Mar, 2020

深度思维是否会相似?选择性对多个深度神经网络进行细粒度操纵的对抗攻击

TL;DR该研究探讨了给定多个相同机器学习系统的情况下,是否可以利用一种扰动方式来同时改变这些系统的输出结果以达到预定的目的,并给出了一种新的优化问题的解决方案,证明了在MNIST数据集上可以简单地实现对多个MNIST分类器的同时操纵, 这表明两个名义上等价的机器学习系统实际上并没有相似的思考方式,为深入理解深度神经网络的工作原理和许多新的应用打开了可能性。