arXiv reaDer
敵対的マスク:顔認識モデルに対する現実世界の敵対的攻撃
Adversarial Mask: Real-World Adversarial Attack Against Face Recognition Models
ディープラーニングベースの顔認識(FR)モデルは、COVID-19のパンデミック時に保護用の医療用フェイスマスクを着用することが一般的になった場合でも、過去数年間で最先端のパフォーマンスを実証しています。これらのモデルの卓越したパフォーマンスを考えると、機械学習研究コミュニティは、それらの堅牢性に挑戦することにますます関心を示しています。当初、研究者はデジタルドメインで敵対的な攻撃を提示し、その後、攻撃は物理ドメインに転送されました。ただし、多くの場合、物理領域での攻撃が目立ち、たとえば顔にステッカーを貼る必要があるため、実際の環境(空港など)では疑惑が生じる可能性があります。この論文では、慎重に作成されたパターンの形でフェイスマスクに適用される最先端のFRモデルに対する物理的な敵対的普遍的摂動(UAP)である敵対的マスクを提案します。私たちの実験では、敵対的なマスクのさまざまなFRモデルアーキテクチャとデータセットへの転送可能性を調べました。さらに、布製医療用フェイスマスクに敵対パターンを印刷することにより、実際の実験で敵対マスクの有効性を検証しました。これにより、FRシステムはマスクを着用している参加者の3.34%のみを識別しました(最低83.34%と比較して)他の評価されたマスク)。
Deep learning-based facial recognition (FR) models have demonstrated state-of-the-art performance in the past few years, even when wearing protective medical face masks became commonplace during the COVID-19 pandemic. Given the outstanding performance of these models, the machine learning research community has shown increasing interest in challenging their robustness. Initially, researchers presented adversarial attacks in the digital domain, and later the attacks were transferred to the physical domain. However, in many cases, attacks in the physical domain are conspicuous, requiring, for example, the placement of a sticker on the face, and thus may raise suspicion in real-world environments (e.g., airports). In this paper, we propose Adversarial Mask, a physical adversarial universal perturbation (UAP) against state-of-the-art FR models that is applied on face masks in the form of a carefully crafted pattern. In our experiments, we examined the transferability of our adversarial mask to a wide range of FR model architectures and datasets. In addition, we validated our adversarial mask effectiveness in real-world experiments by printing the adversarial pattern on a fabric medical face mask, causing the FR system to identify only 3.34% of the participants wearing the mask (compared to a minimum of 83.34% with other evaluated masks).
updated: Sun Nov 21 2021 08:13:21 GMT+0000 (UTC)
published: Sun Nov 21 2021 08:13:21 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト