찾다
기술 주변기기일체 포함반전 기능으로 인해 re-id 모델이 88.54%에서 0.15%로 변경됩니다.

이 기사의 첫 번째 버전은 2018년 5월에 작성되었으며, 최근 2022년 12월에 출판되었습니다. 저는 지난 4년 동안 상사들로부터 많은 지지와 이해를 받았습니다.

(이번 경험이 논문을 제출하는 학생들에게도 조금이나마 용기가 되기를 바랍니다. 논문을 잘 쓰면 반드시 승리할 것입니다. 쉽게 포기하지 마세요!)

초기 버전 arXiv는: 반대 방향을 통한 쿼리 공격 기능: 강력한 이미지 검색을 향하여

반전 기능으로 인해 re-id 모델이 88.54%에서 0.15%로 변경됩니다.

문서 링크: https://link.springer.com/article/10.1007/s11263-022-01737-y

종이 백업 링크: https:/ /zdzheng.xyz/files/IJCV_Retrieval_Robustness_CameraReady.pdf

코드: https://github.com/layumi/U_turn

저자: Zhedong Zheng, Liang Zheng, Yi Yang 및 Fei Wu

이전 버전과 비교하여

  • 공식을 일부 조정했습니다.
  • 새로운 관련 작품 토론이 많이 추가되었습니다. 다중 규모 쿼리 공격/블랙박스 공격/세 가지 다른 각도에서 실험 방어
  • Food256, Market-1501, CUB, Oxford, Paris 및 기타 데이터 세트에 새로운 방법과 최신 시각화 방법을 추가합니다.
  • Cifar10의 Reid 및 WiderResNet에서 PCB 구조를 공격했습니다.
  • 실제 사례
  • 실제 사용 사례입니다. 예를 들어 Google이나 Baidu의 이미지 검색 시스템을 공격하여 빅뉴스(안개)를 만들고자 합니다. 개 이미지를 다운로드하고, 이미지넷 모델(또는 다른 모델, 바람직하게는 검색 시스템에 가까운 모델)을 통해 특징을 계산하고, 특징을 뒤집어서 적대적 노이즈 플러스를 계산할 수 있습니다(이 기사의 방법). 개로 돌아갑니다. 그런 다음 공격 후 개에 대한 이미지 검색 기능을 사용하면 Baidu와 Google의 시스템이 개 관련 콘텐츠를 반환할 수 없음을 알 수 있습니다. 우리 인간은 이것이 개의 이미지라는 것을 여전히 인식할 수 있습니다.

P.S. 저도 이미지 검색을 위해 Google을 공격해 보았습니다. 사람들은 여전히 ​​강아지 이미지라는 것을 인식할 수 있지만 Google은 종종 "모자이크" 관련 이미지를 반환합니다. Google은 딥 기능을 모두 사용하지 않거나 이미지넷 모델과 상당히 다르기 때문에 공격 후에는 다른 엔터티 카테고리(비행기 등) 대신 "모자이크"되는 경향이 있는 것으로 추정됩니다. 물론 모자이크는 어느 정도 성공했다고 볼 수 있습니다!

What

1. 이 글의 본래 의도는 사실 매우 간단합니다. 기존의 레이드 모델이나 랜드스케이프 검색 모델이 Recall-1 리콜율이 95%를 넘으니 공격 방법을 설계할 수 있을까요? 검색? 한편으로는 REID 모델의 배경을 살펴보고, 반면에 공격은 더 나은 방어를 위한 것입니다.

2. 검색 모델과 기존 분류 모델의 차이점은 검색 모델은 추출된 특징을 사용하여 결과를 비교(정렬)한다는 점인데, 이는 아래 표와 같이 기존 분류 모델과 상당히 다릅니다.

3. 검색 문제의 또 다른 특징은 개방형입니다. 이는 테스트 중 범주가 훈련 중에 종종 표시되지 않음을 의미합니다. 새끼 데이터 세트에 대해 잘 알고 계시다면, 검색 설정에서 훈련 중 훈련 세트에는 100종 이상의 새가 있고, 테스트 세트에는 100종 이상의 새가 중복되지 않습니다. 유형. 일치 및 순위 지정은 추출된 시각적 특징에만 전적으로 의존합니다. 따라서 일부 분류 공격 방법은 공격 시 카테고리 예측을 기반으로 한 기울기가 부정확한 경우가 많기 때문에 검색 모델을 공격하는 데 적합하지 않습니다. 반전 기능으로 인해 re-id 모델이 88.54%에서 0.15%로 변경됩니다.

4. 검색 모델을 테스트할 때 데이터는 두 부분으로 나누어집니다. 하나는 이미지 쿼리이고 다른 하나는 이미지 갤러리입니다(데이터 양이 많아 일반적으로 액세스할 수 없음). 실제 타당성을 고려하여 우리의 방법은 주로 공격 쿼리의 이미지를 대상으로 잘못된 검색 결과를 유발합니다.

어떻게

1. 자연스러운 생각은 공격 특성입니다. 그렇다면 기능을 공격하는 방법은 무엇입니까? 교차 엔트로피 손실에 대한 이전 관찰을 바탕으로 합니다(큰 마진 소프트맥스 손실 기사 참조). 분류 손실을 사용할 때 특징 f는 방사형 분포를 갖는 경우가 많습니다. 이는 학습 시 특징과 마지막 분류 레이어의 가중치 W 사이에 cos 유사성을 계산하기 때문입니다. 아래 그림에서 볼 수 있듯이 모델을 학습한 후에는 동일한 카테고리의 샘플이 해당 카테고리의 W 근처에 분포되므로 f*W가 최대값에 도달할 수 있습니다.

반전 기능으로 인해 re-id 모델이 88.54%에서 0.15%로 변경됩니다.

2. 그래서 우리는 기능을 바꾸는 매우 간단한 방법을 생각해 냈습니다. 아래 그림에서 볼 수 있듯이 실제로 함께 시각화할 수 있는 두 가지 일반적인 분류 공격 방법이 있습니다. 예를 들어 (a)는 -Wmax를 제공하여 분류 확률이 가장 높은 범주(예: Fast Gradient)를 억제하는 것이므로 (b)와 같이 역 Wmax를 따라 빨간색 그라데이션 전파 방향이 있습니다. 가능성이 가장 낮은 범주를 억제하는 방법입니다. 가능한 범주의 기능이 표시되므로(예: 가능성이 가장 낮음) 빨간색 그라데이션이 Wmin을 따릅니다.

3. 이 두 가지 분류 공격 방법은 물론 전통적인 분류 문제에 매우 직접적이고 효과적입니다. 그러나 검색 문제의 테스트 세트는 모두 보이지 않는 범주(보이지 않는 새 종)이므로 자연 f의 분포는 Wmax 또는 Wmin에 꼭 맞지 않습니다. 따라서 우리의 전략은 매우 간단합니다. 그림 (c)와 같이 f를 -f로 이동합니다.

이런 식으로 특성 매칭 단계에서 순위가 ​​높은 결과는 이상적으로는 -f와의 cos 유사도를 1에 가까운 것부터 -1에 가까운 것으로 계산할 때 가장 낮은 순위로 지정됩니다.

공격 검색 정렬 효과를 달성했습니다.

4. 작은 확장. 검색 문제에서는 쿼리 확대를 위해 멀티 스케일을 사용하는 경우도 많기 때문에 이 경우 공격 효과를 유지하는 방법도 연구했습니다. (가장 어려운 점은 크기 조정 작업이 작지만 중요한 불안감을 완화할 수 있다는 것입니다.)

사실 이를 처리하는 방법도 모델 앙상블과 마찬가지로 매우 간단합니다. 여러 척도의 적대적 기울기를 평균화합니다. 앙상블로요.

실험

1. 3개의 데이터 세트와 3개의 지표에서 가로 좌표의 엡실론인 지터 진폭을 고정하고 동일한 지터 진폭에서 검색 모델이 더 많은 실수를 하게 만드는 방법을 비교했습니다. 우리의 방법은 노란색 선이 모두 아래쪽에 있다는 것입니다. 이는 공격 효과가 더 좋다는 것을 의미합니다.

반전 기능으로 인해 re-id 모델이 88.54%에서 0.15%로 변경됩니다.

2 동시에 5개 데이터 세트(Food, CUB, Market, Oxford, Paris)에 대한 정량적 실험 결과도 제공합니다. 모델 메커니즘을 시연하면서 Cifar10의 분류 모델을 공격하려고 했습니다.

반전 기능으로 인해 re-id 모델이 88.54%에서 0.15%로 변경됩니다.기능의 마지막 레이어를 변경하는 우리의 전략에도 상위 5위권에 대한 강력한 억제력이 있음을 알 수 있습니다. 상위 1위의 경우 후보군을 뽑지 않았기 때문에 최소 가능성보다는 약간 낮겠지만 거의 비슷합니다.

반전 기능으로 인해 re-id 모델이 88.54%에서 0.15%로 변경됩니다.

4. 블랙박스 공격

또한 ResNet50에서 생성된 공격 샘플을 사용하여 블랙박스 DenseNet 모델을 공격하려고 했습니다(이 모델의 매개변수는 우리가 사용할 수 없습니다). 더 나은 마이그레이션 공격 능력도 달성할 수 있는 것으로 나타났습니다.

반전 기능으로 인해 re-id 모델이 88.54%에서 0.15%로 변경됩니다.

5. 반격

우리는 방어 모델을 훈련하기 위해 온라인 적대 훈련을 사용합니다. 우리는 이 모델이 여전히 새로운 화이트박스 공격을 수용할 수 없지만 완전히 무방비인 모델보다 작은 불안감(점을 덜 떨어뜨리는)에서 더 안정적이라는 것을 발견했습니다.

반전 기능으로 인해 re-id 모델이 88.54%에서 0.15%로 변경됩니다.

6. 특징 이동 시각화

이것도 제가 가장 좋아하는 실험입니다. Cifar10을 사용하여 마지막 분류 레이어의 차원을 2로 변경하여 분류 레이어의 특징 변화를 플롯합니다.

아래 그림과 같이 지터 진폭 엡실론이 증가함에 따라 샘플의 특성이 천천히 "돌아가는" 것을 볼 수 있습니다. 예를 들어 대부분의 주황색 기능이 반대쪽으로 이동했습니다.

반전 기능으로 인해 re-id 모델이 88.54%에서 0.15%로 변경됩니다.

위 내용은 반전 기능으로 인해 re-id 모델이 88.54%에서 0.15%로 변경됩니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명
이 기사는 51CTO.COM에서 복제됩니다. 침해가 있는 경우 admin@php.cn으로 문의하시기 바랍니다. 삭제
Chrome은 AI와 함께 여기에 있습니다 : 매일 새로운 것을 경험하고 있습니다 !!Chrome은 AI와 함께 여기에 있습니다 : 매일 새로운 것을 경험하고 있습니다 !!Apr 17, 2025 am 11:29 AM

Chrome 's AI Revolution : 개인화되고 효율적인 탐색 경험 인공 지능 (AI)은 우리의 일상 생활을 빠르게 변화시키고 있으며 Chrome은 웹 브라우징 경기장에서 요금을 주도하고 있습니다. 이 기사는 흥분을 탐구합니다

AI '의 인간 측면 : 웰빙과 4 배의 결론AI '의 인간 측면 : 웰빙과 4 배의 결론Apr 17, 2025 am 11:28 AM

재구성 영향 : 4 배의 결론 너무 오랫동안 대화는 AI의 영향에 대한 좁은 견해로 인해 주로 이익의 결론에 중점을 두었습니다. 그러나보다 전체적인 접근 방식은 BU의 상호 연결성을 인식합니다.

5 게임 변화 양자 컴퓨팅 사용 사례에 대해 알아야합니다.5 게임 변화 양자 컴퓨팅 사용 사례에 대해 알아야합니다.Apr 17, 2025 am 11:24 AM

상황이 그 시점을 꾸준히 움직이고 있습니다. 양자 서비스 제공 업체와 신생 기업에 쏟아지는 투자는 업계의 중요성을 이해하고 있음을 보여줍니다. 그리고 점점 더 많은 실제 사용 사례가 그 가치를 보여주기 위해 떠오르고 있습니다.

직장에서 경쟁 우위를위한 AI 프롬프트를 미세 조정하는 방법직장에서 경쟁 우위를위한 AI 프롬프트를 미세 조정하는 방법Apr 17, 2025 am 11:23 AM

마감일을 맞이하고 Chatgpt를 사용하여 마케팅 이메일을 만들기로 결정합니다. AI 프롬프트에 "전문 100 단어 마케팅 이메일을 작성하십시오." 결과는 톤이나 struc가없는 일반적인 전문 용어로 가득 찬 문서입니다.

SQL에서 기능 순위SQL에서 기능 순위Apr 17, 2025 am 11:20 AM

소개 수천 건의 거래 및 수많은 기여 요인에서 회사의 최고 영업 담당자를 식별해야한다고 상상해보십시오. 전통적인 방법은 번거 롭습니다. SQL의 순위 기능은 소집을위한 효율적인 솔루션을 제공합니다

잠재적 인 Medicaid는 모성 건강 관리를 위협합니다잠재적 인 Medicaid는 모성 건강 관리를 위협합니다Apr 17, 2025 am 11:18 AM

하원과 상원은 주말 동안 예산 프레임 워크에 동의했습니다. 이 프레임 워크는 부자에게 불균형 적으로 이동하는 세금 감면 비용을 지불하기 위해 지출 삭감을 요구합니다.

눈송이 CEO는 AI ROI가 데이터를 올바르게 얻는 것으로 시작한다고 말합니다.눈송이 CEO는 AI ROI가 데이터를 올바르게 얻는 것으로 시작한다고 말합니다.Apr 17, 2025 am 11:13 AM

눈송이 CEO는 "AI는 빅뱅이되어서는 안됩니다." "그것은 모든 단계의 가치를 보여주는 일련의 작은 프로젝트 여야합니다." 그러나 Ramaswamy가 지적했듯이, 그것은주의처럼 들릴지 모르지만 실제로는 전략입니다. 인터에서

매일 20,000 개의 AI 생성 된 노래가 Deezer에 업로드되었습니다매일 20,000 개의 AI 생성 된 노래가 Deezer에 업로드되었습니다Apr 17, 2025 am 11:11 AM

Deezer의 최고 혁신 책임자 인 Aurelien Herault는 성명서에서“AI 생성 콘텐츠는 Deezer와 같은 스트리밍 플랫폼을 계속 홍수로 만들고 있습니다. 홍수의 조짐은 없지만 Deezer는

See all articles

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
1 몇 달 전By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
1 몇 달 전By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
1 몇 달 전By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 채팅 명령 및 사용 방법
1 몇 달 전By尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

SecList

SecList

SecLists는 최고의 보안 테스터의 동반자입니다. 보안 평가 시 자주 사용되는 다양한 유형의 목록을 한 곳에 모아 놓은 것입니다. SecLists는 보안 테스터에게 필요할 수 있는 모든 목록을 편리하게 제공하여 보안 테스트를 더욱 효율적이고 생산적으로 만드는 데 도움이 됩니다. 목록 유형에는 사용자 이름, 비밀번호, URL, 퍼징 페이로드, 민감한 데이터 패턴, 웹 셸 등이 포함됩니다. 테스터는 이 저장소를 새로운 테스트 시스템으로 간단히 가져올 수 있으며 필요한 모든 유형의 목록에 액세스할 수 있습니다.

WebStorm Mac 버전

WebStorm Mac 버전

유용한 JavaScript 개발 도구

mPDF

mPDF

mPDF는 UTF-8로 인코딩된 HTML에서 PDF 파일을 생성할 수 있는 PHP 라이브러리입니다. 원저자인 Ian Back은 자신의 웹 사이트에서 "즉시" PDF 파일을 출력하고 다양한 언어를 처리하기 위해 mPDF를 작성했습니다. HTML2FPDF와 같은 원본 스크립트보다 유니코드 글꼴을 사용할 때 속도가 느리고 더 큰 파일을 생성하지만 CSS 스타일 등을 지원하고 많은 개선 사항이 있습니다. RTL(아랍어, 히브리어), CJK(중국어, 일본어, 한국어)를 포함한 거의 모든 언어를 지원합니다. 중첩된 블록 수준 요소(예: P, DIV)를 지원합니다.

VSCode Windows 64비트 다운로드

VSCode Windows 64비트 다운로드

Microsoft에서 출시한 강력한 무료 IDE 편집기

DVWA

DVWA

DVWA(Damn Vulnerable Web App)는 매우 취약한 PHP/MySQL 웹 애플리케이션입니다. 주요 목표는 보안 전문가가 법적 환경에서 자신의 기술과 도구를 테스트하고, 웹 개발자가 웹 응용 프로그램 보안 프로세스를 더 잘 이해할 수 있도록 돕고, 교사/학생이 교실 환경 웹 응용 프로그램에서 가르치고 배울 수 있도록 돕는 것입니다. 보안. DVWA의 목표는 다양한 난이도의 간단하고 간단한 인터페이스를 통해 가장 일반적인 웹 취약점 중 일부를 연습하는 것입니다. 이 소프트웨어는