深度学习的发明,使得人工智能技术迎来了新的机遇,再次进入了蓬勃发展期。其涉及到的隐私、安全、伦理等问题也日益受到了人们的广泛关注。以对抗样本生成为代表的新技术,直接将人工智能、特别是深度学习模型的脆弱性展示到了人们面前,使得人工智能技术在应用落地时,必须要重视此类问题。本文通过对抗样本生成技术的回顾,从信号层、内容层以及语义层三个层面,白盒攻击与黑盒攻击两个角度,简要介绍了对抗样本生成技术,目的是希望读者能够更好地发现对抗样本的本质,对机器学习模型的健壮性、安全性和可解释性研究有所启发。
http://jcs.iie.ac.cn/xxaqxb/ch/reader/issue_list.aspx?year_id=2020&quarter_id=2
专知便捷查看
便捷下载,请关注专知公众号(点击上方蓝色专知关注)
后台回复“VAEG” 就可以获取《【中科院自动化所】视觉对抗样本生成技术概述》专知下载链接