arXiv reaDer
成功と単純さについて: 転送可能な標的型攻撃の再考
On Success and Simplicity: A Second Look at Transferable Targeted Attacks
標的型攻撃の転送可能性を実現することは非常に難しいと言われています。現在、最先端のアプローチはリソースを大量に消費します。これは、追加のデータを使用して各ターゲット クラスのトレーニング モデルを必要とするためです。しかし、私たちの調査では、追加のデータもモデルトレーニングも必要としない単純な転送可能な攻撃で、驚くほど高い標的転送可能性を達成できることがわかりました。この洞察は、主に、攻撃の最適化を限られた数の反復に不当に制限するという慣習が広まっているために、これまで見過ごされてきました。特に、単純なロジット損失が最先端技術と競合する結果をもたらすことができることを初めて確認しました。私たちの分析は、特に 3 つの新しい現実的な設定を含むさまざまな転送設定にまたがっています: モデルの類似性がほとんどないアンサンブル転送設定、低ランクのターゲット クラスによる最悪の設定、Google Cloud Vision に対する現実世界の攻撃です。 API。これらの新しい設定の結果は、一般的に採用されている簡単な設定では、さまざまな攻撃の実際の特性を完全に明らかにすることができず、誤解を招く比較を引き起こす可能性があることを示しています。また、データとトレーニングのない方法でターゲットを絞った普遍的な敵対的摂動を生成するための単純なロジット損失の有用性も示します。全体として、私たちの分析の目的は、ターゲットを絞った転送可能性についてより有意義な評価を促すことです。
Achieving transferability of targeted attacks is reputed to be remarkably difficult. Currently, state-of-the-art approaches are resource-intensive because they necessitate training model(s) for each target class with additional data. In our investigation, we find, however, that simple transferable attacks which require neither additional data nor model training can achieve surprisingly high targeted transferability. This insight has been overlooked until now, mainly due to the widespread practice of unreasonably restricting attack optimization to a limited number of iterations. In particular, we, for the first time, identify that a simple logit loss can yield competitive results with the state of the arts. Our analysis spans a variety of transfer settings, especially including three new, realistic settings: an ensemble transfer setting with little model similarity, a worse-case setting with low-ranked target classes, and also a real-world attack against the Google Cloud Vision API. Results in these new settings demonstrate that the commonly adopted, easy settings cannot fully reveal the actual properties of different attacks and may cause misleading comparisons. We also show the usefulness of the simple logit loss for generating targeted universal adversarial perturbations in a data-free and training-free manner. Overall, the aim of our analysis is to inspire a more meaningful evaluation on targeted transferability.
updated: Fri May 28 2021 20:50:00 GMT+0000 (UTC)
published: Mon Dec 21 2020 09:41:29 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト