网易首页 > 网易号 > 正文 申请入驻

论文导读:Universal Adversarial Training

0
分享至

在这篇论文种,作者提出了一种优化的方法来找到给定模型的通用对抗样本(首先在 Moosavi-Desfooli 等人 [1] 中引入)。 作者还提出了一种低成本算法来增强模型对此类扰动的鲁棒性。

Universal Adversarial Perturbations (UAP) 很便宜 - 单个噪声可用于导致模型错误标记大量图像。 (与基于每个图像生成扰动的通常攻击不同。但这些更有效)。 论文还发现 UAP 可以跨不同模型,因此它们也可以用于黑盒攻击设置,因此研究它们很重要。

UAP vs Adversarial Perturbation:为了攻击给定的模型,在一个常见的对抗性攻击案例中,为每个图像找到一个唯一的增量,以便模型对其进行错误分类。 在 UAP 案例中,目标是可以找到一个增量并将其用于所有图像。

[1] 中的 UAP 计算:UAP 在 [1] 中首次引入。 这是一种简单的技术,但是没有收敛保证。 作者通过遍历图像并不断更新 delta,直到 ξ% 的图像被错误分类。 并且每次迭代中的更新都是使用 DeepFool [2] 计算的。 攻击公式和算法如下所示。

对抗性训练:为了使模型对对抗性攻击具有鲁棒性,Madry 等人提出了对抗性训练,训练过程涉及每次迭代,生成对抗性示例,然后计算它们的损失,更新该损失的权重。 公式如下。 (Z是扰动图像)

下面总结以下这篇论文的贡献。

1、改进 UAP 计算:在论文中作者简化了找到使损失最大化的增量的公式。 这样就可以使用优化器更新 δ。 由于上面的损失是无限的,作者提出了这种损失的剪辑版本。 这个公式目标是寻找一种通用扰动,使训练损失最大化,从而迫使图像进入错误的类别。

论文提出的用于寻找 UAP 的公式

裁剪损失, Beta 是一个超参数。

只要有了可以计算的损失,优化问题就可以通过随机梯度法来解决,得到损失梯度wrt δ,比如说g,将δ更新为δ+l.r.*g,然后将δ投影回εl_p。

2、改进的 UAP 对抗的训练:作者还建议为给定批次找到 UAP,并使用扰动输入 (x_i + δ) 训练模型

作者还探索了一个在对抗训练时对 δ与权重同时进行反向传播的快速训练案例,并且证明了它提供了足够好的性能。 可以在下图中看到两种 UAP 对抗训练风格的算法。

对抗训练算法

快速对抗训练算法

在 WideResnet-32 架构的 CIFAR-10 数据集上,ε = 8,SGD 扰动为 42.56%,ADAM 为 13.30%,PGD 为 13.79%。 WRN 的清洁测试准确率为 95.2%。

在下面的集合中,可以从正常训练和鲁棒性训练的模型中看到 CIFAR-10 的 UAP 的样子。 鲁棒性模型似乎比正常模型具有更低频的UAP。

WRN 32-10,在不同优化器上进行 160 次迭代后的 UAP。

400 次迭代 :UAP 是 CIFAR-10 鲁棒性模型:使用 FGSM 或 PGD 进行对抗训练,使用 FGSM (uFGSM) 或 SGD (uSGD) 进行通用对抗训练。

攻击公式比以前的方法更成功,我们可以从左下方的表格中看到。论文中提出的对抗性训练对 UAP 扰动更加鲁棒,并且具有更好的泛化行为。 有趣的是最普遍的对抗性训练方法(由 PGD 表示)对 UAP 并不十分鲁棒。

正常训练模型在 ImageNet 的 UAP 攻击测试图像上的测试准确度

对抗性训练模型在 CIFAR-10 UAP 攻击测试图像上的测试准确度。

ImageNet 的 UAP 攻击测试图像的准确率分别为 3.9%、42%、28.3%。

总的来说是一篇有趣的论文。 论文介绍的 UAP 计算公式计算效率高,扰动更有效。 这种训练方法似乎比通常的对抗性训练具有更好的测试性能。

论文信息:

Paper: Universal Adversarial Training

Link:https://www.overfit.cn/post/7b83e0319aef413cbe4c46fa5151896a

Authors: Ali Shafahi, Mahyar Najibi, Zheng Xu, John Dickerson, Larry S. Davis, Tom Goldstein

Tags: Adversarial attack, Universal attack, White-box attack

Code: -

Misc. info: Accepted to AAAI’20

本文引用:

[1] — Moosavi-Dezfooli, Seyed-Mohsen, et al. “Universal adversarial perturbations.” Proceedings of the IEEE conference on computer vision and pattern recognition. 2017.

[2] — Moosavi-Dezfooli, Seyed-Mohsen, Alhussein Fawzi, and Pascal Frossard. “Deepfool: a simple and accurate method to fool deep neural networks.” Proceedings of the IEEE conference on computer vision and pattern recognition. 2016.

作者:Gowthami Somepalli

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
河北小伙晒04年的未婚妻,身材完美艳惊四座:19岁已经完全长开了

河北小伙晒04年的未婚妻,身材完美艳惊四座:19岁已经完全长开了

夫妻谈资局
2024-05-20 21:05:44
官方:欧足联确定2026、2027年欧冠等赛事决赛举办地

官方:欧足联确定2026、2027年欧冠等赛事决赛举办地

直播吧
2024-05-22 20:40:14
高盛最新报告:不止中国,全世界电动车都卖不动了

高盛最新报告:不止中国,全世界电动车都卖不动了

音乐时光的娱乐
2024-05-23 09:14:18
武统台湾被迫推迟?解放军面临3大难题,解决不了就难以出兵

武统台湾被迫推迟?解放军面临3大难题,解决不了就难以出兵

奇点使者
2024-03-25 12:25:16
女模特私密视频意外泄露遭疯狂传播,本人崩溃痛哭,恳求不要观看

女模特私密视频意外泄露遭疯狂传播,本人崩溃痛哭,恳求不要观看

吃鱼思故渊
2024-05-17 22:00:37
服装店老板与女顾客试衣间里发生性关系,女顾客:不给四折,强奸!

服装店老板与女顾客试衣间里发生性关系,女顾客:不给四折,强奸!

元爸体育
2024-05-23 07:55:02
苏宁时代结束!张康阳仍未还3.8亿贷款,美国人接管国米:创历史

苏宁时代结束!张康阳仍未还3.8亿贷款,美国人接管国米:创历史

侃球熊弟
2024-05-22 04:15:58
朱玲玲再当婆婆!三儿子霍启人求婚成功,对方打扮朴素神似郭晶晶

朱玲玲再当婆婆!三儿子霍启人求婚成功,对方打扮朴素神似郭晶晶

柠檬有娱乐
2024-05-23 15:18:04
闭嘴就对了!卢麒元:到2032年,含政治军队的东亚共同体就会成立

闭嘴就对了!卢麒元:到2032年,含政治军队的东亚共同体就会成立

瑜说还休
2024-05-02 12:10:52
35岁妇女与丈夫吵架,与23岁网友一夜情,仅仅16分钟就被他杀害

35岁妇女与丈夫吵架,与23岁网友一夜情,仅仅16分钟就被他杀害

胖胖侃咖
2024-05-23 08:00:08
“一丝不挂”不害臊,打着艺术献身“耍流氓”,这回藏不住了

“一丝不挂”不害臊,打着艺术献身“耍流氓”,这回藏不住了

花小猫的美食日常
2024-05-20 16:24:20
嘴好了,脸怪了?王菲花百万治疗女儿唇裂,但脸是越来越奇怪了!

嘴好了,脸怪了?王菲花百万治疗女儿唇裂,但脸是越来越奇怪了!

天保影视V3
2024-05-14 06:00:03
毛主席目前在世的八位直系亲属,现今都有谁,过得怎么样

毛主席目前在世的八位直系亲属,现今都有谁,过得怎么样

史诗长歌
2024-05-14 15:40:02
撞脸普京的安徽老光棍,成名后被俄罗斯富婆倒追,如今怎样了

撞脸普京的安徽老光棍,成名后被俄罗斯富婆倒追,如今怎样了

李哥三观很正
2024-05-20 15:26:39
森林北,汪峰的现任,比起国际章,是我,我更喜欢森林北:

森林北,汪峰的现任,比起国际章,是我,我更喜欢森林北:

股票短线实盘指导操作
2024-05-23 11:00:48
王思聪发文怒骂汪峰,大骂老渣男不要脸,李巧发文声明未整容!

王思聪发文怒骂汪峰,大骂老渣男不要脸,李巧发文声明未整容!

郑丁嘉话
2024-05-23 11:35:14
越南公安部长苏林,当选越南国家主席!这意味着什么?

越南公安部长苏林,当选越南国家主席!这意味着什么?

点评校尉
2024-05-22 12:02:05
修正案通过!日本“永住制度”有重大变化!

修正案通过!日本“永住制度”有重大变化!

东京在线
2024-05-22 23:48:36
霸王茶姬回应心悸事件,有人凌晨4点才睡,奶茶咖啡相当于9罐红牛?

霸王茶姬回应心悸事件,有人凌晨4点才睡,奶茶咖啡相当于9罐红牛?

马蹄烫嘴说美食
2024-05-23 14:51:58
大学校园兴起“奶头乐”,不少大学生深陷其中,家长却浑然不知!

大学校园兴起“奶头乐”,不少大学生深陷其中,家长却浑然不知!

财经要参
2024-05-23 08:18:49
2024-05-23 15:56:49
deephub
deephub
CV NLP和数据挖掘知识
1346文章数 1414关注度
往期回顾 全部

科技要闻

黄仁勋业绩会万字实录:我们的压力太大了

头条要闻

岛内关注东部战区联合演训:围岛军演比想象中更快出现

头条要闻

岛内关注东部战区联合演训:围岛军演比想象中更快出现

体育要闻

张氏父子的一场大梦

娱乐要闻

大S儿子被学校退学,张兰称孙子没人管

财经要闻

宗馥莉接棒100天,钟睒睒站在大门外

汽车要闻

上汽大通大家7超混/大家9超混将于6月7日正式上市

态度原创

教育
房产
艺术
健康
公开课

教育要闻

重庆:农业科技知识进小学校园

房产要闻

又是中海!石景山首钢园地块底价成交

艺术要闻

穿越时空的艺术:《马可·波罗》AI沉浸影片探索人类文明

在中国,到底哪些人在吃“伟哥”?

公开课

近视只是视力差?小心并发症

无障碍浏览 进入关怀版