科探空谷
  • Home
  • zhimind home
  • Categories
  • Tags
  • Archives
  • 留学
    • 学校库
    • 专业库
    • 研究方向与招生
    • 工具
    • GPA计算器
    • 脑洞背单词
    • 脱口而出

神经网络的单点对抗攻击

目录

  • 概述
  • 方法
目录

概述¶

基于微分进化differential evolution的单像素点对抗样本生成

有趣的新发现、目标,方法不新颖

$$ x+\epsilon \operatorname{sign} (\nabla_{x} J(\theta, x, y)) $$

adversarial_example

且知 $\epsilon$取值一般极小, 就能骗过神经网络。

如果只修改少量甚至就一个像素的值,能否成功呢?

数学定义如下:

$$ \begin{array}{ll}{\underset{e(\mathbf{x})^{*}}{\operatorname{maximize}}} & {f_{a d v}(\mathbf{x}+e(\mathbf{x}))} \ {\text { subject to }} & {|e(\mathbf{x})|_{0} \leq d}\end{array} $$

方法¶

作者使用微分进化differential evolution, 一种进化算法来寻找图片中的像素点。


Published

5月 2, 2019

Category

论文

Tags

  • 对抗学习 2

Stay in Touch

  • Powered by Pelican. Theme: Elegant by Talha Mansoor