Google AI 新研究,检测针对图像分类器的对抗攻击
在机器学习研究中,对抗攻击的防御正越来越多地被「防御意识」攻击所破坏。实际上,大多数声称检测对抗性攻击的最新方法在它们发布后不久就被攻破。为了打破这种循环,加利福尼亚大学圣地亚哥分校和 Google Brain 的研究人员,包括图灵奖获得者 Geoffrey Hinton,最近在 arXiv 发布的一篇新论文中描述了一种能够偏转计算机视觉领域攻击的方法。其框架或准确地检测攻击,或对于未检测到的攻击,迫使攻击者生成类似于目标图像类别的图像。(VentureBeat)