神经网络(NNs)很容易受到对抗性样本的影响,大量的研究旨在对其检测。然而,检测对抗性样本并不容易,即使在网络中构建了新的损失函数。在这项研究中,我们引入了对抗性混合(AdvMix)网络,这是一个在现有类别基础上增加一个非上述(NOTA)类别的神经网络,以隔离存在对抗性样本的空间。我们研究了AdvMix在提高在深度神经网络上训练的模型的鲁棒性方面的有效性,通过检测它们来对抗对抗性攻击。我们实验了各种数据增强技术,并训练了九个不同的模型。我们的研究结果表明,使用AdvMix网络可以显著提高模型对抗各种攻击的性能,同时在良性样本上取得更好的准确性。我们能够将香草模型的准确性从91%提高到95%,并提高模型的鲁棒性。在许多情况下,我们能够消除模型对一些流行和有效的攻击的脆弱性。

成为VIP会员查看完整内容
31

相关内容

军事防务数据板块介绍:系统化采集、存储、管理、分析与军事国防安全相关信息的专用数据板块,其核心在于整合全球新兴国防技术(军事人工智能、无人系统等)、热点案例(俄乌战争、美以伊战争)等方面的最新时讯、研究报告/论文、条令法规、案例分析,为战略研判、情报分析、决策支持等提供知识支撑。
【牛津大学博士论文】鲁棒神经网络:评估与构建
专知会员服务
35+阅读 · 2022年10月23日
知识图谱表示学习的对抗鲁棒性
专知
3+阅读 · 2022年10月7日
【硬核书】机器学习对抗鲁棒性,276页pdf
专知
8+阅读 · 2022年9月20日
模型攻击:鲁棒性联邦学习研究的最新进展
机器之心
35+阅读 · 2020年6月3日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
4+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
3+阅读 · 2013年12月31日
国家自然科学基金
2+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
0+阅读 · 2009年12月31日
国家自然科学基金
0+阅读 · 2008年12月31日
Arxiv
0+阅读 · 2023年6月27日
A Survey of Large Language Models
Arxiv
501+阅读 · 2023年3月31日
Arxiv
14+阅读 · 2022年5月6日
Arxiv
26+阅读 · 2018年9月21日
VIP会员
最新内容
俄乌无人机战争的六大启示
专知会员服务
4+阅读 · 今天7:07
《无人机空中监控:通信实验洞察》
专知会员服务
3+阅读 · 今天7:05
从采集到决策:美军视角下的战术情报范式重构
《履带式无人地面战车技术发展现状》
专知会员服务
6+阅读 · 8月2日
《无人机脆弱性利用:网络空间力量的新域》
专知会员服务
6+阅读 · 8月1日
美空军如何将人工智能从战场部署至后方机关
专知会员服务
13+阅读 · 7月31日
相关基金
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
4+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
3+阅读 · 2013年12月31日
国家自然科学基金
2+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
0+阅读 · 2009年12月31日
国家自然科学基金
0+阅读 · 2008年12月31日
微信扫码咨询专知VIP会员