要闻
您现在的位置:首页 > 要闻 > 百度详细介绍了其对抗工具箱,用于测试AI模型的鲁棒性
  • 营销与经营深度一体,巨量引擎助力品牌撬动全渠道增长

    营销与经营深度一体,巨量引擎助力品牌撬动全渠道增长

    发布时间:2024/01/30

    过去十年,中国企业在数字营销上的投入快速增长。根据eMarketer的数据,2023年国内数字广告的投入将达到1361亿美元,增长14.8%。数字营销已经成为品牌方最大的经营成本之一。面对如此巨大的投入,品牌方的管理层...

  • 门窗行业复刻定制家居高光时刻,森鹰窗业上市成起点?

    门窗行业复刻定制家居高光时刻,森鹰窗业上市成起点?

    发布时间:2022/09/25

    据悉,9月26日,森鹰窗业股份有限公司(以下简称森鹰窗业)将举办上市敲钟仪式,正式登陆深交所。 森鹰窗业是目前沪深两市第一家细分行业为“C2032木门窗制造”的上市公司。 这让笔者不禁想起2011年定制家居行业首...

  • 2022年最热高端盘天坛府·九阙成首个“国脉典藏豪宅样本”

    2022年最热高端盘天坛府·九阙成首个“国脉典藏豪宅样本”

    发布时间:2022/07/25

    2022年7月15日“九阙央座,盛赋天坛”《国脉典藏豪宅样本》发布会现场,北京房协秘书长/高品质住宅综合测评中心创始人陈志先生、中国建筑北京设计研究院原副院长/总建筑师董少宇先生、攸克地产/豪宅一号出品人殷苏峰...

  • 杰尼亚集团将成为纽约证券交易所上市公司

    杰尼亚集团将成为纽约证券交易所上市公司

    发布时间:2021/07/20

      2021年7月19日,意大利米兰——享誉全球的意大利奢侈品企业杰尼亚集团(下简称“杰尼亚”“该集团”或者“该公司”)与意威基金Investindustrial七期基金旗下的特殊目的收购公司InvestindustrialAcquisitionCorp.(...

  • 浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了

    浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了

    发布时间:2020/04/08

    本文来源“腾讯网”。 划重点:1.两家中国广告公司向我们提供了爱奇艺(IQ.US)后端系统的数据,这些数据显示,从2019年9月开始,爱奇艺的实际移动DAU比该公司在2019年10月宣称的1.75亿平均移动DAU低了60.3%。2.大约3...

  • 华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间

    华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间

    发布时间:2020/04/08

    本文来自“腾讯证券”。 在券商杰富瑞(Jefferies)将特斯拉评级从“持有”上调到“买入”后,特斯拉(TSLA.US)在周一收盘上涨逾7.5%。上周五,特斯拉也因公司第一季度业绩强劲而迎来上涨。数据显示,该公司第一季度共...

  • 不满足于流媒体业务,亚马逊也要开始做游戏了

    不满足于流媒体业务,亚马逊也要开始做游戏了

    发布时间:2020/04/08

    本文来源“36氪”。为了在统治数字娱乐的战役中开辟新战线,Amazon(AMZN.US)正在投入数亿美元以成为视频游戏的领先制作商和发行商。由于卫生事件的影响数度推迟之后,这家互联网巨头表示,打算在5月发布其首款原创...

  • 刘强东“熔断”,徐雷成为京东的新“保险丝”

    刘强东“熔断”,徐雷成为京东的新“保险丝”

    发布时间:2020/04/08

    本文来自“盒饭财经”。公共卫生事件笼罩世界,全球经济遭遇重创,金融市场难以幸免,“熔断”一词频繁走入人们视野中。 作为在美股上市的企业,京东(JD.US)最近的日子也不太好过。瑞幸造假事件曝出后,京东“二号人...

百度详细介绍了其对抗工具箱,用于测试AI模型的鲁棒性

发布时间:2020/01/19 要闻 浏览次数:670

 
无论AI和机器学习系统在生产中具有强大的功能,都无法抵御对抗性攻击或试图通过恶意输入欺骗算法的技术。已经证明,即使在图像上产生很小的扰动,也很有可能使最好的分类器蒙蔽。考虑到“ AI即服务”业务模型的广泛传播,这是一个问题,在该模型中,亚马逊,谷歌,微软,Clarifai等公司已经将可能容易受到攻击的系统提供给最终用户。
科技巨头百度的研究人员在最近发表于Arxiv.org的一篇论文中提出了部分解决方案:Advbox。他们将其描述为一个用于生成对抗性示例的开源工具箱,并说它能够欺骗Facebook PyTorch和Caffe2,MxNet,Keras,Google TensorFlow和百度自己的PaddlePaddle等框架中的模型。
尽管Advbox本身不是新东西-最初的版本是一年多以前的-但本文还是着重于揭示技术细节。
AdvBox基于Python,它实现了几种常见攻击,这些攻击执行对敌样本的搜索。每种攻击方法都使用距离测量来量化对抗性扰动的大小,而子模型Perceptron支持图像分类和对象检测模型以及云API,该模型评估模型对噪声,模糊,亮度调整的鲁棒性,轮换等。
AdvBox附带了用于测试容易受到所谓对抗性T恤或面部识别攻击的检测模型的工具。此外,它还可以通过随附的Python脚本访问百度的云托管Deepfake检测服务。
共同作者写道:“对[输入]的微小且通常是难以察觉的扰动足以愚弄最强大的[AI]。” “与以前的工作相比,我们的平台支持黑匣子攻击……以及更多的攻击方案。”
百度并不是唯一一家旨在帮助数据科学家防御对抗攻击的资源的公司。去年,IBM和MIT发布了一个衡量机器学习和AI算法健壮性的指标,称为Cross Lipschitz网络健壮性至尊价值,简称CLEVER。并且在4月,IBM宣布了一个开发工具箱,称为Adversarial Robustness Toolbox,其中包括用于测量模型漏洞的代码,并提出了防止运行时操纵的方法。另外,德国图宾根大学的研究人员创建了Foolbox,这是一个Python库,用于针对TensorFlow,Keras和其他框架产生20多种不同的攻击。
但是还有很多工作要做。巴黎多芬大学的教授贾马尔·阿蒂夫(Jamal Atif)认为,在图像分类领域中最有效的防御策略-用对抗图像示例增强一组照片-充其量只能将准确度恢复到45%。 “这是最先进的,”他在由法国Digitale主持的年度法国AI大会上在巴黎的讲话中说。 “我们只是没有强大的防御策略。”