Learning defense transformations for counterattacking adversarial examples

对抗制 计算机科学 仿射变换 稳健性(进化) 一般化 人工智能 深层神经网络 透视图(图形) 理论计算机科学 人工神经网络 机器学习 数学 生物化学 基因 数学分析 化学 纯数学
作者
Jincheng Li,Shuhai Zhang,Jiezhang Cao,Mingkui Tan
出处
期刊:Neural Networks [Elsevier BV]
卷期号:164: 177-185
标识
DOI:10.1016/j.neunet.2023.03.008
摘要

Deep neural networks (DNNs) are vulnerable to adversarial examples with small perturbations. Adversarial defense thus has been an important means which improves the robustness of DNNs by defending against adversarial examples. Existing defense methods focus on some specific types of adversarial examples and may fail to defend well in real-world applications. In practice, we may face many types of attacks where the exact type of adversarial examples in real-world applications can be even unknown. In this paper, motivated by that adversarial examples are more likely to appear near the classification boundary and are vulnerable to some transformations, we study adversarial examples from a new perspective that whether we can defend against adversarial examples by pulling them back to the original clean distribution. We empirically verify the existence of defense affine transformations that restore adversarial examples. Relying on this, we learn defense transformations to counterattack the adversarial examples by parameterizing the affine transformations and exploiting the boundary information of DNNs. Extensive experiments on both toy and real-world data sets demonstrate the effectiveness and generalization of our defense method. The code is avaliable at https://github.com/SCUTjinchengli/DefenseTransformer.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
好大白完成签到 ,获得积分10
1秒前
春春完成签到,获得积分10
5秒前
科研韭菜完成签到 ,获得积分10
8秒前
今天也要好好学习完成签到,获得积分10
11秒前
mengmenglv完成签到 ,获得积分0
29秒前
HY完成签到 ,获得积分10
31秒前
Una完成签到,获得积分10
35秒前
雪花完成签到 ,获得积分10
38秒前
42秒前
xzy998应助科研通管家采纳,获得10
46秒前
英俊的铭应助科研通管家采纳,获得10
46秒前
48秒前
MM完成签到,获得积分10
50秒前
弈天完成签到 ,获得积分10
57秒前
lhn完成签到 ,获得积分10
1分钟前
Li完成签到,获得积分10
1分钟前
Dliii完成签到 ,获得积分10
1分钟前
852应助外向的妍采纳,获得10
1分钟前
1分钟前
郭小白完成签到 ,获得积分10
1分钟前
外向的妍发布了新的文献求助10
1分钟前
dhjsks完成签到,获得积分10
1分钟前
小狮子完成签到 ,获得积分10
1分钟前
1分钟前
struggle完成签到 ,获得积分10
1分钟前
犹豫代曼发布了新的文献求助10
1分钟前
hy1234完成签到 ,获得积分10
1分钟前
633完成签到 ,获得积分10
1分钟前
gengsumin完成签到,获得积分10
1分钟前
欣喜的香菱完成签到 ,获得积分10
1分钟前
zhengts完成签到 ,获得积分10
1分钟前
zjh完成签到,获得积分10
1分钟前
1分钟前
个性大白菜真实的钥匙完成签到 ,获得积分10
1分钟前
粗犷的冷霜完成签到,获得积分10
1分钟前
clm完成签到 ,获得积分10
2分钟前
激动的xx完成签到 ,获得积分10
2分钟前
muzi完成签到,获得积分10
2分钟前
kaiz完成签到,获得积分10
2分钟前
加油杨完成签到 ,获得积分10
2分钟前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
PowerCascade: A Synthetic Dataset for Cascading Failure Analysis in Power Systems 2000
Various Faces of Animal Metaphor in English and Polish 800
Signals, Systems, and Signal Processing 610
Adverse weather effects on bus ridership 500
Photodetectors: From Ultraviolet to Infrared 500
On the Dragon Seas, a sailor's adventures in the far east 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6350671
求助须知:如何正确求助?哪些是违规求助? 8165306
关于积分的说明 17182105
捐赠科研通 5406866
什么是DOI,文献DOI怎么找? 2862727
邀请新用户注册赠送积分活动 1840290
关于科研通互助平台的介绍 1689463