arXiv reaDer
この人は(おそらく)存在します。 GANで生成された顔に対するIDメンバーシップ攻撃
This Person (Probably) Exists. Identity Membership Attacks Against GAN Generated Faces
最近、生成的敵対的ネットワーク(GAN)は驚くべきリアリズムを実現し、人間の観察者さえもだましました。確かに、人気のある冗談のウェブサイトhttp://thispersondoesnotexist.comは、信じられないほどリアルに見えるGAN生成画像でユーザーを罵倒します。一方、GANは、最近文献で実証されたメンバーシップ攻撃からも明らかなように、トレーニングデータに関する情報を漏えいしています。この作業では、新しい種類のメンバーシップ攻撃を成功させることにより、GANが直面するのは本当に斬新な作品であるという仮定に挑戦します。以前の作品とは異なり、私たちの攻撃は、同じサンプルでなくても、トレーニングサンプルと同じアイデンティティを共有するサンプルを正確に識別できます。いくつかの人気のある顔データセットとGANトレーニング手順にわたる攻撃の関心を示します。特に、データセットの多様性が非常に高い場合でも、過大評価されている人はプライバシーの問題を引き起こす可能性があることを示しています。
Recently, generative adversarial networks (GANs) have achieved stunning realism, fooling even human observers. Indeed, the popular tongue-in-cheek website http://thispersondoesnotexist.com, taunts users with GAN generated images that seem too real to believe. On the other hand, GANs do leak information about their training data, as evidenced by membership attacks recently demonstrated in the literature. In this work, we challenge the assumption that GAN faces really are novel creations, by constructing a successful membership attack of a new kind. Unlike previous works, our attack can accurately discern samples sharing the same identity as training samples without being the same samples. We demonstrate the interest of our attack across several popular face datasets and GAN training procedures. Notably, we show that even in the presence of significant dataset diversity, an over represented person can pose a privacy concern.
updated: Tue Jul 13 2021 12:11:21 GMT+0000 (UTC)
published: Tue Jul 13 2021 12:11:21 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト