arXiv reaDer
ピクセル空間におけるディープニューラルネットワークの敵対的ロバスト性の分析:意味論的展望
Analyzing Adversarial Robustness of Deep Neural Networks in Pixel Space: a Semantic Perspective
ディープニューラルネットワークの敵対的な例に対する脆弱性は、ネットワークを誤解させるために知覚できない摂動で入力を変更することによって悪意を持って作成され、誤った出力を生成し、堅牢性の欠如を明らかにし、セキュリティ上の懸念を引き起こします。以前の作品は、画像レベルでの画像分類器の敵対的なロバスト性を研究し、画像内のすべてのピクセル情報を無差別に使用し、画像のピクセル空間内の異なる意味を持つ領域の探索を欠いています。この作業では、このギャップを埋め、セグメント化された画像のさまざまな領域でピクセルごとに起こりうる摂動を探すアルゴリズムを提案することにより、敵対的な画像のピクセル空間を探索します。 CIFAR-10とImageNetでの広範な実験結果により、画像の一部のピクセルのみで変更されたピクセルを検索すると、画像全体のすべてのピクセルを必要とせずに1ピクセルの敵対攻撃を正常に開始でき、複数の脆弱なポイントが散在していることが確認されます。画像のさまざまな領域で。また、画像上のさまざまな領域の敵対的なロバスト性が、含まれるセマンティック情報の量によって異なることも示しています。
The vulnerability of deep neural networks to adversarial examples, which are crafted maliciously by modifying the inputs with imperceptible perturbations to misled the network produce incorrect outputs, reveals the lack of robustness and poses security concerns. Previous works study the adversarial robustness of image classifiers on image level and use all the pixel information in an image indiscriminately, lacking of exploration of regions with different semantic meanings in the pixel space of an image. In this work, we fill this gap and explore the pixel space of the adversarial image by proposing an algorithm to looking for possible perturbations pixel by pixel in different regions of the segmented image. The extensive experimental results on CIFAR-10 and ImageNet verify that searching for the modified pixel in only some pixels of an image can successfully launch the one-pixel adversarial attacks without requiring all the pixels of the entire image, and there exist multiple vulnerable points scattered in different regions of an image. We also demonstrate that the adversarial robustness of different regions on the image varies with the amount of semantic information contained.
updated: Fri Jun 18 2021 02:16:01 GMT+0000 (UTC)
published: Fri Jun 18 2021 02:16:01 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト