Discriminator-Free Generative Adversarial Attack
ディープニューラルネットワークは、敵対的な例(図1)に対して脆弱であり、画像に目立たない摂動を追加することにより、DNNベースのシステムを崩壊させます。敵対的攻撃に対する既存の作業のほとんどは、勾配ベースであり、遅延効率とGPUメモリの負荷に影響されます。生成ベースの敵対的攻撃はこの制限を取り除くことができ、いくつかの相対的な研究はGANに基づくアプローチを提案していますが、GANのトレーニングの収束の難しさに苦しんで、敵対的生成ネットワークは攻撃能力または視覚品質のいずれかが悪いです。この作業では、生成ベースの敵対攻撃には弁別器が必要ない可能性があることを発見し、顕著性マップモジュールと角度ノルム解きほぐしで構成される摂動を生成するための対称顕著性ベースのオートエンコーダー(SSAE)を提案します。 featuresmodule。提案手法の利点は、弁別器に依存せず、生成的顕著性マップを使用して、ラベル関連領域により多くの注意を払うことです。さまざまなタスク、データセット、モデル間の広範な実験により、SSAEによって生成された敵対的な例は、広く使用されているモデルを崩壊させるだけでなく、優れた視覚的品質を実現することを示しています。コードはで入手できます。 BravoLu / SSAE。
The Deep Neural Networks are vulnerable toadversarial exam-ples(Figure 1), making the DNNs-based systems collapsed byadding the inconspicuous perturbations to the images. Most of the existing works for adversarial attack are gradient-based and suf-fer from the latency efficiencies and the load on GPU memory. Thegenerative-based adversarial attacks can get rid of this limitation,and some relative works propose the approaches based on GAN.However, suffering from the difficulty of the convergence of train-ing a GAN, the adversarial examples have either bad attack abilityor bad visual quality. In this work, we find that the discriminatorcould be not necessary for generative-based adversarial attack, andpropose theSymmetric Saliency-based Auto-Encoder (SSAE)to generate the perturbations, which is composed of the saliencymap module and the angle-norm disentanglement of the featuresmodule. The advantage of our proposed method lies in that it is notdepending on discriminator, and uses the generative saliency map to pay more attention to label-relevant regions. The extensive exper-iments among the various tasks, datasets, and models demonstratethat the adversarial examples generated by SSAE not only make thewidely-used models collapse, but also achieves good visual quality.The code is available at
