Förbättring av kvaliten på "adversarial examples" i ljuddomänen

Syftet med denna studie är att skapa "adversarial exemples" för en tal till text klassificerande modell utan tillgång till den interna strukturen i det neurala nätverk. Tidigare arbete på det här området har visat att "white-box" attacker fungerar, som genererar "adversarial...

Full description

Bibliographic Details
Main Authors: Zhang, Chenda, Dowling, Gustav
Format: Others
Language:Swedish
Published: KTH, Skolan för teknikvetenskap (SCI) 2019
Subjects:
Online Access:http://urn.kb.se/resolve?urn=urn:nbn:se:kth:diva-255800
id ndltd-UPSALLA1-oai-DiVA.org-kth-255800
record_format oai_dc
spelling ndltd-UPSALLA1-oai-DiVA.org-kth-2558002019-08-10T04:37:48ZFörbättring av kvaliten på "adversarial examples" i ljuddomänensweImproving the Quality of Audio Adversarial ExamplesZhang, ChendaDowling, GustavKTH, Skolan för teknikvetenskap (SCI)KTH, Skolan för teknikvetenskap (SCI)2019Engineering and TechnologyTeknik och teknologierSyftet med denna studie är att skapa "adversarial exemples" för en tal till text klassificerande modell utan tillgång till den interna strukturen i det neurala nätverk. Tidigare arbete på det här området har visat att "white-box" attacker fungerar, som genererar "adversarial exemples" med mycket hög likhet till originella ljudet och mer bullriga "adversarial exemples" som genereras av "black-box" attacker där dom inte har tillgång till den interna strukturen på det neurala nätverket. Genom att använda en algoritm som iterativt applicerar ljud till ljudfilen och väljer de bästa kandidaterna baserat på utgångsskiktet i det neurala nätverket har vi lyckats skapa nytt ljud som är 98 % likt originalet men lyckas lura tal till text ljud klassificeraren. Genom att utvärdera de genererade kandidaterna baserat på olika likhetsåtgärder mellan den föreslagna kandidaten och den ursprungliga ljudfilen lyckades vi skapa högkvalitativa "black-box adversarial exemples" med hjälp av genetiska algoritmer. The purpose of this study is to create targeted adversarial examples for an audio classifier without access to the neural networks internal structure. Previous work in this domain has shown white box attacks that generate adversarial examples with very high measures of similarity and more noisy adversarial examples generated by black box attacks. By using an algorithm that iteratively applies noise to the audio file and selects the best candidates based on the output layer of the neural network we have managed to create new audio that is 98\% similar to the original but manages to fool the speech to text audio classifier. By evaluating the generated candidates based on different measures of similarity between the proposed candidate and the original audio file we managed to create high quality black box audio adversarial examples using genetic algorithms. Student thesisinfo:eu-repo/semantics/bachelorThesistexthttp://urn.kb.se/resolve?urn=urn:nbn:se:kth:diva-255800TRITA-SCI-GRU ; 2019:240application/pdfinfo:eu-repo/semantics/openAccess
collection NDLTD
language Swedish
format Others
sources NDLTD
topic Engineering and Technology
Teknik och teknologier
spellingShingle Engineering and Technology
Teknik och teknologier
Zhang, Chenda
Dowling, Gustav
Förbättring av kvaliten på "adversarial examples" i ljuddomänen
description Syftet med denna studie är att skapa "adversarial exemples" för en tal till text klassificerande modell utan tillgång till den interna strukturen i det neurala nätverk. Tidigare arbete på det här området har visat att "white-box" attacker fungerar, som genererar "adversarial exemples" med mycket hög likhet till originella ljudet och mer bullriga "adversarial exemples" som genereras av "black-box" attacker där dom inte har tillgång till den interna strukturen på det neurala nätverket. Genom att använda en algoritm som iterativt applicerar ljud till ljudfilen och väljer de bästa kandidaterna baserat på utgångsskiktet i det neurala nätverket har vi lyckats skapa nytt ljud som är 98 % likt originalet men lyckas lura tal till text ljud klassificeraren. Genom att utvärdera de genererade kandidaterna baserat på olika likhetsåtgärder mellan den föreslagna kandidaten och den ursprungliga ljudfilen lyckades vi skapa högkvalitativa "black-box adversarial exemples" med hjälp av genetiska algoritmer. === The purpose of this study is to create targeted adversarial examples for an audio classifier without access to the neural networks internal structure. Previous work in this domain has shown white box attacks that generate adversarial examples with very high measures of similarity and more noisy adversarial examples generated by black box attacks. By using an algorithm that iteratively applies noise to the audio file and selects the best candidates based on the output layer of the neural network we have managed to create new audio that is 98\% similar to the original but manages to fool the speech to text audio classifier. By evaluating the generated candidates based on different measures of similarity between the proposed candidate and the original audio file we managed to create high quality black box audio adversarial examples using genetic algorithms.
author Zhang, Chenda
Dowling, Gustav
author_facet Zhang, Chenda
Dowling, Gustav
author_sort Zhang, Chenda
title Förbättring av kvaliten på "adversarial examples" i ljuddomänen
title_short Förbättring av kvaliten på "adversarial examples" i ljuddomänen
title_full Förbättring av kvaliten på "adversarial examples" i ljuddomänen
title_fullStr Förbättring av kvaliten på "adversarial examples" i ljuddomänen
title_full_unstemmed Förbättring av kvaliten på "adversarial examples" i ljuddomänen
title_sort förbättring av kvaliten på "adversarial examples" i ljuddomänen
publisher KTH, Skolan för teknikvetenskap (SCI)
publishDate 2019
url http://urn.kb.se/resolve?urn=urn:nbn:se:kth:diva-255800
work_keys_str_mv AT zhangchenda forbattringavkvalitenpaadversarialexamplesiljuddomanen
AT dowlinggustav forbattringavkvalitenpaadversarialexamplesiljuddomanen
AT zhangchenda improvingthequalityofaudioadversarialexamples
AT dowlinggustav improvingthequalityofaudioadversarialexamples
_version_ 1719233956787781632