精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于梯度擾動探索對抗攻擊與對抗樣本

安全 應用安全 黑客攻防
經過對對抗攻擊的調研發現,對抗攻擊受到越來越多的研究人員和大眾的關注。雖然已經有不少研究提出了許多新穎的攻擊算法用于產生對抗樣本,但是與攻擊對應的防御問題一直沒有得到很好地解決。

概述

近兩年研究人員通過對AI模型的安全性分析發現,機器學習模型和神經網絡模型都容易受到惡意用戶的對抗攻擊,攻擊者可以通過生成對抗樣本的方式攻擊AI模型并誤導AI模型做出錯誤的判斷,這一安全問題備受關注。

目前已有的機器學習模型和神經網絡模型都是通過提取數據特征,構建數學判別公式然后根據數學模型進行學習。提取數據特征的過程中容易提取到錯誤特征、而且判別公式也可能出現與真實決策面分布不同的問題,因此攻擊者可以利用AI模型的弱點,生成欺騙模型的對抗樣本。例如在圖像識別領域,可以通過在正常圖片上加入一個微小的噪聲從而使圖像識別分類器無法正常識別圖像,導致錯誤分類的效果。這一問題存在嚴重的安全隱患。

[[263662]]

對抗攻擊往往是指攻擊者利用特定的模型算法對AI模型進行攻擊,其不僅包括攻擊者熟悉AI模型的條件下,對實際輸入進行修改從而誤導AI模型的判別結果,而且包括攻擊者在不了解AI模型的結構和參數的情況下,借助機器學習模型之間算法遷移的特性對AI模型進行攻擊。

對抗樣本通常是指經過特定的算法處理之后,模型的輸入發生了改變從而導致模型錯誤分類。假設輸入的樣本是一個自然的干凈樣本。那么經過攻擊者精心處理之后的樣本則稱為對抗樣本,其目的是使該樣本誤導模型做出判斷。

對抗攻擊

對抗攻擊可以從幾個維度進行分類。例如可以通過攻擊者對AI模型的了解程度進行分類。

  • 白盒攻擊。攻擊者擁有模型的全部知識,包括模型的類型,模型結構,所有參數和可訓練權重的值。
  • 有探針的黑盒攻擊。攻擊者只了解模型的部分知識,可以探測或者查詢模型,比如使用一些輸入,觀察模型的輸出結果。這種場景有很多的變種,比如攻擊者知道模型結構,但是不知道參數的值,或者攻擊者甚至連模型架構都不知道;攻擊者可能能夠觀測到模型輸出的每個類別的概率,或者攻擊者只能夠看到模型輸出最可能的類別名稱。
  • 無探針的黑盒攻擊。在沒有探針的黑盒攻擊中,攻擊者只擁有關于模型有限的信息或者根本沒有信息,同時不允許使用探測或者查詢的方法來構建對抗樣本。在這種情況下,攻擊者必須構建出能夠欺騙大多數機器學習模型的對抗樣本。

此外還可以通過攻擊者攻擊的目標將對抗攻擊分類。

  • 無目標攻擊(non-targeted attack)。在這種情況下,攻擊者的目標僅僅是使得分類器給出錯誤預測,具體是哪種類別產生錯誤并不重要。
  • 有目標攻擊(targeted attack)。在這種情況下,攻擊者想要將預測結果改變為某些指定的目標類別中。

1. 白盒攻擊

傳統的白盒攻擊是指在我們已知神經網絡模型的網絡結構以及模型參數的情況下,我們針對該神經網絡生成對抗樣本實現誤導該模型的效果。攻擊者能夠獲取機器學習所使用的算法以及算法所使用的參數。攻擊者在產生對抗性攻擊數據的過程中能夠和機器學習的系統有所交互。這種“透明”的攻擊方式稱之為白盒攻擊,通常是利用模型的梯度、logits輸出等模型本身的知識來設計對抗性擾動生成對抗樣本對該模型進行攻擊。白盒攻擊流程示意圖如下所示。

白盒攻擊示意圖

根據對抗樣本生成原理的不同,白盒攻擊通??梢苑譃槿悾夯谔荻?gradient-based)的攻擊、基于優化(optimization-based)的攻擊、基于模型(model-based)的攻擊。根據生成對抗樣本是否對類別有針對性分為有目標攻擊和無目標攻擊。

下表中總結了當前常用的十種白盒攻擊算法的特點,以作為白盒攻擊算法的比較參考。

常用的十種白盒攻擊算法總結

2. FGSM白盒攻擊算法

FGSM(Fast gradient sign method)是一種常見的白盒攻擊算法。該攻擊方法的思路非常簡單,主要是利用模型損失函數對輸入求梯度得到對抗性擾動,然后將對抗性擾動添加到原始樣本中生成對抗樣本。通過在原始樣本的鄰域中線性化損失函數,并通過如下閉合形式的方程找到精確的線性化函數的最大值。

FGSM是通過計算單步梯度快速生成對抗樣本?;谔荻鹊墓舴椒ǖ脑碓谟诮^大多數神經網絡模型中都是通過梯度下降算法最小化損失函數來進行訓練的,因此利用損失函數對輸入求梯度,沿著梯度上升方向是使樣本朝著損失增大的方向移動,就有可能導致預測輸出改變。

FGSM原理示意圖

FGSM方法優點是計算成本低、生成速度快,缺點是攻擊能力較弱,適用于對攻擊效率有較高要求的應用場景。

3. C&W白盒攻擊算法

C&W攻擊算法是一種基于迭代優化的低擾動對抗樣本生成算法。該算法設計了一個損失函數,它在對抗樣本中有較小的值,但在原始樣本中有較大的值,因此通過最小化該損失函數即可搜尋到對抗樣本。

C&W算法主要對多步迭代攻擊中的優化函數進行重新設計,采用以下目標函數:

上式中第一項ξ 是一個需要經驗確定的權重參數,用來平衡攻擊的隱蔽性與攻擊強度。第一項的最小化意味著需要盡量使樣本在模型中的輸出不為其對應標簽。第二項中的τ 初始化為最大允許的擾動幅度,通常為數據最大變化量的無窮范數的6.25%,每當第二項優化到0時,τ會以0.9x的速度遞減。如下圖所示逐步更新第二項的意義在于逐漸限制最大允許擾動幅度,從而增強對抗攻擊的隱蔽性。

綜上所述, C&W算法在繼承簡單多步迭代攻擊的基礎之上,改進其目標優化函數,使其逐步收緊對擾動幅度的限制,從而達到減小對抗樣本擾動幅度的要求,進而使對抗樣本的隱蔽性提升。

4. 基于集成的黑盒攻擊算法

在實際的應用場景中,攻擊者可能無法獲取到AI模型的一些詳細信息,例如模型的參數和神經網絡的結構,但是攻擊者可以利用神經網絡模型之間具有遷移特性的特點,采用黑盒攻擊算法對目標進行攻擊。

基于logits集成的黑盒攻擊算法是利用集成學習思路的一種黑盒攻擊方法?;趌ogits集成是通過集成多個模型的logits輸出,以生成能夠使得多個模型分類錯誤的對抗樣本為目標進行訓練,從而使得對抗樣本能夠對另外的零知識的模型具有黑盒攻擊能力。常用的對抗攻擊方法是利用單個模型的梯度進行快速生成或者利用logits輸出進行優化來找到對抗樣本。而基于logits集成是利用多個模型的logits輸出,以得到對所有模型都具備攻擊能力的對抗樣本為目的,即這個對抗樣本是所有模型的對抗樣本,實現上通過攻擊多個模型的集成模型來實現。另外還可以考慮給各個模型賦上權重,權衡不同模型之間的相對重要性,以適用于不同的實際應用場景。集成后的logits表達式如下式所示。

其中表示第k個模型的logits輸出,表示第k個模型的logits的權重。模型的損失函數如下:

基于logits集成的思想借鑒了集成學習的思想,從原來的單模型對抗樣本目標,升級為多模型集成對抗樣本目標?;趌ogits線性加權集成的結構如下圖所示。

這種方法的優點在于,首先在大規模數據集上具有好的遷移能力;其次既可以遷移無目標攻擊,也可以對有目標攻擊進行遷移,即可以帶著目標標簽一起遷移。此外,理論表明,基于logits集成的攻擊能力明顯優于預測集成和損失函數集成的攻擊能力。

對抗樣本

通過上面介紹了對抗攻擊的幾種算法,我們可以借助這些對抗攻擊算法來生成對抗樣本。目前對抗樣本應用最多的領域是圖像識別方向,攻擊者可以利用攻擊算法對圖像中的像素點進行修改,改變了輸入圖像之后可以誤導AI模型識別系統做出錯誤的判斷。

我們利用FGSM算法對VGG模型進行攻擊,生成對抗樣本的關鍵過程如下。

首先我們載入一張火烈鳥的圖片,并利用VGG模型進行預測。結果發現VGG模型可以正常識別火烈鳥的圖片。

當我們在火烈鳥圖片的梯度上升方向上增加一個噪聲信號之后,迭代增加400次并限制噪聲信號的幅度范圍。再次用VGG模型識別圖片是發現模型會將火烈鳥識別成鶴。根據FGSM算法的原理對火烈鳥圖片進行修改,在原始圖像上疊加的噪聲就是在限制幅度范圍內對圖像的梯度進行上升計算。

注意到疊加了噪聲信號的對抗樣本和原始樣本實際上肉看觀察不到區別,利用程序繪制出噪聲信號也會發現噪聲幅度很小幾乎可以忽略。但是對于VGG模型而言是別的結果卻是完全不同的。隨著梯度上升迭代次數的增加,噪聲信號越來越大、生成的對抗樣本迷惑性越來越強,最終導致VGG模型受到了FGSM算法的攻擊。

總結

經過對對抗攻擊的調研發現,對抗攻擊受到越來越多的研究人員和大眾的關注。雖然已經有不少研究提出了許多新穎的攻擊算法用于產生對抗樣本,但是與攻擊對應的防御問題一直沒有得到很好地解決。

目前的對抗攻擊防御解決方法主要包括對抗學習過程加入對抗樣本進行訓練,以及引入膠囊網絡等集成的方式對攻擊方法進行防御。然而這些方法都還不成熟,而且沒有形成完整的體系,至于防御效果也不明顯??梢哉f目前還沒有一個完善的抵御對抗攻擊的模型或者方法產生。因此無論是對抗攻擊領域還是防御方法都還存在著很大的發展空間。

【本文是51CTO專欄作者“綠盟科技博客”的原創稿件,轉載請通過51CTO聯系原作者獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-08-25 11:11:17

模型應用

2024-05-07 07:03:29

2021-12-30 12:05:38

對抗性攻擊機器學習

2023-04-10 10:26:02

2018-11-16 10:10:09

2016-10-20 14:22:46

2010-08-24 09:49:44

2020-04-30 11:04:09

DDoS攻擊網絡攻擊網絡安全

2021-08-30 07:57:26

OpenAttack文本對抗攻擊

2013-10-12 13:40:09

2020-09-18 06:51:05

攻擊文本構造

2013-11-22 15:05:13

DDoSDDoS攻擊

2014-05-15 10:20:07

2024-12-30 07:11:00

大型視覺語言模型VLMs人工智能

2012-09-07 10:06:28

AmazonAWS

2009-10-21 11:03:24

2024-01-07 22:58:56

2013-07-30 09:38:18

2013-10-22 09:20:20

2013-10-22 10:36:49

點贊
收藏

51CTO技術棧公眾號

成人欧美精品一区二区| 一区不卡字幕| 99精品人妻国产毛片| 精品视频免费| 欧美一区二区三区在线观看视频 | 亚洲乱码国产乱码精品精的特点 | 日韩美女视频一区| 懂色一区二区三区av片| 日韩精品成人免费观看视频| 久久久久久久久99精品大| 亚洲成人网av| 精品999在线| 俺来也官网欧美久久精品| 亚洲成在人线免费观看| 欧美视频中文字幕| 天堂а√在线中文在线 | 成人黄色大片在线观看| 国产精品扒开腿爽爽爽视频| 黄色一级片在线免费观看| 中文有码一区| 欧美哺乳videos| 高清一区在线观看| 国产盗摄——sm在线视频| 中文字幕亚洲在| 蜜桃免费一区二区三区| jlzzjlzzjlzz亚洲人| 久久精品在线| 国模精品视频一区二区三区| 福利视频第一页| 日本在线中文字幕一区| 精品毛片乱码1区2区3区| 亚洲成色www.777999| 激情aⅴ欧美一区二区欲海潮| 亚洲欧美国产毛片在线| 日韩欧美精品一区二区| 性xxxx搡xxxxx搡欧美| 国产福利精品一区二区| 成人亚洲欧美一区二区三区| 先锋影音av在线| 亚洲综合影院| 7777精品久久久大香线蕉| 麻豆av免费在线| 人狥杂交一区欧美二区| 久久久久久久免费视频了| 成人一区二区在线| 国产精品高潮呻吟AV无码| 日韩av电影免费观看高清完整版| 992tv成人免费视频| 欧美成人一二三区| 婷婷亚洲五月| 精品国产亚洲一区二区三区在线观看| 成年人午夜免费视频| h视频在线免费观看| 国产精品初高中害羞小美女文| 久久久影院一区二区三区| 人人妻人人澡人人爽人人欧美一区| 国产一区二区三区av电影| 午夜精品一区二区三区av| 日本黄色片在线播放| 国产乱人伦精品一区| 亚洲国产精品久久| 星空大象在线观看免费播放| 欧美韩一区二区| 亚洲黄色www| 特级西西人体wwwww| 欧美a一欧美| 亚洲欧美日韩一区二区在线| 久久精品—区二区三区舞蹈| 精品国产一区二区三区| 在线播放国产一区二区三区| 国产传媒在线看| 天天射天天综合网| 九色成人免费视频| 天天操天天射天天爽| 国产欧美综合一区二区三区| 日本成熟性欧美| 最近中文字幕在线视频| 亚洲午夜电影| 91精品国产色综合久久不卡98口| 西西44rtwww国产精品| 欧美综合国产| 国产在线精品一区免费香蕉| 精品毛片一区二区三区| hitomi一区二区三区精品| 免费影院在线观看一区| 在线观看av黄网站永久| 亚洲最快最全在线视频| 女性女同性aⅴ免费观女性恋| 香蕉视频在线播放| 亚洲精品你懂的| 亚洲色成人www永久在线观看| 免费在线小视频| 欧美性xxxxxx少妇| 老司机av网站| 欧美猛男男男激情videos| 久久精品电影一区二区| 日产精品久久久久久久| 蜜臀久久久99精品久久久久久| 性欧美xxxx交| 日日噜噜噜噜人人爽亚洲精品| 麻豆91精品视频| 国产欧美日韩视频一区二区三区| 国产大片在线免费观看| 一区二区三区视频在线观看| 国产亚洲精品网站| av成人在线网站| 亚洲精品一区二三区不卡| 五月天色婷婷丁香| 亚洲深夜影院| 91久久久在线| 国产乱人乱偷精品视频a人人澡| 国产91高潮流白浆在线麻豆| 亚洲国产精品一区在线观看不卡| 暖暖在线中文免费日本| 欧美亚洲一区三区| 少妇被狂c下部羞羞漫画| 久久美女精品| 日本伊人精品一区二区三区介绍 | 精品视频高清无人区区二区三区| 国产人成在线观看| 亚洲综合免费观看高清完整版在线 | 艳女tv在线观看国产一区| 欧洲成人免费aa| 亚洲精品国产精| ...xxx性欧美| 麻豆一区二区三区视频| 欧美xxxx在线| 欧美激情aaaa| 国产精品爽爽久久| 欧美国产精品中文字幕| 欧美主播一区二区三区美女 久久精品人 | 亚洲欧洲三级| 中文一区一区三区高中清不卡免费| 日韩一区二区免费视频| 大胸美女被爆操| 欧美专区18| 精品无人区一区二区三区| 欧美另类tv| 91精品国产综合久久久久久漫画| 变态另类ts人妖一区二区| 午夜在线视频观看日韩17c| 国产精品一区二区av| 视频污在线观看| 亚洲欧美日韩小说| 亚洲午夜激情影院| 久久看人人摘| 国产日韩在线亚洲字幕中文| 国产69精品久久app免费版| 欧美日韩亚洲一区二区| 精品中文字幕在线播放| 日韩视频不卡| 国产伦精品一区二区三区视频黑人| gogogogo高清视频在线| 欧美一区二区在线免费播放| 在线看的片片片免费| 国产在线视视频有精品| 色乱码一区二区三区熟女| 亚洲ww精品| 亚洲第一精品夜夜躁人人爽| 久久久无码精品亚洲国产| 亚洲影院在线| 欧洲亚洲一区二区| 欧美gay视频| 在线播放精品一区二区三区| 中文字幕观看视频| 国产精品伦理在线| www.久久久久久久久久久| 久久一本综合| 91免费在线观看网站| 国产丝袜在线观看视频| 日韩av在线免费观看| 4438国产精品一区二区| 国产精品无人区| 日韩欧美亚洲另类| 欧美久久成人| 精品产品国产在线不卡| 午夜精品成人av| 最近中文字幕日韩精品| 超碰人人人人人人| 精品高清美女精品国产区| 公侵犯人妻一区二区三区| 秋霞成人午夜伦在线观看| 中文字幕中文字幕99| 大型av综合网站| 日本精品va在线观看| 91青青在线视频| 日韩欧美在线不卡| 日韩不卡在线播放| 国产精品久久久久久福利一牛影视| 日韩精品aaa| 成人精品影院| 亚洲综合精品一区二区| 国产777精品精品热热热一区二区| 亚洲欧美综合另类中字| 国产巨乳在线观看| 午夜精品久久久久久久99水蜜桃| www在线观看免费视频| 国产一区二区日韩精品| 成年人视频网站免费观看| 久久国产精品成人免费观看的软件| 成人av播放| jizz亚洲女人高潮大叫| 久久久免费精品| 337p日本欧洲亚洲大胆鲁鲁| 亚洲国产精品成人va在线观看| 国产一级片免费视频| 亚洲国产一区二区在线播放| 一级在线观看视频| 成人免费观看视频| 亚洲综合婷婷久久| aa国产精品| 女女同性女同一区二区三区按摩| 欧美黄色录像| 亚洲最大的av网站| 精品成人av| 91精品国产777在线观看| 久草中文在线观看| 91精品国产综合久久精品| 日产精品久久久| 一区二区三区自拍| jizz日本在线播放| 久久综合色天天久久综合图片| 欧美一级特黄aaa| 可以免费看不卡的av网站| 成人免费网站入口| 91成人超碰| 亚洲欧美丝袜| 精品日本12videosex| 久久免费一区| 婷婷综合一区| 国产日韩精品一区观看| 榴莲视频成人app| 国产久一一精品| 四虎成人在线| 日本欧美中文字幕| 色偷偷偷在线视频播放| 色综合久综合久久综合久鬼88| 五月香视频在线观看| 亚洲日韩欧美视频| 神马亚洲视频| 日韩成人中文电影| 天天干在线观看| 精品久久久久av影院| 亚洲成a人片77777精品| 欧美一区二区三区思思人| 一级黄色大片网站| 欧美日韩三级一区二区| av首页在线观看| 欧洲生活片亚洲生活在线观看| 台湾佬中文在线| 色综合久久综合中文综合网| 中文字幕91视频| 中文字幕欧美日韩一区| 国产真人做爰视频免费| 国产精品视频一二三区| 女人黄色一级片| 中文字幕精品—区二区四季| 久久久久久国产免费a片| 久久精品欧美日韩| 成年人在线免费看片| 中文字幕精品在线不卡| 成人免费视频入口| 亚洲女爱视频在线| 超碰手机在线观看| 五月天激情小说综合| 久久久久久91亚洲精品中文字幕| 色综合久久99| 国产精品成人久久久| 在线播放亚洲一区| 99热精品在线播放| 欧美精品一区二区三区高清aⅴ | 国内精品久久久久影院一蜜桃| 欧美污在线观看| 丝袜国产日韩另类美女| 91人人澡人人爽人人精品| 久久精品国产一区二区| 特级黄色片视频| 成人精品在线视频观看| 波多野结衣 在线| 亚洲国产精品精华液ab| 老熟妻内射精品一区| 亚洲电影在线播放| 波多野结衣 久久| 欧美区视频在线观看| 亚洲国产www| 亚洲欧美另类人妖| 精品孕妇一区二区三区| 久久久久国产一区二区三区| 超碰一区二区| 国产在线不卡精品| 女同久久另类99精品国产| 香蕉久久夜色| 国产精品mv在线观看| 黄色片久久久久| 国产一区二区在线观看免费| 日韩av无码一区二区三区不卡| 国产亚洲精品aa午夜观看| 永久免费看黄网站| 日韩欧美有码在线| 欧美不卡视频在线观看| 欧美视频一区在线| 亚洲精品久久久久久久久久久久久久| 精品五月天久久| 超碰电影在线播放| 日本高清视频一区| 91精品国产自产精品男人的天堂| 欧美日韩亚洲综合一区二区三区激情在线 | 正在播放亚洲一区| 三级视频网站在线| 久久在线观看视频| 新片速递亚洲合集欧美合集| 99影视tv| 亚洲经典一区| 欧美日韩大尺度| 91在线视频观看| 久久精品一区二区三| 欧美日韩一区二区三区在线 | 欧美日韩伦理一区二区| 国产精品av电影| 97se亚洲| 中文网丁香综合网| 久久高清一区| 久久久久成人精品无码中文字幕| 国产精品久久久久桃色tv| 日韩欧美成人一区二区三区| 日韩一区二区三区视频在线| 日本免费中文字幕在线| 青青草原一区二区| 久久99精品国产自在现线| www.亚洲一区二区| 久久99久久99| jizz中文字幕| 日韩欧美在线第一页| 少妇精品视频一区二区 | 国产精品国模大尺度私拍| 91精品国产成人观看| 中文字幕av不卡在线| 国产免费久久精品| 欧美成人一区二区三区四区| 日韩精品在线私人| 麻豆国产在线| 久久av免费观看| 日韩天天综合| 亚洲av无码一区二区三区观看| 亚洲国产美女搞黄色| 午夜精品久久久久久久99| 美女精品视频一区| 午夜日韩影院| 欧美激情亚洲天堂| 成人午夜av在线| 久久综合久久鬼| 亚洲第一天堂无码专区| √8天堂资源地址中文在线| 国产美女精品在线观看| 亚洲国内欧美| 中文字幕免费在线播放| 精品久久久久久亚洲国产300| 特级丰满少妇一级aaaa爱毛片| 亚洲18私人小影院| 日韩三级av| 99视频精品免费| 国产精品欧美精品| 国产又粗又长又大视频| 欧美成人激情在线| 成人在线tv视频| 男人天堂1024| 国产精品视频你懂的| 97人人爽人人爽人人爽 | 午夜不卡影院| 日本视频一区在线观看| 蜜桃视频一区二区| av激情在线观看| 欧美视频第一页| 蜜桃免费在线| 国产日韩精品在线观看| 一区二区三区四区日韩| 亚洲熟妇一区二区| 精品国产91乱高清在线观看| 国产一级在线观看| 成人在线国产精品| 激情视频一区| 亚洲人成人无码网www国产 | 亚洲国产成人精品一区二区三区| 97久久精品国产| 欧美日韩国产传媒| 伦伦影院午夜理论片| 精品成人国产在线观看男人呻吟| 国产精品视频二区三区| 国产在线观看一区二区三区| 亚洲黄页一区| 久久视频一区二区三区| 日韩亚洲欧美在线| 奇米777日韩| 久久最新免费视频| 久久综合狠狠综合久久激情| 在线免费看av片| 午夜精品久久久久久99热软件| 欧美手机在线| 日本少妇毛茸茸| 51精品久久久久久久蜜臀|