【机器学习】对抗机器学习(AML)

本文概述了对抗机器学习的广泛概念,包括对抗攻击学习和生成对抗网络。重点讨论了攻击(生成对抗样本导致错误预测)和防御(提高模型鲁棒性)两个方面,以及在视频、图像等生成任务中的应用。
摘要由CSDN通过智能技术生成

什么是对抗机器学习

对抗机器学习其实有很宽泛的概念,总体可以分为两类:

  1. 对抗攻击学习(Adversarial Attack Learning),这里的对抗主要是研究如何让模型在有不同噪声和干扰的情况下变得更鲁棒,具体的攻击可能来源于不同的层次,如实例级别的、标签级别的、模型级别的。
  2. 生成对抗网络(Generative Adversarial Networks),利用生成网络和判别网络隐式的对数据分布进行拟合,达到生成数据或者学习到目标数据的分布的目的,其中生成网络G和判别网络D不断对抗博弈,最终达到一个纳什均衡的状态。针对不同的生成任务,如视频、图像翻译、文字生成、图像生成,又分成很多个小领域。

对抗机器学习的类别

Adversarial Machine Learning (AML)的研究工作简单可以分为两个部分:攻击和防御。
攻击,即指如何生成对抗样本以使得机器学习模型产生错误的预测;防御,即指如何使机器学习模型对对抗样本更鲁棒。

参考文章

对抗机器学习(Adversarial Machine Learning)发展现状
对抗机器学习(Adversarial Machine Learning)
CVPR2020 对抗学习(adversarial learning)文章汇总
bert 对抗训练实现代码
Adversarial Machine Learning (AML, 对抗机器学习)技术调研

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Bosenya12

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值