Universal Perturbation Attack Against Image Retrieval
  普遍的な敵対的摂動(UAP)、別名入力に依存しない摂動が存在することが証明されており、ほとんどのデータサンプルで最先端の深層学習モデルをだますことができます。既存のUAPメソッドは、主に画像分類モデルの攻撃に焦点を合わせています。それにもかかわらず、画像検索システムへの攻撃にはほとんど注意が払われていません。この論文では、画像検索システムを攻撃する最初の試みを行います。具体的には、画像検索攻撃とは、検索システムが関連性のない画像を上位のランキングリストのクエリに返すようにすることです。画像検索攻撃の特徴間の近隣関係を破壊するために重要な役割を果たします。この目的のために、対応するランキングメトリックを劣化させることにより、画像特徴の近傍関係を破壊するUAPに対する検索を生成する新しい方法を提案します。さまざまな入力サイズまたは手に負えないネットワークパラメータを持つシナリオに攻撃方法を拡張するために、マルチスケールランダムサイズ変更スキームとランキング蒸留戦略が提案されています。広く使用されている4つの画像検索データセットで提案された方法を評価し、mAPやmP @ 10などのさまざまなメトリックに関して大幅なパフォーマンス低下を報告します。最後に、実際の視覚検索エンジン、つまりGoogle Imagesで攻撃方法をテストします。これは、私たちの方法の実用的な可能性を示しています。
Universal adversarial perturbations (UAPs), a.k.a. input-agnostic perturbations, has been proved to exist and be able to fool cutting-edge deep learning models on most of the data samples. Existing UAP methods mainly focus on attacking image classification models. Nevertheless, little attention has been paid to attacking image retrieval systems. In this paper, we make the first attempt in attacking image retrieval systems. Concretely, image retrieval attack is to make the retrieval system return irrelevant images to the query at the top ranking list. It plays an important role to corrupt the neighbourhood relationships among features in image retrieval attack. To this end, we propose a novel method to generate retrieval-against UAP to break the neighbourhood relationships of image features via degrading the corresponding ranking metric. To expand the attack method to scenarios with varying input sizes or untouchable network parameters, a multi-scale random resizing scheme and a ranking distillation strategy are proposed. We evaluate the proposed method on four widely-used image retrieval datasets, and report a significant performance drop in terms of different metrics, such as mAP and mP@10. Finally, we test our attack methods on the real-world visual search engine, i.e., Google Images, which demonstrates the practical potentials of our methods.
updated: Wed Sep 11 2019 02:27:12 GMT+0000 (UTC)
published: Mon Dec 03 2018 04:52:06 GMT+0000 (UTC)
