针对对抗样本验证神经网络的鲁棒性

一生承诺
精选回答

Chen 和他的同事所做的第二部分工作围绕创建可以衡量神经网络对对抗性示例的弹性的基准。“在这里,我们想告诉开发人员和用户,他们的神经网络和 AI 模型对对抗性攻击的抵抗力如何,”Chen 说。

该方法称为CNN-Cert,它探测卷积神经网络 (CNN) 以找到它们的抗扰动阈值。CNN是目前最复杂、最先进的神经网络类型,广泛应用于自动驾驶汽车、医学成像、面部识别和语音识别等各个领域。

“这篇论文的特别之处在于,认证方法针对卷积神经网络进行了优化。以前的工作主要集中在更简单的神经网络模型上,例如多层感知器,”Chen 说。

与 AutoZOOM 方法相反,CNN-Cert 需要完全了解神经网络的结构。该方法使用数学技术来定义每一层和每个神经元的输入输出关系的阈值。这使它能够确定不同范围内输入的变化将如何影响每个单元和层的输出。

CNN-Cert 首先在单个神经元和层上执行该过程,然后将其传播到整个网络。最终结果是一个阈值,它决定了网络在其输出值变得错误之前可以抵抗的扰动量。

这很重要,因为对抗性攻击基本上是通过改变输入值来操纵神经网络的预测输出值,从而在这些边界上发挥作用,Chen 解释说。

“如果我们可以在这些输入向量上放置区间,并允许这些区间通过我们定义的层传播,我们就可以计算出输入中的扰动在输出中的样子,并且当我们建立一个范围时,我们还可以提供保证关于模型的性能,”陈说。

认证是特定于输入的,这意味着 CNN-Cert 必须单独应用于不同的图像。

“有些图像更容易操作,而另一些则更难。所以我们不能对模型是否健壮做出二元决定。我们尝试为每个输入数据提供证书,以及您的模型在该数据的预测结果方面的可信度,”Chen 说。

CNN-Cert 的目标是提供一个认证,一个鲁棒性标签,它会告诉你在不同类型的输入上你可以对你的 AI 模型投入多大的信任度。CNN-Cert 独立于对抗性攻击算法,因此它可以应用于现有的攻击以及未来看不见的更强的攻击。

Chen 希望在未来,CNN-Cert 等方法可以帮助建立 AI 模型在部署之前必须满足的标准。这在自动驾驶汽车和医疗保健等领域尤其重要,在这些领域,不可靠的人工智能模型可能会对人们的生活产生可怕的影响。

“我们在危急情况下部署人工智能模型,我们对这些人工智能模型寄予厚望,”陈说。“因此,我们希望它们不仅准确,而且稳健。稳健性非常重要,不仅因为对手有空间操纵 AI 模型,还因为当 AI 模型部署在现场时,它们无法在理想的训练环境中运行。他们会遇到从未见过的事情。我们必须确保他们能够泛化到他们在训练数据中从未见过的新事物。它们必须对来自环境和对手的扰动具有鲁棒性。”

留下 2023-08-18 13:27:38

相关推荐

雾莲要不要去皮

莲雾不需要去皮。莲雾是可以连皮一起食用的水果,但前提是要将其洗干净。从市场买回来的莲雾可先用流水冲洗一遍,再将其放入有少量食盐的清水中浸泡15分钟左右,再用清水冲洗1-2遍即可食用。雾莲雾莲一般指洋蒲桃,也叫莲...
展开详情

茂县有多少人口

茂县,在2015年末,户籍人口为11.16万;茂县,隶属于四川省阿坝藏族羌族自治州。位于四川省西北部、阿坝藏族羌族自治州东南部的青藏高原东南边缘,地跨岷江和涪江上游高山河谷地带,属高原性季风气候;全县总面积39...
展开详情

板式家具设计需要学习哪些软件

CAD:主要绘制工具,此软件是家具设计师的重点学习软件。3DMAX:产品建模,场景建模主要展示出产品的特质构造。Vray:配合3DMAX,渲染出产品展示产品三维和各种材质的特点。Coreldraw:产品包装图纸...
展开详情

如何带好一支优秀的幼儿教师团队

实行人为管理,充分尊重和信任教师。实行人性化管理,让每一位教师都参与到管理中去。切实关心教师的生活,解决教师的后顾之忧。尊重和信任教师。善于用人,充分发挥团队的力量。注重教师培训,提高业务水平。按计划定期让老师...
展开详情

XP系统怎么进安全模式

安全模式是Windows系统中的一种特定模式,XP系统进入安全模式的方法:1、如果感觉系统出现问题,或者有一些无法卸载的软件,需要到安全模式中解决,那请先重新启动;2、?在系统未启动之前,一直不停地按F8键,直...
展开详情

精选推荐更多>

太阳主要内容

《太阳》主要介绍了太阳相关的一些知识以及太阳跟人类有着非常密切的关系。文章分为两大部分,一部分从“远”、“大”、“热”三个方面介绍了太阳的有关知识,而第二部分讲的就是太阳跟人类有着密切的关系。
《太阳》是一篇常识性说明文,它介绍了太阳的特点,讲述了太阳和地球及人类的关系。这两部分相互关联,正因为太阳很大,温度很高,离我们很远,才能给地球送来温暖和光芒。用原文的话说就是没有太阳,就没有我们这个美丽可爱的世界。

可可被我收养后有什么变化呢你从这些变化中读出了什么

可可被“我”收养后,从长期所受的精神虐待中恢复过来,变得活泼而神采奕奕,并且对我恋恋不舍。通过可可的这些变化,可以看出“我”对生命的热爱和对生命的尊重。出自《动物笑谈》。
《动物笑谈》以作者自己的观察来描写几种动物,并由此获得自我“可笑”的感受(而不是动物蠢笨可笑),这是十分独特的写作视角,充满对动物的喜爱和爱护之情。
《动物笑谈》句子赏析:
1、“要是这时我不继续叫唤,它们就要尖声地哭了。好像只要我不出声,它们就以为我死了,或者以为我不再爱它们了。这真是值得大哭特哭的理由呢!”用风趣的语言写出了小鸭对母亲的需索不休和“我”哭笑不得的心理。
2、“我跑到犯罪现场一看,果然,可可不但把这位老教授身上的扣子全咬下来了,而且还整整齐齐地排在地上。”活化出鹦鹉可可聪明、调皮的形象,令人忍俊不禁。

类比推理是什么意思

类比推理亦称“类推”,是推理的一种形式,根据两个对象在某些属性上相同或相似,通过比较而推断出它们在其他属性上也相同的推理过程。它是从观察个别现象开始的,因而近似归纳推理。但它又不是由特殊到一般,而是由特殊到特殊,因而又不同于归纳推理。分完全类推和不完全类推两种形式。完全类推是两个或两类事物在进行比较的方面完全相同时的类推;不完全类推是两个或两类事物在进行比较的方面不完全相同时的类推。
以关于两个事物某些属性相同的判断为前提,推出两个事物的其他属性相同的结论的推理。如声和光有不少属性相同--直线传播,有反射、折射和干扰等现象;由此推出:既然声有波动性质,光也有波动性质。这就是类比推理。类比推理具有或然性。如果前提中确认的共同属性很少,而且共同属性和推出来的属性没有什么关系,这样的类比推理就极不可靠,称为机械类比。科学家常根据类比推理得出重要结论。

有志者事竟成的全句

“有志者事竟成”的全句:“有志者事竟成,破釜沉舟,百二秦关终属楚;苦心人天不负,卧薪尝胆,三千越甲可吞吴。”这是一副自勉联,作者是蒲松龄。意思是指有志向的人,做事终究会成功。告诉我们人生要自己去拼搏、去奋斗,在风雨中百折不挠勇往直前。
由来:
东汉时,耿弇是汉光武帝刘秀手下的一员名将。有一回,刘秀派他去攻打地方豪强张步,战斗非常激烈。突然,耿弇的大腿被一支飞箭射中,他抽出佩剑把箭砍断,又继续战斗,终于耿弇打败敌人。汉光武帝表扬了耿弇。并且感慨地对他说:“将军以前在南阳时提出攻打张步,平定山东一带,当初还觉得计划太大,担心难于实现。现在我才知道,有志气的人,事情终归是能成功的。”
常见热点问答
热点搜索
1-20
21-40
41-60
61-80
81-100
101-120
121-140
141-160
161-180
181-200
作文大全
1-20
21-40
41-60
61-80
81-100
101-120
121-140
141-160
161-180
181-200