The Limitations of Deep Learning in Adversarial Settings笔记

本文探讨了在对抗设置中深度学习的局限性,通过雅可比矩阵生成对抗样本的方法。研究发现,小差异可能导致误分类,并提出一种迭代修改输入的算法,利用前向导数减少搜索域。在实际应用中,为了灵活选择特征,文章建议使用特征组合策略。
摘要由CSDN通过智能技术生成

这篇文章主要提出一个根据雅可比矩阵,即前向导数生成对抗样本的方法。论文一开始从一个简单神经网络入手,学习一个AND计算F(X) = x1 and x2,即0.7^0.3=0,  0.8^0.6=1。训练后,可得出下图:

接下来,对F(x)进行求导,因为呈对称,所以对一个求导就可以了,下图为对x2求导得出的结果图:

在尖峰附近,即在导数相对较大的地方,如X=(1,0.37)处,考虑X*=(1,0.43),差异

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值