當前位置:
首頁 > 新聞 > 康奈爾大學最新研究:對抗性樣本是紙老虎,一出門就不好使!

康奈爾大學最新研究:對抗性樣本是紙老虎,一出門就不好使!

雷鋒網 AI科技評論按:眾所周知,在圖像識別領域,對抗樣本是一個非常棘手的問題,研究如何克服它們可以幫助避免潛在的危險。但是,當圖像識別演算法應用於實際生活場景下時,我們真的需要那麼擔心對抗樣本問題嗎?近日,康奈爾大學的一篇論文《不用那麼擔心自動駕駛中物體識別的對抗樣本問題》給了我們解答。

論文首先提出如下觀點:大多數機器學習演算法對於對抗干擾很敏感,只要從圖像空間中精心選取的方向增加輕微的干擾,就可能會導致這個圖像被訓練好的神經網路模型誤分類。此外,列印出增加過干擾的圖像,然後把它們拍下來,這些拍下的圖像仍然會被誤分類,這也證實了現實世界中對抗樣本的存在。這些失誤讓人們意識到將機器學習應用於現實場景下時,安全是否有保障。

不過前面那些實驗忽略了現實世界中物體的關鍵性質:相比虛擬場景下對圖片單一的識別,在現實世界中,相機可以從不同的距離和角度拍下物體來進行識別。從移動觀察者的角度來看,目前現實世界中的對抗樣本不會對物體檢測造成干擾。

他們做的一系列實驗表明,實際環境下,在特定的距離和角度下拍攝的帶有對抗干擾的停車標誌可能會導致深度神經網路物體識別器誤識別,但對於大量從不同的距離和角度拍下的停車標誌的照片,對抗干擾就無法保證總能愚弄物體檢測器了。

康奈爾大學最新研究:對抗性樣本是紙老虎,一出門就不好使!

圖:為了模擬真實場景,實驗中把圖像列印了出來。如圖場景中的停車標誌都能被正確識別。

他們收集了一系列停車標誌的圖像,然後用三種不同的對抗攻擊方法產生干擾樣本,同時攻擊圖像分類器和物體識別器。然後,列印出受到干擾的圖像,從不同的距離拍成照片,並檢查了不再具有對抗性的圖片中原來增加的干擾的受損程度。在大多數情況下,損壞率很高,並且隨著距離的增加而增加。最後,通過一個小實驗表明,照片拍攝的角度也可以改變對抗干擾的影響。

為什麼能正確識別大多數圖片呢,他們認為原因是干擾的對抗特徵對受到干擾的圖片的大小比較敏感。如果只從很近的距離來進行識別,自動駕駛汽車就不能得出正確結論。另外,論文中提出了一個關鍵問題:是否有可能構建出這樣的對抗性樣本,使得它在大多數不同的觀察條件下都能讓機器誤判斷?如果可能,這種對抗特徵能夠對人類理解深度學習網路的內部表徵模式起到巨大的幫助。如果不能,也可以預期對抗性樣本的研究會止步於好奇心而已,對現實世界的危害很小。

從實驗結論來看,現有的對抗性干擾方法用於停車標誌的識別時(在他們的數據集和控制試驗之下)只在特定場景下適用。這也表明,我們可能不需要擔心多數現實場景下的對抗樣本問題,尤其是在自動駕駛領域。

論文地址:https://arxiv.org/abs/1707.03501

雷鋒網 AI科技評論編譯。想要了解更多相關信息,請關注雷鋒網 AI科技評論。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 雷鋒網 的精彩文章:

Vayyar推出全新3D車內感測器發力未來汽車市場
NASA:我們不夠錢登陸火星
Uber物色新CEO:雅虎前CEO、推特前COO等成重點對象

TAG:雷鋒網 |

您可能感興趣

最新!哈佛大學研究:未來第一大致癌因素是胖!
豬花比豬仔命運更慘,是清末發生的事情,在中國學者都不願意研究
康奈爾大學最新研究:比特幣存在隱形權力結構!究竟「去中心化」正在扼住誰的喉嚨?
哥倫比亞大學最新研究,對過去的不好耿耿於懷,可能讓你得抑鬱症
清末被賣出國的「豬花」:比「豬仔」命運更悲慘,學者都不願多研究!
最新的科學研究告訴你,原來這樣是健康的!
它樣子雖然不好看,但是它是癌症的「殺手」,國外新的研究發現
孩子數學不好?美國研究結果:一個「睡前故事」就好!還不學學么
經濟學才不是一門研究怎麼掙錢的學問
醫學研究證明:男人那個地方很大,並不一定是好事,會影響健康,甚至會「短命」!
人類抗癌新希望,研究發現為什麼大象不得癌症,全靠這些基因!
俗稱寶塔菜的它,科學家都用來研究幾何數學,好奇用完是扔還是吃
新研究!人類才是黑死病蔓延主因,老鼠不再背鍋了
最新研究:它們是導致糖尿病的元兇!你的健康將有盾可循
地球早期是什麼樣?暴冷還是暴熱?最新研究出乎你的想像
健身是一門學問,讓我們一起研究發現最適合你的那種方式
混得不好不怪你,研究表明:混得最好的是那些運氣好的人
新研究指出對抗衰老,飲食比運動更好,哪種飲食可以逆轉大腦衰老
科學突破!根據這項新研究,這就是為什麼有些大腦真的更聰明!
研究表明,人類馴化火雞竟然是出於崇拜,不是拿來吃的!