Towards Large yet Imperceptible Adversarial Image Perturbations with Perceptual Color Distance
 画像分類子をだますために設計されている画像摂動の成功は、敵対効果と視覚知覚不能の両方の観点から評価されます。知覚不能性に関する従来の仮定では、摂動はRGB空間でのL_pノルムの境界を厳しくする必要があります。この作業では、人間の色の知覚を活用するアプローチを追求することで、この仮定を削除し、より具体的には、知覚の色の距離に関して摂動サイズを最小化します。最初のアプローチである知覚色距離C&W(PerC-C&W)は、広く使用されているC&Wアプローチを拡張し、より大きなRGB摂動を生成します。 PerC-C&Wは、知覚不能の一因となる一方で、敵対的な強さを維持することができます。 2番目のアプローチである知覚色距離交互損失(PerC-AL)は同じ結果を達成しますが、摂動を更新するときに分類損失と知覚色差を交互に切り替えることで、より効率的になります。実験的評価は、PerCアプローチが堅牢性と転送可能性の点で従来のL_pアプローチよりも優れていることを示し、PerC距離が画像の摂動を作成する既存の構造ベースの方法に加えて付加価値を提供できることを示しています。
The success of image perturbations that are designed to fool image classifier is assessed in terms of both adversarial effect and visual imperceptibility. The conventional assumption on imperceptibility is that perturbations should strive for tight L_p-norm bounds in RGB space. In this work, we drop this assumption by pursuing an approach that exploits human color perception, and more specifically, minimizing perturbation size with respect to perceptual color distance. Our first approach, Perceptual Color distance C&W (PerC-C&W), extends the widely-used C&W approach and produces larger RGB perturbations. PerC-C&W is able to maintain adversarial strength, while contributing to imperceptibility. Our second approach, Perceptual Color distance Alternating Loss (PerC-AL), achieves the same outcome, but does so more efficiently by alternating between the classification loss and perceptual color difference when updating perturbations. Experimental evaluation shows PerC approaches outperform conventional L_p approaches in terms of robustness and transferability, and also demonstrates that the PerC distance can provide added value on top of existing structure-based methods to creating image perturbations.
updated: Tue Mar 31 2020 14:16:26 GMT+0000 (UTC)
published: Wed Nov 06 2019 16:27:32 GMT+0000 (UTC)
