arXiv reaDer
メイクアップアプリケーションを含む実際の敵対的な例
Real-World Adversarial Examples involving Makeup Application
ディープニューラルネットワークは急速に発展し、画像分類や自然言語処理などのいくつかのタスクで卓越したパフォーマンスを達成しています。ただし、最近の研究では、デジタルと物理的な敵対的な例の両方が神経ネットワークをだますことができることが示されています。顔認識システムは、物理的な敵対的な例からのセキュリティの脅威を伴うさまざまなアプリケーションで使用されます。ここでは、フルフェイスメイクを使用した物理的な敵対攻撃を提案します。人間の顔に化粧が存在することは合理的な可能性であり、攻撃の知覚不能性を高める可能性があります。攻撃フレームワークでは、敵対的生成ネットワーク(cycle-GAN)と被害を受けた分類器を組み合わせます。 Cycle-GANは敵対的生成ネットワークを生成するために使用され、被害を受けた分類器のアーキテクチャはVGG 16です。実験結果は、攻撃が色や位置関連のエラーなど、構成アプリケーションの手動エラーを効果的に克服できることを示しています。また、モデルのトレーニングに使用されるアプローチが物理的な攻撃に影響を与える可能性があることも示しています。事前トレーニング済みモデルから作成された敵対的摂動は、対応するトレーニングデータの影響を受けます。
Deep neural networks have developed rapidly and have achieved outstanding performance in several tasks, such as image classification and natural language processing. However, recent studies have indicated that both digital and physical adversarial examples can fool neural networks. Face-recognition systems are used in various applications that involve security threats from physical adversarial examples. Herein, we propose a physical adversarial attack with the use of full-face makeup. The presence of makeup on the human face is a reasonable possibility, which possibly increases the imperceptibility of attacks. In our attack framework, we combine the cycle-adversarial generative network (cycle-GAN) and a victimized classifier. The Cycle-GAN is used to generate adversarial makeup, and the architecture of the victimized classifier is VGG 16. Our experimental results show that our attack can effectively overcome manual errors in makeup application, such as color and position-related errors. We also demonstrate that the approaches used to train the models can influence physical attacks; the adversarial perturbations crafted from the pre-trained model are affected by the corresponding training data.
updated: Sat Sep 04 2021 05:29:28 GMT+0000 (UTC)
published: Sat Sep 04 2021 05:29:28 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト