arXiv reaDer
スーパークラスの敵対攻撃
Superclass Adversarial Attack
敵対的攻撃は分類子の予測を変更することにのみ焦点を当ててきましたが、その危険性はクラスがどのように誤解されているかに大きく依存します。たとえば、自動運転システムがペルシャ猫をシャム猫と間違えた場合、それはほとんど問題になりません。ただし、猫を120km / hの最低速度標識と間違えると、深刻な問題が発生する可能性があります。より脅威的な敵対的攻撃への足がかりとして、私たちはスーパークラスの敵対的攻撃を検討します。これは、ファインクラスだけでなくスーパークラスの誤分類を引き起こします。精度、速度、安定性の観点から、スーパークラスの敵対的攻撃(既存の方法と19の新しい方法)の最初の包括的な分析を実施し、パフォーマンスを向上させるためのいくつかの戦略を特定しました。この研究はスーパークラスの誤分類を目的としていますが、調査結果は、top-kやマルチラベル分類攻撃など、複数のクラスが関与する他の問題設定に適用できます。
Adversarial attacks have only focused on changing the predictions of the classifier, but their danger greatly depends on how the class is mistaken. For example, when an automatic driving system mistakes a Persian cat for a Siamese cat, it is hardly a problem. However, if it mistakes a cat for a 120km/h minimum speed sign, serious problems can arise. As a stepping stone to more threatening adversarial attacks, we consider the superclass adversarial attack, which causes misclassification of not only fine classes, but also superclasses. We conducted the first comprehensive analysis of superclass adversarial attacks (an existing and 19 new methods) in terms of accuracy, speed, and stability, and identified several strategies to achieve better performance. Although this study is aimed at superclass misclassification, the findings can be applied to other problem settings involving multiple classes, such as top-k and multi-label classification attacks.
updated: Thu Jul 14 2022 08:28:36 GMT+0000 (UTC)
published: Sun May 29 2022 11:23:01 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト