arXiv reaDer
AdaBeliefOptimizerとCropInvarianceを使用した敵対的なサンプル生成
Adversarial example generation with AdaBelief Optimizer and Crop Invariance
ディープニューラルネットワークは、元の画像に人間が知覚できない小さな摂動を適用して作成された敵対的な例に対して脆弱であり、ディープニューラルネットワークを誤解させて不正確な予測を出力します。したがって、敵対的攻撃は、セーフティクリティカルなアプリケーションで堅牢なモデルを評価および選択するための重要な方法になります。ただし、困難なブラックボックス設定では、ほとんどの既存の敵対的攻撃は、敵対的に訓練されたネットワークと高度な防御モデルで比較的低い成功率を達成することがよくあります。本論文では、敵対的な例の転送可能性を改善するために、AdaBelief反復高速勾配法(ABI-FGM)と作物不変攻撃法(CIM)を提案します。 ABI-FGMとCIMを簡単に統合して、強力な勾配ベースの攻撃を構築し、ブラックボックス攻撃の敵対的な例の成功率をさらに高めることができます。さらに、私たちの方法は、他の勾配ベースの攻撃方法と自然に組み合わせて、より堅牢な攻撃を構築し、防御モデルに対してより転送可能な敵対的な例を生成することもできます。 ImageNetデータセットでの広範な実験は、メソッドの有効性を示しています。敵対的に訓練されたネットワークであろうと高度な防御モデルであろうと、私たちの方法は、最先端の勾配ベースの攻撃方法よりも成功率が高くなります。
Deep neural networks are vulnerable to adversarial examples, which are crafted by applying small, human-imperceptible perturbations on the original images, so as to mislead deep neural networks to output inaccurate predictions. Adversarial attacks can thus be an important method to evaluate and select robust models in safety-critical applications. However, under the challenging black-box setting, most existing adversarial attacks often achieve relatively low success rates on adversarially trained networks and advanced defense models. In this paper, we propose AdaBelief Iterative Fast Gradient Method (ABI-FGM) and Crop-Invariant attack Method (CIM) to improves the transferability of adversarial examples. ABI-FGM and CIM can be readily integrated to build a strong gradient-based attack to further boost the success rates of adversarial examples for black-box attacks. Moreover, our method can also be naturally combined with other gradient-based attack methods to build a more robust attack to generate more transferable adversarial examples against the defense models. Extensive experiments on the ImageNet dataset demonstrate the method's effectiveness. Whether on adversarially trained networks or advanced defense models, our method has higher success rates than state-of-the-art gradient-based attack methods.
updated: Sun Feb 07 2021 06:00:36 GMT+0000 (UTC)
published: Sun Feb 07 2021 06:00:36 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト