One Pixel Attack(对抗攻击) —— 使用差分进化算法寻找最优解

论文原文:One pixel attack for fooling deep neural networks

论文链接:https://arxiv.org/abs/1710.08864
代码:https://github.com/Hyperparticle/one-pixel-attack-keras

Adversarial Attack

在这里插入图片描述
对抗攻击不过多阐述,如上图所示,在原图像x0上加上一些perturbations得到x`,可以误导识别网络的识别结果。

AdvGAN

论文链接:https://arxiv.org/abs/1801.02610

在这里插入图片描述
简单回顾一下对抗样本领域经典之作——advGAN,将origin image x放入生成器g产生perturbations即g(x),产生的perturbations加在x上从而产生对抗样本用来误导识别网络。

在实际的训练过程中:

     advGAN的损失函数:
AdvGAN的损失函数
Ladv是误导错误分类损失,值越小,说明误导对抗样本的误导性越强;Lgan是GAN的损失函数,用来提升图像的质量;Lhinge是用来控制稳定性,将perturbations限制在一定范围内。通过选取合适的α和β的值,D与G之间博弈进行梯度下降。

One Pixel Attack

image.png
可以看到,图像的实用性很强,肉眼难以察觉。
在这里插入图片描述
如图所示,这个4×4的表格代表着加在origin image上的perturbations,一般的attack是相当于改变整张图片的像素值来产生对抗样本,而该方法仅改变one pixel即可实现对抗攻击。如果改变的这一个pixel整好与背景颜色相差不大,那图像会非常棒。

通过损失函数来看,两者区别就是约束部分:

一般的attack:
在这里插入图片描述
是让产生的perturbations小于L或者L-infinity normal必须要小于某个值

而one pixel attack:
在这里插入图片描述

是让产生的perturbations的L0范数小于d(d=1),即perturbations种只有一个像素点不为0,也就是对抗样本实际上只改变了一个像素点。

现在问题来了,How do we find the exact pixel and value?有一种笨拙的办法,将224*224个像素点一一更改,找到最优的那个值。但是时间会很长,因为你每次改变你的像素值,都要放到model里去检测一下。下面作者很聪明,将差分进化算法应用了进来。

Differential Evolution

差分进化算法一共分为4部分:

初始化种群:
在这里插入图片描述
变异:
在这里插入图片描述

交叉:
在这里插入图片描述
挑选:
在这里插入图片描述
初始化种群之后,变异-挑选三个过程反复进行。初始种群内产生变异,变异种群与原种群进行交叉,再对交叉后产生的种群与原种群进行对比。会使种群不断的淘汰差的个体,留下优良个体,由优良个体组成的新一代种群继续进行此操作。大约进行6次,即可得到较好的种群,可从中挑选最优的值作为最终的结果。

使用DE 有什么好处:
1.有更高的几率可以找到全局最优点。因为变异产生的种群具有多样性的特点且至少使用了一组候选方案。
2.需要目标模型很少的信息,相比于FGSM来说,DE不需要梯度信息,因此不需要model太多细节。

DE具体到one pixel attack上要如何应用?

在这里插入图片描述
即初始化种群的时候,我们种群中的每个个体都是(x,y,R,G,B)这样一个5维的向量,去进行种群的一代又一代的进化。

文章图片部分来源于李宏毅YouTube视频。

如有问题,或论文下载,请关注公众号和qq群,欢迎大家进行技术交流,我们还有一些”黑“技术待你探索:

公众号.png
qq群.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,937评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,503评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,712评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,668评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,677评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,601评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,975评论 3 396
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,637评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,881评论 1 298
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,621评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,710评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,387评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,971评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,947评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,189评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,805评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,449评论 2 342

推荐阅读更多精彩内容