arXiv reaDer
EdgeFool: An Adversarial Image Enhancement Filter
 敵対的な例は、分類器を誤解させる意図的に摂動された画像です。ただし、これらの画像は、高周波の空間的摂動が使用されている場合はノイズ除去アルゴリズムを使用して簡単に検出でき、摂動が大きい場合は人間が気付くことができます。この論文では、構造を意識した敵の摂動を学習する敵の画像強化フィルタであるEdgeFoolを提案します。 EdgeFoolは、マルチタスク損失関数を使用して完全に畳み込みニューラルネットワークをエンドツーエンドでトレーニングすることにより、画像の詳細を強化する摂動を伴う敵対的な画像を生成します。この損失関数は、画像の詳細な強化と誤解を招くような目標の両方を考慮しています。 2つのデータセット(ImageNetおよびPrivate-Places365)を使用して3つの分類子(ResNet-50、ResNet-18、およびAlexNet)でEdgeFoolを評価し、6つの敵対的手法(DeepFool、SparseFool、Carlini-Wagner、SemanticAdv、Non-targeted、およびPrivate高速勾配サイン法)。コードはで入手できます。
Adversarial examples are intentionally perturbed images that mislead classifiers. These images can, however, be easily detected using denoising algorithms, when high-frequency spatial perturbations are used, or can be noticed by humans, when perturbations are large. In this paper, we propose EdgeFool, an adversarial image enhancement filter that learns structure-aware adversarial perturbations. EdgeFool generates adversarial images with perturbations that enhance image details via training a fully convolutional neural network end-to-end with a multi-task loss function. This loss function accounts for both image detail enhancement and class misleading objectives. We evaluate EdgeFool on three classifiers (ResNet-50, ResNet-18 and AlexNet) using two datasets (ImageNet and Private-Places365) and compare it with six adversarial methods (DeepFool, SparseFool, Carlini-Wagner, SemanticAdv, Non-targeted and Private Fast Gradient Sign Methods). Code is available at
updated: Thu Mar 05 2020 10:08:19 GMT+0000 (UTC)
published: Sun Oct 27 2019 10:16:26 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)アソシエイト