arXiv reaDer
アフィン不変勾配推定量を使用した敵対的攻撃のロバスト性の改善
Improving Robustness of Adversarial Attacks Using an Affine-Invariant Gradient Estimator
敵対的な例は、知覚できない摂動で応答を大幅に変更することにより、ディープニューラルネットワーク(DNN)を欺くことができます。これは、DNNの普及に伴い、新たな潜在的な脆弱性をもたらします。ただし、既存の敵対的な例のほとんどは、結果の例にアフィン変換を適用した場合、悪意のある機能を維持できません。これは、実際のリスクに対する敵対的な攻撃の堅牢性の重要な測定値です。この問題に対処するために、アフィン変換の分布に対してロバストな敵対的な例を一貫して構築できる、アフィン不変の敵対的攻撃を提案します。効率をさらに向上させるために、アフィン変換を回転、平行移動、拡大に解きほぐし、極空間での変換を再定式化することを提案します。その後、元の画像の勾配を派生カーネルで畳み込むことにより、アフィン不変勾配推定量を構築します。これは、任意の勾配ベースの攻撃方法と統合できます。 ImageNetでの広範な実験は、私たちの方法が、重要なアフィン変換の下でより堅牢な敵対的な例を一貫して生成し、副産物として、代替の最先端の方法と比較して敵対的な例の転送可能性を改善できることを示しています。
Adversarial examples can deceive a deep neural network (DNN) by significantly altering its response with imperceptible perturbations, which poses new potential vulnerabilities as the growing ubiquity of DNNs. However, most of the existing adversarial examples cannot maintain the malicious functionality if we apply an affine transformation on the resultant examples, which is an important measurement to the robustness of adversarial attacks for the practical risks. To address this issue, we propose an affine-invariant adversarial attack which can consistently construct adversarial examples robust over a distribution of affine transformation. To further improve the efficiency, we propose to disentangle the affine transformation into rotations, translations, magnifications, and reformulate the transformation in polar space. Afterwards, we construct an affine-invariant gradient estimator by convolving the gradient at the original image with derived kernels, which can be integrated with any gradient-based attack methods. Extensive experiments on the ImageNet demonstrate that our method can consistently produce more robust adversarial examples under significant affine transformations, and as a byproduct, improve the transferability of adversarial examples compared with the alternative state-of-the-art methods.
updated: Mon Sep 13 2021 09:43:17 GMT+0000 (UTC)
published: Mon Sep 13 2021 09:43:17 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト