论文解读-Intriguing properties of neural networks(ICLR2014)

本文深入探讨了神经网络的两个有趣特性:1) 语义信息存在于神经元激活的整体空间而非单个神经元;2) DNN的输入-输出映射不连续,导致对抗样本的存在。对抗样本通过优化问题生成,且具有跨模型和数据集的泛化性。作者提出对抗样本可能对应流形中的低概率区域,类比于有理数在实数集中的稠密性。
摘要由CSDN通过智能技术生成

Intriguing properties of neural networks(ICLR2014)

这篇文章被认为是对抗样本的开山之作,首次发现并提出了对抗样本,作者阵容豪华,被引了很多次。但是文章的名字是《神经网络有趣的特性》,着重理解一下作者笔下神经网络的特性,特别是作者对对抗样本的解释,之后还有其他角度解释的文章。

对抗样本

文章通过求解以下优化问题找到对抗样本:
 Minimize  c ∣ r ∣ + loss ⁡ f ( x + r , l )  subject to  x + r ∈ [ 0 , 1 ] m \text { Minimize } c|r|+\operatorname{loss}_{f}(x+r, l) \text { subject to } x+r \in[0,1]^{m}  Minimize cr+lossf(x+r,l) subject to x+r[0,1]m
其中 c c c是控制 ∣ r ∣ |r| r的大小, r r r对样本 x x

  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值