玖玖成人-玖玖色视频-玖玖玖免费观看视频-玖玖玖精品视频免费播放-色综合网亚洲精品久久-色综合网亚洲精品久久久

知識百科

當前位置/ 首頁/ 知識百科/ 正文

無監督學習可以檢測未知的對抗性攻擊

導讀 2022年1月12日整理發布:人們越來越擔心機器學習模型成為許多關鍵應用程序的重要組成部分而產生的新安全威脅。威脅列表的頂部是對抗性攻擊...

2022年1月12日整理發布:人們越來越擔心機器學習模型成為許多關鍵應用程序的重要組成部分而產生的新安全威脅。威脅列表的頂部是對抗性攻擊,這些數據樣本經過不顯眼的修改以操縱目標機器學習模型的行為。

對抗性機器學習已成為熱門研究領域,也是人工智能會議上的演講和研討會主題。科學家們經常尋找新的方法來攻擊和防御機器學習模型。

卡內基梅隆大學和 KAIST 網絡安全研究中心的研究人員開發的一項新技術采用無監督學習來解決當前用于檢測對抗性攻擊的方法的一些挑戰。這項新技術在 ACM 知識發現和數據挖掘會議 (KDD 2021)的對抗性機器學習研討會(AdvML) 上發表,利用機器學習可解釋性方法來找出哪些輸入數據可能經歷了對抗性擾動。

創建對抗樣本

假設攻擊者想要發起對抗性攻擊,導致圖像分類器將圖像的標簽從“狗”更改為“貓”。攻擊者從未經修改的狗圖像開始。當目標模型處理此圖像時,它會返回已訓練過的每個類的置信度分數列表。具有最高置信度分數的類對應于圖像所屬的類。

然后,攻擊者在圖像中添加少量隨機噪聲,并再次通過模型運行。修改會導致模型輸出發生微小變化。通過重復該過程,攻擊者找到了一個方向,該方向將導致主要置信度得分降低而目標置信度得分增加。通過重復這個過程,攻擊者可以使機器學習模型將其輸出從一個類更改為另一個類。

對抗性攻擊算法通常具有一個epsilon參數,該參數限制允許對原始圖像進行的更改量。epsilon 參數確保對抗性擾動仍然無法被人眼察覺。

有多種方法可以保護機器學習模型免受對抗性攻擊。然而,大多數流行的防御方法在計算、準確性或通用性方面引入了相當大的成本。

例如,一些方法依賴于有監督的對抗訓練。在這種情況下,防御者必須生成大量對抗樣本并微調目標網絡以正確分類修改后的樣本。這種方法會產生示例生成和訓練成本,并且在某些情況下,它可能會降低目標模型在原始任務上的性能。它也不能保證可以抵抗未經訓練的攻擊技術。

其他防御方法需要防御者訓練一個單獨的機器學習模型來檢測特定類型的對抗性攻擊。這可能有助于保持目標模型的準確性,但不能保證能夠對抗未知的對抗性攻擊技術。

免責聲明:本文由用戶上傳,如有侵權請聯系刪除!

主站蜘蛛池模板: 久久香蕉国产线看观看亚洲片 | 很黄的网站在线观看 | 中文字幕成人免费视频 | 久久精品成人免费看 | 国产高清成人mv在线观看 | 亚洲影院在线播放 | 美女性视频网站 | 欧美一区二区视频三区 | 精品亚洲一区二区三区 | 韩国三级 mp4| 91精品国产美女福到在线不卡 | 香蕉久久夜色精品国产 | 欧美成人做性视频在线播放 | 国产孕妇孕交视频 | 日韩国产三级 | 99久久一区| 亚洲成人高清在线 | 欧美高清一级啪啪毛片 | 久久观看午夜精品 | 日韩99在线| 国产一区二区精品久久91 | 91寡妇天天综合久久影院 | 高清一级毛片 | 国产福利精品在线观看 | 日本一区二区三区在线 视频 | 欧美精选欧美极品 | 三级毛片三级毛片 | 韩国美女爽快毛片免费 | 性感一级毛片 | 午夜宅男宅女看在线观看 | 亚洲依依成人综合在线网址 | 国产一区二区三区久久小说 | 成人高清视频免费观看 | 99国产国人青青视频在线观看 | 91精品国产免费 | 日本一区二区三区在线 视频观看免费 | 99久视频| 欧美大片在线观看成人 | 久久久久免费精品国产 | 色老久久 | 成人性视频在线 |