Quantum Adversarial Machine Learning
arXiv:2001.00030 · doi:10.1103/PhysRevResearch.2.033212
Abstract
Adversarial machine learning is an emerging field that focuses on studying vulnerabilities of machine learning approaches in adversarial settings and developing techniques accordingly to make learning robust to adversarial manipulations. It plays a vital role in various machine learning applications and has attracted tremendous attention across different communities recently. In this paper, we explore different adversarial scenarios in the context of quantum machine learning. We find that, similar to traditional classifiers based on classical neural networks, quantum learning systems are likewise vulnerable to crafted adversarial examples, independent of whether the input data is classical or quantum. In particular, we find that a quantum classifier that achieves nearly the state-of-the-art accuracy can be conclusively deceived by adversarial examples obtained via adding imperceptible perturbations to the original legitimate samples. This is explicitly demonstrated with quantum adversarial learning in different scenarios, including classifying real-life images (e.g., handwritten digit images in the dataset MNIST), learning phases of matter (such as, ferromagnetic/paramagnetic orders and symmetry protected topological phases), and classifying quantum data. Furthermore, we show that based on the information of the adversarial examples at hand, practical defense strategies can be designed to fight against a number of different attacks. Our results uncover the notable vulnerability of quantum machine learning systems to adversarial perturbations, which not only reveals a novel perspective in bridging machine learning and quantum physics in theory but also provides valuable guidance for practical applications of quantum classifiers based on both near-term and future quantum technologies.
22 pages, 16 figures, 5 tables
References in corpus (14)
- Quantum algorithm for solving linear systems of equations
- Quantum random access memory
- Learning phase transitions by confusion
- Quantum Natural Gradient
- Quantum-state preparation with universal gate decompositions
- Discovering Phases, Phase Transitions and Crossovers through Unsupervised Machine Learning: A critical examination
- Restricted-Boltzmann-Machine Learning for Solving Strongly Correlated Quantum Systems
- Architectures for a quantum random access memory
- Experimental Realization of Quantum Artificial Intelligence
- Quantum Image Processing and Its Application to Edge Detection: Theory and Experiment
- Machine learning meets quantum physics
- Machine Learning Topological Phases with a Solid-state Quantum Simulator
- Direct Probe of Topological Order for Cold Atoms
- A quantum active learning algorithm for sampling against adversarial attacks
Cited by in corpus (40)
- Robust data encodings for quantum classifiers
- Quantum noise protects quantum classifiers against adversaries
- Quantum federated learning through blind quantum computing
- Experimental quantum adversarial learning with programmable superconducting qubits
- Recent advances for quantum classifiers
- Towards quantum enhanced adversarial robustness in machine learning
- Learning quantum data with the quantum Earth Mover's distance
- QuGAN: A Quantum State Fidelity based Generative Adversarial Network
- Benchmarking Adversarially Robust Quantum Machine Learning at Scale
- Quantum Neural Network Classifiers: A Tutorial
- The Presence and Absence of Barren Plateaus in Tensor-network Based Machine Learning
- Markovian Quantum Neuroevolution for Machine Learning
- Reflection Equivariant Quantum Neural Networks for Enhanced Image Classification
- Robust in Practice: Adversarial Attacks on Quantum Machine Learning
- Optimal Provable Robustness of Quantum Classification via Quantum Hypothesis Testing
- Robustness Verification of Quantum Classifiers
- Tree tensor network classifiers for machine learning: from quantum-inspired to quantum-assisted
- Quantum Capsule Networks
- Drastic Circuit Depth Reductions with Preserved Adversarial Robustness by Approximate Encoding for Quantum Machine Learning
- Efficient Bipartite Entanglement Detection Scheme with a Quantum Adversarial Solver
- Quantum Transfer Learning with Adversarial Robustness for Classification of High-Resolution Image Datasets
- Training robust and generalizable quantum models
- Predominant Aspects on Security for Quantum Machine Learning: Literature Review
- Ensemble-learning error mitigation for variational quantum shallow-circuit classifiers
- Quantum Continual Learning Overcoming Catastrophic Forgetting
- Quantum computing through the lens of control: A tutorial introduction
- Quantum autoencoders for image classification
- Evaluating the Performance of Some Local Optimizers for Variational Quantum Classifiers
- Hybrid quantum-classical unsupervised data clustering based on the self-organizing feature map
- Adversarial Robustness Guarantees for Quantum Classifiers
- QuanTest: Entanglement-Guided Testing of Quantum Neural Network Systems
- Universal adversarial perturbations for multiple classification tasks with quantum classifiers
- A Unified Framework for Quantum Supervised Learning
- Revisiting the dynamics of Bose-Einstein condensates in a double well by deep learning with a hybrid network
- Modeling stochastic eye tracking data: A comparison of quantum generative adversarial networks and Markov models
- Differentiable Architecture Search for Adversarially Robust Quantum Computer Vision
- Superior resilience to poisoning and amenability to unlearning in quantum machine learning
- Verifying Adversarial Robustness in Quantum Machine Learning: from theory to physical validation via a software tool
- Quantum-Inspired Weight-Constrained Neural Network: Reducing Variable Numbers by 100x Compared to Standard Neural Networks
- Classical Autoencoder Distillation of Quantum Adversarial Manipulations