arXiv reaDer
非ロバストで予測性の高い敵対的摂動の抽出からの敵対的例の検出と回復
Detecting and Recovering Adversarial Examples from Extracting Non-robust and Highly Predictive Adversarial Perturbations
ディープニューラルネットワーク(DNN)は、ターゲットモデルをだますために悪意を持って設計された敵対的な例(AE)に対して脆弱であることが示されています。知覚できない敵対的摂動が追加された通常の例(NE)は、DNNに対するセキュリティ上の脅威となる可能性があります。既存のAE検出方法は高精度を達成しましたが、検出されたAEの情報を活用できませんでした。したがって、高次元の摂動抽出に基づいて、モデルフリーのAE検出方法を提案します。この方法では、プロセス全体で被害者モデルを照会する必要がありません。調査によると、DNNは高次元の機能に敏感です。敵対的な例に隠れている敵対的な摂動は、高度に予測的でロバストではない高次元の特徴に属しています。 DNNは、他のDNNよりも高次元データから詳細を学習します。私たちの方法では、摂動抽出器はAEから敵対的な摂動を高次元の特徴として抽出でき、訓練されたAE弁別器は入力がAEであるかどうかを判断します。実験結果は、提案された方法が敵対的な例を高精度で検出できるだけでなく、AEの特定のカテゴリーも検出できることを示しています。一方、抽出された摂動は、AEをNEに回復するために使用できます。
Deep neural networks (DNNs) have been shown to be vulnerable against adversarial examples (AEs) which are maliciously designed to fool target models. The normal examples (NEs) added with imperceptible adversarial perturbation, can be a security threat to DNNs. Although the existing AEs detection methods have achieved a high accuracy, they failed to exploit the information of the AEs detected. Thus, based on high-dimension perturbation extraction, we propose a model-free AEs detection method, the whole process of which is free from querying the victim model. Research shows that DNNs are sensitive to the high-dimension features. The adversarial perturbation hiding in the adversarial example belongs to the high-dimension feature which is highly predictive and non-robust. DNNs learn more details from high-dimension data than others. In our method, the perturbation extractor can extract the adversarial perturbation from AEs as high-dimension feature, then the trained AEs discriminator determines whether the input is an AE. Experimental results show that the proposed method can not only detect the adversarial examples with high accuracy, but also detect the specific category of the AEs. Meanwhile, the extracted perturbation can be used to recover the AEs to NEs.
updated: Tue Aug 30 2022 14:17:12 GMT+0000 (UTC)
published: Thu Jun 30 2022 08:48:28 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト