归因修补优于自动电路发现

💡 原文中文,约300字,阅读约需1分钟。
📝

内容提要

该文介绍了深度模型在推断计算方面的进展,但指出了普适性对抗贴片攻击的影响。攻击者通过优化贴片,将其粘贴到图像上可以增加模型计算量和功耗。标准对抗性训练防御方法可以减少攻击成功率,但需要采用自适应高效的方法降低深度模型功耗,并开发更好的防御方法。

🎯

关键要点

  • 深度模型在推断计算方面取得了进展,减少了计算需求和功耗。

  • 深度模型易受到普适性对抗贴片攻击的影响。

  • 攻击者通过优化贴片并粘贴到图像上,可以增加模型的计算量和功耗。

  • 实验显示,攻击者只需将占图像面积8%的贴片粘贴上即可显著增加计算量。

  • 标准对抗性训练防御方法可以减少攻击成功率。

  • 未来需要采用自适应高效的方法来降低深度模型的功耗。

  • 希望研究人员能研究这些方法的强韧性,并开发更好的防御方法。

➡️

继续阅读