评估和增强视觉转换器对抗医学成像中的对抗性攻击的稳定性
Elif Kanca1, Selen Ayas2, Elif Baykal Kablan3
1Department of Software Engineering, Karadeniz Technical University, Trabzon, Turkey. elifkanca@ktu.edu.tr.
Medical & biological engineering & computing
|October 25, 2024
概括
视觉转换器 (ViT) 在医学成像中显示出对敌对攻击的脆弱性. 敌对训练显著提高了ViT的强度,达到80%以上的准确性对抗这些威胁.
科学领域:
- 人工智能的人工智能
- 医疗成像医学成像
- 计算机视觉 计算机视觉
背景情况:
- 深度神经网络 (DNN) 在医学图像分析方面表现出色,但容易受到对抗性攻击.
- 视觉转换器 (ViT) 在医学成像中表现有前途,但它们对抗敌对攻击的强度未得到充分研究.
研究的目的:
- 分析用于医学成像的视觉转换器 (ViT) 中的对抗性攻击漏洞.
- 评估对抗性训练作为该领域ViT的防御机制.
- 将ViT对抗对抗威胁的强度与卷积神经网络 (CNN) 进行比较.
主要方法:
- 通过使用基准医疗图像数据集,评估了对ViT模型的各种对抗性攻击.
- 实施对抗训练以提高ViT的稳定性.
- 对抗最先进的对抗性攻击和防御策略的ViT性能进行比较.
主要成果:
- 即使有轻微的数据干扰,ViT也容易受到敌对攻击.
- 反对训练提高了ViT分类准确度,达到80%以上.
- 对比分析揭示了ViTs与CNN在处理敌对威胁方面的独特优缺点.
结论:
- 在医疗成像应用中,ViTs表现出对敌对攻击的脆弱性.
- 反对训练是提高医疗成像中的ViT强度的有效策略.
- 了解ViT对抗性弹性对于其在临床环境中安全部署至关重要.


