[论文阅读笔记] Adversarial Examples Are Not Bugs, They Are Features

2023-12-17 10:50

本文主要是介绍[论文阅读笔记] Adversarial Examples Are Not Bugs, They Are Features,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

Adversarial Examples Are Not Bugs, They Are Features(NIPS2019)

文章核心:
作者认为,对抗性样本的存在不是网络架构的问题,而是数据集的一个属性。( n o n − r o b u s t f e a t u r e non-robust\, feature nonrobustfeature)
Adversarial vulnerability is a direct result of our models’ sensitivity to well-generalizing features in the data.(对抗脆弱性是模型对数据中泛化较好的特征具备敏感性的直接结果。)
主要做法:
他分别构建了2种图像的特征:robustnon-robust

  • robust: 作者采用的一个方法,尽量把原图中的non-robust特征移除,以获得robust特征。具体做法是,创建一个与原始数据集语义相似的训练数据集,在其上进行标准训练后,模型可在原始未修改测试集上获得稳健的准确率。
  • non-robust: 作者构建了一个数据集,其中图片与原始图片基本接近,但标签都是错误的(也可以认为就是对抗样本)。事实上,新训练数据集中的输入与其标签之间的关联仅通过微小的对抗扰动来维系(从而仅利用非稳健特征)。尽管缺乏有预测性的人类可见信息,但在该数据集上训练后,模型可在原始未修改测试集上获得不错的准确率。(即如果用这些样本去训练,假如该样本人眼认为是狗,但其对应标签为猫,训练好后再拿这个网络去识别猫,却能达到比较好的准确度。)

接下来考虑一个二分类问题,即 y ∈ { − 1 , 1 } y \in \{-1, 1\} y{1,1}(当然对对分类也是可以的),作者把特征分为以下3类:

  • ρ − u s e f u l f e a t u r e s \rho-useful\,features ρusefulfeatures:

    其中 ρ > 0 \rho>0 ρ>0
  • γ − r o b u s t l y u s e f u l f e a t u r e s \gamma-robustly\,useful\,features γrobustlyusefulfeatures:

    其中 δ \delta δ表示细微扰动, γ > 0 \gamma>0 γ>0
  • U s e f u l , n o n − r o b u s t f e a t u r e s Useful,non-robust features Useful,nonrobustfeatures:
    该特征满足 ρ > 0 \rho > 0 ρ>0但是对任意 γ > = 0 \gamma>=0 γ>=0,该特征不属于 γ − r o b u s t l y u s e f u l f e a t u r e s \gamma-robustly\,useful\,features γrobustlyusefulfeatures在对抗样本中, U s e f u l , n o n − r o b u s t f e a t u r e s Useful,non-robust features Useful,nonrobustfeatures就会是那个与True label负相关的特征,网络模型通过 n o n − r o b u s t non-robust nonrobust特征来进行决策!!!<
    从下图中可以看出,在 D R D_R DR分布中进行训练,虽然在测试集上的准确率会稍许下降,但是整体上对对抗样本的防御上性能还是比较不错的(虽然仍旧不如通过对抗样本训练的模型,但已经比原始分布 D D D上训练的相比,防御力大大提升了)。此外,在 D N R D_{NR} DNR分布中进行训练,仍然能够在测试集上取得不错的结果,但很难抵御攻击。 r o b u s t robust robust特征在训练集上提供了强有力的预测能力,但是代价就是会损伤泛化能力。

此外,作者还发现不同架构的网络的Transfer rate与该网络的Test accuracy正相关,作者认为,在Test上性能越优越的网络可能利用了更多的non-robust特征,从而才提高了泛化能力。

Futher Reading:
A Theoretical Framework for Studying (Non)-Robust Features未看懂


由于这些笔记是之前整理的,所以可能会参考其他博文的见解,如果引用了您的文章的内容请告知我,我将把引用出处加上~
如果觉得我有地方讲的不好的或者有错误的欢迎给我留言,谢谢大家阅读(
点个赞我可是会很开心的哦)~

这篇关于[论文阅读笔记] Adversarial Examples Are Not Bugs, They Are Features的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/504100

相关文章

JAVA智听未来一站式有声阅读平台听书系统小程序源码

智听未来,一站式有声阅读平台听书系统 🌟&nbsp;开篇:遇见未来,从“智听”开始 在这个快节奏的时代,你是否渴望在忙碌的间隙,找到一片属于自己的宁静角落?是否梦想着能随时随地,沉浸在知识的海洋,或是故事的奇幻世界里?今天,就让我带你一起探索“智听未来”——这一站式有声阅读平台听书系统,它正悄悄改变着我们的阅读方式,让未来触手可及! 📚&nbsp;第一站:海量资源,应有尽有 走进“智听

AI hospital 论文Idea

一、Benchmarking Large Language Models on Communicative Medical Coaching: A Dataset and a Novel System论文地址含代码 大多数现有模型和工具主要迎合以患者为中心的服务。这项工作深入探讨了LLMs在提高医疗专业人员的沟通能力。目标是构建一个模拟实践环境,人类医生(即医学学习者)可以在其中与患者代理进行医学

【学习笔记】 陈强-机器学习-Python-Ch15 人工神经网络(1)sklearn

系列文章目录 监督学习:参数方法 【学习笔记】 陈强-机器学习-Python-Ch4 线性回归 【学习笔记】 陈强-机器学习-Python-Ch5 逻辑回归 【课后题练习】 陈强-机器学习-Python-Ch5 逻辑回归(SAheart.csv) 【学习笔记】 陈强-机器学习-Python-Ch6 多项逻辑回归 【学习笔记 及 课后题练习】 陈强-机器学习-Python-Ch7 判别分析 【学

系统架构师考试学习笔记第三篇——架构设计高级知识(20)通信系统架构设计理论与实践

本章知识考点:         第20课时主要学习通信系统架构设计的理论和工作中的实践。根据新版考试大纲,本课时知识点会涉及案例分析题(25分),而在历年考试中,案例题对该部分内容的考查并不多,虽在综合知识选择题目中经常考查,但分值也不高。本课时内容侧重于对知识点的记忆和理解,按照以往的出题规律,通信系统架构设计基础知识点多来源于教材内的基础网络设备、网络架构和教材外最新时事热点技术。本课时知识

论文翻译:arxiv-2024 Benchmark Data Contamination of Large Language Models: A Survey

Benchmark Data Contamination of Large Language Models: A Survey https://arxiv.org/abs/2406.04244 大规模语言模型的基准数据污染:一项综述 文章目录 大规模语言模型的基准数据污染:一项综述摘要1 引言 摘要 大规模语言模型(LLMs),如GPT-4、Claude-3和Gemini的快

论文阅读笔记: Segment Anything

文章目录 Segment Anything摘要引言任务模型数据引擎数据集负责任的人工智能 Segment Anything Model图像编码器提示编码器mask解码器解决歧义损失和训练 Segment Anything 论文地址: https://arxiv.org/abs/2304.02643 代码地址:https://github.com/facebookresear

数学建模笔记—— 非线性规划

数学建模笔记—— 非线性规划 非线性规划1. 模型原理1.1 非线性规划的标准型1.2 非线性规划求解的Matlab函数 2. 典型例题3. matlab代码求解3.1 例1 一个简单示例3.2 例2 选址问题1. 第一问 线性规划2. 第二问 非线性规划 非线性规划 非线性规划是一种求解目标函数或约束条件中有一个或几个非线性函数的最优化问题的方法。运筹学的一个重要分支。2

【C++学习笔记 20】C++中的智能指针

智能指针的功能 在上一篇笔记提到了在栈和堆上创建变量的区别,使用new关键字创建变量时,需要搭配delete关键字销毁变量。而智能指针的作用就是调用new分配内存时,不必自己去调用delete,甚至不用调用new。 智能指针实际上就是对原始指针的包装。 unique_ptr 最简单的智能指针,是一种作用域指针,意思是当指针超出该作用域时,会自动调用delete。它名为unique的原因是这个

查看提交历史 —— Git 学习笔记 11

查看提交历史 查看提交历史 不带任何选项的git log-p选项--stat 选项--pretty=oneline选项--pretty=format选项git log常用选项列表参考资料 在提交了若干更新,又或者克隆了某个项目之后,你也许想回顾下提交历史。 完成这个任务最简单而又有效的 工具是 git log 命令。 接下来的例子会用一个用于演示的 simplegit

记录每次更新到仓库 —— Git 学习笔记 10

记录每次更新到仓库 文章目录 文件的状态三个区域检查当前文件状态跟踪新文件取消跟踪(un-tracking)文件重新跟踪(re-tracking)文件暂存已修改文件忽略某些文件查看已暂存和未暂存的修改提交更新跳过暂存区删除文件移动文件参考资料 咱们接着很多天以前的 取得Git仓库 这篇文章继续说。 文件的状态 不管是通过哪种方法,现在我们已经有了一个仓库,并从这个仓