arXiv reaDer
転送可能な摂動の口実タスクとしての敵対的ピクセル復元
Adversarial Pixel Restoration as a Pretext Task for Transferable Perturbations
転送可能な敵対的攻撃は、事前トレーニング済みのサロゲート モデルと既知のラベル スペースから敵を最適化し、未知のブラック ボックス モデルを騙します。したがって、これらの攻撃は、効果的な代理モデルの可用性によって制限されます。この作業では、この仮定を緩和し、ラベルがなくデータサンプルが少ないという条件下で効果的なサロゲートモデルをゼロからトレーニングするための自己教師ありの代替手段として、Adversarial Pixel Restoration を提案します。私たちのトレーニングアプローチは、敵対的な目的を介してオーバーフィッティングを減らし、より一般化可能な代理モデルを最適化する最小最大スキームに基づいています。私たちが提案する攻撃は、敵対的なピクセルの復元を補完するものであり、自己監視された方法で開始できるため、タスク固有の目的とは無関係です。分類、オブジェクト検出、およびビデオ セグメンテーションのタスクのためのビジョン トランスフォーマーおよび畳み込みニューラル ネットワークへのアプローチの敵対的転送可能性をうまく実証しました。私たちのトレーニング アプローチは、ImageNet val でベースラインの教師なしトレーニング メソッドの転送可能性を 16.4% 向上させます。設定。コードと事前トレーニング済みのサロゲート モデルは、https://github.com/HashmatShadab/APR で入手できます。
Transferable adversarial attacks optimize adversaries from a pretrained surrogate model and known label space to fool the unknown black-box models. Therefore, these attacks are restricted by the availability of an effective surrogate model. In this work, we relax this assumption and propose Adversarial Pixel Restoration as a self-supervised alternative to train an effective surrogate model from scratch under the condition of no labels and few data samples. Our training approach is based on a min-max scheme which reduces overfitting via an adversarial objective and thus optimizes for a more generalizable surrogate model. Our proposed attack is complimentary to the adversarial pixel restoration and is independent of any task specific objective as it can be launched in a self-supervised manner. We successfully demonstrate the adversarial transferability of our approach to Vision Transformers as well as Convolutional Neural Networks for the tasks of classification, object detection, and video segmentation. Our training approach improves the transferability of the baseline unsupervised training method by 16.4% on ImageNet val. set. Our codes & pre-trained surrogate models are available at: https://github.com/HashmatShadab/APR
updated: Fri Oct 14 2022 08:27:49 GMT+0000 (UTC)
published: Mon Jul 18 2022 17:59:58 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト