arXiv reaDer
イベントベースのビジョンのためのスパイキング畳み込みニューラル ネットワークに対する敵対的攻撃
Adversarial Attacks on Spiking Convolutional Neural Networks for Event-based Vision
イベントベースのダイナミック ビジョン センサーは、スパイクの形で非常にまばらな出力を提供するため、低電力アプリケーションに適しています。畳み込みスパイキング ニューラル ネットワークは、このようなイベントベースのデータをモデル化し、非同期ニューロモーフィック ハードウェアにデプロイされた場合に、エネルギー節約の可能性を最大限に引き出します。イベントベースのビジョンはまだ始まったばかりの分野であり、悪意のある可能性のある敵対的攻撃に対するスパイキング ニューラル ネットワークの感度は、これまでのところほとんど注目されていません。ホワイトボックスの敵対的攻撃アルゴリズムをイベントベースの視覚データの離散的でまばらな性質に適応させる方法を示し、現在の最先端のアルゴリズムよりも高い成功率でより小さな摂動の大きさを示します。初めて、ニューロモルフィック ハードウェアで直接これらの摂動の有効性も検証します。最後に、結果として生じる摂動の特性、防御戦略としての敵対的訓練の効果、および将来の方向性について説明します。
Event-based dynamic vision sensors provide very sparse output in the form of spikes, which makes them suitable for low-power applications. Convolutional spiking neural networks model such event-based data and develop their full energy-saving potential when deployed on asynchronous neuromorphic hardware. Event-based vision being a nascent field, the sensitivity of spiking neural networks to potentially malicious adversarial attacks has received little attention so far. We show how white-box adversarial attack algorithms can be adapted to the discrete and sparse nature of event-based visual data, and demonstrate smaller perturbation magnitudes at higher success rates than the current state-of-the-art algorithms. For the first time, we also verify the effectiveness of these perturbations directly on neuromorphic hardware. Finally, we discuss the properties of the resulting perturbations, the effect of adversarial training as a defense strategy, and future directions.
updated: Mon Dec 05 2022 12:49:10 GMT+0000 (UTC)
published: Wed Oct 06 2021 17:20:05 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト