裝成不同類別的補丁比較。研究人員發現他們可以改變補丁的樣式,但仍然能騙過分類器

結果表明,這個通用、穩定、有針對性的補丁無論放在圖片的哪個位置,都能成功騙過分類器,而且不需要提前了解場景信息。這些補丁還可以打印出來,在許多地方通用。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 谷歌
    +關注

    關注

    27

    文章

    6254

    瀏覽量

    111376
  • 分類器
    +關注

    關注

    0

    文章

    153

    瀏覽量

    13786
  • 深度學習
    +關注

    關注

    73

    文章

    5598

    瀏覽量

    124396

原文標題:谷歌推出對抗補丁,可導致分類器輸出任意目標類

文章出處:【微信號:jqr_AI,微信公眾號:論智】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    谷歌評論卡,碰一碰即可完成谷歌評論 #谷歌評論卡 #NFC標簽 #nfc卡

    谷歌
    深圳市融智興科技有限公司
    發布于 :2026年01月15日 17:02:00

    基于級聯分類的人臉檢測基本原理

    ,然后把滑動窗口中的像素灰度值和級聯分類里預先訓練好的468棵決策樹中的節點進行比較,得到該窗口檢測結果為人臉的置信度。如果置信度大于一定的閾值,那么我們認為人臉被檢測到了,反之則為
    發表于 10-30 06:14

    48V架構仍面臨兩大難點,市場增量空間不僅限于汽車

    智能化、電動化升級,汽車48V低壓系統也正在逐步提升各大車企、汽車供應鏈的研發日程。從12V到48V的轉變,圣邦微電子專家Taylor Tan認為,其中需求是來自線控化驅動;駕乘感受改善依賴于大出力的致動,例如駕駛輔助系統、車身穩定等等,采用
    的頭像 發表于 10-16 09:59 ?6326次閱讀

    LMK04828 超低噪聲JESD204B兼容時鐘抖動清除技術手冊

    轉換或其他邏輯器件。SYSREF 可以使用直流和交流耦合提供。不僅限于JESD204B應用,14 個輸出中的每一個都可以單獨配置為傳統時鐘系統的高性能輸出。
    的頭像 發表于 09-15 10:10 ?993次閱讀
    LMK04828 超低噪聲JESD204B兼容時鐘抖動清除<b class='flag-5'>器</b>技術手冊

    ?LMK0482x系列超低噪聲JESD204B兼容時鐘抖動清除技術文檔總結

    轉換或其他邏輯器件。SYSREF 可以使用直流和交流耦合提供。不僅限于JESD204B應用,14 個輸出中的每一個都可以單獨配置為傳統時鐘系統的高性能輸出。
    的頭像 發表于 09-15 10:03 ?808次閱讀
    ?LMK0482x系列超低噪聲JESD204B兼容時鐘抖動清除<b class='flag-5'>器</b>技術文檔總結

    LMK04821 超低抖動合成器和抖動清除技術手冊

    轉換或其他邏輯器件。SYSREF 可以使用直流和交流耦合提供。不僅限于JESD204B應用,14 個輸出中的每一個都可以單獨配置為傳統時鐘系統的高性能輸出。
    的頭像 發表于 09-14 11:07 ?1033次閱讀
    LMK04821 超低抖動合成器和抖動清除<b class='flag-5'>器</b>技術手冊

    ?LMK04828-EP 超低噪聲JESD204B兼容時鐘抖動清除總結

    。SYSREF 可以使用直流和交流耦合提供。不僅限于JESD204B應用,14 個輸出中的每一個都可以單獨配置為傳統時鐘系統的高性能輸出
    的頭像 發表于 09-12 16:13 ?970次閱讀
    ?LMK04828-EP 超低噪聲JESD204B兼容時鐘抖動清除<b class='flag-5'>器</b>總結

    ?LMK04228 超低噪聲雙環PLL時鐘抖動清除技術文檔總結

    。SYSREF 可以使用直流和交流耦合提供。不僅限于JESD204B應用,14 個輸出中的每一個都可以單獨配置為傳統時鐘系統的高性能輸出
    的頭像 發表于 09-12 15:02 ?719次閱讀
    ?LMK04228 超低噪聲雙環PLL時鐘抖動清除<b class='flag-5'>器</b>技術文檔總結

    LMK04832 超低噪聲、3.2 GHz、15 輸出、JESD204B 時鐘抖動清除技術手冊

    JESD204B轉換或其他邏輯器件。SYSREF 可以使用直流和交流耦合提供。不僅限于JESD204B應用,14 個輸出中的每一個都可以單獨配置為傳統時鐘系統的高性能輸出。
    的頭像 發表于 09-12 14:11 ?1146次閱讀
    LMK04832 超低噪聲、3.2 GHz、15 <b class='flag-5'>輸出</b>、JESD204B 時鐘抖動清除<b class='flag-5'>器</b>技術手冊

    調用Cy_ReadFuseByte()函數,返回0xF0000005是怎么回事?

    生命周期后,大多數 eFuse 位置的讀取訪問僅限于特權代碼;如果訪問被拒絕,用戶固件和 SROM API 將返回錯誤?!? 我的理解是,當 MCU 處于 SECURE 或 SECURE
    發表于 07-24 07:08

    微小信號處理

    大學生,處理微小信號的時候使用儀表放大器,信號放大后總是不理想,擁有毛刺影響后面信號的采集。 請問各位大佬在處理微小信號時的注意事項? 使用儀表放大器后依然有毛刺,奇怪的是我固定電源位置,移動洞洞板
    發表于 07-14 16:17

    反激式開關電源理論與原理解析

    穩壓,也就是我們所說的LDO,一般有這兩個特點: 傳輸元件工作再線性區,它沒有開關的跳變。 僅限于降壓轉換。 開關穩壓 傳輸器件開關(場效應管),在每個周期完全接通和完全切斷的狀態。 里面至少
    發表于 06-09 15:33

    關于流量傳感:差壓式流量傳感

    1.流量傳感分類流量傳感是一種用于測量流體在一定時間內通過一定橫截面的量(流量)的設備,根據測量原理不同,可以分為但不僅限于以下幾種類型:1.差壓式流量傳感
    的頭像 發表于 05-19 13:20 ?1655次閱讀
    關于流量傳感<b class='flag-5'>器</b>:差壓式流量傳感<b class='flag-5'>器</b>

    電機繞組滾動烘干爐防爆安全技術探討

    電機繞組滾動烘干工藝在電機行業中逐步推廣應用,但該防爆滾動烘干設備的制造卻仍沒有統一的標準,這就為設備的制造、使用、維修、保養埋下了隱患。文章主要探討了防爆滾動烘干爐的防爆技術,以期引起同行對防爆
    發表于 04-27 19:28

    不同類型濾波對噪聲的抑制效果有何差異?

    本文主要探討了不同分類方式對濾波噪聲抑制效果的探討,包括按濾波的頻率特性分類、按濾波
    的頭像 發表于 03-17 17:15 ?1262次閱讀
    不同類型濾波<b class='flag-5'>器</b>對噪聲的抑制效果有何差異?