arXiv reaDer
敵の例を検出するための統計的防衛アプローチ
A Statistical Defense Approach for Detecting Adversarial Examples
  敵対的な例は、ディープニューラルネットワーク(DNN)を欺くために作成された悪意を持って変更された入力です。このような入力の発見は、DNNベースのソリューションの拡大にとって大きな問題です。多くの研究者がすでにこのトピックに貢献しており、最先端の攻撃手法とさまざまな防御戦略の両方を提供しています。この作業では、トレーニングセットの統計情報を活用して、敵対的なサンプルを検出できるシステムの開発に焦点を当てます。検出器は、テスト入力のいくつかの歪んだレプリカを計算し、分類器の予測ベクトルを収集して、検出タスクに意味のあるシグネチャを構築します。次に、クラス固有の統計ベクトルに署名が投影され、入力の性質が推測されます。元の入力の分類出力を使用して、クラス統計ベクトルを選択します。この方法は、他の防御ソリューションを補完しながら、さまざまな設定で最先端のアプローチよりも優れた悪意のある入力を確実に検出することを示しています。
Adversarial examples are maliciously modified inputs created to fool deep neural networks (DNN). The discovery of such inputs presents a major issue to the expansion of DNN-based solutions. Many researchers have already contributed to the topic, providing both cutting edge-attack techniques and various defensive strategies. In this work, we focus on the development of a system capable of detecting adversarial samples by exploiting statistical information from the training-set. Our detector computes several distorted replicas of the test input, then collects the classifier's prediction vectors to build a meaningful signature for the detection task. Then, the signature is projected onto the class-specific statistic vector to infer the input's nature. The classification output of the original input is used to select the class-statistic vector. We show that our method reliably detects malicious inputs, outperforming state-of-the-art approaches in various settings, while being complementary to other defensive solutions.
updated: Mon Aug 26 2019 14:26:07 GMT+0000 (UTC)
published: Mon Aug 26 2019 14:26:07 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト