你真的懂对抗样本吗?一文重新思考对抗样本背后的含义( 二 )
图1/5
原始图像(左图),对抗噪声(中图),扰动后的图片即对抗样本(右图)被错误地分类为数字 2
对抗样本的正式定义如下所示:
图2/5
对抗样本的定义
其中 L 是我们试图最大化的损失函数,x_orig 是原始图像,是扰动,y 是真实标签,所选的ε用于确保扰动后的图像看上去没有那么杂乱,并且对于人类来说仍然像是原始类别的图片。
一些攻击,如 FGS,IGS 和 PGD 都使用 L-∞范数来约束扰动图像和原始图像之间的距离。在这篇文章中,我们将探讨对于 MNIST 数据集选择ε的难点。我们也将看看最近有关不依赖于在原始图像上进行扰动而生成对抗样本的技术,探究这样生成的图片是否满足对抗样本的定义。
MNIST 图像距离分析
让我们首先简单分析一下相同类别图像以及不同类别图像之间的平均距离。也许这些距离能够帮助我们以一种更量化更客观的方式选择ε。我博客上有一个包含这一分析的 Jupyter notebook (http://alexadam.ca/ml/2019/09/05/adversarial-examples-rethinking-the-definition.html)。
推荐阅读
- |原神最冷门五星原地起飞?阿贝多:真的恭喜了!
- 谛听|梦幻西游:服战大佬做梦都想要的谛听,可惜这只召唤兽不是真的
- 上单|前RNG上单姿态将重返职业赛场!直播亲口回应:我真的要复出了
- |胖将军惨遭虎神正面碾压?中韩对抗赛来袭,主播战队成最大赢家
- 热血传奇|全华班最后一块拼图?中韩对抗赛霸哥单杀昔日两大LCK冠军中单
- 少年三国志|网游肖像真的没版权?私自贩卖捏脸成品事发后,反怼:我只是借鉴
- edg战队|LOL中韩对抗赛S3开打,双方都不留情,胖将军罕见被打到超鬼
- 王者荣耀|1个人玩王者越来越没意思,MOBA游戏真的只有组团才玩的下去吗?
- 王者荣耀|原神:双卡池模式即将上线,优菈阿贝多你选谁?玩家:真的没钱了
- 杨戬|对抗路突然“变天”,杨戬沦为T3,能虐哭一切战坦的他登顶T0