对抗样本(论文解读十六): Adv-watermark: A Novel Watermark Perturbation for Adversarial Examples

Adv-watermark: A Novel Watermark Perturbation for Adversarial Examples

XiaojunJia,XingxingWei,XiaochunCao,XiaoguangHan

Institute of Information Engineering
Beihang University,
The Chinese University of HongKong (Shenzhen)

发表ACM MM 2020

目前关于对抗样本的研究可谓火热,但是真正有价值、有新意或者有突破性的工作非常少。更多的是拿来挪去,换个场景、换个数据集、增加点鲁棒性变换,即使是网络模型本身的修改、或者是损失函数的改变,也只是拆了东墙补西墙、效果微乎其微。当然,任何论文能够发表出来、尤其是定会论文,相比于那行被淘汰的论文,一定是有其可学习的地方。本篇论文在应用方向上,是有其一定新意的,一起来学习了解一下。

对抗水印:利用水印上的扰动,生成对抗样本。也可以把水印看作是物理攻击中的对抗块,但是相比对抗块,水印可能更加真实自然一些。

摘要

现有对抗扰动噪声不具有实际意义。我们可以将图像水印作为一种有意义的噪声,在不影响人类理解图像内容及不引起人类怀疑的基础上,添加到干净图像,生成相应的对抗图像。

贡献:
1、提出了Adv-watermark,基于水印扰动的对抗样本,结合图像水印技术和对抗样本算法,生成效果更加真实有效

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值