CanSecWest 2019 | 如何用AI“欺骗”AI?
发布时间:2019-04-14 09:23:43 所属栏目:教程 来源:腾讯技术工程
导读:弁言:隐形T恤 在威廉吉布森的科幻小说《零汗青》中有这么一个情节:有人发现了一件奇丑无比的T恤,其神奇之处在于,这是一件能在监控摄像下隐身的衣服只要穿上这件T恤,就能神乎其技地躲开监控,去做一些见不得光的工作 在实际天下中,这已经不完满是科幻
为了办理白盒进攻乐成率较低的题目,Kurakin等人[3]提出了一种名为Basic Iterative Method(BIM)的要领, 其界说如下: 该要领通过多次迭代的要领最大限度地增大丧失函数,可以或许增进白盒模子的辨认错误率。可是BIM的黑盒进攻乐成率比FGSM低,迁徙性较差,由于BIM轻易在白盒模子上过拟合。 2.4 我们的要领:TAP 为了办理多步迭代要领轻易过拟合的题目,我们提出了一种新的反抗样本天生要领:Transferable Adversarial Perturbations (TAP),界说如下: 该要领首要举办了两项优化:(1)插手特性间隔来最大化原始样本与反抗样本高层特性之间的间隔;(2)插手正则项来移除高频噪声,保存迁徙性强的扰动。算法1叙述了行使TAP要领天生反抗样本的具体流程: (编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |