你真的懂对抗样本吗?一文重新思考对抗样本背后的含义( 六 )
此外,对于像 L-2 或者 L-∞这样的典型范数用于计算图像距离时是没有包含图像的语义相似性的。如果能够在输入空间中给出图像间的语义相似度,那么构造一个简单的 KNN 图像分类器就能干掉卷积神经网络在过去 7 年来的进步。对于这个问题,可能的解决方案是使用度量学习(metric learning)。通过学习嵌入,这些嵌入之间的 L-2 或者 L-∞距离包含语义相似性,那么我们就可以在这个空间而不是输入空间中调整ε。
还有种这样的技术叫做三胞胎网络 (triplet networks)。三胞胎网络通过同时将 3 张图片一次传递到三个相同的嵌入网络并行运行。类别 y 的 anchor 通过时,会伴随着一个同类别的正样本和一个不同类别 y』的负样本。损失函数将确保 anchor 和正样本之间的距离至少比 anchor 和负样本之间的距离小。
图5/5
三胞胎网络示意
使用像三胞胎网络这样的度量学习技术仍旧需要手动实验验证以确保ε没有过大以至于类别发生改变。此外,我们必须考虑条件 (2),我们不能利用扰动使得我们数据集中的一张图像被分为另外一张相同类别的图像。像 PGD 这样的攻击方法是在损失函数的梯度方向迭代地移动以增加损失,然后将结果图像映射到满足原始图像距离约束的输入子空间。不是在输入空间中做这一映射,而是使用我们的度量学习算法在嵌入空间上完成。
推荐阅读
- |原神最冷门五星原地起飞?阿贝多:真的恭喜了!
- 谛听|梦幻西游:服战大佬做梦都想要的谛听,可惜这只召唤兽不是真的
- 上单|前RNG上单姿态将重返职业赛场!直播亲口回应:我真的要复出了
- |胖将军惨遭虎神正面碾压?中韩对抗赛来袭,主播战队成最大赢家
- 热血传奇|全华班最后一块拼图?中韩对抗赛霸哥单杀昔日两大LCK冠军中单
- 少年三国志|网游肖像真的没版权?私自贩卖捏脸成品事发后,反怼:我只是借鉴
- edg战队|LOL中韩对抗赛S3开打,双方都不留情,胖将军罕见被打到超鬼
- 王者荣耀|1个人玩王者越来越没意思,MOBA游戏真的只有组团才玩的下去吗?
- 王者荣耀|原神:双卡池模式即将上线,优菈阿贝多你选谁?玩家:真的没钱了
- 杨戬|对抗路突然“变天”,杨戬沦为T3,能虐哭一切战坦的他登顶T0