N 维空间下两个随机向量的夹角
我们将整个 维空间看做为半径 的球,考虑到夹角具有伸缩不变性,所以考虑 和 是等价的,所以我们就在 维单位球里考虑这个问题就行了。
又注意到夹角具有旋转不变性,不妨设其中一个点为 ,另一个点为 ,其中
我们将整个 维空间看做为半径 的球,考虑到夹角具有伸缩不变性,所以考虑 和 是等价的,所以我们就在 维单位球里考虑这个问题就行了。
又注意到夹角具有旋转不变性,不妨设其中一个点为 ,另一个点为 ,其中
这篇文章是深度学习中对抗攻击和防御的一个综述性文章(2019)。文章首先介绍了攻击在训练阶段和测试阶段的实现方法。然后分别总结了对抗技术在 CV, NLP, 网络安全和在真实世界中的应用。最后还介绍了三类主要的对抗防御方法:修改数据、修改模型、使用辅助工具。另外还提出了一种用于生成对抗性文本样本的算法。
In recent years, artificial intelligence technologies have been widely used in computer vision, natural language processing, automatic driving, and other fields. However, artificial intelligence systems are vulnerable to adversarial attacks, which limit the applications of artificial intelligence (AI) technologies in key security fields. Therefore, improving the robustness of AI systems against adversarial attacks has played an increasingly important role in the further development of AI. This paper aims to comprehensively summarize the latest research progress on adversarial attack and defense technologies in deep learning. According to the target model’s different stages where the adversarial attack occurred, this paper expounds the adversarial attack methods in the training stage and testing stage respectively. Then, we sort out the applications of adversarial attack technologies in computer vision, natural language processing, cyberspace security, and the physical world. Finally, we describe the existing adversarial defense methods respectively in three main categories, i.e., modifying data, modifying models and using auxiliary tools. Review of Artificial Intelligence Adversarial Attack and Defense Technologies
对抗样本是论文 [^1][^1] 中首次提出的,指的是添加肉眼不可见的扰动,造成目标网络分错类(对于分类来说)。最典型的来说就是下面这张图:
在 时刻,上面图中 个会影响系统的输入量在控制理论里称为控制变量,而这 个系统输出可以被传感器测量的量称为测量变量。这里我们只研究连续时变的线性系统,即系统输出量由描述系统的函数,通过输入量在时域上唯一确定。并且我们可以将系统的行为分为静态和动态两类。
L1 与 L2 的比较是一个老生常谈的问题
前文提到 、 正则都是想要降低模型的复杂度 (权重趋近 ),那么二者是否有倾重?或者说区别是什么?
为了探究 和 正则化效果,设计了一个蒙特卡洛实验。
在 数学与计算机科学 中,尤其是在机器学习和逆问题领域中,正则化(regularization)是指为解决 适定性问题
或 过拟合
先来从损失函数的角度引入,机器学习训练的过程,就是要找到一个足够好的函数 用以在新的数据上进行推理。而为了定义这个好,我们引入了损失函数的概念。一般的,对于 样本 和模型 ,有预测值 。而损失函数是定义在 上的二元函数 ,用来描述 和预测值之间的差距。一般来说,损失函数是一个有下确界的函数;当预测值和 足够接近,损失函数的值也会接经该下确界。
仿射变换 (Affine transformation),又称为仿射映射,是指在几何中,对一个向量空间进行一次线性变换并接上一个平移,变换为另一个向量空间 [^1]
有向量 ,以及有线性变换矩阵 ,以及平移向量 。则有仿射变换:
假设该映射是一个 的映射,则其中的矩阵 是一个 的矩阵, 是一个 维向量。