One-pixel attack is a curious way of deceiving neural network classifier by changing only one pixel in the input image. The full potential and boundaries of this attack method are not yet fully understood. In this research, the successful and unsuccessful attacks are studied in more detail to illustrate the working mechanisms of a one-pixel attack created using differential evolution. The data comes from our earlier studies where we applied the attack against medical imaging. We used a real breast cancer tissue dataset and a real classifier as the attack target. This research presents ways to analyze chromatic and spatial distributions of one-pixel attacks. In addition, we present one-pixel attack confidence maps to illustrate the behavior of the target classifier. We show that the more effective attacks change the color of the pixel more, and that the successful attacks are situated at the center of the images. This kind of analysis is not only useful for understanding the behavior of the attack but also the qualities of the classifying neural network.


翻译:单像素攻击是一种令人好奇的方法,通过改变输入图像中仅一个像素来欺骗神经网络分类器。 这种攻击方法的全部潜力和界限尚未完全理解。 在此研究中, 对成功和不成功的攻击进行了更详细的研究, 以说明使用差异进化生成的单像素攻击的操作机制。 数据来自我们先前对医学成像进行攻击的研究。 我们使用真正的乳腺癌组织数据集和一个真正的分类器作为攻击目标。 此研究展示了分析一像素攻击的化学和空间分布的方法。 此外, 我们展示了一像素攻击信心图来说明目标分类器的行为。 我们显示, 更有效的攻击可以改变像素更多的颜色, 成功的攻击位于图像的中心。 这种分析不仅有助于了解攻击的行为, 而且也有助于确定神经网络的特性 。

0
下载
关闭预览

相关内容

专知会员服务
35+阅读 · 2020年12月28日
多模态视觉语言表征学习研究综述
专知会员服务
192+阅读 · 2020年12月3日
领域知识图谱研究综述
专知会员服务
143+阅读 · 2020年8月2日
强化学习最新教程,17页pdf
专知会员服务
177+阅读 · 2019年10月11日
知识图谱本体结构构建论文合集
专知会员服务
107+阅读 · 2019年10月9日
【论文笔记】通俗理解少样本文本分类 (Few-Shot Text Classification) (1)
深度学习自然语言处理
7+阅读 · 2020年4月8日
Hierarchically Structured Meta-learning
CreateAMind
26+阅读 · 2019年5月22日
车辆目标检测
数据挖掘入门与实战
30+阅读 · 2018年3月30日
【推荐】RNN最新研究进展综述
机器学习研究会
26+阅读 · 2018年1月6日
计算机视觉近一年进展综述
机器学习研究会
9+阅读 · 2017年11月25日
计算机类 | 国际会议信息7条
Call4Papers
3+阅读 · 2017年11月17日
Capsule Networks解析
机器学习研究会
11+阅读 · 2017年11月12日
【推荐】YOLO实时目标检测(6fps)
机器学习研究会
20+阅读 · 2017年11月5日
gan生成图像at 1024² 的 代码 论文
CreateAMind
4+阅读 · 2017年10月31日
Arxiv
12+阅读 · 2020年12月10日
Deflecting Adversarial Attacks
Arxiv
8+阅读 · 2020年2月18日
Adversarial Metric Attack for Person Re-identification
VIP会员
相关VIP内容
专知会员服务
35+阅读 · 2020年12月28日
多模态视觉语言表征学习研究综述
专知会员服务
192+阅读 · 2020年12月3日
领域知识图谱研究综述
专知会员服务
143+阅读 · 2020年8月2日
强化学习最新教程,17页pdf
专知会员服务
177+阅读 · 2019年10月11日
知识图谱本体结构构建论文合集
专知会员服务
107+阅读 · 2019年10月9日
相关资讯
【论文笔记】通俗理解少样本文本分类 (Few-Shot Text Classification) (1)
深度学习自然语言处理
7+阅读 · 2020年4月8日
Hierarchically Structured Meta-learning
CreateAMind
26+阅读 · 2019年5月22日
车辆目标检测
数据挖掘入门与实战
30+阅读 · 2018年3月30日
【推荐】RNN最新研究进展综述
机器学习研究会
26+阅读 · 2018年1月6日
计算机视觉近一年进展综述
机器学习研究会
9+阅读 · 2017年11月25日
计算机类 | 国际会议信息7条
Call4Papers
3+阅读 · 2017年11月17日
Capsule Networks解析
机器学习研究会
11+阅读 · 2017年11月12日
【推荐】YOLO实时目标检测(6fps)
机器学习研究会
20+阅读 · 2017年11月5日
gan生成图像at 1024² 的 代码 论文
CreateAMind
4+阅读 · 2017年10月31日
Top
微信扫码咨询专知VIP会员