arXiv reaDer
Adv-Makeup:顔認識に対する新しい知覚不可能で転送可能な攻撃
Adv-Makeup: A New Imperceptible and Transferable Attack on Face Recognition
ディープニューラルネットワーク、特に顔認識モデルは、デジタルと物理的な敵対的な例の両方に対して脆弱であることが示されています。ただし、顔認識システムに対する既存の敵対的な例は、ブラックボックスモデルへの転送可能性に欠けているか、実際には実装されていません。本論文では、ブラックボックス設定下で知覚不可能で転送可能な攻撃を実現できる、統一された敵対的顔生成方法であるAdv-Makeupを提案します。 Adv-Makeupは、ブレンドモジュールを使用してタスク駆動型のメイクアップ生成方法を開発し、顔の眼窩領域に知覚できないアイシャドウを合成します。また、転送可能性を実現するために、Adv-Makeupは、さまざまなモデルからより一般的な攻撃機能を学習するために、きめ細かいメタ学習の敵対的攻撃戦略を実装します。既存の手法と比較して、十分な視覚化の結果は、Adv-Makeupがデジタルシナリオと物理シナリオの両方ではるかに知覚できない攻撃を生成できることを示しています。一方、広範な定量的実験により、Adv-Makeupは、商用システムを攻撃する場合でも、ブラックボックス設定での攻撃成功率を大幅に向上させることができることが示されています。
Deep neural networks, particularly face recognition models, have been shown to be vulnerable to both digital and physical adversarial examples. However, existing adversarial examples against face recognition systems either lack transferability to black-box models, or fail to be implemented in practice. In this paper, we propose a unified adversarial face generation method - Adv-Makeup, which can realize imperceptible and transferable attack under black-box setting. Adv-Makeup develops a task-driven makeup generation method with the blending module to synthesize imperceptible eye shadow over the orbital region on faces. And to achieve transferability, Adv-Makeup implements a fine-grained meta-learning adversarial attack strategy to learn more general attack features from various models. Compared to existing techniques, sufficient visualization results demonstrate that Adv-Makeup is capable to generate much more imperceptible attacks under both digital and physical scenarios. Meanwhile, extensive quantitative experiments show that Adv-Makeup can significantly improve the attack success rate under black-box setting, even attacking commercial systems.
updated: Fri May 07 2021 11:00:35 GMT+0000 (UTC)
published: Fri May 07 2021 11:00:35 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト