개별 적대자부터 다양한 적대자까지: CVPR 2023은 일반화 가능한 다양한 적대적 공격을 탐구합니다.
99% 정확하다고 주장하는 안면 인식 시스템은 정말 깨지지 않을까요? 실제로 얼굴 인식 시스템은 시각적인 판단에 영향을 미치지 않는 얼굴 사진의 일부만 변경하면 쉽게 깨질 수 있습니다. 예를 들어 옆집 소녀와 남자 연예인이 동일한 사람으로 판단될 수 있습니다. 적대적 공격의 목표는 자연스럽고 신경망을 혼란스럽게 할 수 있는 적대적 샘플을 찾는 것입니다. 본질적으로 적대적 샘플을 찾는 것은 신경망의 취약점을 찾는 것입니다.
최근 동방공과대학 연구팀은 GMAA(generalized Many adversarial Attack)의 패러다임을 제안하여전통적인 "점" 공격 모드를 "표면" 공격 모드로 승격하여 일반화 능력을 대폭 향상시켰습니다. 적대적 공격 모델을 개발하고 적대적 공격 작업에 대한 새로운 아이디어를 개발합니다.
이 연구는 대상 도메인과 적대 도메인 모두의 이전 작업을 개선합니다. 대상 도메인에서 본 연구는 대상 신원의 상태 집합을 공격하여 일반화가 높은 보다 강력한 적대적 예를 찾습니다. 적대적 영역의 경우, 이전 작업은 이산적 적대적 샘플을 찾는 것, 즉 시스템의 여러 "허점"(점)을 찾는 것인 반면, 이 연구는 연속적인 적대적 다양체, 즉 신경의 취약한 통합 부분을 찾는 것입니다. 네트워크. 조각 "영역"(얼굴). 또한 본 연구에서는 표현 편집에 대한 도메인 지식을 소개하고 표현 상태 공간 인스턴스화에 기반한 새로운 패러다임을 제안합니다. 생성된 적대적 다양체를 지속적으로 샘플링함으로써 지속적인 표정 변화로 고도로 일반화 가능한 적대적 샘플을 얻을 수 있습니다. 메이크업, 조명, 섭동 추가 등의 방법에 비해 표현 상태 공간이 더 보편적이고 자연스러우며 성별과 성별에 영향을 받지 않습니다. 조명.연구 논문이 CVPR 2023에 승인되었습니다.
논문 링크: 논문을 보려면 여기를 클릭하세요
다시 작성해야 할 내용은 다음과 같습니다. 코드 링크 https://github.com/tokaka22/GMAA
소개 방법대상에서 도메인 부분, 이전의 모든 작업은 대상 신원 A의 특정 사진에 대한 적대적 샘플을 디자인하는 것입니다. 그러나 그림 2에서 볼 수 있듯이 이 공격 방법으로 생성된 적대적 샘플을 사용하여 A의 다른 사진을 공격하면 공격 효과가 크게 감소합니다. 이러한 공격에 대비해 얼굴 인식 데이터베이스의 사진을 정기적으로 변경하는 것은 당연히 효과적인 방어 조치입니다. 그러나 본 연구에서 제안된 GMAA는 표적 신원의 단일 샘플에 대해 훈련할 뿐만 아니라 표적 신원 상태 세트를 공격할 수 있는 적대적 샘플도 찾습니다. 업데이트된 얼굴 인식 라이브러리. 좋은 공격 성능.
이러한 더욱 강력한 적대적 사례는 신경망의 약한 영역에도 해당하며 심층 탐구할 가치가 있습니다.적대 분야의 이전 연구에서 사람들은 일반적으로 하나 또는 여러 개의 별개의 적대적 샘플을 찾습니다. 이는 고차원 공간에서 신경망이 취약한 하나 또는 여러 "점"을 찾는 것과 같습니다. 그러나 이 연구에서는 신경망이 "얼굴" 전체에 걸쳐 취약할 수 있으므로 이 "얼굴"에서 모든 적대적 사례를 찾아야 한다고 믿습니다. 따라서 본 연구의 목표는 고차원 공간에서 적대적 다양체를 찾는 것이다. 요약하면, GMAA는 적대적 다양체를 사용하여 표적 신원의 상태 집합을 공격하는 새로운 공격 패러다임이다.
기사의 핵심 아이디어인 그림 1을 참조하세요구체적으로 본 연구에서는 FACS(Facial Action Coding System)를 도메인 지식으로 도입하여 제안하는 새로운 공격 패러다임을 예시합니다. . FACS는 얼굴을 서로 다른 근육 단위로 나누어서 표현하는 시스템으로, AU 벡터의 각 요소는 해당 단위의 근육 활동을 나타내며, 이를 통해 표정 상태를 인코딩합니다. . 예를 들어 아래 이미지에서 AU 벡터의 첫 번째 요소인 AU1은 눈썹 안쪽이 올라가는 정도를 나타냅니다. 연구는 적대적 필드에 대한 알려지지 않은 표적 사진에 대해 더 나은 공격 성능을 달성하기 위해 다양한 표현 상태의 표적 세트를 공격하는 것을 목표로 하며, 이 연구는 AU 공간에 대응하는 적대적 다양체를 설정하고, 적대적 다양체에서 적대적 다양체를 샘플링할 수 있습니다. AU 값 샘플, AU 값을 지속적으로 변경하여 지속적으로 표현이 바뀌는 적대적 샘플을 생성합니다
이 연구가 GMAA 공격 패러다임을 인스턴스화하기 위해 표현 상태 공간을 채택했다는 점은 주목할 가치가 있습니다. 이는 인간의 얼굴 활동에서 표정이 가장 일반적인 상태이고 표정 상태 공간이 상대적으로 안정적이며 인종이나 성별에 영향을 받지 않기 때문입니다(빛은 피부색을 바꿀 수 있고 화장은 성별에 영향을 줄 수 있음). 실제로, 다른 적합한 상태 공간을 찾을 수 있는 한, 이 공격 패러다임은 일반화되어 본질적으로 다른 적대적 공격 작업에 적용될 수 있습니다.
다시 작성해야 할 내용은 모델 결과입니다.이 연구의 시각적 결과는 아래 애니메이션에 나와 있습니다. 애니메이션의 각 프레임은 적대적 다양체에서 샘플링하여 얻은 적대적 샘플입니다. 연속 샘플링을 통해 표현식이 지속적으로 변화하는 일련의 적대적 예를 얻을 수 있습니다(왼쪽). 애니메이션에서 빨간색 값은 Face++ 얼굴 인식 시스템에서 현재 프레임의 적대 샘플과 대상 샘플(오른쪽) 간의 유사성을 나타냅니다
표 1에는 2개의 블랙박스 공격에 4개의 얼굴 인식 모델이 나열되어 있습니다. 데이터 세트의 성공률. 그 중 MAA는 GMAA의 축소 버전으로 포인트 공격 모델을 적대 도메인의 다양한 공격으로만 확장합니다. 대상 도메인에서는 여전히 단일 대상 사진을 공격합니다. 공격 대상의 상태 세트는 일반적인 실험 설정으로 표 2의 MAA를 포함한 3가지 방법에 이 설정을 추가한 것이다(표의 굵은 부분은 표 2에서 이 설정을 추가한 결과이다(A "G"). 구별하는 메소드 이름에 가 추가됨), 이는 대상 도메인의 확장이 적대적 샘플의 일반화를 향상시킬 수 있음을 검증합니다





다시 작성한 내용은 다음과 같습니다. 모델의 핵심 부분에는 WGAN-GP 기반 생성 모듈, 표현 감독 모듈, 전달성 향상 모듈 및 일반 공격 모듈이 포함됩니다. 그 중 일반화된 공격 모듈은 공격 대상 상태의 집계 기능을 구현할 수 있으며, 전달성 향상 모듈은 공정한 비교를 위해 모든 벤치마크 모델에 추가되었습니다. 표현 감독 모듈은 훈련된 4명의 표현 편집자로 구성됩니다. 이는 전역 구조 감독과 로컬 세부 감독을 통해 적대적 샘플의 표현 변환을 달성합니다. 표현 감독 모듈의 경우 해당 논문의 지원 자료가 해당 절제 실험을 제공하는 것으로 확인되었습니다. 로컬 디테일 감독은 생성된 이미지의 아티팩트와 흐릿함을 줄이고, 적대적 샘플의 시각적 품질을 효과적으로 향상시키며, 적대적 샘플의 표현 합성의 정확성도 향상시킬 수 있습니다
또한 논문에서는 지속적인 적대적 다양체와 개념을 정의합니다. 의미상 연속적인 적대 다양체
가 AU 벡터 공간과 동형임을 자세히 증명했습니다.
요약은 기존의 정보나 경험을 요약하고 요약한 것입니다. 가장 중요한 아이디어와 결론을 추출하는 것을 목표로 생각을 정리하고 요약하는 과정입니다. 요약하면 배운 내용을 더 잘 이해하고 기억하는 데 도움이 되며, 아이디어를 더 잘 전달하고 공유하는 데도 도움이 됩니다. 요약을 통해 복잡한 정보를 단순화하고 핵심 내용으로 정리하여 더 쉽게 이해하고 적용할 수 있습니다. 요약은 학습 및 의사소통 과정에서 중요한 도구로, 많은 양의 정보를 보다 효율적으로 처리하고 활용하는 데 도움이 됩니다. 공부든, 일이든, 생활이든 요약은 필수 기술입니다
결론적으로 본 연구는 GMAA라는 새로운 공격 패러다임을 제안하는 동시에 타겟 도메인과 적대 도메인을 확장하여 공격 성능을 향상시킵니다. 대상 도메인의 경우 GMAA는 단일 이미지 대신 상태 모음을 공격하여 대상 ID에 대한 일반화 기능을 향상시킵니다. 또한 GMAA는 적대 영역을 개별 지점에서 의미상 연속적인 적대 다양체(“점대면”)로 확장합니다. 본 연구는 표현 편집에 대한 도메인 지식을 도입하여 GMAA 공격 패러다임을 예시합니다. 광범위한 비교 실험을 통해 GMAA가 다른 경쟁 모델보다 더 나은 공격 성능과 더 자연스러운 시각적 품질을 가지고 있음이 입증되었습니다.
위 내용은 개별 적대자부터 다양한 적대자까지: CVPR 2023은 일반화 가능한 다양한 적대적 공격을 탐구합니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제











현대 제조업에서 정확한 결함 검출은 제품 품질을 보장하는 열쇠일 뿐만 아니라 생산 효율성을 향상시키는 핵심이기도 합니다. 그러나 기존 결함 감지 데이터세트는 실제 적용에 필요한 정확성과 의미론적 풍부함이 부족한 경우가 많아 모델이 특정 결함 카테고리나 위치를 식별할 수 없게 됩니다. 이 문제를 해결하기 위해 광저우 과학기술대학교와 Simou Technology로 구성된 최고 연구팀은 산업 결함에 대한 상세하고 의미론적으로 풍부한 대규모 주석을 제공하는 "DefectSpectrum" 데이터 세트를 혁신적으로 개발했습니다. 표 1에서 볼 수 있듯이, 다른 산업 데이터 세트와 비교하여 "DefectSpectrum" 데이터 세트는 가장 많은 결함 주석(5438개의 결함 샘플)과 가장 상세한 결함 분류(125개의 결함 카테고리)를 제공합니다.

오픈 LLM 커뮤니티는 백개의 꽃이 피어 경쟁하는 시대입니다. Llama-3-70B-Instruct, QWen2-72B-Instruct, Nemotron-4-340B-Instruct, Mixtral-8x22BInstruct-v0.1 등을 보실 수 있습니다. 훌륭한 연기자. 그러나 GPT-4-Turbo로 대표되는 독점 대형 모델과 비교하면 개방형 모델은 여전히 많은 분야에서 상당한 격차를 보이고 있습니다. 일반 모델 외에도 프로그래밍 및 수학을 위한 DeepSeek-Coder-V2, 시각 언어 작업을 위한 InternVL과 같이 핵심 영역을 전문으로 하는 일부 개방형 모델이 개발되었습니다.

Editor | ScienceAI 제한된 임상 데이터를 기반으로 수백 개의 의료 알고리즘이 승인되었습니다. 과학자들은 누가 도구를 테스트해야 하며 최선의 방법은 무엇인지에 대해 토론하고 있습니다. 데빈 싱(Devin Singh)은 응급실에서 오랜 시간 치료를 기다리던 중 심장마비를 겪는 소아환자를 목격했고, 이를 계기로 대기시간을 단축하기 위해 AI 적용을 모색하게 됐다. SickKids 응급실의 분류 데이터를 사용하여 Singh과 동료들은 잠재적인 진단을 제공하고 테스트를 권장하는 일련의 AI 모델을 구축했습니다. 한 연구에 따르면 이러한 모델은 의사 방문 속도를 22.3% 단축하여 의료 검사가 필요한 환자당 결과 처리 속도를 거의 3시간 단축할 수 있는 것으로 나타났습니다. 그러나 인공지능 알고리즘의 연구 성공은 이를 입증할 뿐이다.

AI의 경우 수학 올림피아드는 더 이상 문제가 되지 않습니다. 목요일에 Google DeepMind의 인공 지능은 AI를 사용하여 올해 국제 수학 올림피아드 IMO의 실제 문제를 해결하는 위업을 달성했으며 금메달 획득에 한 걸음 더 다가섰습니다. 지난 주 막 끝난 IMO 대회에는 대수학, 조합론, 기하학, 수론 등 6개 문제가 출제됐다. 구글이 제안한 하이브리드 AI 시스템은 4문제를 맞혀 28점을 얻어 은메달 수준에 이르렀다. 이달 초 UCLA 종신 교수인 테렌스 타오(Terence Tao)가 상금 100만 달러의 AI 수학 올림피아드(AIMO Progress Award)를 추진했는데, 예상외로 7월 이전에 AI 문제 해결 수준이 이 수준으로 향상됐다. IMO에서 동시에 질문을 해보세요. 가장 정확하게 하기 어려운 것이 IMO인데, 역사도 가장 길고, 규모도 가장 크며, 가장 부정적이기도 합니다.

Editor |KX 오늘날까지 단순한 금속부터 큰 막 단백질에 이르기까지 결정학을 통해 결정되는 구조적 세부 사항과 정밀도는 다른 어떤 방법과도 비교할 수 없습니다. 그러나 가장 큰 과제인 소위 위상 문제는 실험적으로 결정된 진폭에서 위상 정보를 검색하는 것입니다. 덴마크 코펜하겐 대학의 연구원들은 결정 위상 문제를 해결하기 위해 PhAI라는 딥러닝 방법을 개발했습니다. 수백만 개의 인공 결정 구조와 그에 상응하는 합성 회절 데이터를 사용하여 훈련된 딥러닝 신경망은 정확한 전자 밀도 맵을 생성할 수 있습니다. 연구는 이 딥러닝 기반의 순순한 구조 솔루션 방법이 단 2옹스트롬의 해상도로 위상 문제를 해결할 수 있음을 보여줍니다. 이는 원자 해상도에서 사용할 수 있는 데이터의 10~20%에 해당하는 반면, 기존의 순순한 계산은

편집자 |ScienceAI 질문 응답(QA) 데이터 세트는 자연어 처리(NLP) 연구를 촉진하는 데 중요한 역할을 합니다. 고품질 QA 데이터 세트는 모델을 미세 조정하는 데 사용될 수 있을 뿐만 아니라 LLM(대형 언어 모델)의 기능, 특히 과학적 지식을 이해하고 추론하는 능력을 효과적으로 평가하는 데에도 사용할 수 있습니다. 현재 의학, 화학, 생물학 및 기타 분야를 포괄하는 과학적인 QA 데이터 세트가 많이 있지만 이러한 데이터 세트에는 여전히 몇 가지 단점이 있습니다. 첫째, 데이터 형식이 비교적 단순하고 대부분이 객관식 질문이므로 평가하기 쉽지만 모델의 답변 선택 범위가 제한되고 모델의 과학적 질문 답변 능력을 완전히 테스트할 수 없습니다. 이에 비해 개방형 Q&A는

편집자 | Ziluo AI의 신약 개발 간소화에 대한 활용이 폭발적으로 증가하고 있습니다. 신약 개발에 필요한 특성을 가질 수 있는 수십억 개의 후보 분자를 스크리닝합니다. 재료 가격부터 오류 위험까지 고려해야 할 변수가 너무 많아 과학자들이 AI를 사용하더라도 최고의 후보 분자를 합성하는 데 드는 비용을 평가하는 것은 쉬운 일이 아닙니다. 여기서 MIT 연구진은 최고의 분자 후보를 자동으로 식별하여 합성 비용을 최소화하는 동시에 후보가 원하는 특성을 가질 가능성을 최대화하기 위해 정량적 의사결정 알고리즘 프레임워크인 SPARROW를 개발했습니다. 알고리즘은 또한 이러한 분자를 합성하는 데 필요한 재료와 실험 단계를 결정했습니다. SPARROW는 여러 후보 분자를 사용할 수 있는 경우가 많기 때문에 한 번에 분자 배치를 합성하는 비용을 고려합니다.

2023년에는 AI의 거의 모든 분야가 전례 없는 속도로 진화하고 있다. 동시에 AI는 구체화된 지능, 자율주행 등 핵심 트랙의 기술적 한계를 지속적으로 확장하고 있다. 멀티모달 추세 하에서 AI 대형 모델의 주류 아키텍처인 Transformer의 상황이 흔들릴까요? MoE(Mixed of Experts) 아키텍처를 기반으로 한 대형 모델 탐색이 업계에서 새로운 트렌드가 된 이유는 무엇입니까? 대형 비전 모델(LVM)이 일반 비전 분야에서 새로운 돌파구가 될 수 있습니까? ...지난 6개월 동안 공개된 본 사이트의 2023 PRO 회원 뉴스레터에서 위 분야의 기술 동향과 산업 변화에 대한 심층 분석을 제공하여 새로운 환경에서 귀하의 목표 달성에 도움이 되는 10가지 특별 해석을 선택했습니다. 년. 준비하세요. 이 해석은 2023년 50주차에 나온 것입니다.
