arXiv reaDer
空間的勢いによる敵対的例の転移可能性の強化
Enhancing Transferability of Adversarial Examples with Spatial Momentum
多くの敵対的攻撃方法は、ホワイトボックス設定で十分な攻撃成功率を達成しますが、他の DNN モデルを攻撃する場合、通常、転送可能性が低くなります。運動量ベースの攻撃は、転送可能性を向上させる有効な方法の 1 つです。運動量項を反復プロセスに統合します。これにより、各ピクセルの勾配の時間的相関を追加することで更新方向を安定させることができます。この一時的な運動量だけでは十分ではなく、画像内の空間ドメインからの勾配、つまりターゲット ピクセルを中心とするコンテキスト ピクセルからの勾配も安定化に重要であると主張します。そのために、空間運動量反復FGSM攻撃(SMI-FGSM)という新しい方法を提案します。これは、画像内のさまざまな領域からのコンテキスト情報を考慮することにより、時間ドメインから空間ドメインへの運動量蓄積のメカニズムを導入します。次に、SMI-FGSM を時間運動量と統合して、時間ドメインと空間ドメインの両方から勾配の更新方向を同時に安定させます。広範な実験により、私たちの方法が実際に敵対的転移性をさらに高めることが示されています。複数の主流の無防備モデルと防備モデルで最高の転送成功率を達成し、平均で 10% という大きな差で最先端の攻撃方法を上回ります。
Many adversarial attack methods achieve satisfactory attack success rates under the white-box setting, but they usually show poor transferability when attacking other DNN models. Momentum-based attack is one effective method to improve transferability. It integrates the momentum term into the iterative process, which can stabilize the update directions by adding the gradients' temporal correlation for each pixel. We argue that only this temporal momentum is not enough, the gradients from the spatial domain within an image, i.e. gradients from the context pixels centered on the target pixel are also important to the stabilization. For that, we propose a novel method named Spatial Momentum Iterative FGSM attack (SMI-FGSM), which introduces the mechanism of momentum accumulation from temporal domain to spatial domain by considering the context information from different regions within the image. SMI-FGSM is then integrated with temporal momentum to simultaneously stabilize the gradients' update direction from both the temporal and spatial domains. Extensive experiments show that our method indeed further enhances adversarial transferability. It achieves the best transferability success rate for multiple mainstream undefended and defended models, which outperforms the state-of-the-art attack methods by a large margin of 10% on average.
updated: Thu Nov 03 2022 07:52:51 GMT+0000 (UTC)
published: Fri Mar 25 2022 07:03:17 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト