历史上的今天
今天是:2025年07月15日(星期二)
2020年07月15日 | 研究人员开发新的模型训练方法 可帮助自动驾驶系统抵挡攻击
2020-07-15 来源:盖世汽车
随着深度学习技术的发展,提高算法的鲁棒性变得至关重要。在执行诸如自动驾驶、欺骗检测和面部识别等安全关键任务时,对抗性样本攻击一直都是一大挑战。通常,此种对抗性输入肉眼无法察觉,却可以对AI系统构成威胁,或导致系统出错。例如,自动驾驶汽车被入侵,可能导致车速提高,或者被路牌上粘贴的贴纸误导,而驶入错误的车道。

(图片来源:analyticsindiamag.com)
据外媒报道,伊利诺伊大学香槟分校(University of Illinois at Urbana-Champaign)的研究人员提出了一种新方法来训练端到端基于深度学习的对抗问题解决模型,旨在了解对抗性攻击(adversarial attacks)对于测量空间而非信号空间的影响。
研究人员表示,修改训练策略可以优化模型的安全性和鲁棒性。训练模型以对抗攻击影响的有效方法之一是使用对抗示例,对于分类设置比较有效。最小——最大优化公式类似于生成式对抗网络(GAN),但目标不同,因此与GAN相比需要做一些改变。
为此,研究人员引入辅助网络来创建对抗攻击示例,这些示例被用于最小——最大优化公式。对抗性训练需要解决模型的两个优化问题,即使损失最大化的内部最大化,以及使损失最小的外部最小化。这导致了训练过程中两个网络,即攻击者和鲁棒系统之间的冲突。对于鲁棒系统,研究人员通过使用带有动量的投影梯度上升(PGA)解决了优化问题。
此外,研究人员还从理论上分析了一种线性重建方案的具体情况。他们指出,通过使用最小——最大公式,生成了奇异值滤波器正则化解决方案,掩盖了由于测量矩阵中的病态性而产生的对抗示例。
为了比较理论得出的结果和研究人员方案研究到的结果,研究人员在模拟设置中使用线性重建网络,就对抗示例生成器进行试验。试验表明,该网络与理论上得到的结果相似。
此外,研究人员进一步指出,对于用于压缩感知(CS)的深度非线性网络,该训练公式比其他传统方法显示出更高的鲁棒性。此外,当在两种不同的测量矩阵(一种条件良好,另一种条件相对较差)上试验CS时,表现大有不同。这两种情况下的反应很大程度上依赖于线性重建方案的矩阵条件。
为了测试神经网络的鲁棒性,研究人员在MNIST和CelebA数据集上测试了其经过对抗性示例训练后的网络。尽管结果并不准确,但研究人员指出,与其他方法相比,经过训练的系统能够更好地重建原始数据。研究人员还表示,该项技术还需进一步完善。
上一篇:自动驾驶汽车的安全性探讨
史海拾趣
|
当凯旋的时候 毕业了,嘲笑般的风声向我耳朵边刮来,顿时愣了,大学毕业了,多年经营不起的创业梦接近尾声,走向人生打工路开始了,毕业那晚,很多朋友都去聚会了,只有我和伙伴在商讨放弃多年心血,第二天早上,收拾了包袱,告别了朋友,各奔东西 ...… 查看全部问答> |
|
这是我刚学C语言时写的一些程序,比较简单,希望对刚接触单片机的同胞们有所帮助吧 我使用的主控是89c51,晶振频率是11.0592m的 [ 本帖最后由 open82977352 于 2010-2-3 14:44 编辑 ]… 查看全部问答> |
|
校验原理 在计算机得数值计算中,数值经常是以Bcd码表示的十进制进行运算的。即一位BCD码用4位二进制位表示。但是BCD的加法需要两个加法器来完成,如果分析一下BCD数的加法过程,原因就很清楚。请看下面: 令A=1000,B=0111,这两个数都是正 ...… 查看全部问答> |
|
现有一块12864液晶,显示基本上成功,可以显示预先设定的字符串,字符,但无法显示不确定的float类型值。 如a=12.5554或者其他什么值,求高手一段程序,或指点一二。… 查看全部问答> |
|
我们公司有个USB接口的条形码扫描仪 领导想让加到现有的设备上,设备用的是Linux2.4的内核 请问,Linux支持这种USB接口的HID设备吗? 重编内核时,我需要加进哪些驱动选项? 请指教,多谢 或者我该哪些思路来驱动这个设备? … 查看全部问答> |
|
北京中电兴发科技有限公司诚聘C++ 、.NET、嵌入式工程师 C++软件工程师 岗位职责: 1、负责智能交通、平安城市、行业信息化高端应用全线产品配套软件平台的研发; 2、参与系统设计及功能架构; 3、编写代码及完成自测; 4、撰写技术文档。 任职资格: 1、计算机 ...… 查看全部问答> |
|
从电话到电视,从LAN到INTERNET,从微波到数字化通信,人们的生产生活时刻与影像和声音的传递息息相关,传统的信息交流 方式正在因科学技术的飞速发展而发生着巨大的变化。广播电视与通讯两大产业在这样的背景下延伸和发展,而它们之间却因大量的 ...… 查看全部问答> |




