arXiv reaDer
共役勾配法に基づく多様な敵対的攻撃
Diversified Adversarial Attacks based on Conjugate Gradient Method
深層学習モデルは敵対的な例に対して脆弱であり、そのような例を生成するために使用される敵対的な攻撃は、かなりの研究関心を集めています。最急降下法に基づく既存の方法では高い攻撃成功率が達成されていますが、条件の悪い問題によってパフォーマンスが低下することがあります。この制限に対処するために、このタイプの問題に効果的な共役勾配(CG)法を利用し、自動共役勾配(ACG)攻撃と呼ばれるCG法に触発された新しい攻撃アルゴリズムを提案します。最新の堅牢なモデルで実施された大規模な評価実験の結果は、ほとんどのモデルで、ACGが既存のSOTAアルゴリズムAuto-PGD(APGD)よりも少ない反復でより多くの敵対的な例を見つけることができたことを示しています。多様化と強化の観点からACGとAPGDの検索パフォーマンスの違いを調査し、多様性の程度を定量化するために多様性指数(DI)と呼ばれる指標を定義しました。この指標を用いた多様性の分析から、提案手法のより多様な検索がその攻撃成功率を著しく改善することを示した。
Deep learning models are vulnerable to adversarial examples, and adversarial attacks used to generate such examples have attracted considerable research interest. Although existing methods based on the steepest descent have achieved high attack success rates, ill-conditioned problems occasionally reduce their performance. To address this limitation, we utilize the conjugate gradient (CG) method, which is effective for this type of problem, and propose a novel attack algorithm inspired by the CG method, named the Auto Conjugate Gradient (ACG) attack. The results of large-scale evaluation experiments conducted on the latest robust models show that, for most models, ACG was able to find more adversarial examples with fewer iterations than the existing SOTA algorithm Auto-PGD (APGD). We investigated the difference in search performance between ACG and APGD in terms of diversification and intensification, and define a measure called Diversity Index (DI) to quantify the degree of diversity. From the analysis of the diversity using this index, we show that the more diverse search of the proposed method remarkably improves its attack success rate.
updated: Mon Jun 20 2022 08:24:02 GMT+0000 (UTC)
published: Mon Jun 20 2022 08:24:02 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト