arXiv reaDer
顔認識に対するブラックボックスの敵対的攻撃の人間の知覚性の調査
Examining the Human Perceptibility of Black-Box Adversarial Attacks on Face Recognition
現代のオープンインターネットには、特に世界人口の半分が使用しているソーシャルメディアWebサイトで、Web全体に何十億もの人間の顔の公開画像が含まれています。このコンテキストでは、顔認識(FR)システムは、顔を特定の名前やIDに一致させる可能性があり、明白なプライバシーの懸念を生み出します。敵対的攻撃は、顔を認識する機能を妨害することにより、FRシステムからユーザーにプライバシーを与える有望な方法です。それでも、そのような攻撃は、特により挑戦的なブラックボックス脅威モデルの下で、人間の観察者に知覚される可能性があります。文献では、そのような攻撃の知覚不能性の正当化は、ℓ_pノルムなどの境界メトリックに依存します。しかし、これらの規範が人間の知覚とどのように一致するかについての研究はあまりありません。顔認識設定での最近のブラックボックス攻撃の有効性とそれに対応する人間の知覚の両方を調査データで調べて測定することにより、攻撃がより攻撃的になるにつれて発生する知覚のトレードオフを示します。また、ℓ_2ノルムやその他の指標が人間の知覚と直線的に相関しないため、これらのノルムが敵対的な攻撃の知覚を測定するのに最適ではないことも示します。
The modern open internet contains billions of public images of human faces across the web, especially on social media websites used by half the world's population. In this context, Face Recognition (FR) systems have the potential to match faces to specific names and identities, creating glaring privacy concerns. Adversarial attacks are a promising way to grant users privacy from FR systems by disrupting their capability to recognize faces. Yet, such attacks can be perceptible to human observers, especially under the more challenging black-box threat model. In the literature, the justification for the imperceptibility of such attacks hinges on bounding metrics such as ℓ_p norms. However, there is not much research on how these norms match up with human perception. Through examining and measuring both the effectiveness of recent black-box attacks in the face recognition setting and their corresponding human perceptibility through survey data, we demonstrate the trade-offs in perceptibility that occur as attacks become more aggressive. We also show how the ℓ_2 norm and other metrics do not correlate with human perceptibility in a linear fashion, thus making these norms suboptimal at measuring adversarial attack perceptibility.
updated: Mon Jul 19 2021 19:45:44 GMT+0000 (UTC)
published: Mon Jul 19 2021 19:45:44 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト