arXiv reaDer
パサデナ:知覚的に認識し、ステルスな敵対的ノイズ除去攻撃
Pasadena: Perceptually Aware and Stealthy Adversarial Denoise Attack
画像のノイズ除去は、低品質の画像センサー、不安定な画像伝送プロセス、または低照度条件のためにマルチメディアデバイスによってキャプチャされた画像に広く存在する自然ノイズを除去できます。最近の研究では、画像のノイズ除去が、画像の分類などの高レベルの視覚タスクに役立つこともわかっています。この作品では、この常識に挑戦し、まったく新しい問題、つまり、画像のノイズ除去に最先端のディープニューラルネットワーク(DNN)をだまして画質を向上させる機能を与えることができるかどうかを探ります。 。この目的のために、我々は、敵対的攻撃の観点からこの問題を研究する最初の試みを開始し、敵対的ノイズ除去攻撃を提案します。具体的には、主な貢献は3つあります。まず、マルチメディアデバイスに広く導入されている画像ノイズ除去モジュール内に、画像の後処理操作として攻撃をステルスに埋め込み、視覚的な画質を向上させ、DNNをだます新しいタスクを特定します。次に、この新しいタスクを画像フィルタリングのカーネル予測問題として定式化し、効果的なノイズ除去と敵対的攻撃を同時に行うための敵対的ノイズのないカーネルを生成できる敵対的ノイズ除去カーネル予測を提案します。第3に、適応型知覚領域ローカリゼーションを実装して、ノイズ除去にあまり害を与えずに攻撃をより効果的にすることができるセマンティック関連の脆弱性領域を特定します。提案された方法をPasadena(Perceptually Aware and Stealthy Adversarial DENoise Attack)と名付け、NeurIPS'17の敵対的競争データセットCVPR2021-AIC-VI:ImageNetなどに対する無制限の敵対的攻撃でこの方法を検証します。包括的な評価と分析は、私たちの方法がノイズ除去を実現するだけでなく、最先端の攻撃よりも大幅に高い成功率と転送可能性を実現することを示しています。
Image denoising can remove natural noise that widely exists in images captured by multimedia devices due to low-quality imaging sensors, unstable image transmission processes, or low light conditions. Recent works also find that image denoising benefits the high-level vision tasks, e.g., image classification. In this work, we try to challenge this common sense and explore a totally new problem, i.e., whether the image denoising can be given the capability of fooling the state-of-the-art deep neural networks (DNNs) while enhancing the image quality. To this end, we initiate the very first attempt to study this problem from the perspective of adversarial attack and propose the adversarial denoise attack. More specifically, our main contributions are three-fold: First, we identify a new task that stealthily embeds attacks inside the image denoising module widely deployed in multimedia devices as an image post-processing operation to simultaneously enhance the visual image quality and fool DNNs. Second, we formulate this new task as a kernel prediction problem for image filtering and propose the adversarial-denoising kernel prediction that can produce adversarial-noiseless kernels for effective denoising and adversarial attacking simultaneously. Third, we implement an adaptive perceptual region localization to identify semantic-related vulnerability regions with which the attack can be more effective while not doing too much harm to the denoising. We name the proposed method as Pasadena (Perceptually Aware and Stealthy Adversarial DENoise Attack) and validate our method on the NeurIPS'17 adversarial competition dataset, CVPR2021-AIC-VI: unrestricted adversarial attacks on ImageNet,etc. The comprehensive evaluation and analysis demonstrate that our method not only realizes denoising but also achieves a significantly higher success rate and transferability over state-of-the-art attacks.
updated: Tue Aug 24 2021 07:47:28 GMT+0000 (UTC)
published: Tue Jul 14 2020 15:18:08 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト