arXiv reaDer
TAFIM:顔の画像操作に対する標的型敵対攻撃
TAFIM: Targeted Adversarial Attacks against Facial Image Manipulations
顔の操作方法は、個人のプライバシーに影響を与えたり、偽情報を広めたりするために悪用される可能性があります。この目的のために、元の画像に埋め込まれている画像固有の摂動を生成する新しいデータ駆動型アプローチを紹介します。重要なアイデアは、これらの保護された画像が、実際の操作ではなく、操作モデルに事前定義された操作ターゲット(この場合は均一な色の出力画像)を生成させることにより、顔の操作を防ぐことです。さらに、微分可能な圧縮近似を活用することを提案します。これにより、生成された摂動を一般的な画像圧縮に対してロバストにします。複数の操作方法を同時に防ぐために、操作固有の摂動の新しい注意ベースの融合をさらに提案します。各画像のノイズパターンを個別に最適化する従来の敵対的攻撃と比較して、一般化されたモデルは1回のフォワードパスしか必要としないため、スマートフォンなどのリソースに制約のあるデバイスでも、桁違いに高速に実行され、画像処理スタックに簡単に統合できます。
Face manipulation methods can be misused to affect an individual's privacy or to spread disinformation. To this end, we introduce a novel data-driven approach that produces image-specific perturbations which are embedded in the original images. The key idea is that these protected images prevent face manipulation by causing the manipulation model to produce a predefined manipulation target (uniformly colored output image in our case) instead of the actual manipulation. In addition, we propose to leverage differentiable compression approximation, hence making generated perturbations robust to common image compression. In order to prevent against multiple manipulation methods simultaneously, we further propose a novel attention-based fusion of manipulation-specific perturbations. Compared to traditional adversarial attacks that optimize noise patterns for each image individually, our generalized model only needs a single forward pass, thus running orders of magnitude faster and allowing for easy integration in image processing stacks, even on resource-constrained devices like smartphones.
updated: Mon Jul 25 2022 18:00:04 GMT+0000 (UTC)
published: Thu Dec 16 2021 19:00:43 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト