什么是对抗性机器学习

橘香
精选回答

2022年1月11日整理发布:对于人类观察者来说,以下两个图像是相同的。但谷歌的研究人员在 2015 年表明,一种流行的对象检测算法将左侧图像分类为“熊猫”,将右侧图像分类为“长臂猿”。奇怪的是,它对长臂猿的形象更有信心。

有问题的算法是 GoogLeNet,这是一种卷积神经网络架构,赢得了 2014 年 ImageNet 大规模视觉识别挑战赛 (ILSVRC 2014)。

对抗性示例欺骗机器学习算法犯下愚蠢的错误

正确的图像是一个“对抗性示例”。它经过了人眼无法察觉的细微操作,同时使其成为与机器学习算法的数字眼睛完全不同的景象 。

对抗性示例利用人工智能算法的工作方式来破坏人工智能算法的行为。在过去几年中,随着人工智能在我们使用的许多应用程序中的作用不断增长,对抗性机器学习已成为一个活跃的研究领域。人们越来越担心机器学习系统中的漏洞可能被用于恶意目的。

对抗性机器学习的研究已经产生了从有趣、良性和令人尴尬的结果——例如跟踪乌龟被误认为是步枪——到潜在有害的例子,例如自动驾驶汽车将停车标志误认为是限速.

机器学习如何“看”世界

在了解对抗样本的工作原理之前,我们必须首先了解机器学习算法如何解析图像和视频。考虑一个图像分类器 AI,就像本文开头提到的那样。

在能够执行其功能之前,机器学习模型会经历一个“训练”阶段,其中提供了许多图像及其相应的标签(例如,熊猫、猫、狗等)。该模型检查图像中的像素并调整其许多内部参数,以便能够将每个图像与其关联的标签链接起来。训练后,模型应该能够检查它以前从未见过的图像并将它们链接到适当的标签。基本上,您可以将机器学习模型视为以像素值作为输入并输出图像标签的数学函数。

人工神经网络是一种机器学习算法,特别适合处理图像、声音和文本文档等杂乱和非结构化数据,因为它们包含许多参数,并且可以灵活地调整自己以适应训练数据中的不同模式。当相互堆叠时,人工神经网络成为“深度神经网络”,它们的分类和预测任务能力增加。

深度学习是使用深度神经网络的机器学习分支,目前是人工智能的前沿。深度学习算法通常在计算机视觉和自然语言处理等以前计算机禁区的任务上与人类相匹敌,有时甚至优于人类。

然而,值得注意的是,深度学习和机器学习算法的核心是数字运算机器。他们可以在像素值、单词序列和声波中找到微妙而复杂的模式,但他们并不像人类那样看待世界。

这就是对抗性示例进入画面的地方。

对抗样本的工作原理

当你让人类描述她如何在图像中检测到熊猫时,她可能会寻找物理特征,例如圆耳朵、眼睛周围的黑斑、鼻子、毛茸茸的皮肤。她可能还会给出其他背景信息,例如她希望看到熊猫的栖息地类型以及熊猫的姿势。

对于人工神经网络来说,只要通过方程运行像素值提供正确答案,它就确信它所看到的确实是一只熊猫。换句话说,通过以正确的方式调整图像中的像素值,您可以欺骗 AI,使其认为它没有看到熊猫。

在文章开头看到的对抗性示例中,AI 研究人员在图像中添加了一层噪声。人眼几乎察觉不到这种噪音。但是当新的像素数通过神经网络时,它们会产生长臂猿图像所期望的结果。

创建对抗性机器学习示例是一个反复试验的过程。许多图像分类器机器学习模型提供输出列表及其置信度(例如,熊猫=90%、长臂猿=50%、黑熊=15% 等)。创建对抗性示例涉及对图像像素进行小幅调整并通过 AI 重新运行以查看修改如何影响置信度分数。通过足够的调整,您可以创建一个噪声图,降低一个类的置信度并提高另一个类的置信度。这个过程通常可以自动化。

在过去的几年里,对对抗性机器学习的工作原理和效果进行了广泛的研究。2016 年,卡内基梅隆大学的研究人员表明,佩戴特殊眼镜可以欺骗面部识别神经网络,将其误认为是名人。

在另一个案例中,三星和华盛顿大学、密歇根大学和加州大学伯克利分校的研究人员表明,通过对停车标志进行小幅调整,他们可以让自动驾驶汽车的计算机视觉算法看不见它们 。黑客可能会利用这种对抗性攻击来迫使自动驾驶汽车以危险的方式行事,并可能导致事故。

梦情夜星 2023-08-18 13:27:40

相关推荐

XP系统怎么进安全模式

安全模式是Windows系统中的一种特定模式,XP系统进入安全模式的方法:1、如果感觉系统出现问题,或者有一些无法卸载的软件,需要到安全模式中解决,那请先重新启动;2、?在系统未启动之前,一直不停地按F8键,直...
展开详情

如何带好一支优秀的幼儿教师团队

实行人为管理,充分尊重和信任教师。实行人性化管理,让每一位教师都参与到管理中去。切实关心教师的生活,解决教师的后顾之忧。尊重和信任教师。善于用人,充分发挥团队的力量。注重教师培训,提高业务水平。按计划定期让老师...
展开详情

板式家具设计需要学习哪些软件

CAD:主要绘制工具,此软件是家具设计师的重点学习软件。3DMAX:产品建模,场景建模主要展示出产品的特质构造。Vray:配合3DMAX,渲染出产品展示产品三维和各种材质的特点。Coreldraw:产品包装图纸...
展开详情

茂县有多少人口

茂县,在2015年末,户籍人口为11.16万;茂县,隶属于四川省阿坝藏族羌族自治州。位于四川省西北部、阿坝藏族羌族自治州东南部的青藏高原东南边缘,地跨岷江和涪江上游高山河谷地带,属高原性季风气候;全县总面积39...
展开详情

雾莲要不要去皮

莲雾不需要去皮。莲雾是可以连皮一起食用的水果,但前提是要将其洗干净。从市场买回来的莲雾可先用流水冲洗一遍,再将其放入有少量食盐的清水中浸泡15分钟左右,再用清水冲洗1-2遍即可食用。雾莲雾莲一般指洋蒲桃,也叫莲...
展开详情

精选推荐更多>

国泰民安的泰的意思

国泰民安的泰的意思是平安,安定。成语的意思是国家太平,人民生活安定。出自宋·吴自牧《梦粱录·山川神》:“每岁海潮太溢,冲激州城,春秋醮祭,诏命学士院,撰青词以祈国泰民安。”
成语用法:用于褒义,常与“风调雨顺”连用。
近义词:河清海晏、政通人和。
反义词:兵荒马乱、兵连祸结、民不聊生。
示例:
1、《汉书·刑法志》:“至今桓公任用管仲;而国富民安。”
2、老舍《龙须沟》第一章:“有一天,沟不臭,水又清,国泰民安享太平。”
3、《中国青年报》1985.10.1:“然而不管怎么说,饱经忧虑的中国人民毕竟盼来了物丰民富,国泰民安的好日子。”

盾牌是什么意思

“盾牌”是古代作战时一种手持格挡,用以掩蔽身体,抵御敌方兵刃、矢石等兵器进攻的防御性兵械,呈长方形或圆形,盾的中央向外凸出,形似龟背,内面有数根系带,称为“挽手”,以便于抓握;比喻掩盖、推托的借口;《圣经》诗篇:“列邦的君王聚集要作亚伯拉罕之神的民因为世界的盾牌是属神的,他为至高!”盾牌意为君王。
出处:
1、沈从文《从文自传·一个老战兵》:“他们常常是一人手持盾牌单刀,一人使关刀或戈矛,照规矩练‘大刀取耳’、‘单戈破牌’或其他有趣厮杀题目。”
2、冰心《六一姊》:“我知道是她自己要看,却拿我作盾牌。”
在古代东方,以及古希腊、古罗马等具有古老历史的国家,作战时都广泛使用盾牌。公元前两千年出现了铜盾,后来又出现了铁盾。盾牌的表面一般都包有一层或者是数层皮革,可以防止箭、矛和刀剑的攻击。通常还绘有各种彩色的图案、标志、徽章等等。随着枪炮火药等兵器的发展,盾牌逐渐被废弃。
盾虽然只能用以防御,但常配以刀枪,也能发挥很大的进攻能力。用法主要有:腾、跌、扑、滚、伏、窜、踔、蹲等。
盾牌作为武术套路较为流行的有:矛、盾对打、盾牌刀进棍、盾牌刀进枪、三节棍进盾刀等。

觉得是动词吗

“觉得”是动词,指感觉到,意识到。
出处:
1、《朱子语类》:“每常处事,或思虑之发,觉得发之正者心常安,其不正者心常不安。”
2、《水浒传》:“默然觉得神思恍惚,寝食不安。”
造句:
1、你的脸色很难看,觉得哪儿不舒服吗?
2、你觉得心里不痛快,就尽情地哭一场吧!
3、看见穿短裙就觉得人家作风不好,真是少见多怪。
4、大家都觉得这部电影很有意思。
5、讲完课后他觉得舌敝唇焦。
6、穿上妈妈做的衣服,觉得挺舒服的。
7、他觉得他现有的工作非常称心。
8、妈妈觉得家里还应该购置一些家具。
9、由于他平时不留心观察事物,作文时就觉得没什么可写的。

文艺性说明文的特点是什么

文艺性说明文的特点是:
1、短小精练,也可称千字文,一篇集中说明一个问题,具有“小品”的特点。
2、资料可靠,数据确凿,力求知识的科学性。
3、文笔轻松、活泼、生动、形象,颇有文采,可叙述,也可描写。
4、题材新颖、适时,是广大读者所关心的问题。
5、语言深入浅出,通俗易懂,多用比喻、拟人等修辞手法,把科学融入艺术之中,富有情趣,引人入胜。
文艺性说明文,即科学小品,是说明文的一种,它与其他说明文不同之处,是采用了文学的表现手法。文学是其手段,传播科学知识才是其目的。这类说明文,以说明的表达方式为主,还辅以叙述、描写、议论甚至抒情等多种表达方式。为了增强文艺性,有时娓娓地讲段故事,有时绘声绘色地写段风景。
常见热点问答
热点搜索
1-20
21-40
41-60
61-80
81-100
101-120
121-140
141-160
161-180
181-200
作文大全
1-20
21-40
41-60
61-80
81-100
101-120
121-140
141-160
161-180
181-200