arXiv reaDer
大規模な多目的進化的最適化による注意誘導ブラックボックス敵対攻撃
Attention-Guided Black-box Adversarial Attacks with Large-Scale Multiobjective Evolutionary Optimization
DNNの構造的な事前知識は常に不明であるため、ブラックボックス最適化を使用してディープニューラルネットワーク(DNN)をだますことは、一般的な敵対的攻撃の方法になっています。それにもかかわらず、最近のブラックボックスの敵対的攻撃は、高解像度画像に取り組む際に、攻撃能力と生成された敵対的生成例(AE)の視覚的品質のバランスを取るのに苦労する可能性があります。この論文では、LMOAと呼ばれる大規模な多目的進化的最適化に基づく注意誘導ブラックボックス敵対的攻撃を提案します。画像の空間的意味情報を考慮することにより、最初に注意マップを利用して摂動されたピクセルを決定します。画像全体を攻撃する代わりに、注意メカニズムで摂動されたピクセルを減らすことで、悪名高い次元の呪いを回避し、攻撃のパフォーマンスを向上させることができます。第二に、大規模な多目的進化的アルゴリズムを使用して、顕著な領域の縮小されたピクセルをトラバースします。その特性の恩恵を受けて、生成されたAEは、人間の視覚では認識されない一方で、ターゲットDNNをだます可能性があります。広範な実験結果により、ImageNetデータセットで提案されたLMOAの有効性が検証されました。さらに重要なことに、既存のブラックボックスの敵対的攻撃と比較して、より優れた視覚品質を備えた高解像度のAEを生成する方が競争力があります。
Fooling deep neural networks (DNNs) with the black-box optimization has become a popular adversarial attack fashion, as the structural prior knowledge of DNNs is always unknown. Nevertheless, recent black-box adversarial attacks may struggle to balance their attack ability and visual quality of the generated adversarial examples (AEs) in tackling high-resolution images. In this paper, we propose an attention-guided black-box adversarial attack based on the large-scale multiobjective evolutionary optimization, termed as LMOA. By considering the spatial semantic information of images, we firstly take advantage of the attention map to determine the perturbed pixels. Instead of attacking the entire image, reducing the perturbed pixels with the attention mechanism can help to avoid the notorious curse of dimensionality and thereby improves the performance of attacking. Secondly, a large-scale multiobjective evolutionary algorithm is employed to traverse the reduced pixels in the salient region. Benefiting from its characteristics, the generated AEs have the potential to fool target DNNs while being imperceptible by the human vision. Extensive experimental results have verified the effectiveness of the proposed LMOA on the ImageNet dataset. More importantly, it is more competitive to generate high-resolution AEs with better visual quality compared with the existing black-box adversarial attacks.
updated: Tue Jan 19 2021 08:48:44 GMT+0000 (UTC)
published: Tue Jan 19 2021 08:48:44 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト