arXiv reaDer
敵対マスク:顔認識モデルに対する現実世界の普遍的な敵対攻撃
Adversarial Mask: Real-World Universal Adversarial Attack on Face Recognition Models
ディープラーニングベースの顔認識(FR)モデルは、COVID-19のパンデミック時に保護用の医療用フェイスマスクを着用することが一般的になった場合でも、過去数年間で最先端のパフォーマンスを実証してきました。これらのモデルの卓越したパフォーマンスを考えると、機械学習研究コミュニティは、それらの堅牢性に挑戦することにますます関心を示しています。当初、研究者はデジタルドメインで敵対的な攻撃を提示し、その後、攻撃は物理ドメインに転送されました。ただし、多くの場合、物理ドメインでの攻撃が目立つため、実際の環境(空港など)では疑惑が生じる可能性があります。この論文では、慎重に作成されたパターンの形でフェイスマスクに適用される最先端のFRモデルに対する物理的な普遍的な敵対的摂動(UAP)である敵対的マスクを提案します。私たちの実験では、敵対的なマスクのさまざまなFRモデルアーキテクチャとデータセットへの転送可能性を調べました。さらに、ファブリックのフェイスマスクに敵対的なパターンを印刷することにより、実際の実験(CCTVのユースケース)で敵対的なマスクの有効性を検証しました。これらの実験では、FRシステムはマスクを着用している参加者の3.34%しか識別できませんでした(他の評価されたマスクの最低83.34%と比較して)。実験のデモは、https://youtu.be/_TXkDO5z11wにあります。
Deep learning-based facial recognition (FR) models have demonstrated state-of-the-art performance in the past few years, even when wearing protective medical face masks became commonplace during the COVID-19 pandemic. Given the outstanding performance of these models, the machine learning research community has shown increasing interest in challenging their robustness. Initially, researchers presented adversarial attacks in the digital domain, and later the attacks were transferred to the physical domain. However, in many cases, attacks in the physical domain are conspicuous, and thus may raise suspicion in real-world environments (e.g., airports). In this paper, we propose Adversarial Mask, a physical universal adversarial perturbation (UAP) against state-of-the-art FR models that is applied on face masks in the form of a carefully crafted pattern. In our experiments, we examined the transferability of our adversarial mask to a wide range of FR model architectures and datasets. In addition, we validated our adversarial mask's effectiveness in real-world experiments (CCTV use case) by printing the adversarial pattern on a fabric face mask. In these experiments, the FR system was only able to identify 3.34% of the participants wearing the mask (compared to a minimum of 83.34% with other evaluated masks). A demo of our experiments can be found at: https://youtu.be/_TXkDO5z11w.
updated: Wed Jul 06 2022 09:17:04 GMT+0000 (UTC)
published: Sun Nov 21 2021 08:13:21 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト