May, 2022

深度神经网络的学习偏好:单像素快捷方式

TL;DR本研究提出了一种名为单像素快捷方式 (OPS) 的方法,使用受保护的图像生成无法学习的数据集CIFAR-10-S,该数据集几乎可以使训练的CNN模型表现得像未受过训练一样。该方法利用针对图像中单个像素的扰动,且该扰动不易被消除,并针对同一类别图像采用固定位置和目标值进行扰动生成OPS,以极低的计算成本 (不使用DNN生成器) 对CNN模型进行攻击。