arXiv reaDer
意味的類似性に対する周波数駆動の知覚できない敵対的攻撃
Frequency-driven Imperceptible Adversarial Attack on Semantic Similarity
現在の敵対的攻撃の研究は、注意深く作成された摂動に対する学習ベースの分類器の脆弱性を明らかにしています。ただし、ほとんどの既存の攻撃方法は、カテゴリの閉じたセットを持つ分類レイヤーに依存しているため、データセット間の一般化に固有の制限があります。さらに、これらの方法によって生成された摂動は、人間の視覚系(HVS)が容易に認識できる領域に現れる可能性があります。前者の問題を回避するために、特徴表現の意味的類似性を攻撃する新しいアルゴリズムを提案します。このようにして、攻撃を特定のデータセットに限定することなく、分類子をだますことができます。知覚不能性については、低周波制約を導入して高周波成分内の摂動を制限し、敵対的な例とオリジナルの間の知覚的類似性を確保します。 3つのデータセット(CIFAR-10、CIFAR-100、およびImageNet-1K)と3つのパブリックオンラインプラットフォームでの広範な実験は、私たちの攻撃がアーキテクチャとデータセット間で誤解を招くような転送可能な敵対的な例を生み出す可能性があることを示しています。さらに、視覚化の結果と定量的なパフォーマンス(4つの異なるメトリックの観点から)は、提案されたアルゴリズムが最先端の方法よりも知覚できない摂動を生成することを示しています。コードはで入手できます。
Current adversarial attack research reveals the vulnerability of learning-based classifiers against carefully crafted perturbations. However, most existing attack methods have inherent limitations in cross-dataset generalization as they rely on a classification layer with a closed set of categories. Furthermore, the perturbations generated by these methods may appear in regions easily perceptible to the human visual system (HVS). To circumvent the former problem, we propose a novel algorithm that attacks semantic similarity on feature representations. In this way, we are able to fool classifiers without limiting attacks to a specific dataset. For imperceptibility, we introduce the low-frequency constraint to limit perturbations within high-frequency components, ensuring perceptual similarity between adversarial examples and originals. Extensive experiments on three datasets (CIFAR-10, CIFAR-100, and ImageNet-1K) and three public online platforms indicate that our attack can yield misleading and transferable adversarial examples across architectures and datasets. Additionally, visualization results and quantitative performance (in terms of four different metrics) show that the proposed algorithm generates more imperceptible perturbations than the state-of-the-art methods. Code is made available at.
updated: Tue Mar 15 2022 09:00:09 GMT+0000 (UTC)
published: Thu Mar 10 2022 04:46:51 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト