国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

一文詳解深度神經網絡中的對抗樣本與學習

人工智能 深度學習
最近大半年,人工智能領域成為科技領域提到的最多的名詞之一。在kdnuggets此前發布的文章 (Deep Learning’s Deep Flaws)’s Deep Flaws 中,深度學習大神Yoshua Bengio和他的博士生、Google科學家Ian Goodfellow在評論中與作者就深度學習對抗樣本(Adversarial Examples)展開了熱烈的討論,kdnuggets編輯邀請Ian Goodfellow撰文詳解他的觀點以及他在這方面的工作。那么什么是對抗樣本,對抗樣本又是如何生成的呢?

概述

最近大半年,人工智能領域成為科技領域提到的最多的名詞之一。在kdnuggets此前發布的文章 (Deep Learning’s Deep Flaws)’s Deep Flaws 中,深度學習大神Yoshua Bengio和他的博士生、Google科學家Ian Goodfellow在評論中與作者就深度學習對抗樣本(Adversarial Examples)展開了熱烈的討論,kdnuggets編輯邀請Ian Goodfellow撰文詳解他的觀點以及他在這方面的工作。那么什么是對抗樣本,對抗樣本又是如何生成的呢?

對抗樣本

對抗樣本(Adversarial Examples)的概念最早是Christian Szegedy 等人在ICLR2014發表的論文中提出來的,即在數據集中通過故意添加細微的干擾所形成輸入樣本,受干擾之后的輸入導致模型以高置信度給出了一個錯誤的輸出。

在他們的論文中,他們發現包括卷積神經網絡(Convolutional Neural Network, CNN)在內的深度學習模型對于對抗樣本都具有極高的脆弱性。他們的研究提到,很多情況下,在訓練集的不同子集上訓練得到的具有不同結構的模型都會對相同的對抗樣本實現誤分,這意味著對抗樣本成為了訓練算法的一個盲點。二將這一矛頭直指深度學習,似乎要為深度學習熱潮降一降溫。Anh Nguyen等人在CVPR2015上發表的論文中,面對一些人類完全無法識別的樣本(論文中稱為 Fooling Examples),深度學習模型居然會以高置信度將它們進行分類,例如將噪聲識別為獅子。

對于上面的漏洞,研究提出,一方面促使人們更深入思考機器和人的視覺的真正差異所在,一方面,加上深度模型本身具有的不可解釋性缺陷,也讓一些人開始認為深度學習不是deep learning, 而是deep flaw.對深度學習來說,這多少是不公平的指責,因為 kdnuggets上的一篇文章(Deep Learning’s Deep Flaws)指出,深度學習對于對抗樣本的脆弱性并不是深度學習所獨有的,事實上,這在很多機器學習模型中都普遍存在(Box 大人不就說嗎,all models are wrong, but some are useful),而深度學習反而可能是目前為止對對抗訓練最有抵抗性的技術。如下圖,原始圖像以60%的置信度判斷為“熊貓”,但是加入了微小的干擾,在人眼完全看不出差別的情況下卻以99%的執行度歸為了長臂猿。

一文詳解深度神經網絡中的對抗樣本與學習

對抗樣本的根本問題

那么,導致深度模型對反抗樣本力不從心的真實原因有哪些呢?一般我們知道,可能是模型過擬合導致泛化能力不夠,泛化能力不夠可能是由于模型均化不足或者正則不足,然而,通過更多模型均化和加入更多噪聲訓練等方式來應對對抗樣本的企圖均告失敗。外一個猜測是模型的高度非線性,深度模型動輒千百萬的參數個數確實讓人有點不太舒服,但 Ian Goodfellow 在論文 explaining and harnessing adversarial examples 中,通過在一個線性模型中加入對抗干擾,發現只要線性模型的輸入擁有足夠的維度(事實上大部分情況下,模型輸入的維度都比較大,因為維度過小的輸入會導致模型的準確率過低,即欠擬合),線性模型也對對抗樣本表現出明顯的脆弱性,這駁斥了關于對抗樣本是因為模型的高度非線性的解釋。

事實上,該文指出,高維空間中的線性性就足以造成對抗樣本,深度模型對對抗樣本的無力最主要的還是由于其線性部分的存在。

如下圖,展示了線性設計造成的抵抗對抗擾動的模型之間的關系。

一文詳解深度神經網絡中的對抗樣本與學習

對抗樣本的利用

針對上面的問題,毫無疑問,對抗樣本帶來了對深度學習的質疑,但其實這也提供了一個修正深度模型的機會,因為我們可以反過來利用對抗樣本來提高模型的抗干擾能力,因此有了對抗訓練(adversarial training) 的概念。

隨著對對抗樣本研究的深入,可以利用對抗樣本生成對抗網絡(GANs)。在 GANs 中,包含一個生成模型G和一個判別模型D,D要判別樣本是來自G還是真實數據集,而G的目標是生成能夠騙過D的對抗樣本,可以將G看做假幣生產者,而D就是警察,通過G和D的不斷交手,彼此的技能都會逐漸提高,最終使得G生產的假幣能夠以假亂真。

對抗樣本的防御

Papernot等人表明蒸餾技術(使用概率分布作為目標訓練)也可以用于大大降低網絡對抗擾動的脆弱性。對于MNIST數據集訓練的DNN,防御性蒸餾將對抗樣本的成功率從95.89%降低到0.45%!針對CIFAR數據集而言,成功率由87.89%降至5.11%。事實上,防御性蒸餾可以降低DNN對輸入擾動的靈敏度。

以下是MNIST和CIFAR的一些示例,顯示正當樣本和對抗樣本:

一文詳解深度神經網絡中的對抗樣本與學習

下面介紹防御性蒸餾如何工作以及其原理。考慮一般的對抗框架,首先搞清楚工作方向是圍繞給定的輸入樣本,然后使用這些信息選擇輸入維度之間的擾動。

一文詳解深度神經網絡中的對抗樣本與學習

如果梯度方向陡峭,就會對小擾動產生很大的影響。為了防止這種擾動,必須通過網絡更好地泛化訓練數據集以外的樣本來平滑訓練過程中學到的模型。DNN對對抗樣本的“魯棒性”與給定樣本鄰域相一致地分類輸入相關。

一文詳解深度神經網絡中的對抗樣本與學習

為了實現這種平滑,蒸餾防御首先按照正常的方式訓練分類網絡,然后用從***個模型學到的概率向量訓練另外一個完全相同架構的新模型。

 

一文詳解深度神經網絡中的對抗樣本與學習

下圖展示蒸餾溫度如何影響模型對抗樣本的防御能力。直觀上,溫度越高防御越好。

一文詳解深度神經網絡中的對抗樣本與學習

防御性蒸餾僅適用于基于能量概率分布的DNN模型,因此建立通用對抗樣本強大的機器學習模型的重要一步。

責任編輯:未麗燕 來源: xiangzhihong8的專欄
相關推薦

2019-11-06 17:00:51

深度學習神經網絡人工智能

2019-11-19 08:00:00

神經網絡AI人工智能

2018-07-29 06:46:07

神經網絡RNN循環神經網絡

2019-09-18 19:20:28

2023-09-17 23:09:24

Transforme深度學習

2020-12-08 20:20:15

神經網絡深度學習機器學習

2017-04-17 13:10:09

神經網絡人工智能網絡

2025-03-31 08:50:00

模型量化神經網絡AI

2017-07-06 17:03:45

BP算法Python神經網絡

2025-04-27 09:59:38

深度學習AI人工智能

2018-04-08 11:20:43

深度學習

2017-11-29 13:55:55

神經網絡循環神經網絡RNN

2020-08-14 10:20:49

神經網絡人工智能池化層

2017-10-24 11:19:16

深度學習機器學習數據

2018-08-08 16:08:45

深度學習機器學習NLP

2019-03-26 19:00:02

神經網絡AI人工智能

2017-11-20 05:08:16

深度學習激活函數神經網絡

2017-07-10 09:37:01

循環神經網絡深度學習RNN

2023-10-31 10:33:35

對抗網絡人工智能

2023-04-19 10:17:35

機器學習深度學習
點贊
收藏

51CTO技術棧公眾號

av一区二区三区免费观看| 欧美综合影院| 国产精品亲子伦对白| 日韩欧美亚洲日产国产| 小草在线视频在线免费视频| 国产亚洲成年网址在线观看| 尤物av无码色av无码| 成人性色生活片| 成人黄色大片网站| 菠萝蜜视频在线观看一区| 97在线免费视频观看| 大陆成人av片| 成人精品视频一区二区| 国产精品国产自产拍在线| 亚洲四虎av| 亚洲精品va在线观看| 中文字幕第12页| 欧美亚一区二区| 免费在线观看av| 精品久久五月天| 韩日精品一区二区| 超碰97人人做人人爱少妇| 哺乳一区二区三区中文视频 | 久久99国产精品视频| 国产91在线视频| 精品国产乱码久久久久久蜜坠欲下| 国产精品久久久久免费a∨大胸 | 成人黄色网址| 亚洲第一国产精品| 欧美黄页在线免费观看| 欧美激情视频一区二区三区不卡| 丝袜美腿综合| 91亚洲精品一区二区| 欧美综合二区| 精品国偷自产一区二区三区| 中文字幕字幕中文在线中不卡视频| 国产激情精品久久久第一区二区| 日本a级片在线观看| 国产亚洲欧美日韩俺去了| 美女av电影| 欧美特级限制片免费在线观看| 91九色在线播放| 中文字幕精品国产| 欧美人妖在线观看| 精品免费一区二区三区蜜桃| 成人永久看片免费视频天堂| 午夜神马福利影院| 亚洲第一天堂av| 日韩美脚连裤袜丝袜在线| 麻豆久久久9性大片| 久久夜色精品国产噜噜av| 天堂а√在线8种子蜜桃视频 | 91色乱码一区二区三区| 91传媒在线观看| 制服丝袜亚洲播放| 欧美区一区二区| 黑人中文字幕一区二区三区| 91亚洲资源网| 尤物在线视频| 欧美高清激情视频| 男人天堂av片| 在线视频成人| 69174成人网| 99久久综合精品| 国产黄在线看| 久久久久亚洲精品| 日韩电影一区二区三区四区| 国产又大又黄又粗的视频| 337p亚洲精品色噜噜| 欧美日日夜夜| 中国女人做爰视频| 在线观看三级视频欧美| 中文字幕一区二区三区中文字幕| 日本免费高清一区二区| 国产色产综合色产在线视频| 182tv在线播放| 日韩暖暖在线视频| 国产成人精品免费视频网站| 9色在线观看| 国产成人一区二区三区| 成人av午夜影院| 在线中文字幕电影| 国产精品 欧美在线| 99精品视频在线播放观看| 日本在线观看免费| 国产精品视频导航| 国产日产精品一区| 亚洲欧洲自拍| 欧美日韩一区二区视频在线| 亚洲成人av中文| 日韩在线精品强乱中文字幕| 日本丰满少妇黄大片在线观看| 日韩欧美亚洲范冰冰与中字| 久久人人爽人人爽人人片av不| 成年在线观看视频| 欧美成人女星排行榜| 欧美午夜在线视频| 日本1区2区| 国内精品久久久| 91在线国产福利| 午夜日韩成人影院| 亚洲图片在线观看| 日韩美女视频在线| 99日韩精品| 国产免费视频在线| 国产原创欧美精品| 亚洲自拍偷拍综合| 精品国产视频| 校园春色影音先锋| 欧美中文字幕视频| 亚洲人成7777| 首页亚洲中字| 69免费视频| 欧美一级电影在线| 99re精彩视频| 麻豆传传媒久久久爱| 欧美有码在线观看视频| 欧美一区二区三区红桃小说| 欧美 丝袜 自拍 制服 另类| 亚洲欧美国产一区二区三区| 日韩二区三区在线观看| 亚洲精品国久久99热| 国产色产综合产在线视频| 色呦哟—国产精品| 91精品久久久久久久久青青 | 高清视频欧美一级| 爱情岛论坛亚洲首页入口章节| 麻豆91蜜桃| 国产又色又爽又黄刺激在线视频| 91精品免费视频| 午夜视频久久久| 欧美精品一卡二卡| 亚洲国产精品一区| 欧美黑人猛交| 国产精品jizz在线观看老狼| 精品视频在线观看日韩| 成人性生交大合| 亚洲黑人在线| 久久精品影视大全| 国产精品男人爽免费视频1| 欧美日韩性生活视频| 午夜久久久久| av香蕉成人| 欧美一区二区三区综合| 久久九九热免费视频| 国产女主播视频一区二区| 少妇久久久久| 成人在线观看一区| 影音先锋欧美资源| 久久精品国产欧美激情| 亚洲国产精品av| 日本欧美视频| melody高清在线观看| 欧美另类一区| 国产亚洲欧美一区| 日韩毛片视频在线看| 欧美成人久久| 中文不卡1区2区3区| 爱情岛论坛vip永久入口| 国产日本欧美在线观看| 欧美性欧美巨大黑白大战| 裸体在线国模精品偷拍| 视频一区日韩| 经典三级在线| 四虎4hu永久免费入口| 性欧美长视频免费观看不卡| 欧美专区日韩专区| 成人丝袜高跟foot| 清纯唯美亚洲综合一区| aa在线视频| 中文字幕天天干| 国产精品露出视频| 日韩中文第一页| 日韩欧美一区二区在线| 国产成人午夜视频| 欧美日韩在线播放视频| 午夜dj在线观看高清视频完整版| 不卡影院一区二区| 久久精品ww人人做人人爽| 久久久91精品国产一区不卡| 欧美性生交xxxxxdddd| 国产99久久久国产精品| 日本欧美国产| 中文字幕在线直播| 国产香蕉视频在线观看| 亚洲人成77777| 国产精品专区h在线观看| 亚洲欧美精品中文字幕在线| 一区二区三区中文字幕电影 | 欧美专区中文字幕| 9191成人精品久久| 国产午夜精品一区二区三区嫩草| 午夜日韩在线| 亚洲香蕉久久| 麻豆网站视频在线观看| 羞羞在线观看网站| 性做爰过程免费播放| 粉嫩精品一区二区三区在线观看| 久久久97精品| 日韩av在线网页|