arXiv reaDer
敵対的な傷:CNN分類器への展開可能な攻撃
Adversarial Scratches: Deployable Attacks to CNN Classifiers
ますます多くの研究が、深いニューラルネットワークが敵対的な例の影響を受けやすいことを示しています。これらは、モデルの入力に適用される小さな摂動の形をとり、誤った予測につながります。残念ながら、ほとんどの文献は、デジタル画像に適用される視覚的に知覚できない摂動に焦点を当てています。デジタル画像は、設計上、物理的なターゲットに展開することが不可能な場合がよくあります。 Adversarial Scratchesを紹介します。これは、画像のスクラッチの形をとり、他の最先端の攻撃よりもはるかに優れた展開性を備えた、新しいL0ブラックボックス攻撃です。 Adversarial Scratchesは、ベジェ曲線を利用して検索スペースの次元を縮小し、攻撃を特定の場所に制限する可能性があります。公開されているAPIや交通標識の画像など、いくつかのシナリオで敵対的な傷をテストします。結果は、多くの場合、私たちの攻撃は、他の展開可能な最先端の方法よりも高いだまし率を達成する一方で、必要なクエリが大幅に少なく、変更するピクセルが非常に少ないことを示しています。
A growing body of work has shown that deep neural networks are susceptible to adversarial examples. These take the form of small perturbations applied to the model's input which lead to incorrect predictions. Unfortunately, most literature focuses on visually imperceivable perturbations to be applied to digital images that often are, by design, impossible to be deployed to physical targets. We present Adversarial Scratches: a novel L0 black-box attack, which takes the form of scratches in images, and which possesses much greater deployability than other state-of-the-art attacks. Adversarial Scratches leverage Bézier Curves to reduce the dimension of the search space and possibly constrain the attack to a specific location. We test Adversarial Scratches in several scenarios, including a publicly available API and images of traffic signs. Results show that, often, our attack achieves higher fooling rate than other deployable state-of-the-art methods, while requiring significantly fewer queries and modifying very few pixels.
updated: Tue Aug 30 2022 08:22:01 GMT+0000 (UTC)
published: Wed Apr 20 2022 11:42:24 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト