点击我爱计算机视觉标星,更快获取CVML新技术


本文转载自新智元。


  新智元报道  

来源:VB

编辑:范媛媛,元子

【新智元导读】对抗攻击正越来越多地被有"防御意识"的新攻击打破。实际上,大多数声称检测对抗性攻击的方法在发布后不久就被证伪了。为了打破这个魔咒,加州大学圣地亚哥分校和Google Brain的研究人员,包括图灵奖获得者Hinton,最近在arXiv上发布的一篇新论文中描述了一种转移计算机视觉领域攻击的新框架。

对抗攻击(Adversarial Attack,指的是通过恶意输入欺骗模型的技术)正越来越多地被有"防御意识"的新攻击打破。实际上,大多数声称检测对抗性攻击的方法在发布后不久就被证伪了。

为了打破这个魔咒,加州大学圣地亚哥分校和Google Brain的研究人员,包括图灵奖获得者Geoffrey Hinton,最近在arXiv上发布的一篇新论文中描述了一种转移计算机视觉领域攻击的新框架。

其所提出的框架包括对来自数据集的各种输入图像进行分类的网络,以及根据预测胶囊的参数来重构输入的网络。该框架要么准确地检测攻击,要么对未检测到的攻击施加压力,迫使攻击者生成与目标图像类相似的图像。

从胶囊网络发展史,了解其对图像分类网络的影响和解决措施

Hinton团队在2017年的NIPS会议上提出的胶囊网路,基于一种新的结构,通过与现有的卷积神经网络(CNN)相结合,在一些图像分类的数据上取得了非常优越的性能,成为了2018年的发展新趋势。

2018年4月,Hinton 团队发布《Large Scale Distributed Neural Network Training Through Online Distillation》,通过online distillation进行大规模分布式神经网络训练。该工作提出了Codistillation的概念,通过大规模实验,发现codistillation方法提高了准确性并加快了训练速度,并且易于在实践中使用。

11月发表的《DARCCC:Detecting Adversaries by Reconstruction from Class Conditional Capsules》中,Geoffrey Hinton团队提出重构网络可以视作检测对抗性攻击的非常有效的方法:从获胜的顶层胶囊的身份和姿态参数中重构输入,以验证网络能够感知我们期望它从某个类的典型样例中感知的东西。

简而言之,一个胶囊网络通过几何解释物体的组成部分来理解图像中的物体。负责分析各种对象属性(如位置、大小和色调)数学函数集,胶囊网络被附加到一种经常用于分析视觉效果的AI模型上。部分胶囊的预测被重用以得到组成部分的表征,由于这些表征在整个分析过程中保持完整,故即使部分的位置被交换或转换,胶囊系统也可以利用它们来识别对象。

众所周知,胶囊网络(CapsNet)一直致力于克服CNN(卷积神经网络)在图像识别方面多年来一直处于事实标准的缺点。当喂食他们的图像与训练期间使用的图像相似时,CNN是很好的。但是,如果要求他们识别具有旋转,倾斜或一些错位元素的图像,则CNN的性能较差。胶囊网络解释了图形元素之间的空间关系,并理解了人类直观掌握的自然几何图案。无论从哪个角度或观点来看,他们都可以识别物体。

胶囊网络的另一个独特之处:注意力机制

与所有深层神经网络一样,胶囊的功能排列在相互连接的层中,从输入数据传输"信号",并慢慢调整每个连接的突触强度(权重),这就是他们提取特征并学习预测的方式。但就胶囊网络而言,其权重是根据前一层函数预测下一层输出的能力动态计算的。

那么,胶囊网络如何让将三种基于重构的检测方法结合起来,对图像分析器的对抗攻击进行检测?

  • 首先,"全局阈值检测器"发现当输入图像受到反向扰动时,对输入图像的分类可能是不正确的,但重建结果往往是模糊的。

  • 其次,局部最佳检测器从重构误差中识别出"干净"的图像,当输入是一个干净的图像,最优胶囊的重建误差小于次优胶囊的重建误差。

  • 最后一种称为周期一致性检测器的技术,如果输入的类别与最优胶囊的重建类别不同,则会将其标记为对抗类别。

该团队报告称,在实验中,他们能够基于三种不同的距离度量标准,以对SVHN和CIFAR-10的低误报率来检测标准的对抗攻击。"我们的模型使很大一部分未被发现的攻击转向类似于对抗性目标类,并且不再是对抗性的了,"他们称,"这些攻击图像不能再被称为'对抗性的',因为我们网络的分类方式和人类一样。"

论文地址:

https://arxiv.org/pdf/1909.11764.pdf


胶囊网络交流群

关注最新最前沿的胶囊网络技术,扫码添加CV君拉你入群,(如已为CV君其他账号好友请直接私信)

(请务必注明:胶囊)

喜欢在QQ交流的童鞋,可以加52CV官方QQ群:805388940。

(不会时时在线,如果没能及时通过验证还请见谅)


长按关注我爱计算机视觉

胶囊网络显神威:Google AI和Hinton团队检测到针对图像分类器的对抗攻击相关推荐

  1. 分割、检测与定位,高分辨率网络显神威!这会是席卷深度学习的通用结构吗?...

    点击我爱计算机视觉标星,更快获取CVML新技术 52CV曾经第一时间报道过CVPR2019 | 微软.中科大开源基于深度高分辨表示学习的姿态估计算法,此后该文引起不少媒体的关注. 当时CV君发现,该论 ...

  2. Hinton:胶囊网络的专利是我的了!

    作者 | 陈大鑫 昨日,Reddit上有热心网友发现深度学习之父.图灵奖得主Hinton等人为胶囊(神经)网络申请了专利,该专利于2017年12月15日提交,于今年9月10日在网上发布,目前还未正式生 ...

  3. Hinton:胶囊网络的专利是我的了

    2020-09-24 04:21:08 作者 | 陈大鑫 昨日,Reddit上有热心网友发现深度学习之父.图灵奖得主Hinton等人为胶囊(神经)网络申请了专利,该专利于2017年12月15日提交,于 ...

  4. 胶囊网络升级新版本,推特2000+赞,图灵奖得主Hinton都说好

    鱼羊 发自 凹非寺  量子位 报道 | 公众号 QbitAI 胶囊网络曾被认为是下一代深度学习的基石. 图灵奖得主Geoffrey Hinton在2017年提出了这种全新的深度学习方法,以期挑战CNN ...

  5. 想加入Google AI中国团队?你可能得飞去美国面试

    李根 发自 虹桥机场  量子位 报道 | 公众号 QbitAI 如何加入李飞飞带领的Google AI中国团队? 不用在线等,也不用急. 量子位多方打探权威信息,独家整理了一份Google AI中国中 ...

  6. 胶囊网络AurélienGéron视频ppt详解

    胶囊网络9大优势4大缺陷 人工智能 PPT 由于笔者能力有限,本篇所有备注皆为专知内容组成员根据讲者视频和PPT内容自行补全,不代表讲者本人的立场与观点. 胶囊网络Capsule Networks 你 ...

  7. 量子技术发展的一小步:Google AI推出开源框架Cirq

    今年 2 月,在一个量子计算会议(Quantum Computing for Business)上,量子霸权概念提出者 John Preskill 认为,人类在即将实现 50-100 量子比特的中型量 ...

  8. Hinton 发表新作探索流体胶囊网络 | AI日报

    为了方便大家及时了解国内外AI领域的重要事件.科研进展.相关讨论等,我们智源社区推出了<AI日报>系列,以飨诸位. AAAI 2021放榜,共有1692篇论文被接收,录取率21% 昨日,人 ...

  9. UBC、谷歌联合Hinton等提出3D点云的无监督胶囊网络,多任务上实现SOTA | AI日报...

    多任务上实现SOTA,UBC.谷歌联合Hinton等提出3D点云的无监督胶囊网络 理解对象是计算机视觉的核心问题之一.传统方法而言,理解对象任务可以依赖于大型带注释的数据集,而无监督方法已经消除了对标 ...

最新文章

  1. Eigen求解数学问题(一)
  2. 一个将当前目录下HEX文件的第一行数据删除的程序...
  3. VTK:vtkActor2D用法实战
  4. 子网划分以及子网掩码
  5. 计算机事业单位专技岗考什么区别,事业单位管理岗和专技岗的区别(从待遇等角度)...
  6. MyISAM表加字段的特殊方法
  7. Object-C 关于「链式编程」与「函数式编程」简单实践
  8. SpringMVC静态资源问题
  9. jetbot 无法通过浏览器访问_linux中启动tomcat后浏览器无法访问的解决方法
  10. map转换成JSON的方法
  11. 仿qq局域网聊天软件 c++ 非mfc 数据库
  12. Rplidar A2M8屏蔽角度
  13. 网站优质内容细则及示例说明
  14. 服务器删除的文件不在回收站,删除的文件不在回收站如何恢复?新方法来了
  15. 《彼得林奇的成功投资》一——好公司第一位,价格第二位
  16. 观3b1b线性代数本质系列视频的思考感悟
  17. VFB组件:MonthCalendar控件(月日历)
  18. mmall 项目实战(一)项目初始化
  19. 论文笔记 Weakly Supervised Deep Detection Networks - CVPR 2016
  20. 寒江独钓前辈的第一个例子的编译运行过程

热门文章

  1. CentOs基础操作指令(文件所属管理和权限管理)
  2. leetcode169. 多数元素——pygo
  3. 【C语言深入】[001] static 关键字:
  4. iphone短信尚未送达_潮讯:iPhone12重大升级;华为麒麟被炒价;抖音上线云游戏;骚扰短信要凉了;一加刘作虎回归OPPO...
  5. python爬虫对炒股有没有用_使用python爬虫实现网络股票信息爬取的demo
  6. html中如何使用渐变颜色代码,html – 如何在CSS中使用渐变作为字体颜色?
  7. python计时器程序设计总框图_怎么用python编写计时器?这个编程的方法你一定不要错过...
  8. 绕开登录进行爬虫_爬虫小偏方:绕开登陆和访问频率控制
  9. android studio sugar,Android | Sugar 的介绍和简单使用
  10. com/mysql/jdbc/statementimpl_com.mysql.jdbc.异常.jdbc4。通信异常:通信链路故障