你真的懂对抗样本吗?一文重新思考对抗样本背后的含义
选自towardsdatascience
作者:Alex Adam
机器之心编译
参与:Luo Sainan、一鸣
很多人都大概了解对抗样本是什么:在数据中加入人眼不可察觉的扰动,使得模型对数据的标签预测发生混淆和错误。但是,这句话背后的技术细节是什么?怎样才能确保生成的对抗样本符合这样的定义?本文深入解析了对抗样本背后的数学定义,并帮助读者重新理解对抗样本的定义。
对抗样本是各种机器学习系统需要克服的一大障碍。对抗样本的存在表明模型倾向于依赖不可靠的特征来最大化性能,如果特征受到干扰,那么将造成模型误分类,可能导致灾难性的后果。对抗样本的非正式定义:以人类不可感知的方式对输入进行修改,使得修改后的输入能够被机器学习系统误分类,尽管原始输入是被正确分类的。这一修改后的输入即被称为对抗样本。下图阐明了这一概念:
推荐阅读
- |原神最冷门五星原地起飞?阿贝多:真的恭喜了!
- 谛听|梦幻西游:服战大佬做梦都想要的谛听,可惜这只召唤兽不是真的
- 上单|前RNG上单姿态将重返职业赛场!直播亲口回应:我真的要复出了
- |胖将军惨遭虎神正面碾压?中韩对抗赛来袭,主播战队成最大赢家
- 热血传奇|全华班最后一块拼图?中韩对抗赛霸哥单杀昔日两大LCK冠军中单
- 少年三国志|网游肖像真的没版权?私自贩卖捏脸成品事发后,反怼:我只是借鉴
- edg战队|LOL中韩对抗赛S3开打,双方都不留情,胖将军罕见被打到超鬼
- 王者荣耀|1个人玩王者越来越没意思,MOBA游戏真的只有组团才玩的下去吗?
- 王者荣耀|原神:双卡池模式即将上线,优菈阿贝多你选谁?玩家:真的没钱了
- 杨戬|对抗路突然“变天”,杨戬沦为T3,能虐哭一切战坦的他登顶T0