arXiv reaDer
ジオメトリに触発されたTop-kの敵対的摂動
Geometry-Inspired Top-k Adversarial Perturbations
小さな副次的入力摂動に対する深い画像分類器の脆弱性は、過去数年間に広く研究されてきました。ただし、既存の摂動の主な目的は、主に、正しく予測されたトップ1クラスを、トップ予測を変更することを意図していない誤ったクラスで変更することに限定されています。多くのデジタルの現実世界のシナリオでは、Top-kpredictionの方が適切です。この作業では、単純な多目的最適化としてTop-kadversarialの例を計算する高速で正確な方法を提案します。他の敵対的なサンプルクラフト技術と比較することにより、その有効性とパフォーマンスを示します。さらに、この方法に基づいて、Top-kUniversal Adversarial Perturbationsを提案します。これは、画像にとらわれない小さな摂動であり、自然画像の大部分のTop-kpredictionに真のクラスが存在しない原因になります。私たちは実験的に、私たちのアプローチがベースラインの方法よりも優れており、普遍的な敵対的摂動を見つける既存の技術を改善することさえ示しています。
The brittleness of deep image classifiers to small adver-sarial input perturbations has been extensively studied inthe last several years. However, the main objective of ex-isting perturbations is primarily limited to change the cor-rectly predicted Top-1class by an incorrect one, which doesnot intend to change the Top-kprediction. In many digi-tal real-world scenarios Top-kprediction is more relevant.In this work, we propose a fast and accurate method ofcomputing Top-kadversarial examples as a simple multi-objective optimization. We demonstrate its efficacy andperformance by comparing it to other adversarial examplecrafting techniques. Moreover, based on this method, wepropose Top-kUniversal Adversarial Perturbations, image-agnostic tiny perturbations that cause the true class to beabsent among the Top-kprediction for the majority of nat-ural images. We experimentally show that our approachoutperforms baseline methods and even improves existingtechniques of finding Universal Adversarial Perturbations.
updated: Mon Nov 22 2021 16:23:38 GMT+0000 (UTC)
published: Sun Jun 28 2020 18:05:57 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト