arXiv reaDer
リモートセンシングにおける普遍的な敵対的例:方法論とベンチマーク
Universal Adversarial Examples in Remote Sensing: Methodology and Benchmark
ディープニューラルネットワークは、多くの重要なリモートセンシングタスクで大きな成功を収めています。それにもかかわらず、敵対的な例に対する彼らの脆弱性は無視されるべきではありません。この研究では、被害者モデルからの知識がなくても、リモートセンシングデータの普遍的な敵対的な例を初めて体系的に分析します。具体的には、リモートセンシングデータ用に、新しいブラックボックスの敵対的攻撃方法、つまりMixup-Attackとその単純なバリアントMixcut-Attackを提案します。提案された方法の重要なアイデアは、特定の代理モデルの浅い層の機能を攻撃することにより、さまざまなネットワーク間で共通の脆弱性を見つけることです。それらの単純さにもかかわらず、提案された方法は、高い成功率でシーン分類とセマンティックセグメンテーションタスクの両方で最先端のディープニューラルネットワークのほとんどを欺く転送可能な敵対的な例を生成することができます。さらに、UAE-RSという名前のデータセットで生成された普遍的な敵対的な例を提供します。これは、リモートセンシング分野でブラックボックスの敵対的なサンプルを提供する最初のデータセットです。 UAE-RSが、リモートセンシング分野での敵対的攻撃に対して強い耐性を持つ深いニューラルネットワークを研究者が設計するのに役立つベンチマークとして役立つことを願っています。コードとUAE-RSデータセットは、オンライン(https://github.com/YonghaoXu/UAE-RS)で入手できます。
Deep neural networks have achieved great success in many important remote sensing tasks. Nevertheless, their vulnerability to adversarial examples should not be neglected. In this study, we systematically analyze the universal adversarial examples in remote sensing data for the first time, without any knowledge from the victim model. Specifically, we propose a novel black-box adversarial attack method, namely Mixup-Attack, and its simple variant Mixcut-Attack, for remote sensing data. The key idea of the proposed methods is to find common vulnerabilities among different networks by attacking the features in the shallow layer of a given surrogate model. Despite their simplicity, the proposed methods can generate transferable adversarial examples that deceive most of the state-of-the-art deep neural networks in both scene classification and semantic segmentation tasks with high success rates. We further provide the generated universal adversarial examples in the dataset named UAE-RS, which is the first dataset that provides black-box adversarial samples in the remote sensing field. We hope UAE-RS may serve as a benchmark that helps researchers to design deep neural networks with strong resistance toward adversarial attacks in the remote sensing field. Codes and the UAE-RS dataset are available online (https://github.com/YonghaoXu/UAE-RS).
updated: Sun Jul 10 2022 18:52:48 GMT+0000 (UTC)
published: Mon Feb 14 2022 21:52:45 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト