Skip to Main content Skip to Navigation
New interface
Book sections

Attaques et défenses de réseaux de neurones profonds : le cas de la classification d'images

Hanwei Zhang 1 Teddy Furon 1 Laurent Amsaleg 1 Yannis Avrithis 1 
1 LinkMedia - Creating and exploiting explicit links between multimedia fragments
Inria Rennes – Bretagne Atlantique , IRISA-D6 - MEDIA ET INTERACTIONS
Résumé : L’apprentissage automatique utilisant des réseaux neuronaux profonds appliqués à la reconnaissance d’images fonctionne extrêmement bien. Néanmoins, il est possible de modifier intentionnellement et très légèrement les images, modifications quasi invisibles à nos yeux, pour leurrer le système de classification et lui faire classer dans une catégorie visuelle erronée tel ou tel contenu. Ce chapitre dresse un panorama de ces attaques intentionnelles, mais aussi des mécanismes de défense visant à les déjouer.
Document type :
Book sections
Complete list of metadata

https://hal.inria.fr/hal-03430025
Contributor : Laurent Amsaleg Connect in order to contact the contributor
Submitted on : Tuesday, November 16, 2021 - 8:52:50 AM
Last modification on : Saturday, August 6, 2022 - 3:32:33 AM

Identifiers

  • HAL Id : hal-03430025, version 1

Citation

Hanwei Zhang, Teddy Furon, Laurent Amsaleg, Yannis Avrithis. Attaques et défenses de réseaux de neurones profonds : le cas de la classification d'images. ISTE. Sécurité multimédia 1. Authentification et insertion de données cachées, 2021, 978-1-78949-026-8. ⟨hal-03430025⟩

Share

Metrics

Record views

35