Just Noticeable Difference for Machine Perception and Generation of Regularized Adversarial Images with Minimal Perturbation
この研究では、人間の知覚の丁度可知差異(JND)の概念に触発された、機械知覚の尺度を紹介します。この方法に基づいて、モデルが偽のラベルを出力して画像の変化を検出するまで、加法性ノイズによって画像を繰り返し歪ませる敵対的な画像生成アルゴリズムを提案します。元の画像に追加されるノイズは、モデルのコスト関数の勾配として定義されます。新規のコスト関数は、敵対画像と入力画像の間の知覚的類似性を強制しながら、入力画像に適用される摂動の量を明示的に最小化するように定義されています。この目的のために、コスト関数は、敵対的なイメージの自然な外観を満たすために、よく知られている全変動と有界範囲の項によって正則化されます。 CIFAR10、ImageNet、およびMS COCOデータセットで、アルゴリズムによって生成された敵対的な画像を定性的および定量的に評価します。画像分類とオブジェクト検出タスクに関する私たちの実験は、JND法によって生成された敵対的な画像が、最先端の方法によって生成された画像と比較して、認識/検出モデルを欺くのに成功し、摂動が少ないことを示しています。 FGV、FSGM、およびDeepFoolメソッド。
In this study, we introduce a measure for machine perception, inspired by the concept of Just Noticeable Difference (JND) of human perception. Based on this measure, we suggest an adversarial image generation algorithm, which iteratively distorts an image by an additive noise until the model detects the change in the image by outputting a false label. The noise added to the original image is defined as the gradient of the cost function of the model. A novel cost function is defined to explicitly minimize the amount of perturbation applied to the input image while enforcing the perceptual similarity between the adversarial and input images. For this purpose, the cost function is regularized by the well-known total variation and bounded range terms to meet the natural appearance of the adversarial image. We evaluate the adversarial images generated by our algorithm both qualitatively and quantitatively on CIFAR10, ImageNet, and MS COCO datasets. Our experiments on image classification and object detection tasks show that adversarial images generated by our JND method are both more successful in deceiving the recognition/detection models and less perturbed compared to the images generated by the state-of-the-art methods, namely, FGV, FSGM, and DeepFool methods.
updated: Thu Sep 09 2021 13:25:47 GMT+0000 (UTC)
published: Tue Feb 16 2021 11:01:55 GMT+0000 (UTC)
