创新工场“AI蒙汗药”入选NeurIPS 2019,3年VC+AI布局进入科研收获季( 四 )
举例来说,假如一家从事机器人视觉技术开发的公司希望训练机器人识别现实场景中的器物、人员、车辆等,却不慎被入侵者利用论文中提及的方法篡改了训练数据。
研发人员在目视检查训练数据时,通常不会感知到异常(因为使数据“中毒”的噪音数据在图像层面很难被肉眼识别),训练过程也一如既往地顺利。
但这时训练出来的深度学习模型在泛化能力上会大幅退化,用这样的模型驱动的机器人在真实场景中会彻底“懵圈”,陷入什么也认不出的尴尬境地。
更有甚者,攻击者还可以精心调整“下毒”时所用的噪音数据,使得训练出来的机器人视觉模型“故意认错”某些东西,比如将障碍认成是通路,或将危险场景标记成安全场景等。
为了达成这一目的,这篇论文设计了一种可以生成对抗噪声的自编码器神经网络DeepConfuse。
通过观察一个假想分类器的训练过程更新自己的权重,产生“有毒性”的噪声,从而为“受害的”分类器带来最低下的泛化效率,而这个过程可以被归结为一个具有非线性等式约束的非凸优化问题。
推荐阅读
- edg战队|EDG夺冠后,团队奖金已超600万,冠军皮肤销售分成有望创新高
- 手机游戏|“营收9位数”!LOL手游盈利再创新高,国服玩家立功,UZI的预言应验
- 王者荣耀|HGS输给GFS战队的原因找到了,桑杰连跪创新高,绝活哥只会元歌?
- 炒冷饭|热血传奇:如今的传奇版本是“炒冷饭”,还是开创新道路?
- 穿越火线|月光执教AG“屡创新低”,菲菲被气得破防爆粗口大骂月光,猫神真不能下:下了AG就没了!
- 王昭君|哈利波特手游:虎牙四个四遭遇连败,不断创新赫敏终于能打双排
- 炉石传说|炉石耗时一年推新模式,上线却遭滑铁卢,卡牌游戏创新就这么难?
- 炒冷饭|传奇世界:如今的传奇版本更新是“炒冷饭”还是创新?
- fpx战队|“FPX还活在19年”,外国网友怒斥FPX毫无长进,米勒直言:FPX没有创新,都是老一套
- 原神|明日方舟:如何看方舟最近极低的产能和无创新的重复性玩法?