最大平均差异(MMD)检验原则上可以检测出两个数据集之间的任何分布差异。但过去的研究显示MMD检验不可感知对抗攻击——MMD检验不能用来检测自然数据和对抗数据之间的分布差异。

鉴于这种现象,作者提出了一个问题: 自然数据和对抗数据真的来自不同的分布吗? 答案是肯定的——本文发现并总结了过去研究中忽视的三个关键因素并对应地提出解决方式。第一,过去的方法中使用的高斯核函数的表达能力有限,对应地,本文提出有效的深度核函数来代替高斯核函数; 第二,过去的方法忽视对核函数中的参数进行优化,对应地,本文遵循渐近统计学(asymptotic statistics), 使用部分数据计算近似的检验效果,并通过最大化该近似检验效果来优化深度核函数中的参数。第三,攻击者可能生成非独立同分布的对抗数据,对应地,本文使用wild bootstrap处理输入数据处理了这个隐患。

通过以上三点,本文证实了MMD检验对于对抗攻击的感知能力,为基于双样本检验(two-sample tests)的对抗数据检测提供了一条新的道路。

成为VIP会员查看完整内容
16

相关内容

专知会员服务
33+阅读 · 2021年9月7日
专知会员服务
39+阅读 · 2021年8月20日
【ICML2021-Tutorial】机器学习隐私,90页ppt
专知会员服务
38+阅读 · 2021年7月27日
专知会员服务
27+阅读 · 2021年7月11日
专知会员服务
12+阅读 · 2021年7月4日
专知会员服务
35+阅读 · 2021年7月1日
专知会员服务
37+阅读 · 2021年5月29日
【ICLR2021】常识人工智能,77页ppt
专知会员服务
80+阅读 · 2021年5月11日
专知会员服务
82+阅读 · 2021年5月10日
专知会员服务
28+阅读 · 2021年5月2日
【ICML2021】低秩Sinkhorn 分解
专知
9+阅读 · 2021年8月20日
ICML2020 图神经网络的预训练
图与推荐
12+阅读 · 2020年4月4日
ICLR2019 图上的对抗攻击
图与推荐
17+阅读 · 2020年3月15日
求解稀疏优化问题——半光滑牛顿方法
极市平台
50+阅读 · 2019年11月30日
Arxiv
0+阅读 · 2021年10月11日
Arxiv
0+阅读 · 2021年10月11日
Arxiv
8+阅读 · 2021年5月21日
Arxiv
3+阅读 · 2018年2月11日
VIP会员
最新内容
2025年大语言模型进展报告
专知会员服务
1+阅读 · 今天13:30
多智能体协作机制
专知会员服务
1+阅读 · 今天13:26
非对称优势:美海军开发低成本反无人机技术
专知会员服务
4+阅读 · 今天4:39
《美战争部小企业创新研究(SBIR)计划》
专知会员服务
6+阅读 · 今天2:48
《军事模拟:将军事条令与目标融入AI智能体》
专知会员服务
9+阅读 · 今天2:43
【NTU博士论文】3D人体动作生成
专知会员服务
7+阅读 · 4月24日
以色列军事技术对美国军力发展的持续性赋能
专知会员服务
8+阅读 · 4月24日
《深度强化学习在兵棋推演中的应用》40页报告
专知会员服务
14+阅读 · 4月24日
《多域作战面临复杂现实》
专知会员服务
10+阅读 · 4月24日
《印度的多域作战:条令与能力发展》报告
专知会员服务
5+阅读 · 4月24日
相关VIP内容
专知会员服务
33+阅读 · 2021年9月7日
专知会员服务
39+阅读 · 2021年8月20日
【ICML2021-Tutorial】机器学习隐私,90页ppt
专知会员服务
38+阅读 · 2021年7月27日
专知会员服务
27+阅读 · 2021年7月11日
专知会员服务
12+阅读 · 2021年7月4日
专知会员服务
35+阅读 · 2021年7月1日
专知会员服务
37+阅读 · 2021年5月29日
【ICLR2021】常识人工智能,77页ppt
专知会员服务
80+阅读 · 2021年5月11日
专知会员服务
82+阅读 · 2021年5月10日
专知会员服务
28+阅读 · 2021年5月2日
相关资讯
微信扫码咨询专知VIP会员