arXiv reaDer
Sparse-RS:クエリ効率の高いスパースブラックボックス敵対的攻撃のための多用途のフレームワーク
Sparse-RS: a versatile framework for query-efficient sparse black-box adversarial attacks
疎な敵対的摂動は、l_2-およびl_∞-攻撃と比較して、文献ではあまり注目されていませんでした。ただし、スパース摂動に対するモデルのロバスト性を正確に評価することも同様に重要です。この目標に動機付けられて、ブラックボックス設定でのスコアベースのスパースターゲット攻撃と非ターゲット攻撃のために、ランダム検索に基づく多用途のフレームワークであるSparse-RSを提案します。 Sparse-RSは、代替モデルに依存せず、複数のスパース攻撃モデル(l_0制限の摂動、敵対パッチ、および敵対フレーム)の最先端の成功率とクエリ効率を実現します。既存の方法とは異なり、ターゲットを絞らないSparse-RSのl_0バージョンは、ピクセル総数の0.1%のみを混乱させることにより、ImageNetでほぼ100%の成功率を達成し、l_0-PGDを含む既存のすべてのホワイトボックス攻撃を上回ります。さらに、ターゲットを絞らないSparse-RSは、224×224の画像に対して20×20の敵対パッチと2ピクセル幅の敵対フレームの難しい設定でも、非常に高い成功率を達成します。最後に、Sparse-RSは、転送ベースのアプローチを大幅に上回るユニバーサルな敵対パッチに適用できることを示します。フレームワークのコードはhttps://github.com/fra31/sparse-rsで入手できます。
Sparse adversarial perturbations received much less attention in the literature compared to l_2- and l_∞-attacks. However, it is equally important to accurately assess the robustness of a model against sparse perturbations. Motivated by this goal, we propose a versatile framework based on random search, Sparse-RS, for score-based sparse targeted and untargeted attacks in the black-box setting. Sparse-RS does not rely on substitute models and achieves state-of-the-art success rate and query efficiency for multiple sparse attack models: l_0-bounded perturbations, adversarial patches, and adversarial frames. Unlike existing methods, the l_0-version of untargeted Sparse-RS achieves almost 100% success rate on ImageNet by perturbing only 0.1% of the total number of pixels, outperforming all existing white-box attacks including l_0-PGD. Moreover, our untargeted Sparse-RS achieves very high success rates even for the challenging settings of 20×20 adversarial patches and 2-pixel wide adversarial frames for 224×224 images. Finally, we show that Sparse-RS can be applied for universal adversarial patches where it significantly outperforms transfer-based approaches. The code of our framework is available at https://github.com/fra31/sparse-rs.
updated: Fri Dec 11 2020 11:03:16 GMT+0000 (UTC)
published: Tue Jun 23 2020 08:50:37 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト