arXiv reaDer
確率的でまばらな敵対的攻撃
Stochastic sparse adversarial attacks
このホワイトペーパーでは、確率的スパース敵対攻撃(SSAA)、ニューラルネットワーク分類器(NNC)の単純で高速かつ純粋にノイズベースのターゲットおよび非ターゲットL_0攻撃を紹介します。 SSAAは、マルコフ過程で広く使用されている単純な短時間拡張のアイデアを利用して考案され、研究が限られているL_0攻撃の新しい例を提供します。これらは、ヤコビアンベースの顕著性マップ攻撃のファミリーの既知のスケーラビリティの問題を大規模なデータセットに解決するように設計されており、それを解決することに成功しています。大小のデータセット(CIFAR-10およびImageNet)での実験は、最先端の方法と比較したSSAAのさらなる利点を示しています。たとえば、対象外の場合、Voting Folded Gaussian Attack(VFGA)と呼ばれる方法は、ImageNetに効率的にスケーリングし、SparseFoolよりも大幅に低いL_0スコア(最大25低い)を達成しますが、高速です。さらに、VFGAは、多数のサンプルで両方の攻撃が完全に成功した場合、ImageNetでSparse-RSよりも優れたL_0スコアを達成します。コードは、リンクhttps://github.com/SSAA3/stochastic-sparse-adv-attacksから公開されています。
This paper introduces stochastic sparse adversarial attacks (SSAA), simple, fast and purely noise-based targeted and untargeted L_0 attacks of neural network classifiers (NNC). SSAA are devised by exploiting a simple small-time expansion idea widely used for Markov processes and offer new examples of L_0 attacks whose studies have been limited. They are designed to solve the known scalability issue of the family of Jacobian-based saliency maps attacks to large datasets and they succeed in solving it. Experiments on small and large datasets (CIFAR-10 and ImageNet) illustrate further advantages of SSAA in comparison with the-state-of-the-art methods. For instance, in the untargeted case, our method called Voting Folded Gaussian Attack (VFGA) scales efficiently to ImageNet and achieves a significantly lower L_0 score than SparseFool (up to 25 lower) while being faster. Moreover, VFGA achieves better L_0 scores on ImageNet than Sparse-RS when both attacks are fully successful on a large number of samples. Codes are publicly available through the link https://github.com/SSAA3/stochastic-sparse-adv-attacks
updated: Tue Jul 27 2021 10:51:29 GMT+0000 (UTC)
published: Tue Nov 24 2020 22:07:51 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト