arXiv reaDer
顔の多様体で敵対的な偽の画像を探索する
Exploring Adversarial Fake Images on Face Manifold
強力な生成的敵対的ネットワーク(GAN)ベースの方法で合成された画像は、道徳的およびプライバシーの懸念を引き起こしています。画像フォレンジックモデルは、実際の画像から偽の画像を検出する際に優れたパフォーマンスを発揮しますが、これらのモデルは、単純な敵対的攻撃で簡単にだまされる可能性があります。しかし、敵対的なサンプルを追加するノイズも疑惑を引き起こしています。この論文では、敵対的なノイズを追加する代わりに、顔の多様体上の敵対的なポイントを最適に検索して、反法医学的な偽の顔画像を生成します。生成モデル(Style-GANなど)の潜在空間の各小さなステップで勾配降下を繰り返し実行して、標準ベースの敵対的攻撃に似ていますが潜在空間にある敵対的潜在ベクトルを見つけます。次に、GANの助けを借りて敵対的潜在ベクトルによって駆動される生成された偽の画像は、主流のフォレンジックモデルを打ち負かすことができます。たとえば、XceptionまたはEfficientNetに基づくディープフェイク検出モデルの精度を90%以上からほぼ0%に低下させると同時に、高い視覚品質を維持します。さらに、さまざまなレベルでスタイルベクトルzまたはノイズベクトルnを操作すると、攻撃の成功率に影響を与えることがわかります。生成された敵対的な画像は、主に顔のテクスチャまたは顔の属性が変化します。
Images synthesized by powerful generative adversarial network (GAN) based methods have drawn moral and privacy concerns. Although image forensic models have reached great performance in detecting fake images from real ones, these models can be easily fooled with a simple adversarial attack. But, the noise adding adversarial samples are also arousing suspicion. In this paper, instead of adding adversarial noise, we optimally search adversarial points on face manifold to generate anti-forensic fake face images. We iteratively do a gradient-descent with each small step in the latent space of a generative model, e.g. Style-GAN, to find an adversarial latent vector, which is similar to norm-based adversarial attack but in latent space. Then, the generated fake images driven by the adversarial latent vectors with the help of GANs can defeat main-stream forensic models. For examples, they make the accuracy of deepfake detection models based on Xception or EfficientNet drop from over 90% to nearly 0%, meanwhile maintaining high visual quality. In addition, we find manipulating style vector z or noise vectors n at different levels have impacts on attack success rate. The generated adversarial images mainly have facial texture or face attributes changing.
updated: Wed May 19 2021 07:14:32 GMT+0000 (UTC)
published: Sat Jan 09 2021 02:08:59 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト