Jan, 2024

神经网络的零空间特性及其在图像隐写术中的应用

TL;DR本文探讨神经网络的零空间特性,扩展了线性到非线性映射的零空间定义,并讨论了神经网络中的零空间存在。我们利用零空间的部分来欺骗神经网络,揭示了神经网络的内在弱点。我们描述了一种图像隐写术的应用,并通过在 MNIST 等图像数据集上的实验表明,我们可以利用零空间成分来强制神经网络选择一个选定的隐藏图像类别,即使整体图像看起来完全不同。最后,我们比较了人类观察者所看到的图像和神经网络实际用于进行预测的图像部分,证明神经网络 “看到” 的与我们预期完全不同。