arXiv reaDer
GradViT:ビジョントランスフォーマーの勾配反転
GradViT: Gradient Inversion of Vision Transformers
この作業では、勾配ベースの反転攻撃に対するビジョントランスフォーマー(ViT)の脆弱性を示します。この攻撃中に、元のデータバッチは、モデルの重みと対応する勾配を指定して再構築されます。反復プロセスを介してランダムノイズを自然に見える画像に最適化するGradViTという名前のメソッドを紹介します。最適化の目的は、(i)勾配のマッチングの損失、(ii)事前トレーニングされたCNNモデルのバッチ正規化統計までの距離の形式での事前画像、および(iii)正しい回復を導くためのパッチの全変動正則化で構成されます。場所。最適化中に極小値を克服するための独自の損失スケジューリング関数を提案します。 ImageNet1KおよびMS-Celeb-1MデータセットでGadViTを評価し、前例のないほど高い忠実度と元の(隠された)データへの近さを観察します。分析中に、注意メカニズムが存在するため、ビジョントランスフォーマーは以前に研究されたCNNよりも大幅に脆弱であることがわかりました。私たちの方法は、定性的および定量的メトリックの両方で勾配反転の新しい最先端の結果を示しています。 https://gradvit.github.io/のプロジェクトページ。
In this work we demonstrate the vulnerability of vision transformers (ViTs) to gradient-based inversion attacks. During this attack, the original data batch is reconstructed given model weights and the corresponding gradients. We introduce a method, named GradViT, that optimizes random noise into naturally looking images via an iterative process. The optimization objective consists of (i) a loss on matching the gradients, (ii) image prior in the form of distance to batch-normalization statistics of a pretrained CNN model, and (iii) a total variation regularization on patches to guide correct recovery locations. We propose a unique loss scheduling function to overcome local minima during optimization. We evaluate GadViT on ImageNet1K and MS-Celeb-1M datasets, and observe unprecedentedly high fidelity and closeness to the original (hidden) data. During the analysis we find that vision transformers are significantly more vulnerable than previously studied CNNs due to the presence of the attention mechanism. Our method demonstrates new state-of-the-art results for gradient inversion in both qualitative and quantitative metrics. Project page at https://gradvit.github.io/.
updated: Tue Mar 22 2022 17:06:07 GMT+0000 (UTC)
published: Tue Mar 22 2022 17:06:07 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト