神经网络(NNs)很容易受到对抗性样本的影响,大量的研究旨在对其检测。然而,检测对抗性样本并不容易,即使在网络中构建了新的损失函数。在这项研究中,我们引入了对抗性混合(AdvMix)网络,这是一个在现有类别基础上增加一个非上述(NOTA)类别的神经网络,以隔离存在对抗性样本的空间。我们研究了AdvMix在提高在深度神经网络上训练的模型的鲁棒性方面的有效性,通过检测它们来对抗对抗性攻击。我们实验了各种数据增强技术,并训练了九个不同的模型。我们的研究结果表明,使用AdvMix网络可以显著提高模型对抗各种攻击的性能,同时在良性样本上取得更好的准确性。我们能够将香草模型的准确性从91%提高到95%,并提高模型的鲁棒性。在许多情况下,我们能够消除模型对一些流行和有效的攻击的脆弱性。

成为VIP会员查看完整内容
31

相关内容

军事防务数据板块介绍:系统化采集、存储、管理、分析与军事国防安全相关信息的专用数据板块,其核心在于整合全球新兴国防技术(军事人工智能、无人系统等)、热点案例(俄乌战争、美以伊战争)等方面的最新时讯、研究报告/论文、条令法规、案例分析,为战略研判、情报分析、决策支持等提供知识支撑。
【牛津大学博士论文】鲁棒神经网络:评估与构建
专知会员服务
35+阅读 · 2022年10月23日
知识图谱表示学习的对抗鲁棒性
专知
3+阅读 · 2022年10月7日
【硬核书】机器学习对抗鲁棒性,276页pdf
专知
8+阅读 · 2022年9月20日
模型攻击:鲁棒性联邦学习研究的最新进展
机器之心
35+阅读 · 2020年6月3日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
4+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
3+阅读 · 2013年12月31日
国家自然科学基金
2+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
0+阅读 · 2009年12月31日
国家自然科学基金
0+阅读 · 2008年12月31日
Arxiv
0+阅读 · 2023年6月27日
A Survey of Large Language Models
Arxiv
501+阅读 · 2023年3月31日
Arxiv
14+阅读 · 2022年5月6日
Arxiv
26+阅读 · 2018年9月21日
VIP会员
最新内容
《通过小型无人机系统将情报能力“作战化”》
专知会员服务
0+阅读 · 50分钟前
消耗优势:美军的“精确规模化”概念
专知会员服务
7+阅读 · 6月15日
《离线语言支持系统:面向空战战术决策》
专知会员服务
8+阅读 · 6月15日
俄乌战场地面机器人如何改写战争规则
专知会员服务
9+阅读 · 6月14日
《无人水面艇文献综述与结构设计》135页
专知会员服务
16+阅读 · 6月13日
相关基金
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
4+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
3+阅读 · 2013年12月31日
国家自然科学基金
2+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
0+阅读 · 2009年12月31日
国家自然科学基金
0+阅读 · 2008年12月31日
微信扫码咨询专知VIP会员