arXiv reaDer
集中的な敵対攻撃
Focused Adversarial Attacks
機械学習の最近の進歩は、ニューラルモデルが最小限の摂動入力または敵対的な例に対して脆弱であることを示しています。敵対的アルゴリズムは、入力を摂動することによってMLモデルの精度を最小化する最適化問題であり、多くの場合、モデルの損失関数を使用してそのような摂動を作成します。最先端のオブジェクト検出モデルは、画像内のオブジェクトの可能な位置とサイズの数に起因する非常に大きな出力マニホールドによって特徴付けられます。これにより、出力がまばらになり、それらを使用する最適化問題で多くの不要な計算が発生します。モデルの学習された多様体の非常に限られたサブセットを使用して、敵対的な例を計算することを提案します。フォーカスされた敵対的攻撃(FA)アルゴリズムは、敏感な領域の小さなサブセットを識別して、勾配ベースの敵対的攻撃を実行します。モデルの多様体がまばらにアクティブ化されている場合、FAは他の勾配ベースの攻撃よりも大幅に高速です。また、その摂動は、同じ摂動制約の下で他の方法よりも効率的です。 COCO2017およびPascalVOC2007検出データセットでFAを評価します。
Recent advances in machine learning show that neural models are vulnerable to minimally perturbed inputs, or adversarial examples. Adversarial algorithms are optimization problems that minimize the accuracy of ML models by perturbing inputs, often using a model's loss function to craft such perturbations. State-of-the-art object detection models are characterized by very large output manifolds due to the number of possible locations and sizes of objects in an image. This leads to their outputs being sparse and optimization problems that use them incur a lot of unnecessary computation. We propose to use a very limited subset of a model's learned manifold to compute adversarial examples. Our Focused Adversarial Attacks (FA) algorithm identifies a small subset of sensitive regions to perform gradient-based adversarial attacks. FA is significantly faster than other gradient-based attacks when a model's manifold is sparsely activated. Also, its perturbations are more efficient than other methods under the same perturbation constraints. We evaluate FA on the COCO 2017 and Pascal VOC 2007 detection datasets.
updated: Thu May 19 2022 15:38:23 GMT+0000 (UTC)
published: Thu May 19 2022 15:38:23 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト