UIUC最新研究:对抗性样本是纸老虎,一出门就不好使!

雷锋网(公众号:雷锋网) AI科技评论按:众所周知,在图像识别领域,对抗样本是一个非常棘手的问题,研究如何克服它们可以帮助避免潜在的危险。但是,当图像识别算法应用于实际生活场景下时,我们真的需要那么担心对抗样本问题吗?近日,来自UIUC的一篇论文《不用那么担心自动驾驶中物体识别的对抗样本问题》给了我们解答。

论文首先提出如下观点:大多数机器学习算法对于对抗干扰很敏感,只要从图像空间中精心选取的方向增加轻微的干扰,就可能会导致这个图像被训练好的神经网络模型误分类。此外,打印出增加过干扰的图像,然后把它们拍下来,这些拍下的图像仍然会被误分类,这也证实了现实世界中对抗样本的存在。这些失误让人们意识到将机器学习应用于现实场景下时,安全是否有保障。

不过前面那些实验忽略了现实世界中物体的关键性质:相比虚拟场景下对图片单一的识别,在现实世界中,相机可以从不同的距离和角度拍下物体来进行识别。从移动观察者的角度来看,目前现实世界中的对抗样本不会对物体检测造成干扰。

他们做的一系列实验表明,实际环境下,在特定的距离和角度下拍摄的带有对抗干扰的停车标志可能会导致深度神经网络物体识别器误识别,但对于大量从不同的距离和角度拍下的停车标志的照片,对抗干扰就无法保证总能愚弄物体检测器了。

图:为了模拟真实场景,实验中把图像打印了出来。如图场景中的停车标志都能被正确识别。

他们收集了一系列停车标志的图像,然后用三种不同的对抗攻击方法产生干扰样本,同时攻击图像分类器和物体识别器。然后,打印出受到干扰的图像,从不同的距离拍成照片,并检查了不再具有对抗性的图片中原来增加的干扰的受损程度。在大多数情况下,损坏率很高,并且随着距离的增加而增加。最后,通过一个小实验表明,照片拍摄的角度也可以改变对抗干扰的影响。

为什么能正确识别大多数图片呢,他们认为原因是干扰的对抗特征对受到干扰的图片的大小比较敏感。如果只从很近的距离来进行识别,自动驾驶汽车就不能得出正确结论。另外,论文中提出了一个关键问题:是否有可能构建出这样的对抗性样本,使得它在大多数不同的观察条件下都能让机器误判断?如果可能,这种对抗特征能够对人类理解深度学习网络的内部表征模式起到巨大的帮助。如果不能,也可以预期对抗性样本的研究会止步于好奇心而已,对现实世界的危害很小。

从实验结论来看,现有的对抗性干扰方法用于停车标志的识别时(在他们的数据集和控制试验之下)只在特定场景下适用。这也表明,我们可能不需要担心多数现实场景下的对抗样本问题,尤其是在自动驾驶领域。

论文地址:https://arxiv.org/abs/1707.03501

本文作者:思颖

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-09-20 13:52:00

UIUC最新研究:对抗性样本是纸老虎,一出门就不好使!的相关文章

OpenAI最新研究:“对抗样本”能轻易黑掉AI系统,如何抵御?

雷锋网(公众号:雷锋网)按:近日,OpenAI发表最新研究,论述了AI安全领域的一大隐忧:"对抗样本",它可以轻易地让机器学习系统产生误判,这会对AI的应用实践产生影响.在这篇由"GANs"之父Ian Goodfellow领衔撰写的文章里,OpenAI针对"对抗样本"进行了防御策略的实验,其中有两种方法效果显著,但也并不能解决根本问题.OpenAI表示设计出抵抗强大.具有适应性攻击者的防御策略,是非常重要的研究领域.本文原载于OpenAI Blo

世界机器人大会机器人青年科学家论坛:聚焦机器人青年科学家的最新研究成果

8月25日,2017年"WRC 世界机器人大会"在持续火热进行中,除主论坛外,各大分论坛活动也在有条不紊地开展,并吸引了众多对机器人领域感兴趣的观众前来参与.其中WRC 2017机器人青年科学家论坛,于当日下午1点30在北京亦创国际会展中心C 馆二层C会议室举行.据雷锋网了解,此次机器人青年科学家论坛由中国电子学会青年科学家俱乐部承办,中国科学院深圳先进技术研究院和清华大学协办.论坛议程主要包括嘉宾演讲和圆桌讨论两个环节. 论坛主席中国科学院深圳先进技术研究院研究员夏泽洋博士首先致欢迎

【Hinton实验室探访】Capsule后最新研究,用软决策树更好理解DNN分类

2012年,Geoffrey Hinton改变了机器"看"世界的方式. Hinton和他的两名学生Alex Krizhevsky和Ilya Sutskever一起,发表论文<ImageNet Classification with Deep Convolutional Neural Networks>,提出了深度卷积神经网络模型AlexNet,在当年的ImageNet大规模图像识别竞赛中获得冠军,将Top-1和Top-5误差分别降到了37.5%和17.0%,比此前的技术要好

Google最新研究:让机器像人一样,“拍出”完美照片

雷锋网(公众号:雷锋网) AI科技评论按:Google的最新研究告诉我们,在摄影这种强主观判断的领域,机器也能像人一样审美,生成让摄影师都点赞的照片啦.具体是如何实现的,往下看吧! 雷锋网 AI科技评论将Google Research Blog的最新发文编译如下. 机器学习(ML)在许多目标明确的领域有优秀的表现.具有明确正误答案区分的任务将有助于训练,而且能让算法实现预设的目标,比如准确地从图像中识别物体,或者合理的将语言进行翻译.然而,也有许多领域的任务是很难客观评价的,在诸如评价一张照片美

毛红亮:对网站优化的最新研究结果

站长们,你们可知道以前的老优化模式已经OUT(过时)了.关于以前的老优化模式,我做了大量网站数据测试和分析.经过了3个多月的研究测试,最终得出了令人意外的几个结果,现在我把它公布出来,希望能给各位站长和SEOVR一点参考.下面的SEO研究结果都是对百度搜索而言的,对谷歌和其他搜索无效! 第一:网站排名和权重跟外链多少没有对应关系.也就是说,你的外链再强大,也许没有一个外链少的站排名高.也就是说,外链与网站排名没有任何关系,并非外链越多网站权重高!相当多的站长看到自己网站的排名低下,就奋不顾身的去

市场研究公司IDC的最新研究显示,PC市场一直处于衰落的势头

3月7日,据外国媒体报道,市场研究公司IDC的最新研究显示,PC市场一直处于衰落的势头.IDC表示,去年全球PC销量下降了9.8%,预计今年还将进一步下降6.1%.IDC甚至还预测称,在未来4年中,全球PC销量仍将继续处于下滑之中,毫无扭转颓势的迹象.以下就是PC衰落势头难以扭转的10大理由. 1. 平板电脑 的冲击 毫无疑问,平板电脑是导致PC销量下降的主要原因.全球用户现在都非常青睐iPad或亚马逊Kindle Fire等平板电脑,而不是 笔记本电脑 .只要平板电脑出现在货架上,那么PC制造

第4季度开元网络与品牌研究最新研究数据发布,海尔知名度最高

日前,2013年第4季度开元网络与品牌研究最新研究数据发布.在干衣机品牌网络知名度评估中,海尔的知名度最高,综合得分98.33分,排名第一,其次是松下等外资品牌及一些互联网品牌.据了解,本次网络知名度调查是根据数以百亿计中文网页进行全面.客观.科学的分析,为品牌营销提供理论依据,通常一个品牌在网络媒体被提及或曝光的频率越高,说明该品牌的用户关注度越高.知名度也越高.通过研究品牌在综合影响力排行前列的行业网站中的曝光度.博客用户量靠前的博客网站中的提及率.人气排行前列论坛的提及率,以及知名门户新闻

市场研究公司尼尔森周五公布的最新研究数字显示

据国外媒体报道,市场研究公司尼尔森周五公布的最新研究数字显示,流媒体音乐产业已开始腾飞,今年上半年流媒体音乐服务播放的歌曲超过500亿首,较上年同期增长24%.为了搭上流媒体音乐快速增长的航班,苹果同iOS 7一起推出iTunes Radio服务. 针对美国唱片市场音像制品销售状况的调查机构尼尔森音乐统计(Nielsen SoundScan)周五发布的最新数字显示,消费者对Spotify和苹果即将推出的iTunes Radio等流媒体服务的兴趣在增长.流媒体音乐服务歌曲在今年上半年的播放量同比增

最新研究显示抗抑郁药不会增加自杀风险

新浪健康讯 据国外媒体5日报道,一项最新研究发现,没有哪种抗抑郁剂更会增加服药成年人的自杀或者企图自杀的风险. 过去有报道称,抗抑郁剂尤其是选择性5-羟色胺再吸收阻抗剂(如百忧解和帕罗西汀)可增加人们的自杀念头或者自杀企图的风险,尤其是儿童和青少年.2004年10月,美国食品和药物管理局发行了健康咨询手册,该手册中写道,服用抗抑郁剂可能会增加儿童和青少年的自杀念头和自杀行为的风险.但这项新研究显示,后来的分析发现,服用抗抑郁剂不会增加成年人的这种风险. 以塞巴斯蒂安·思科纳维斯博士为首的布莱根妇