你真的懂对抗样本吗?一文重新思考对抗样本背后的含义( 七 )
生成式对抗样本
有篇非常酷的论文 (https://arxiv.org/pdf/1805.07894.pdf) 介绍了一种新的制作对抗样本的方法。不是使用精心制作的对抗性噪声扰动已有的图片,而是使用 GAN 从头生成能够愚弄目标模型的图片。
具体来说,他们使用一个辅助分类器 GAN(AC-GAN),能够对图像类别进行调节,以便控制所生成图像的类别。这产生了「无约束对抗样本」,因为从头生成的图像没有距离可供约束。
然而,这并不满足先前提及的标准 (1) 或 (2)。尽管他们的方法很有用,也允许模型调试和通过生成新的能使模型失败的图片进行数据增强,但他们的分析将泛化性能和对抗的鲁棒性看作同一件事。为了恰当地分析模型的鲁棒性,我们需要能够分开泛化性能和对抗鲁棒性两个指标,因为它们彼此不一致 。因此,尽管抛弃对抗样本的基于扰动的定义是十分诱人的,但是现在它们是唯一能够以独立的、非混淆的方式研究对抗鲁棒性的方法。
总结
对抗样本的当前定义对于像 MNIST 这样的数据集来说存在些微的缺陷。尽管对于 ImageNet 这样的数据集来说更有意义,因为向它添加扰动更难被人注意到,也不会使得图片看上去像是不同类别的奇怪组合。
推荐阅读
- |原神最冷门五星原地起飞?阿贝多:真的恭喜了!
- 谛听|梦幻西游:服战大佬做梦都想要的谛听,可惜这只召唤兽不是真的
- 上单|前RNG上单姿态将重返职业赛场!直播亲口回应:我真的要复出了
- |胖将军惨遭虎神正面碾压?中韩对抗赛来袭,主播战队成最大赢家
- 热血传奇|全华班最后一块拼图?中韩对抗赛霸哥单杀昔日两大LCK冠军中单
- 少年三国志|网游肖像真的没版权?私自贩卖捏脸成品事发后,反怼:我只是借鉴
- edg战队|LOL中韩对抗赛S3开打,双方都不留情,胖将军罕见被打到超鬼
- 王者荣耀|1个人玩王者越来越没意思,MOBA游戏真的只有组团才玩的下去吗?
- 王者荣耀|原神:双卡池模式即将上线,优菈阿贝多你选谁?玩家:真的没钱了
- 杨戬|对抗路突然“变天”,杨戬沦为T3,能虐哭一切战坦的他登顶T0