arXiv reaDer
Adversarial Mask: 顔認識モデルに対する現実世界の普遍的な敵対的攻撃
Adversarial Mask: Real-World Universal Adversarial Attack on Face Recognition Model
ディープラーニングベースの顔認識 (FR) モデルは、COVID-19 パンデミックの際に保護医療用フェイスマスクの着用が一般的になったときでさえ、過去数年間で最先端のパフォーマンスを実証してきました。これらのモデルの優れたパフォーマンスを考えると、機械学習研究コミュニティは、その堅牢性に挑戦することへの関心を高めています。当初、研究者はデジタル ドメインで敵対的攻撃を提示し、その後、攻撃は物理ドメインに移されました。ただし、多くの場合、物理ドメインでの攻撃は目立つため、実際の環境 (空港など) では疑念が生じる可能性があります。このホワイトペーパーでは、慎重に作成されたパターンの形でフェイスマスクに適用される最先端のFRモデルに対する物理的な普遍的な敵対的摂動(UAP)であるAdversarial Maskを提案します。私たちの実験では、敵対的マスクの幅広いFRモデルアーキテクチャとデータセットへの転送可能性を調べました。さらに、生地のフェイス マスクに敵対的パターンを印刷することにより、実世界の実験 (CCTV の使用例) で敵対的マスクの有効性を検証しました。これらの実験では、FR システムは、マスクを着用している参加者の 3.34% しか識別できませんでした (他の評価されたマスクの最低値は 83.34% でした)。私たちの実験のデモは、https://youtu.be/_TXkDO5z11w にあります。
Deep learning-based facial recognition (FR) models have demonstrated state-of-the-art performance in the past few years, even when wearing protective medical face masks became commonplace during the COVID-19 pandemic. Given the outstanding performance of these models, the machine learning research community has shown increasing interest in challenging their robustness. Initially, researchers presented adversarial attacks in the digital domain, and later the attacks were transferred to the physical domain. However, in many cases, attacks in the physical domain are conspicuous, and thus may raise suspicion in real-world environments (e.g., airports). In this paper, we propose Adversarial Mask, a physical universal adversarial perturbation (UAP) against state-of-the-art FR models that is applied on face masks in the form of a carefully crafted pattern. In our experiments, we examined the transferability of our adversarial mask to a wide range of FR model architectures and datasets. In addition, we validated our adversarial mask's effectiveness in real-world experiments (CCTV use case) by printing the adversarial pattern on a fabric face mask. In these experiments, the FR system was only able to identify 3.34% of the participants wearing the mask (compared to a minimum of 83.34% with other evaluated masks). A demo of our experiments can be found at: https://youtu.be/_TXkDO5z11w.
updated: Wed Sep 07 2022 06:06:58 GMT+0000 (UTC)
published: Sun Nov 21 2021 08:13:21 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト