Fast Gradient Non-sign Methods
敵対的な攻撃はDNNをだますことに成功し、その中で勾配ベースのアルゴリズムが主流の1つになります。線形性仮説〜fgsmに基づいて、ℓ_∞制約の下で、勾配に適用される符号操作は、摂動を生成するための良い選択です。ただし、実際の勾配と摂動の間の方向のバイアスにつながるため、このような操作による副作用が存在します。言い換えれば、現在の方法には、実際の勾配と実際のノイズの間にギャップがあり、偏った非効率的な攻撃につながります。したがって、この論文では、テイラー展開に基づいて、バイアスを理論的に分析し、\ signの修正、つまり高速勾配非符号法(FGNM)をさらに提案します。特に、FGNMは一般的なルーチンであり、勾配ベースの攻撃における従来のサイン操作を、ごくわずかな追加の計算コストでシームレスに置き換えることができます。広範な実験は、私たちの方法の有効性を示しています。具体的には、私たちのパフォーマンスは最大で27.5%、平均で9.5%優れています。私たちの匿名コードは公開されています:。
Adversarial attacks make their success in fooling DNNs and among them, gradient-based algorithms become one of the mainstreams. Based on the linearity hypothesis~fgsm, under ℓ_∞ constraint, sign operation applied to the gradients is a good choice for generating perturbations. However, the side-effect from such operation exists since it leads to the bias of direction between the real gradients and the perturbations. In other words, current methods contain a gap between real gradients and actual noises, which leads to biased and inefficient attacks. Therefore in this paper, based on the Taylor expansion, the bias is analyzed theoretically and the correction of \sign, i.e. , Fast Gradient Non-sign Method (FGNM), is further proposed. Notably, FGNM is a general routine, which can seamlessly replace the conventional sign operation in gradient-based attacks with negligible extra computational cost. Extensive experiments demonstrate the effectiveness of our methods. Specifically, ours outperform them by 27.5% at most and 9.5% on average. Our anonymous code is publicly available:
updated: Mon Oct 25 2021 08:46:00 GMT+0000 (UTC)
published: Mon Oct 25 2021 08:46:00 GMT+0000 (UTC)
