arXiv reaDer
データセット全体での敵対的攻撃
Adversarial Attack across Datasets
ディープニューラルネットワーク(DNN)は、クエリのないブラックボックス設定で転送攻撃に対して脆弱であることが確認されています。ただし、転送攻撃に関するこれまでのすべての調査では、攻撃者が所有するホワイトボックス代理モデルとブラックボックス被害者モデルが同じデータセットでトレーニングされていることを前提としています。つまり、攻撃者はラベルセットと入力サイズを暗黙的に知っています。犠牲者モデル。ただし、攻撃者は被害者モデルで使用されるデータセットを知らない可能性があるため、この仮定は通常非現実的です。さらに、攻撃者は、同じデータセットからのものではない可能性のあるランダムに遭遇する画像を攻撃する必要があります。したがって、このペーパーでは、攻撃者がさまざまなデータセット(さまざまなラベルセットと画像サイズ)でトレーニングされた代理モデルのセットを持っており、それらのいずれもデータセットと等しくないと仮定する、新しいGeneralized Transferable Attack(GTA)問題を定義します。被害者モデルによって使用されます。次に、画像分類消しゴム(ICE)と呼ばれる新しい方法を提案して、任意のデータセットから検出された画像の分類情報を消去します。 Cifar-10、Cifar-100、およびTieredImageNetでの広範な実験は、GTA問題に対する提案されたICEの有効性を示しています。さらに、既存の転送攻撃方法を変更してGTAの問題に対処できることを示しますが、ICEと比較してパフォーマンスが大幅に低下します。
It has been observed that Deep Neural Networks (DNNs) are vulnerable to transfer attacks in the query-free black-box setting. However, all the previous studies on transfer attack assume that the white-box surrogate models possessed by the attacker and the black-box victim models are trained on the same dataset, which means the attacker implicitly knows the label set and the input size of the victim model. However, this assumption is usually unrealistic as the attacker may not know the dataset used by the victim model, and further, the attacker needs to attack any randomly encountered images that may not come from the same dataset. Therefore, in this paper we define a new Generalized Transferable Attack (GTA) problem where we assume the attacker has a set of surrogate models trained on different datasets (with different label sets and image sizes), and none of them is equal to the dataset used by the victim model. We then propose a novel method called Image Classification Eraser (ICE) to erase classification information for any encountered images from arbitrary dataset. Extensive experiments on Cifar-10, Cifar-100, and TieredImageNet demonstrate the effectiveness of the proposed ICE on the GTA problem. Furthermore, we show that existing transfer attack methods can be modified to tackle the GTA problem, but with significantly worse performance compared with ICE.
updated: Wed Oct 13 2021 02:07:40 GMT+0000 (UTC)
published: Wed Oct 13 2021 02:07:40 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト