成为VIP会员查看完整内容
VIP会员码认证
首页
主题
会员
服务
注册
·
登录
0
胶囊网络显神威:Google AI和Hinton团队检测到针对图像分类器的对抗攻击
2020 年 3 月 2 日
新智元
新智元报道
来源:VB
编辑:范媛媛,元子
【新智元导读】
对抗攻击正越来越多地被有"防御意识"的新攻击打破。实际上,大多数声称检测对抗性攻击的方法在发布后不久就被证伪了。为了打破这个魔咒,加州大学圣地亚哥分校和Google Brain的研究人员,包括图灵奖获得者Hinton,最近在arXiv上发布的一篇新论文中描述了一种转移计算机视觉领域攻击的新框架。「新智元急聘主笔、编辑、运营经理、客户经理,添加HR微信(Dr-wly)或扫描文末二维码了解详情。」
对抗攻击(Adversarial Attack,指的是通过恶意输入欺骗模型的技术)正越来越多地被有"防御意识"的新攻击打破。实际上,大多数声称检测对抗性攻击的方法在发布后不久就被证伪了。
为了打破这个魔咒,加州大学圣地亚哥分校和Google Brain的研究人员,包括图灵奖获得者Geoffrey Hinton,最近在arXiv上发布的一篇新论文中描述了一种转移计算机视觉领域攻击的新框架。
其所提出的框架包括对来自数据集的各种输入图像进行分类的网络,以及根据预测胶囊的参数来重构输入的网络。该框架要么准确地检测攻击,要么对未检测到的攻击施加压力,迫使攻击者生成与目标图像类相似的图像。
从胶囊网络发展史,了解其对图像分类网络的影响和解决措施
Hinton团队在2017年的NIPS会议上提出的胶囊网路,基于一种新的结构,通过与现有的卷积神经网络(CNN)相结合,在一些图像分类的数据上取得了非常优越的性能,成为了2018年的发展新趋势。
2018年4月,Hinton 团队发布《Large Scale Distributed Neural Network Training Through Online Distillation》,通过online distillation进行大规模分布式神经网络训练。该工作提出了Codistillation的概念,通过大规模实验,发现codistillation方法提高了准确性并加快了训练速度,并且易于在实践中使用。
11月发表的《DARCCC:Detecting Adversaries by Reconstruction from Class Conditional Capsules》中,Geoffrey Hinton团队提出重构网络可以视作检测对抗性攻击的非常有效的方法:从获胜的顶层胶囊的身份和姿态参数中重构输入,以验证网络能够感知我们期望它从某个类的典型样例中感知的东西。
简而言之,一个胶囊网络通过几何解释物体的组成部分来理解图像中的物体。负责分析各种对象属性(如位置、大小和色调)数学函数集,胶囊网络被附加到一种经常用于分析视觉效果的AI模型上。部分胶囊的预测被重用以得到组成部分的表征,由于这些表征在整个分析过程中保持完整,故即使部分的位置被交换或转换,胶囊系统也可以利用它们来识别对象。
众所周知,胶囊网络(CapsNet)一直致力于克服CNN(卷积神经网络)在图像识别方面多年来一直处于事实标准的缺点。当喂食他们的图像与训练期间使用的图像相似时,CNN是很好的。但是,如果要求他们识别具有旋转,倾斜或一些错位元素的图像,则CNN的性能较差。胶囊网络解释了图形元素之间的空间关系,并理解了人类直观掌握的自然几何图案。无论从哪个角度或观点来看,他们都可以识别物体。
胶囊网络的另一个独特之处:注意力机制
与所有深层神经网络一样,胶囊的功能排列在相互连接的层中,从输入数据传输"信号",并慢慢调整每个连接的突触强度(权重),这就是他们提取特征并学习预测的方式。但就胶囊网络而言,其权重是根据前一层函数预测下一层输出的能力动态计算的。
那么,胶囊网络如何让将三种基于重构的检测方法结合起来,对图像分析器的对抗攻击进行检测?
首先,"全局阈值检测器"发现当输入图像受到反向扰动时,对输入图像的分类可能是不正确的,但重建结果往往是模糊的。
其次,局部最佳检测器从重构误差中识别出"干净"的图像,当输入是一个干净的图像,最优胶囊的重建误差小于次优胶囊的重建误差。
最后一种称为周期一致性检测器的技术,如果输入的类别与最优胶囊的重建类别不同,则会将其标记为对抗类别。
该团队报告称,在实验中,他们能够基于三种不同的距离度量标准,以对SVHN和CIFAR-10的低误报率来检测标准的对抗攻击。"我们的模型使很大一部分未被发现的攻击转向类似于对抗性目标类,并且不再是对抗性的了,"他们称,
"这些攻击图像不能再被称为'对抗性的',因为我们网络的分类方式和人类一样。
"
论文地址:
https://arxiv.org/pdf/1909.11764.pdf
登录查看更多
点赞并收藏
0
暂时没有读者
0
权益说明
本文档仅做收录索引使用,若发现您的权益受到侵害,请立即联系客服(微信: zhuanzhi02,邮箱:bd@zhuanzhi.ai),我们会尽快为您处理
相关内容
胶囊网络
关注
0
[CVPR 2020-港中文-MIT] 神经架构搜索鲁棒性
专知会员服务
26+阅读 · 2020年4月7日
【论文推荐】基于机器学习的5G网络异常检测,Machine Learning based Anomaly Detection for 5G Networks
专知会员服务
36+阅读 · 2020年3月12日
GeoffreyHinton-ICML2020投稿论文-偏转对抗攻击 Deflecting Adversarial Attacks
专知会员服务
24+阅读 · 2020年2月22日
重磅!Geoffrey Hinton新论文「视觉表示对比学习简单框架」自监督学习建立新SOTA-ImageNet准确率76.5%
专知会员服务
33+阅读 · 2020年2月15日
【AAAI 2019 Tutorial】对抗机器学习(Adversarial Machine Learning),Bo Li,Dawn Song,Yevgeniy Vorobeychik
专知会员服务
29+阅读 · 2019年11月18日
学界 | CapsNet 再升级!无监督学习图像特征,取得最先进结果
AI科技评论
10+阅读 · 2019年6月22日
胶囊网络资源汇总
论智
7+阅读 · 2018年3月10日
万众期待:Hinton团队开源CapsNet源码
专知
6+阅读 · 2018年2月1日
【Hinton实验室探访】Capsule后最新研究,用软决策树更好理解DNN分类
新智元
4+阅读 · 2017年11月29日
【前沿】Geoffery Hinton 的 NIPS2017 Capsule论文简读
专知
8+阅读 · 2017年10月28日
Deflecting Adversarial Attacks
Arxiv
8+阅读 · 2020年2月18日
A Survey on Distributed Machine Learning
Arxiv
45+阅读 · 2019年12月20日
CapsuleGAN: Generative Adversarial Capsule Network
Arxiv
4+阅读 · 2018年9月25日
Zero-Shot Detection
Arxiv
7+阅读 · 2018年3月19日
Towards an Engine for Lifelong Interactive Knowledge Learning in Human-Machine Conversations
Arxiv
5+阅读 · 2018年2月16日
VIP会员
自助开通(推荐)
客服开通
详情
相关主题
胶囊网络
Hinton
对抗攻击
对抗
图像分类器
对抗性攻击
相关VIP内容
[CVPR 2020-港中文-MIT] 神经架构搜索鲁棒性
专知会员服务
26+阅读 · 2020年4月7日
【论文推荐】基于机器学习的5G网络异常检测,Machine Learning based Anomaly Detection for 5G Networks
专知会员服务
36+阅读 · 2020年3月12日
GeoffreyHinton-ICML2020投稿论文-偏转对抗攻击 Deflecting Adversarial Attacks
专知会员服务
24+阅读 · 2020年2月22日
重磅!Geoffrey Hinton新论文「视觉表示对比学习简单框架」自监督学习建立新SOTA-ImageNet准确率76.5%
专知会员服务
33+阅读 · 2020年2月15日
【AAAI 2019 Tutorial】对抗机器学习(Adversarial Machine Learning),Bo Li,Dawn Song,Yevgeniy Vorobeychik
专知会员服务
29+阅读 · 2019年11月18日
热门VIP内容
开通专知VIP会员 享更多权益服务
大语言模型中的事件抽取:方法、模态与未来展望的全面综述
美海军作战管理系统:变革战场空间的二十年
【MIT博士论文】以语言为中心的医学影像理解
俄罗斯“沙希德”/“天竺葵”攻击无人机
相关资讯
学界 | CapsNet 再升级!无监督学习图像特征,取得最先进结果
AI科技评论
10+阅读 · 2019年6月22日
胶囊网络资源汇总
论智
7+阅读 · 2018年3月10日
万众期待:Hinton团队开源CapsNet源码
专知
6+阅读 · 2018年2月1日
【Hinton实验室探访】Capsule后最新研究,用软决策树更好理解DNN分类
新智元
4+阅读 · 2017年11月29日
【前沿】Geoffery Hinton 的 NIPS2017 Capsule论文简读
专知
8+阅读 · 2017年10月28日
相关论文
Deflecting Adversarial Attacks
Arxiv
8+阅读 · 2020年2月18日
A Survey on Distributed Machine Learning
Arxiv
45+阅读 · 2019年12月20日
CapsuleGAN: Generative Adversarial Capsule Network
Arxiv
4+阅读 · 2018年9月25日
Zero-Shot Detection
Arxiv
7+阅读 · 2018年3月19日
Towards an Engine for Lifelong Interactive Knowledge Learning in Human-Machine Conversations
Arxiv
5+阅读 · 2018年2月16日
大家都在搜
Palantir
蓝牙安全攻防
大型语言模型
多域作战
基础模型
机场
反恐
朱克爱德华兹家族
智能座舱
从传统方法到深度学习—— bilateral filter 到 HDRNet的演进
Top
提示
微信扫码
咨询专知VIP会员与技术项目合作
(加微信请备注: "专知")
微信扫码咨询专知VIP会员
Top