arXiv reaDer
ネットワーク階層の観点からの転送可能でロバストな敵対的摂動生成の調査
Exploring Transferable and Robust Adversarial Perturbation Generation from the Perspective of Network Hierarchy
敵対者の例の転送可能性と堅牢性は、ブラックボックスの敵対者攻撃にとって実用的でありながら重要な2つの特性です。この論文では、典型的なネットワークを出力段階、中間段階、入力段階に階層的に分割できるネットワーク階層の観点から、両方を強化するための効果的なメカニズムを探ります。ソースモデルが過度に特殊化されているため、出力ステージでの敵対的な摂動の転送可能性と堅牢性を改善することはほとんどできません。したがって、この論文では中間段階と入力段階に焦点を当て、転送可能でロバストな敵対的摂動生成(TRAP)法を提案します。具体的には、動的誘導メカニズムを提案し、中間段階で摂動生成のための正確な方向誘導を継続的に計算します。入力段階では、既存の方法で採用されている単一形式の変換拡張の代わりに、複数形式のアフィン変換拡張を活用して、入力の多様性をさらに強化し、敵対的な摂動の堅牢性と転送可能性を高めます。広範な実験により、TRAPが特定の干渉に対して印象的な転送可能性と高い堅牢性を実現することが実証されています。
The transferability and robustness of adversarial examples are two practical yet important properties for black-box adversarial attacks. In this paper, we explore effective mechanisms to boost both of them from the perspective of network hierarchy, where a typical network can be hierarchically divided into output stage, intermediate stage and input stage. Since over-specialization of source model, we can hardly improve the transferability and robustness of the adversarial perturbations in the output stage. Therefore, we focus on the intermediate and input stages in this paper and propose a transferable and robust adversarial perturbation generation (TRAP) method. Specifically, we propose the dynamically guided mechanism to continuously calculate accurate directional guidances for perturbation generation in the intermediate stage. In the input stage, instead of the single-form transformation augmentations adopted in the existing methods, we leverage multiform affine transformation augmentations to further enrich the input diversity and boost the robustness and transferability of the adversarial perturbations. Extensive experiments demonstrate that our TRAP achieves impressive transferability and high robustness against certain interferences.
updated: Mon Aug 16 2021 11:52:41 GMT+0000 (UTC)
published: Mon Aug 16 2021 11:52:41 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト