arXiv reaDer
より優れたオプティマイザーによるニューラル ネットワークへの敵対的攻撃の強化
Boosting Adversarial Attacks on Neural Networks with Better Optimizer
畳み込みニューラル ネットワークは、画像認識タスクでは人間を上回っていますが、敵対的な例からの攻撃に対しては依然として脆弱です。これらのデータは通常の画像に知覚できないノイズを追加することで作成されているため、それらの存在は深層学習システムに潜在的なセキュリティ上の脅威をもたらします。強力な攻撃パフォーマンスを備えた洗練された敵対的な例は、モデルの堅牢性を評価するためのツールとして使用することもできます。ただし、ブラック ボックス環境では、敵対的攻撃の成功率をさらに向上させることができます。したがって、この研究では、修正されたアダム勾配降下アルゴリズムと反復勾配ベースの攻撃方法を組み合わせています。次に、提案された Adam Iterative Fast Gradient Method を使用して、敵対的な例の転送可能性を改善します。 ImageNet での広範な実験により、提案された方法が既存の反復方法よりも高い攻撃成功率を提供することが示されました。その手法を拡張することで、防御モデルで95.0%という最先端の攻撃成功率を達成しました。
Convolutional neural networks have outperformed humans in image recognition tasks, but they remain vulnerable to attacks from adversarial examples. Since these data are crafted by adding imperceptible noise to normal images, their existence poses potential security threats to deep learning systems. Sophisticated adversarial examples with strong attack performance can also be used as a tool to evaluate the robustness of a model. However, the success rate of adversarial attacks can be further improved in black-box environments. Therefore, this study combines a modified Adam gradient descent algorithm with the iterative gradient-based attack method. The proposed Adam Iterative Fast Gradient Method is then used to improve the transferability of adversarial examples. Extensive experiments on ImageNet showed that the proposed method offers a higher attack success rate than existing iterative methods. By extending our method, we achieved a state-of-the-art attack success rate of 95.0% on defense models.
updated: Wed Jun 09 2021 12:40:43 GMT+0000 (UTC)
published: Tue Dec 01 2020 15:18:19 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト