Adversarial attack is aimed at fooling the target classifier with imperceptible perturbation. Adversarial examples, which are carefully crafted with a malicious purpose, can lead to erroneous predictions, resulting in catastrophic accidents. To mitigate the effects of adversarial attacks, we propose a novel purification model called CAP-GAN. CAP-GAN takes account of the idea of pixel-level and feature-level consistency to achieve reasonable purification under cycle-consistent learning. Specifically, we utilize the guided attention module and knowledge distillation to convey meaningful information to the purification model. Once a model is fully trained, inputs would be projected into the purification model and transformed into clean-like images. We vary the capacity of the adversary to argue the robustness against various types of attack strategies. On the CIFAR-10 dataset, CAP-GAN outperforms other pre-processing based defenses under both black-box and white-box settings.


翻译:反向攻击旨在以无法察觉的干扰来欺骗目标分类器。 恶意目的精心设计的反向例子可能导致错误预测,导致灾难性事故。为了减轻对抗性攻击的影响,我们提议了一个称为CAP-GAN的新型净化模型。 CAP-GAN考虑到像素水平和特征水平的一致性的想法,以便在循环一致的学习中实现合理的净化。具体地说,我们利用引导关注模块和知识蒸馏将有意义的信息传递给净化模型。一旦模型经过充分培训,将投入投射到净化模型中,并转换成干净的图像。我们改变了对手对各种攻击战略的有力性进行争论的能力。在CIFAR-10数据集中,CAP-GAN比黑盒和白盒设置下的其他处理前防御系统要强。

0
下载
关闭预览

相关内容

专知会员服务
51+阅读 · 2021年7月10日
专知会员服务
32+阅读 · 2021年6月12日
【Google】平滑对抗训练,Smooth Adversarial Training
专知会员服务
49+阅读 · 2020年7月4日
Hierarchically Structured Meta-learning
CreateAMind
27+阅读 · 2019年5月22日
Unsupervised Learning via Meta-Learning
CreateAMind
42+阅读 · 2019年1月3日
A Technical Overview of AI & ML in 2018 & Trends for 2019
待字闺中
17+阅读 · 2018年12月24日
条件GAN重大改进!cGANs with Projection Discriminator
CreateAMind
8+阅读 · 2018年2月7日
Capsule Networks解析
机器学习研究会
11+阅读 · 2017年11月12日
gan生成图像at 1024² 的 代码 论文
CreateAMind
4+阅读 · 2017年10月31日
Auto-Encoding GAN
CreateAMind
7+阅读 · 2017年8月4日
Understanding Frank-Wolfe Adversarial Training
Arxiv
0+阅读 · 2021年7月15日
Deflecting Adversarial Attacks
Arxiv
8+阅读 · 2020年2月18日
Feature Denoising for Improving Adversarial Robustness
Arxiv
15+阅读 · 2018年12月9日
Adversarial Reprogramming of Neural Networks
Arxiv
3+阅读 · 2018年6月28日
VIP会员
Top
微信扫码咨询专知VIP会员