精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于梯度擾動探索對抗攻擊與對抗樣本

安全 應用安全 黑客攻防
經過對對抗攻擊的調研發現,對抗攻擊受到越來越多的研究人員和大眾的關注。雖然已經有不少研究提出了許多新穎的攻擊算法用于產生對抗樣本,但是與攻擊對應的防御問題一直沒有得到很好地解決。

概述

近兩年研究人員通過對AI模型的安全性分析發現,機器學習模型和神經網絡模型都容易受到惡意用戶的對抗攻擊,攻擊者可以通過生成對抗樣本的方式攻擊AI模型并誤導AI模型做出錯誤的判斷,這一安全問題備受關注。

目前已有的機器學習模型和神經網絡模型都是通過提取數據特征,構建數學判別公式然后根據數學模型進行學習。提取數據特征的過程中容易提取到錯誤特征、而且判別公式也可能出現與真實決策面分布不同的問題,因此攻擊者可以利用AI模型的弱點,生成欺騙模型的對抗樣本。例如在圖像識別領域,可以通過在正常圖片上加入一個微小的噪聲從而使圖像識別分類器無法正常識別圖像,導致錯誤分類的效果。這一問題存在嚴重的安全隱患。

[[263662]]

對抗攻擊往往是指攻擊者利用特定的模型算法對AI模型進行攻擊,其不僅包括攻擊者熟悉AI模型的條件下,對實際輸入進行修改從而誤導AI模型的判別結果,而且包括攻擊者在不了解AI模型的結構和參數的情況下,借助機器學習模型之間算法遷移的特性對AI模型進行攻擊。

對抗樣本通常是指經過特定的算法處理之后,模型的輸入發生了改變從而導致模型錯誤分類。假設輸入的樣本是一個自然的干凈樣本。那么經過攻擊者精心處理之后的樣本則稱為對抗樣本,其目的是使該樣本誤導模型做出判斷。

對抗攻擊

對抗攻擊可以從幾個維度進行分類。例如可以通過攻擊者對AI模型的了解程度進行分類。

  • 白盒攻擊。攻擊者擁有模型的全部知識,包括模型的類型,模型結構,所有參數和可訓練權重的值。
  • 有探針的黑盒攻擊。攻擊者只了解模型的部分知識,可以探測或者查詢模型,比如使用一些輸入,觀察模型的輸出結果。這種場景有很多的變種,比如攻擊者知道模型結構,但是不知道參數的值,或者攻擊者甚至連模型架構都不知道;攻擊者可能能夠觀測到模型輸出的每個類別的概率,或者攻擊者只能夠看到模型輸出最可能的類別名稱。
  • 無探針的黑盒攻擊。在沒有探針的黑盒攻擊中,攻擊者只擁有關于模型有限的信息或者根本沒有信息,同時不允許使用探測或者查詢的方法來構建對抗樣本。在這種情況下,攻擊者必須構建出能夠欺騙大多數機器學習模型的對抗樣本。

此外還可以通過攻擊者攻擊的目標將對抗攻擊分類。

  • 無目標攻擊(non-targeted attack)。在這種情況下,攻擊者的目標僅僅是使得分類器給出錯誤預測,具體是哪種類別產生錯誤并不重要。
  • 有目標攻擊(targeted attack)。在這種情況下,攻擊者想要將預測結果改變為某些指定的目標類別中。

1. 白盒攻擊

傳統的白盒攻擊是指在我們已知神經網絡模型的網絡結構以及模型參數的情況下,我們針對該神經網絡生成對抗樣本實現誤導該模型的效果。攻擊者能夠獲取機器學習所使用的算法以及算法所使用的參數。攻擊者在產生對抗性攻擊數據的過程中能夠和機器學習的系統有所交互。這種“透明”的攻擊方式稱之為白盒攻擊,通常是利用模型的梯度、logits輸出等模型本身的知識來設計對抗性擾動生成對抗樣本對該模型進行攻擊。白盒攻擊流程示意圖如下所示。

白盒攻擊示意圖

根據對抗樣本生成原理的不同,白盒攻擊通??梢苑譃槿悾夯谔荻?gradient-based)的攻擊、基于優化(optimization-based)的攻擊、基于模型(model-based)的攻擊。根據生成對抗樣本是否對類別有針對性分為有目標攻擊和無目標攻擊。

下表中總結了當前常用的十種白盒攻擊算法的特點,以作為白盒攻擊算法的比較參考。

常用的十種白盒攻擊算法總結

2. FGSM白盒攻擊算法

FGSM(Fast gradient sign method)是一種常見的白盒攻擊算法。該攻擊方法的思路非常簡單,主要是利用模型損失函數對輸入求梯度得到對抗性擾動,然后將對抗性擾動添加到原始樣本中生成對抗樣本。通過在原始樣本的鄰域中線性化損失函數,并通過如下閉合形式的方程找到精確的線性化函數的最大值。

FGSM是通過計算單步梯度快速生成對抗樣本?;谔荻鹊墓舴椒ǖ脑碓谟诮^大多數神經網絡模型中都是通過梯度下降算法最小化損失函數來進行訓練的,因此利用損失函數對輸入求梯度,沿著梯度上升方向是使樣本朝著損失增大的方向移動,就有可能導致預測輸出改變。

FGSM原理示意圖

FGSM方法優點是計算成本低、生成速度快,缺點是攻擊能力較弱,適用于對攻擊效率有較高要求的應用場景。

3. C&W白盒攻擊算法

C&W攻擊算法是一種基于迭代優化的低擾動對抗樣本生成算法。該算法設計了一個損失函數,它在對抗樣本中有較小的值,但在原始樣本中有較大的值,因此通過最小化該損失函數即可搜尋到對抗樣本。

C&W算法主要對多步迭代攻擊中的優化函數進行重新設計,采用以下目標函數:

上式中第一項ξ 是一個需要經驗確定的權重參數,用來平衡攻擊的隱蔽性與攻擊強度。第一項的最小化意味著需要盡量使樣本在模型中的輸出不為其對應標簽。第二項中的τ 初始化為最大允許的擾動幅度,通常為數據最大變化量的無窮范數的6.25%,每當第二項優化到0時,τ會以0.9x的速度遞減。如下圖所示逐步更新第二項的意義在于逐漸限制最大允許擾動幅度,從而增強對抗攻擊的隱蔽性。

綜上所述, C&W算法在繼承簡單多步迭代攻擊的基礎之上,改進其目標優化函數,使其逐步收緊對擾動幅度的限制,從而達到減小對抗樣本擾動幅度的要求,進而使對抗樣本的隱蔽性提升。

4. 基于集成的黑盒攻擊算法

在實際的應用場景中,攻擊者可能無法獲取到AI模型的一些詳細信息,例如模型的參數和神經網絡的結構,但是攻擊者可以利用神經網絡模型之間具有遷移特性的特點,采用黑盒攻擊算法對目標進行攻擊。

基于logits集成的黑盒攻擊算法是利用集成學習思路的一種黑盒攻擊方法?;趌ogits集成是通過集成多個模型的logits輸出,以生成能夠使得多個模型分類錯誤的對抗樣本為目標進行訓練,從而使得對抗樣本能夠對另外的零知識的模型具有黑盒攻擊能力。常用的對抗攻擊方法是利用單個模型的梯度進行快速生成或者利用logits輸出進行優化來找到對抗樣本。而基于logits集成是利用多個模型的logits輸出,以得到對所有模型都具備攻擊能力的對抗樣本為目的,即這個對抗樣本是所有模型的對抗樣本,實現上通過攻擊多個模型的集成模型來實現。另外還可以考慮給各個模型賦上權重,權衡不同模型之間的相對重要性,以適用于不同的實際應用場景。集成后的logits表達式如下式所示。

其中表示第k個模型的logits輸出,表示第k個模型的logits的權重。模型的損失函數如下:

基于logits集成的思想借鑒了集成學習的思想,從原來的單模型對抗樣本目標,升級為多模型集成對抗樣本目標?;趌ogits線性加權集成的結構如下圖所示。

這種方法的優點在于,首先在大規模數據集上具有好的遷移能力;其次既可以遷移無目標攻擊,也可以對有目標攻擊進行遷移,即可以帶著目標標簽一起遷移。此外,理論表明,基于logits集成的攻擊能力明顯優于預測集成和損失函數集成的攻擊能力。

對抗樣本

通過上面介紹了對抗攻擊的幾種算法,我們可以借助這些對抗攻擊算法來生成對抗樣本。目前對抗樣本應用最多的領域是圖像識別方向,攻擊者可以利用攻擊算法對圖像中的像素點進行修改,改變了輸入圖像之后可以誤導AI模型識別系統做出錯誤的判斷。

我們利用FGSM算法對VGG模型進行攻擊,生成對抗樣本的關鍵過程如下。

首先我們載入一張火烈鳥的圖片,并利用VGG模型進行預測。結果發現VGG模型可以正常識別火烈鳥的圖片。

當我們在火烈鳥圖片的梯度上升方向上增加一個噪聲信號之后,迭代增加400次并限制噪聲信號的幅度范圍。再次用VGG模型識別圖片是發現模型會將火烈鳥識別成鶴。根據FGSM算法的原理對火烈鳥圖片進行修改,在原始圖像上疊加的噪聲就是在限制幅度范圍內對圖像的梯度進行上升計算。

注意到疊加了噪聲信號的對抗樣本和原始樣本實際上肉看觀察不到區別,利用程序繪制出噪聲信號也會發現噪聲幅度很小幾乎可以忽略。但是對于VGG模型而言是別的結果卻是完全不同的。隨著梯度上升迭代次數的增加,噪聲信號越來越大、生成的對抗樣本迷惑性越來越強,最終導致VGG模型受到了FGSM算法的攻擊。

總結

經過對對抗攻擊的調研發現,對抗攻擊受到越來越多的研究人員和大眾的關注。雖然已經有不少研究提出了許多新穎的攻擊算法用于產生對抗樣本,但是與攻擊對應的防御問題一直沒有得到很好地解決。

目前的對抗攻擊防御解決方法主要包括對抗學習過程加入對抗樣本進行訓練,以及引入膠囊網絡等集成的方式對攻擊方法進行防御。然而這些方法都還不成熟,而且沒有形成完整的體系,至于防御效果也不明顯??梢哉f目前還沒有一個完善的抵御對抗攻擊的模型或者方法產生。因此無論是對抗攻擊領域還是防御方法都還存在著很大的發展空間。

【本文是51CTO專欄作者“綠盟科技博客”的原創稿件,轉載請通過51CTO聯系原作者獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-08-25 11:11:17

模型應用

2024-05-07 07:03:29

2021-12-30 12:05:38

對抗性攻擊機器學習

2023-04-10 10:26:02

2018-11-16 10:10:09

2016-10-20 14:22:46

2010-08-24 09:49:44

2020-04-30 11:04:09

DDoS攻擊網絡攻擊網絡安全

2021-08-30 07:57:26

OpenAttack文本對抗攻擊

2013-10-12 13:40:09

2020-09-18 06:51:05

攻擊文本構造

2013-11-22 15:05:13

DDoSDDoS攻擊

2014-05-15 10:20:07

2024-12-30 07:11:00

大型視覺語言模型VLMs人工智能

2012-09-07 10:06:28

AmazonAWS

2009-10-21 11:03:24

2024-01-07 22:58:56

2013-07-30 09:38:18

2013-10-22 09:20:20

2013-10-22 10:36:49

點贊
收藏

51CTO技術棧公眾號

8x8x成人免费视频| 日韩二区三区在线观看| 国产91丝袜在线播放0| 亚洲精品美女久久| 国产日韩专区在线| 中文成人无字幕乱码精品区| 在线中文资源天堂| 天堂成人娱乐在线视频免费播放网站 | 国产在线日韩精品| 亚洲手机成人高清视频| 欧美亚洲国产日本| 久久久久无码精品| aⅴ在线视频男人的天堂| 老司机精品视频一区二区三区| 亚洲精品电影网在线观看| 4444在线观看| 国产欧美久久久| 女优一区二区三区| 午夜久久久影院| 成人三级在线| 激情小说中文字幕| 欧美电影院免费观看| 综合亚洲深深色噜噜狠狠网站| 国产精品国产福利国产秒拍 | 高清国产一区二区三区| 2019亚洲男人天堂| 中文字幕人妻一区二| 91九色综合| 国产午夜久久久久| 欧美在线性爱视频| 女同毛片一区二区三区| 久草在线资源站手机版| 成人动漫在线一区| 久久人91精品久久久久久不卡 | 日韩影院在线| 亚洲精品日产精品乱码不卡| 成人黄色短视频在线观看| 亚洲久久久久久久| 成人黄色免费短视频| 久久久精品黄色| 国产97在线视频| 九九热免费在线| 精品女同一区二区三区在线观看| 国产精品你懂的| 国产一区二区在线播放| 九一国产在线观看| 九色精品91| 精品国产凹凸成av人网站| 青青青青草视频| 熟妇高潮一区二区高潮| 久久精品导航| 色噜噜狠狠色综合网图区| 三年中文在线观看免费大全中国| 在线看三级电影| 播五月开心婷婷综合| 91青草视频久久| 免看一级a毛片一片成人不卡| 日韩欧美精品| 日韩欧美中文字幕精品| 黄色成人在线看| www免费在线观看| 成人av中文字幕| 超碰97在线人人| 少妇高潮av久久久久久| 欧美综合一区| 精品免费一区二区三区| 国产精品自拍片| www.视频在线.com| 成人丝袜视频网| 国产精品va在线播放我和闺蜜| 全部毛片永久免费看| 一区二区三区导航| 精品国产一区二区三区久久久| 成人做爰www看视频软件 | 国产精品电影院| 99久re热视频这里只有精品6| 一级片视频播放| 激情久久综合| 色系列之999| 国产又粗又猛又爽又黄的视频四季 | 怡红院av亚洲一区二区三区h| 青青色在线视频| 久草中文综合在线| 91高清免费在线观看| 免费看特级毛片| 亚洲97av| 日韩欧美一二三四区| 免费裸体美女网站| 免费影视亚洲| 综合中文字幕亚洲| 久久www视频| 色的视频在线免费看| 91在线码无精品| 69堂成人精品视频免费| 中文字幕第2页| 亚洲综合社区| 色与欲影视天天看综合网| 中文字幕免费在线看线人动作大片| 亚洲欧美另类日本| 成人免费一区二区三区牛牛| 欧美日韩中文一区二区| 日韩一区二区免费电影| 香蕉久久久久久av成人| 六九午夜精品视频| 日韩精品一区二区三区swag | 成人小视频在线| 欧美最大成人综合网| 囯产精品一品二区三区| 久久99国产精品久久| 国产精品毛片va一区二区三区| 一级特黄色大片| 成人精品视频一区| 亚洲天堂电影网| 高清在线观看av| 国产日韩欧美综合在线| 91免费版看片| 日韩精品专区| 欧美成人video| 第一次破处视频| 激情综合久久| 成人激情在线观看| 你懂的视频在线播放| 99re成人在线| 青少年xxxxx性开放hg| 日本在线www| 精品日韩中文字幕| 99在线精品免费视频| 全球最大av网站久久| 色成人在线视频| 99精品免费在线观看| 欧美1级2级| 精品国产sm最大网站| 国产一区第一页| 国产真人真事毛片视频| 日韩影片在线观看| 欧美久久久一区| 国产精品自在自线| 欧美欧美黄在线二区| 国内精品久久久久久中文字幕| 国产精品久久久国产盗摄| 精品一区二区三区久久久| 欧美日韩亚洲免费| av大片在线看| 色婷婷精品久久二区二区蜜臀av | 久久久久9999| 亚洲精品动态| 久久久久久久网站| 国产精品一区无码| 91在线视频网址| 国产 日韩 欧美在线| 在线日韩成人| 亚洲欧美日韩在线一区| 女性裸体视频网站| 轻轻草成人在线| 91青青草免费在线看| 麻豆视频在线播放| 亚洲狠狠丁香婷婷综合久久久| 老太脱裤子让老头玩xxxxx| 榴莲视频成人app| 日韩中文字幕免费视频| 在线中文字幕网站| av亚洲精华国产精华| 天堂精品视频| 国精产品一区一区三区mba下载| 欧美一区二区三级| 人妻精品久久久久中文字幕| 欧美理论视频| 国产精品精品视频| 天堂中文8资源在线8| 欧美精品免费视频| avtt天堂在线| 高清视频一区二区| 久久国产成人精品国产成人亚洲| 久久天天久久| 久久天堂电影网| 国产日产精品一区二区三区| 精品亚洲aⅴ乱码一区二区三区| 国产伦理久久久| 91美女主播在线视频| 色94色欧美sute亚洲线路二| 东方伊人免费在线观看| 精品人妻一区二区三区日产乱码 | 亚洲一区美女| 91麻豆精品| 国产婷婷97碰碰久久人人蜜臀| 国产探花视频在线| 久久99精品国产91久久来源| 日韩国产小视频| 福利一区二区| 蜜月aⅴ免费一区二区三区 | www.色多多| 青青草91视频| 日日噜噜夜夜狠狠久久丁香五月| 中文字幕在线官网| 精品久久一区二区| 中文字字幕在线中文| av在线不卡网| 黄色aaa级片| 久久香蕉网站| 欧美激情免费看| 国产熟女一区二区三区五月婷| 亚洲一区二三区| 九九热视频免费| 99av国产精品欲麻豆| 亚洲成人第一| 成人激情综合| 欧美另类在线观看| 日韩偷拍自拍| 91精品国产91久久久久久一区二区| 黄页网站免费观看| 国产日韩欧美综合在线| 人妻 丝袜美腿 中文字幕| 91视频99| 日韩欧美电影在线观看| 欧美日韩成人综合| 玖玖爱在线观看| 久久精品久久久精品美女| 僵尸世界大战2 在线播放| 青青草成人影院| 国产日韩一区欧美| 成人女同在线观看| 日韩最新免费不卡| 天堂在线中文字幕| 欧美日韩一区二区免费视频| 三级黄色录像视频| 久草精品在线观看| 91精品91久久久中77777老牛 | 男女h黄动漫啪啪无遮挡软件| 自拍自偷一区二区三区| yy111111少妇影院日韩夜片| 欧美高清影院| 国产成人欧美在线观看| 久香视频在线观看| 亚洲成色999久久网站| 日韩久久精品视频| 26uuu精品一区二区在线观看| 久久久免费视频网站| 国产综合网站| 久久福利电影| 四虎成人在线| 欧美性一区二区三区| 欧洲一区二区三区| 久久久av一区| 国产成人无码www免费视频播放| 欧美精品色一区二区三区| 波多野结衣不卡| 国产精品久久久久影视| 人妻av无码一区二区三区| 91色在线porny| 在线观看日韩精品视频| 99在线精品观看| 欧美双性人妖o0| 成人精品亚洲人成在线| 永久av免费在线观看| 日韩午夜精品| 97在线国产视频| 精品国产一区二区三区噜噜噜| 精品无人区一区二区三区| 美女网站视频一区| 久久综合久久88| 韩国中文字幕在线| 日韩精品视频在线观看免费| 色丁香婷婷综合久久| 亚洲国产成人精品一区二区 | 欧美日韩在线精品| 亚洲尤物av| 欧洲精品在线一区| 成人激情视频| 一区二区三区|亚洲午夜| 手机在线一区二区三区| 国产亚洲欧美一区二区 | 久久动漫亚洲| 蜜臀av午夜一区二区三区| 久久永久免费| 久久这里只有精品8| 欧美日本国产| 日本一区二区三区免费观看| 国产精品片aa在线观看| 婷婷久久五月天| 亚洲成人日韩| 日本欧美精品久久久| 欧美系列电影免费观看| japanese在线视频| 激情偷拍久久| 北条麻妃在线观看| 六月婷婷色综合| 香蕉视频在线观看黄| 99国产欧美另类久久久精品 | 国产乱淫片视频| 精品国产免费人成在线观看| 欧洲亚洲在线| 精品国内自产拍在线观看| 成人在线高清免费| 国产精国产精品| 精品国产不卡一区二区| 国内一区二区三区在线视频| 青草国产精品| av在线播放亚洲| 免费高清不卡av| 日本黄色三级大片| 精品一区二区三区在线观看| 日韩少妇一区二区| 国产精品美女久久久久久久久| 精品深夜av无码一区二区老年| 亚洲欧美经典视频| 自拍偷拍欧美亚洲| 亚洲成av人片观看| www.av88| 色婷婷久久综合| 精品国产黄色片| 亚洲欧美日韩一区二区在线| 国产视频中文字幕在线观看| 91av在线播放| 日韩一级淫片| 亚洲美女搞黄| 亚洲毛片一区| 无码播放一区二区三区| 久久爱www久久做| 丝袜美腿中文字幕| 亚洲一区二区三区国产| 一卡二卡在线观看| 亚洲欧美日韩另类| av2020不卡| 国产精品黄页免费高清在线观看| 成人动态视频| 精品蜜桃一区二区三区| 仙踪林久久久久久久999| 日韩在线xxx| www.日韩在线| 青青草原在线免费观看| 亚洲你懂的在线视频| 无码视频一区二区三区| 欧美丝袜丝交足nylons图片| 激情网站在线观看| 日韩精品久久久久| 黑人极品ⅴideos精品欧美棵| 91精品国产综合久久男男| 九热爱视频精品视频| 亚洲中文字幕无码专区| 成人免费毛片aaaaa**| 欧美色图亚洲视频| 欧美日韩大陆一区二区| 777电影在线观看| 国产精品999| 国产探花一区二区| 欧美 日韩精品| 久久嫩草精品久久久精品一| 国产成人免费观看网站| 欧美天堂在线观看| 97精品人妻一区二区三区香蕉| 亚洲欧美国产精品久久久久久久| jizzjizz中国精品麻豆| 久久久女女女女999久久| 四虎精品永久免费| 国产精品一区二区欧美| 欧美成人一品| 日韩欧美一区二| 成人福利视频在线看| 国产一级淫片免费| 在线日韩一区二区| 国产又粗又黄视频| 日韩视频―中文字幕| 欧美成人福利| 伊人久久大香线蕉成人综合网| 国产精品v欧美精品v日本精品动漫| 日本一二三四区视频| 亚洲精品自拍动漫在线| 亚洲av无码乱码在线观看性色 | 国产乱子伦三级在线播放| 国产91亚洲精品| 日韩精品永久网址| 想看黄色一级片| 亚洲一区在线视频| 亚洲av成人无码网天堂| 久久久精品亚洲| 久久gogo国模啪啪裸体| 男人的天堂avav| 99麻豆久久久国产精品免费| 无码人妻av免费一区二区三区| 中文字幕日韩av| 黄色aa久久| 日韩av影视| 国产精品尤物| 黑人巨大猛交丰满少妇| 亚洲最新在线观看| 中文字字幕在线观看| 久久精品视频导航| 风间由美一区二区av101 | 久久精品影视| 在线免费看黄色片| 日本高清免费不卡视频| 久操视频在线播放| 国产亚洲一区在线播放| 日韩二区在线观看| 久久国产在线观看| 亚洲午夜av久久乱码| 中国色在线日|韩| 一级日韩一区在线观看| 成人丝袜18视频在线观看| 波多野结衣日韩|