当前位置: 首页 > news >正文

【论文阅读】Partial Retraining Substitute Model for Query-Limited Black-Box Attacks

摘要

针对深度神经网络(DNN)分类器的黑盒攻击正受到越来越多的关注,因为它们在现实世界中比白盒攻击更实用。在黑盒环境中,对手对目标模型的了解有限。这使得难以估计用于制作对抗示例的梯度,从而无法将强大的白盒算法直接应用于黑盒攻击。因此,一种著名的黑盒攻击策略会创建本地DNN(称为替代模型)来模拟目标模型。然后,对手使用替代模型而不是未知目标模型来制作对手示例。替代模型重复查询过程,并通过观察目标模型对查询的响应中的标签来进行训练。然而,模拟目标模型通常需要进行大量查询,因为从一开始就训练新的DNN。在这项研究中,我们提出了一种新的替代模型训练方法,以最大程度地减少查询数量。我们认为查询数量是实施实际黑盒攻击的重要因素,因为现实世界的系统通常出于安全和财务目的限制查询。为了减少查询数量,所提出的方法不模拟整个目标模型,而仅基于当前攻击来调整部分分类边界。此外,它在预训练阶段不使用查询,而仅在再训练阶段创建查询。实验结果表明,该方法在查询数量和针对MNIST,VGGFace2,在查询受限的黑盒环境中使用ImageNet分类器。此外,我们展示了针对商业分类器Google AutoML Vision的黑盒攻击。

引言

深度神经网络 (DNN) 分类器在许多领域都取得了重大进展。尽管取得了巨大的成功,但最近的研究表明,DNN 容易受到设计良好的输入样本(称为对抗性样本)的影响。
对抗性示例的早期研究使用白盒环境,在这种环境中,攻击者可以不受限制地访问目

http://www.dtcms.com/a/162747.html

相关文章:

  • 【工具】Elasticsearch:强大的开源搜索与分析引擎
  • 区块链最佳框架:Truffle vs Hardhat vs Brownie
  • 技术赋能与模式重构:开源AI大模型驱动下的“一盘货”渠道革命——基于美的案例与S2B2C生态融合的实证研究
  • 一文简单记录打通K8s+Kibana流程如何启动(Windows下的Docker版本)
  • 第十六届蓝桥杯 2025 C/C++组 破解信息
  • 【运维】使用 DataX 实现 MySQL 到 PostgreSQL 的数据同步
  • SQL命令一:SQL 基础操作与建表约束
  • 从车道检测项目入门open cv
  • 长短期记忆网络(LSTM)
  • 内核spi驱动流程图
  • 特征工程四-2:使用GridSearchCV 进行超参数网格搜索(Hyperparameter Tuning)的用途
  • HarmonyOS NEXT 诗词元服务项目开发上架全流程实战(一、项目介绍及实现效果)
  • [OS_9] C 标准库和实现 | musl libc | offset
  • 打印及判断回文数组、打印N阶数组、蛇形矩阵
  • 高炉项目中DeviceNET到Ethernet的转换奥秘
  • 基于STM32、HAL库的DS2401P安全验证及加密芯片驱动程序设计
  • mysql community 8.0.23升级到8.0.42再到8.4.5
  • 风力发电领域canopen转Profinet网关的应用
  • terraform local-exec与remote-exec详解
  • [OS] POSIX C库介绍
  • Java后端接口调用拦截处理:注解与拦截器的实现
  • 【线性规划】对偶问题的实际意义与重要性质 学习笔记
  • 大数据应用开发与实战(1)
  • 模板--进阶
  • 民办生从零学C的第十二天:指针(1)
  • 辛格迪客户案例 | 华道生物细胞治疗生产及追溯项目(CGTS)
  • Qt内置图标速查表
  • 编译原理:由浅入深从语法树到文法类型
  • TMI投稿指南(三):共同作者
  • Unity-粒子系统:萤火虫粒子特效效果及参数