arXiv reaDer
Mimic and Fool: A Task Agnostic Adversarial Attack
 現在、敵対的攻撃はタスク固有の方法で設計されています。ただし、イメージキャプション、イメージセグメンテーションなどのダウンストリームコンピュータービジョンタスクの場合、現在のディープラーニングシステムは、特徴抽出器としてVGG16、ResNet50、Inception-v3などのイメージ分類子を使用します。これを念頭に置いて、タスクにとらわれない敵対的な攻撃であるミミックとフールを提案します。特徴抽出機能が与えられた場合、提案された攻撃は、元の画像の画像特徴を模倣できる敵対的な画像を見つけます。これにより、タスクに関係なく、2つのイメージが同じ(または同様の)出力を提供することが保証されます。実験のためにランダムに1000のMSCOCO検証画像を選択します。 2つの画像キャプションモデル、Show and Tell、Show Attend and Tell、および1つのVQAモデル、つまりエンドツーエンドニューラルモジュールネットワーク(N2NMN)で実験を行います。提案された攻撃は、Show and Tell、Show Attend and TellおよびN2NMNでそれぞれ74.0%、81.0%および87.1%の成功率を達成しています。また、攻撃を少し変更して、自然に見える敵対的な画像を生成することを提案します。さらに、リバーシブルアーキテクチャに対する提案された攻撃の適用性も示します。 MimicとFoolはモデルの特徴抽出に関する情報のみを必要とするため、グレーボックス攻撃と見なすことができます。
At present, adversarial attacks are designed in a task-specific fashion. However, for downstream computer vision tasks such as image captioning, image segmentation etc., the current deep learning systems use an image classifier like VGG16, ResNet50, Inception-v3 etc. as a feature extractor. Keeping this in mind, we propose Mimic and Fool, a task agnostic adversarial attack. Given a feature extractor, the proposed attack finds an adversarial image which can mimic the image feature of the original image. This ensures that the two images give the same (or similar) output regardless of the task. We randomly select 1000 MSCOCO validation images for experimentation. We perform experiments on two image captioning models, Show and Tell, Show Attend and Tell and one VQA model, namely, end-to-end neural module network (N2NMN). The proposed attack achieves success rate of 74.0%, 81.0% and 87.1% for Show and Tell, Show Attend and Tell and N2NMN respectively. We also propose a slight modification to our attack to generate natural-looking adversarial images. In addition, we also show the applicability of the proposed attack for invertible architecture. Since Mimic and Fool only requires information about the feature extractor of the model, it can be considered as a gray-box attack.
updated: Sun Apr 12 2020 18:37:42 GMT+0000 (UTC)
published: Tue Jun 11 2019 13:56:12 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)アソシエイト