arXiv reaDer
機能を介した転送可能性の強化-勢いのある敵対的攻撃
Enhancing the Transferability via Feature-Momentum Adversarial Attack
転送可能な敵対的攻撃は、実際のアプリケーションに対する実際的な脅威のため、ますます注目を集めています。特に、機能レベルの敵対的攻撃は、中間機能を妨害することによって転送可能性を強化できる最近のブランチの1つです。既存の方法は通常、機能のガイダンスマップを作成します。この場合、値は対応する機能要素の重要性を示し、反復アルゴリズムを使用して機能をそれに応じて中断します。ただし、ガイダンスマップは既存の方法で修正されており、反復中に画像が変更されるため、ネットワークの動作を一貫して反映することはできません。この論文では、転送可能性をさらに改善するための機能-運動量敵対攻撃(FMAA)と呼ばれる新しい方法について説明します。私たちの方法の重要なアイデアは、運動量を使用して各反復で動的にガイダンスマップを推定し、カテゴリ関連の機能を効果的に妨害することです。広範な実験は、私たちの方法が、さまざまなターゲットモデルで他の最先端の方法を大幅に上回っていることを示しています。
Transferable adversarial attack has drawn increasing attention due to their practical threaten to real-world applications. In particular, the feature-level adversarial attack is one recent branch that can enhance the transferability via disturbing the intermediate features. The existing methods usually create a guidance map for features, where the value indicates the importance of the corresponding feature element and then employs an iterative algorithm to disrupt the features accordingly. However, the guidance map is fixed in existing methods, which can not consistently reflect the behavior of networks as the image is changed during iteration. In this paper, we describe a new method called Feature-Momentum Adversarial Attack (FMAA) to further improve transferability. The key idea of our method is that we estimate a guidance map dynamically at each iteration using momentum to effectively disturb the category-relevant features. Extensive experiments demonstrate that our method significantly outperforms other state-of-the-art methods by a large margin on different target models.
updated: Fri Apr 22 2022 09:52:49 GMT+0000 (UTC)
published: Fri Apr 22 2022 09:52:49 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト