中文

对抗样本:机遇与挑战

机器学习 2019-09-24 v4 机器学习

摘要

深度神经网络(DNNs)在图像识别、语音处理、自动驾驶与医疗诊断方面已展现出远超人类的巨大优势。然而,近期研究表明 DNNs 易受对抗样本(AEs)攻击,后者由攻击者设计以欺骗深度学习模型。与真实样本不同,AEs 可误导模型预测错误输出,却几乎无法被人眼区分,因此威胁到安全关键的深度学习应用。近年来,AEs 的生成与防御已成为人工智能(AI)安全领域的研究热点。本文综述 AEs 的最新研究进展。首先,我们介绍 AEs 的概念、成因、特性与评估指标,随后对最先进的 AEs 生成方法进行综述并讨论其优缺点。之后,我们回顾现有防御手段并探讨其局限性。最后,展望 AEs 的未来研究机遇与挑战。

关键词

引用

@article{arxiv.1809.04790,
  title  = {Adversarial Examples: Opportunities and Challenges},
  author = {Jiliang Zhang and Chen Li},
  journal= {arXiv preprint arXiv:1809.04790},
  year   = {2019}
}

备注

16 pages, 13 figures, 5 tables