arXiv reaDer
意思決定ベースの普遍的な敵対的攻撃
Decision-based Universal Adversarial Attack
単一の摂動は、最も自然な画像を分類子によって誤って分類される可能性があります。ブラックボックス設定では、現在の普遍的な敵対攻撃手法は代用モデルを利用して摂動を生成し、攻撃されたモデルに摂動を適用します。ただし、この転送では結果が悪くなることがよくあります。この研究では、ブラックボックス設定で直接作業して、普遍的な敵対摂動を生成します。さらに、上部の畳み込み層はストライプに敏感であるため、直交行列に基づくストライプのようなテクスチャーを持つ単一の摂動を生成する敵を設計することを目指しています。この目的のために、効率的な意思決定ベースのユニバーサルアタック(DUAttack)を提案します。提案された敵対者はデータがほとんどないため、最終的に推定されたラベルのみに基づいて摂動を計算しますが、モデル全体だけでなく、さまざまなビジョンタスクにまたがる良好な転送可能性が実現されています。 DUAttackの有効性は、他の最先端の攻撃との比較を通じて検証されます。 DUAttackの効率は、Microsoft Azureを含む実際の設定でも実証されています。さらに、いくつかの代表的な防御方法はDUAttackと格闘しており、提案された方法の実用性を示しています。
A single perturbation can pose the most natural images to be misclassified by classifiers. In black-box setting, current universal adversarial attack methods utilize substitute models to generate the perturbation, then apply the perturbation to the attacked model. However, this transfer often produces inferior results. In this study, we directly work in the black-box setting to generate the universal adversarial perturbation. Besides, we aim to design an adversary generating a single perturbation having texture like stripes based on orthogonal matrix, as the top convolutional layers are sensitive to stripes. To this end, we propose an efficient Decision-based Universal Attack (DUAttack). With few data, the proposed adversary computes the perturbation based solely on the final inferred labels, but good transferability has been realized not only across models but also span different vision tasks. The effectiveness of DUAttack is validated through comparisons with other state-of-the-art attacks. The efficiency of DUAttack is also demonstrated on real world settings including the Microsoft Azure. In addition, several representative defense methods are struggling with DUAttack, indicating the practicability of the proposed method.
updated: Tue Jan 05 2021 11:01:01 GMT+0000 (UTC)
published: Tue Sep 15 2020 12:49:03 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト