arXiv reaDer
DNNモデルの敵対的な例の検出:レビュー
Adversarial Example Detection for DNN Models: A Review
ディープラーニング(DL)は、多くの人間関連のタスクで大きな成功を収めており、セキュリティ監視システム、自動運転車、ヘルスケアなど、多くのコンピュータービジョンベースのアプリケーションで採用されています。このようなセーフティクリティカルなアプリケーションは、セーフティクリティカルな課題を克服する能力を備えた後、展開を成功させるための道筋を描く必要があります。これらの課題の中には、敵対的な例(AE)に対する防御または/および検出があります。敵は、摂動と呼ばれる小さな、しばしば知覚できないノイズを注意深く作成し、クリーンな画像に追加してAEを生成することができます。 AEの目的は、DLモデルをだますことであり、DLアプリケーションの潜在的なリスクになります。多くのテスト時の回避攻撃と対抗策、すなわち防御または検出方法が文献で提案されています。さらに、レビューや調査はほとんど発表されておらず、AEの検出方法にほとんど焦点を当てずに、脅威の分類法と対策方法を理論的に示しています。この論文では、AE検出法の理論的および実験的レビューを提供することを試みます。このような方法の詳細な説明が提供され、8つの最先端の検出器の実験結果が4つのデータセットのさまざまなシナリオで提示されます。また、この研究の方向性に関する潜在的な課題と将来の展望も提供します。
Deep Learning (DL) has shown great success in many human-related tasks, which has led to its adoption in many computer vision based applications, such as security surveillance system, autonomous vehicles and healthcare. Such safety-critical applications have to draw its path to success deployment once they have the capability to overcome safety-critical challenges. Among these challenges are the defense against or/and the detection of the adversarial example (AE). Adversary can carefully craft small, often imperceptible, noise called perturbations, to be added to the clean image to generate the AE. The aim of AE is to fool the DL model which makes it a potential risk for DL applications. Many test-time evasion attacks and countermeasures, i.e., defense or detection methods, are proposed in the literature. Moreover, few reviews and surveys were published and theoretically showed the taxonomy of the threats and the countermeasure methods with little focus in AE detection methods. In this paper, we attempt to provide a theoretical and experimental review for AE detection methods. A detailed discussion for such methods is provided and experimental results for eight state-of-the-art detectors are presented under different scenarios on four datasets. We also provide potential challenges and future perspectives for this research direction.
updated: Sat May 01 2021 09:55:17 GMT+0000 (UTC)
published: Sat May 01 2021 09:55:17 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト