×

MagNet公司

swMATH ID: 41285
软件作者: 孟东玉、郝晨
描述: MagNet:对抗对手的双刃剑。近年来,深度学习在难知觉问题上显示出良好的效果。然而,人们发现深度学习系统容易受到人类几乎察觉不到的微小对抗性扰动的影响。这种精心设计的扰动会导致深度学习系统输出错误的决策,并可能带来灾难性的后果。这些漏洞阻碍了安全性非常重要的深度学习系统的部署。保护深度学习系统的尝试要么针对特定的攻击,要么被证明是无效的。在本文中,我们提出了MagNet,这是一个用于防御神经网络分类器对抗对抗性示例的框架。MagNet不会修改受保护的分类器,也不知道生成对抗性示例的过程。MagNet包括一个或多个独立的检测网络和一个改革者网络。与以前的工作不同,Mag Net通过近似多个正常示例来学习区分正常示例和对抗示例。由于它不依赖于任何生成对抗性示例的过程,因此它具有强大的泛化能力。此外,MagNet通过将对抗性示例向流形移动来重构对抗性示例,这对于正确分类小扰动的对抗性示例是有效的。我们讨论了防御白盒攻击的固有困难,并提出了防御灰盒攻击的机制。受密码学中使用随机性的启发,我们建议使用多样性来加强MagNet。我们的经验表明,MagNet在黑匣子和灰匣子场景中对最先进的攻击是有效的,同时将正常示例的误报率保持在非常低的水平。
主页: https://arxiv.org/abs/1705.09064
源代码:  https://github.com/GokulKarthik/MagNet.pytorch网站
依赖项: PyTorch公司
相关软件: 梯度-CAM;聪明人;ImageNet公司;CIFAR公司;深度傻瓜;AlexNet公司;Adv-BNN公司;亚当;PyTorch公司;形状;面具GAN;NATTACK公司;混淆;MNIST公司;TensorFlow公司;广告盒;艺术;模型动物园;二月;BadNets(BadNet)
引用于: 6文件

按年份列出的引文