arXiv reaDer
敵対的移転可能性を高める12の方法が共有する共通のメカニズムを証明する
Proving Common Mechanisms Shared by Twelve Methods of Boosting Adversarial Transferability
敵対的摂動の伝達可能性を高めるために多くの方法が提案されてきたが、これらの方法はヒューリスティックな方法で設計されており、敵対的伝達可能性を改善するための本質的なメカニズムはまだ不明である。この論文は、統一されたビューで12の以前の転送可能性を高める方法によって共有される共通のメカニズムを要約します。つまり、これらの方法はすべて、地域の敵対的摂動間のゲーム理論的相互作用を減らします。この目的のために、我々は地域の敵対的摂動間のすべての相互作用の攻撃的効用に焦点を合わせ、最初に敵対的伝達可能性と相互作用の攻撃的効用の間の負の相関を発見して証明します。この発見に基づいて、12の以前の転送可能性を高める方法がすべて、地域の敵対的摂動間の相互作用を低減することを理論的に証明し、経験的に検証します。さらに重要なことは、相互作用の減少が敵対的移転可能性の強化の本質的な理由であると考えています。さらに、攻撃中の地域の敵対的摂動間の相互作用に直接ペナルティを課すように相互作用損失を設計します。実験結果は、相互作用の損失が敵対的な摂動の伝達可能性を大幅に改善することを示しています。
Although many methods have been proposed to enhance the transferability of adversarial perturbations, these methods are designed in a heuristic manner, and the essential mechanism for improving adversarial transferability is still unclear. This paper summarizes the common mechanism shared by twelve previous transferability-boosting methods in a unified view, i.e., these methods all reduce game-theoretic interactions between regional adversarial perturbations. To this end, we focus on the attacking utility of all interactions between regional adversarial perturbations, and we first discover and prove the negative correlation between the adversarial transferability and the attacking utility of interactions. Based on this discovery, we theoretically prove and empirically verify that twelve previous transferability-boosting methods all reduce interactions between regional adversarial perturbations. More crucially, we consider the reduction of interactions as the essential reason for the enhancement of adversarial transferability. Furthermore, we design the interaction loss to directly penalize interactions between regional adversarial perturbations during attacking. Experimental results show that the interaction loss significantly improves the transferability of adversarial perturbations.
updated: Sun Jul 24 2022 08:36:12 GMT+0000 (UTC)
published: Sun Jul 24 2022 08:36:12 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト