《深度学习》学习笔记(八)

本篇博文主要就是介绍Adversarial Attack。

Motivation

在这里插入图片描述

example of attack

在照片的矩阵上加上杂讯(attacked image)
在这里插入图片描述
在这里插入图片描述
两张照片是有差别的
在这里插入图片描述

How to attack

在这里插入图片描述
计算图片的距离有很多种方法
其中 d ( x 0 , x ) d(x^0,x) d(x0,x)need to consider human perception.
在这里插入图片描述

attack approach

在这里插入图片描述
在这里插入图片描述

white box v.s. black box

在这里插入图片描述
黑箱攻击在non-targeted时更容易成功
部分人认为,data是造成adversarial attack的元凶。
其他类型的数据也可能会被attack
在这里插入图片描述

attack in the physical world

在这里插入图片描述
车牌辨识系统:
在这里插入图片描述

adversarial reprogramming

在这里插入图片描述

“backdoor” in model

有可能在训练资料中就加入了attack
在这里插入图片描述

Defense

passive defense

在这里插入图片描述
稍微模糊化,即可defense,attack成功的讯号是比较特殊的,可能是某个方向上的某种。
在这里插入图片描述
但是模糊化比较严重的的时候,也可能会产生某种side effect
在这里插入图片描述
另一种defense的方法是randomization
在这里插入图片描述

proactive defense

在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值