Cloud-based Image Classification Service Is Not Robust To Simple Transformations: A Forgotten Battlefield
 幸いなことに、敵対的な例を生成するには、通常、被害者モデルへのホワイトボックスアクセスが必要であり、攻撃者はクラウドプラットフォームによって開かれたAPIにのみアクセスできます。したがって、モデルをクラウドに保持すると、通常、(誤った)安心感が得られますが、残念ながら、クラウドベースの画像分類サービスは、ガウスノイズ、ソルトアンドペッパーノイズ、回転、単色化などの単純な変換に対して堅牢ではありません。この論文では、(1)Image Fusion(IF)攻撃と呼ばれる新しいバイパス手法を提案します。これは、高いバイパスレートを実現し、OpenCVでのみ実装でき、防御が困難です。 (2)現実のクラウドベースの分類サービスに対するSimple Transformation(ST)攻撃の広範な経験的研究を実施する最初の試みを行います。 Amazon、Google、Microsoft、Clarifaiを含む4つの人気のあるクラウドプラットフォームでの評価を通じて、ST攻撃の成功率はAmazonの約50%を除き約100%であり、IF攻撃の成功率はさまざまな分類サービスで98%を超えていることを示しています(3)これらのセキュリティの課題に対処するための可能な防御について説明します。実験は、当社の防御技術が既知のST攻撃を効果的に防御できることを示しています。
Many recent works demonstrated that Deep Learning models are vulnerable to adversarial examples.Fortunately, generating adversarial examples usually requires white-box access to the victim model, and the attacker can only access the APIs opened by cloud platforms. Thus, keeping models in the cloud can usually give a (false) sense of security.Unfortunately, cloud-based image classification service is not robust to simple transformations such as Gaussian Noise, Salt-and-Pepper Noise, Rotation and Monochromatization. In this paper,(1) we propose one novel attack method called Image Fusion(IF) attack, which achieve a high bypass rate,can be implemented only with OpenCV and is difficult to defend; and (2) we make the first attempt to conduct an extensive empirical study of Simple Transformation (ST) attacks against real-world cloud-based classification services. Through evaluations on four popular cloud platforms including Amazon, Google, Microsoft, Clarifai, we demonstrate that ST attack has a success rate of approximately 100% except Amazon approximately 50%, IF attack have a success rate over 98% among different classification services. (3) We discuss the possible defenses to address these security challenges.Experiments show that our defense technology can effectively defend known ST attacks.
updated: Thu Jan 09 2020 06:03:09 GMT+0000 (UTC)
published: Wed Jun 19 2019 09:36:17 GMT+0000 (UTC)
