The Limitations of Deep Learning in Adversarial Settings

对抗制 计算机科学 人工智能 深度学习 深层神经网络 机器学习 人工神经网络 样品(材料) 脆弱性(计算) 度量(数据仓库) 班级(哲学) 数据挖掘 计算机安全 色谱法 化学
作者
Nicolas Papernot,Patrick McDaniel,Somesh Jha,Matt Fredrikson,Z. Berkay Celik,Ananthram Swami
标识
DOI:10.1109/eurosp.2016.36
摘要

Deep learning takes advantage of large datasets and computationally efficient training algorithms to outperform other approaches at various machine learning tasks. However, imperfections in the training phase of deep neural networks make them vulnerable to adversarial samples: inputs crafted by adversaries with the intent of causing deep neural networks to misclassify. In this work, we formalize the space of adversaries against deep neural networks (DNNs) and introduce a novel class of algorithms to craft adversarial samples based on a precise understanding of the mapping between inputs and outputs of DNNs. In an application to computer vision, we show that our algorithms can reliably produce samples correctly classified by human subjects but misclassified in specific targets by a DNN with a 97% adversarial success rate while only modifying on average 4.02% of the input features per sample. We then evaluate the vulnerability of different sample classes to adversarial perturbations by defining a hardness measure. Finally, we describe preliminary work outlining defenses against adversarial samples by defining a predictive measure of distance between a benign input and a target classification.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
刚刚
琛哥物理完成签到,获得积分10
刚刚
1秒前
HXXXY发布了新的文献求助10
1秒前
领导范儿应助期末王采纳,获得10
2秒前
3秒前
曾曾曾发布了新的文献求助30
4秒前
科研通AI2S应助呆瓜采纳,获得10
5秒前
8秒前
英勇的安柏完成签到,获得积分10
8秒前
赵QQ完成签到,获得积分20
8秒前
yfgku完成签到,获得积分10
8秒前
sekidesu发布了新的文献求助10
8秒前
9秒前
成李钰发布了新的文献求助10
10秒前
Lyanph完成签到,获得积分10
10秒前
研友_8Wq6Mn完成签到 ,获得积分10
11秒前
11秒前
LeungYM完成签到 ,获得积分10
12秒前
FashionBoy应助SEVEN采纳,获得10
12秒前
慕青应助黄玉林采纳,获得100
12秒前
bounnie发布了新的文献求助10
13秒前
15秒前
xs完成签到,获得积分10
15秒前
16秒前
17秒前
里li完成签到 ,获得积分10
20秒前
所所应助淡淡夏柳采纳,获得10
20秒前
积极慕梅完成签到,获得积分10
21秒前
Lucas应助sekidesu采纳,获得10
22秒前
汝矣发布了新的文献求助10
22秒前
zm发布了新的文献求助10
22秒前
22秒前
23秒前
冷酷哈密瓜完成签到,获得积分10
23秒前
23秒前
24秒前
24秒前
从容芮应助科研通管家采纳,获得10
25秒前
香蕉觅云应助科研通管家采纳,获得10
25秒前
高分求助中
Shape Determination of Large Sedimental Rock Fragments 2000
Sustainability in Tides Chemistry 2000
Bayesian Models of Cognition:Reverse Engineering the Mind 888
A Dissection Guide & Atlas to the Rabbit 600
Very-high-order BVD Schemes Using β-variable THINC Method 568
Mantiden: Faszinierende Lauerjäger Faszinierende Lauerjäger 500
PraxisRatgeber: Mantiden: Faszinierende Lauerjäger 500
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 催化作用 物理化学 免疫学 量子力学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 3129756
求助须知:如何正确求助?哪些是违规求助? 2780520
关于积分的说明 7748718
捐赠科研通 2435880
什么是DOI,文献DOI怎么找? 1294326
科研通“疑难数据库(出版商)”最低求助积分说明 623670
版权声明 600570