博雯 发自 凹非寺
量子位 报道 | 公众号 QbitAI

现在,我们可以用虚数来帮助AI算法抵御恶意攻击了!

这就是陈怡然团队提出的复数神经网络(CVNN),论文已被机器学习顶会ICML接收。

在对抗环境下,这种复数神经网络能够提高梯度正则化在实数输入的分类任务上的性能。

也就是说,不仅保证了鲁棒性,还能在性能上超越实数神经网络。

梯度正则化训练的复数网络

这是一种混合了实数和复数表达的多层复数网络。

想象一块巨石滚过崎岖的山谷,它的滚动路线会依据算法发生改变,最终目的就是落到最低点,也就是最佳答案附近。

为了避免巨石在一个错误的方向上直线下落,梯度正则化方法就倾向于选择“平缓路径”,使巨石缓慢下落。

但这种“平缓路径”也会导致下落速度的减慢,也就是目标性能的下降

而陈怡然团队提出的复数神经网络,则是一种能找到“梯形的”或更加“平坦”的视角的方法。

也就是说,当这种神经网络在一组图像上训练时,它能够使用带有虚部的复数调整网络内部参数,增加和累积变化,还允许波的相位进行放大或互相抵消。

因此,复数神经网络就能够有效防止这种由于正则化目标竞争而导致的目标性能下降。

我们也可以看到,定义一个有界的二维输入,两个或多个复数特征相加能够产生多个最大值和最小值:

这就能够促进特征响应输入分布中自然变化的稳定性

并且,对于复数神经网络的每个复数层,这一约束条件也分离了梯度规划范目标和标准:

正是这种梯度约束,导致了复数网络在梯度正则化训练上展现出了比实数网络更好的效果。

复数网络性能更高,鲁棒性更强

陈怡然团队利用实验验证了复数网络的效果。

他们先将β设为一个控制正则化强度的超参数,同时让β取不同值。

当β为0时,可以认为这是没有经历过梯度正则化,或对抗性训练的无防御性网络

当β增加时,就如前文所分析的那样,这种无防御实数网络的性能会逐渐下降。

接下来,在MNIST、FashionMNIST等图像分类基准任务上对网络进行攻击,比较复数网络和实数网络在不同的β值(不同强度的梯度正则化训练)下的成果。

先在MNIST上对网络进行白盒攻击

可以看到在β为0时,实数网络和复数网络都能在测试集上获得99%的准确性:

但当β值到512时,复数网络仍然能保证99%的准确度,而实数网络的准确度已经下降到了62%。

在FashionMNIST测试集上也一样。

随着β值的增加,网络的鲁棒性会增加。但在相同的准确度下,复数网络比实数网络在对抗样本上有更好的鲁棒性:

在SVHN和CIFAR-10数据集上进行训练的复数网络同样能在保留对抗准确性的同时,展现强大的鲁棒性。

而在基于迁移(transfer-based)的黑盒攻击中,其他网络也往往比复数网络更容易发生攻击的迁移,这表明它具有更好的抵抗力。

在基于访问(query-based)的黑盒攻击中,复数网络也在β值逐渐增加时,展现出了更高的准确率。

研究来自陈怡然团队

论文一作Eric Yeats为杜克大学电子与计算机工程专业的博士生,隶属于杜克计算进化智能中心(CEI)实验室。

论文二作陈怡然教授本硕均毕业于清华大学电子工程系,之后在普渡大学获得博士学位,现就任于杜克大学电子与计算机工程系。

陈怡然教授在2018年当选为IEEE Fellow,2021年成为ACM Fellow。

他主要专注于新型存储器及存储系统,机器学习与神经形态计算,以及移动计算系统等方面的研究。

三作李海为杜克大学电子与计算机工程专业的教授,主要研究方向为神经形态计算机系统,新兴内存技术等领域。

论文地址:
http://proceedings.mlr.press/v139/yeats21a.html

下载地址:
https://github.com/ericyeats/cvnn-security

参考链接:
https://www.eurekalert.org/news-releases/927064

陈怡然团队最新研究:用复数神经网络提高梯度正则化准确度 | ICML 2021相关推荐

  1. #今日论文推荐# 朱松纯团队最新研究:机器人可与人类“推心置腹”!还说下一步要造“AI大白”

    #今日论文推荐# 朱松纯团队最新研究:机器人可与人类"推心置腹"!还说下一步要造"AI大白" 机器人能否像<超能陆战队>中的"大白&quo ...

  2. 朱松纯团队最新研究:机器人可与人类“推心置腹”!还说下一步要造“AI大白”...

    羿阁 万博 发自 凹非寺 量子位 | 公众号 QbitAI 机器人能否像<超能陆战队>中的"大白"一样,理解人类情感和价值观,统一目标齐心协力解决问题? 现在,这个问题 ...

  3. 李飞飞团队最新研究,真实场景中识别物体具体属性,连表面纹理都识别出来了...

    点击上方"3D视觉工坊",选择"星标" 干货第一时间送达 整理:公众号@量子位 本文仅做学术分享,如有侵权,请联系删除. 现在,细微到物体表面的纹理,AI都可以 ...

  4. 李飞飞团队最新研究 :「四步」AI方案助老人抵抗新冠肺炎,联合学习降低个人隐私风险

    自2018年回归学术界后,李飞飞教授便很少对外露面,近日在一次斯坦福的线上会议,让我们有机会了解她与团队的最新研究--<AI-ASSISTED IN-HOME ELDERLY CARE AMID ...

  5. Science封面:三元锂电池安全性差、寿命短问题已解决,来自美国能源部华人团队最新研究...

    晓查 发自 凹非寺  量子位 报道 | 公众号 QbitAI 多年来,电池行业一直在阳极材料上做文章. 不同的电动汽车用着不同材料的电池,比如磷酸铁锂电池.三元锂电池. 目的都是让电池能量密度大一些. ...

  6. Twitter团队最新研究:快速高效的可扩展图神经网络SIGN

    今天给大家介绍的是Twitter研究团队发表的一篇论文,该研究针对大规模图神经网络训练的问题,提出的一种新的结构更加简单的模型--SIGN,这种模型的提出使得计算复杂度大大降低,能够有效地处理大规模图 ...

  7. 人工智能实验评价指标_电子科大人工智能团队最新研究成果,5秒诊断癌症

    日前,沙特阿拉伯授予一名"女性"机器人沙特公民身份.她也因此成为史上个获得公民身份的机器人. 从会写诗的智能机器人"小冰".战胜人类围棋高手的阿尔法狗.能灵活玩 ...

  8. 何恺明团队最新研究:3D目标检测新框架VoteNet,两大数据集刷新最高精度

    [导读]FAIR何恺明等人团队提出3D目标检测新框架VoteNet,直接处理原始数据,不依赖任何2D检测器.该模型设计简单,模型紧凑,效率高,在两大真实3D扫描数据集上实现了最先进的3D检测精度. 当 ...

  9. 潘建伟团队最新研究成果登上Nature:首次实现1120公里长距离无中继纠缠量子密钥分发...

    鱼羊 发自 凹非寺 量子位 报道 | 公众号 QbitAI 量子通信,又获里程碑式突破. 这一次,依然来自潘建伟教授团队-- "墨子号"量子科学实验卫星,实现了1120公里长距离无 ...

最新文章

  1. 行业变革的镜子:2018年融资最多的24家美国创业公司
  2. Glide 框架解析
  3. Python程序设计题解【蓝桥杯官网题库】 DAY5-基础练习
  4. Android实战处理带+号的电话号码在Arabic语言中的正确显示
  5. 分布式ID-数据库多主模式
  6. 最大隶属度原则_商圈广告精准投放,请牢记这四大黄金原则!
  7. Django模型基础(三)——关系表的数据操作
  8. CentOS下使用SVN实现多项目管理配置方案
  9. 从头开始学JavaScript (九)——执行环境和作用域
  10. SparkRDD内核
  11. Lwip的udp编程
  12. 一个编辑的黑洞项目:编程日历背后的 “鬼级操作”
  13. 龙芯2F处理器PMON的编译、加载
  14. SAP中一次性客户及供应商的应用浅晰
  15. matlab中counter怎么用,matlab中fspecial函数的用法
  16. 时尚亲民的发烧耳机,无需焊接的模块化设计,小蝙蝠M0体验
  17. grpc 源码阅读之 balancer
  18. 患病职工解除劳动关系可以吗
  19. Pytorch LSTM 长短期记忆网络
  20. linux 驱动笔记(四)

热门文章

  1. 对于在git上面拉代码报“error: RPC failed; curl 56 OpenSSL SSL_read: SSL_ERROR_SYSCALL, errno 10054“解决方法
  2. volatile关键字对
  3. JavaScript闭包如何工作?
  4. Linux 文件的权限
  5. 《图像处理实例》之 曲线之间距离求解
  6. 在Forge Viewer上显示自订义属性
  7. 详解LAMP源码编译安装
  8. 【原创】rabbitmq-env.conf用户手册(翻译)
  9. WCF学习之旅—WCF第二个示例(七)
  10. PYTHON高级全栈开发工程师-老男孩教育