One-pixel attack is a curious way of deceiving neural network classifier by changing only one pixel in the input image. The full potential and boundaries of this attack method are not yet fully understood. In this research, the successful and unsuccessful attacks are studied in more detail to illustrate the working mechanisms of a one-pixel attack. The data comes from our earlier studies where we applied the attack against medical imaging. We used a real breast cancer tissue dataset and a real classifier as the attack target. This research presents ways to analyze chromatic and spatial distributions of one-pixel attacks. In addition, we present one-pixel attack confidence maps to illustrate the behavior of the target classifier. We show that the more effective attacks change the color of the pixel more, and that the successful attacks are situated at the center of the images. This kind of analysis is not only useful for understanding the behavior of the attack but also the qualities of the classifying neural network.


翻译:单像素攻击是一种令人好奇的方法,通过改变输入图像中仅一个像素来欺骗神经网络分类器。 这种攻击方法的全部潜力和界限尚未完全理解。 在此研究中, 对成功和不成功的攻击进行了更详细的研究, 以说明单像素攻击的操作机制。 数据来自我们先前对医学成像进行攻击的研究。 我们使用真正的乳腺癌组织数据集和一个真正的分类器作为攻击目标。 此研究展示了分析单像素攻击的染色体和空间分布的方法。 此外, 我们展示了一像素攻击信心图以说明目标分类器的行为。 我们显示, 更有效的攻击会改变像素攻击的颜色, 成功的攻击位于图像的中心。 这种分析不仅有助于了解攻击的行为, 而且也有助于对神经网络进行分类。

0
下载
关闭预览

相关内容

专知会员服务
57+阅读 · 2021年5月4日
图像分割方法综述
专知会员服务
54+阅读 · 2020年11月22日
专知会员服务
48+阅读 · 2020年11月20日
[综述]深度学习下的场景文本检测与识别
专知会员服务
77+阅读 · 2019年10月10日
意识是一种数学模式
CreateAMind
3+阅读 · 2019年6月24日
计算机 | CCF推荐期刊专刊信息5条
Call4Papers
3+阅读 · 2019年4月10日
已删除
将门创投
5+阅读 · 2019年3月29日
Keras实现基于MSCNN的人群计数
AI科技评论
8+阅读 · 2019年2月11日
A Technical Overview of AI & ML in 2018 & Trends for 2019
待字闺中
16+阅读 · 2018年12月24日
Hierarchical Disentangled Representations
CreateAMind
4+阅读 · 2018年4月15日
分布式TensorFlow入门指南
机器学习研究会
4+阅读 · 2017年11月28日
计算机视觉近一年进展综述
机器学习研究会
9+阅读 · 2017年11月25日
gan生成图像at 1024² 的 代码 论文
CreateAMind
4+阅读 · 2017年10月31日
Arxiv
0+阅读 · 2021年7月20日
Deflecting Adversarial Attacks
Arxiv
8+阅读 · 2020年2月18日
Graph Analysis and Graph Pooling in the Spatial Domain
Feature Denoising for Improving Adversarial Robustness
Arxiv
15+阅读 · 2018年12月9日
VIP会员
相关资讯
意识是一种数学模式
CreateAMind
3+阅读 · 2019年6月24日
计算机 | CCF推荐期刊专刊信息5条
Call4Papers
3+阅读 · 2019年4月10日
已删除
将门创投
5+阅读 · 2019年3月29日
Keras实现基于MSCNN的人群计数
AI科技评论
8+阅读 · 2019年2月11日
A Technical Overview of AI & ML in 2018 & Trends for 2019
待字闺中
16+阅读 · 2018年12月24日
Hierarchical Disentangled Representations
CreateAMind
4+阅读 · 2018年4月15日
分布式TensorFlow入门指南
机器学习研究会
4+阅读 · 2017年11月28日
计算机视觉近一年进展综述
机器学习研究会
9+阅读 · 2017年11月25日
gan生成图像at 1024² 的 代码 论文
CreateAMind
4+阅读 · 2017年10月31日
Top
微信扫码咨询专知VIP会员