神经网络(NNs)很容易受到对抗性样本的影响,大量的研究旨在对其检测。然而,检测对抗性样本并不容易,即使在网络中构建了新的损失函数。在这项研究中,我们引入了对抗性混合(AdvMix)网络,这是一个在现有类别基础上增加一个非上述(NOTA)类别的神经网络,以隔离存在对抗性样本的空间。我们研究了AdvMix在提高在深度神经网络上训练的模型的鲁棒性方面的有效性,通过检测它们来对抗对抗性攻击。我们实验了各种数据增强技术,并训练了九个不同的模型。我们的研究结果表明,使用AdvMix网络可以显著提高模型对抗各种攻击的性能,同时在良性样本上取得更好的准确性。我们能够将香草模型的准确性从91%提高到95%,并提高模型的鲁棒性。在许多情况下,我们能够消除模型对一些流行和有效的攻击的脆弱性。

成为VIP会员查看完整内容
30

相关内容

人工智能在军事中可用于多项任务,例如目标识别、大数据处理、作战系统、网络安全、后勤运输、战争医疗、威胁和安全监测以及战斗模拟和训练。
【牛津大学博士论文】鲁棒神经网络:评估与构建
专知会员服务
35+阅读 · 2022年10月23日
知识图谱表示学习的对抗鲁棒性
专知
2+阅读 · 2022年10月7日
【硬核书】机器学习对抗鲁棒性,276页pdf
专知
8+阅读 · 2022年9月20日
模型攻击:鲁棒性联邦学习研究的最新进展
机器之心
34+阅读 · 2020年6月3日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
4+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
2+阅读 · 2013年12月31日
国家自然科学基金
2+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
0+阅读 · 2009年12月31日
国家自然科学基金
0+阅读 · 2008年12月31日
Arxiv
0+阅读 · 2023年6月27日
A Survey of Large Language Models
Arxiv
424+阅读 · 2023年3月31日
Arxiv
14+阅读 · 2022年5月6日
Arxiv
26+阅读 · 2018年9月21日
VIP会员
相关基金
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
4+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
2+阅读 · 2013年12月31日
国家自然科学基金
2+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
0+阅读 · 2009年12月31日
国家自然科学基金
0+阅读 · 2008年12月31日
微信扫码咨询专知VIP会员