#128 · 主分类: 网络安全与解密工具

one-pixel-attack-keras

cifar10 cnn deep-learning image-processing imagenet keras machine-learning neural-network nlp tensorflow

Keras实现《One pixel attack for fooling deep neural networks》,基于差分进化,应用于Cifar10和ImageNet。

项目最后更新:04/24/24

GitHub Stars

1.2K

Forks数量

214

贡献者数量

3

许可证

MIT

收录理由

很多团队是在模型被人利用之后才意识到图像分类器有多脆弱,而这个仓库把这一课变得很便宜。它用Keras重做了2017年那篇论文里的单像素攻击:攻击者只改一个像素的颜色,手里只有模型输出的各类别概率,就能在多数情况下让分类出错。代码既是可读的教程,也带命令行攻击工具,你可以先训几个参考CNN在CIFAR-10上,再看每个模型在攻击者只动一个像素时被攻破的频率,以及三个或五个像素是否让攻击更容易。因为代码把几种架构放在一起对比,你也能大致看出哪些设计更抗打——比如胶囊网络比普通卷积稳一些,但依然有漏洞。拿它当基准,能帮你快速判断自己的模型是不是特别容易被骗。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目