arXiv reaDer
スケールフリーでタスクに依存しない攻撃: パッチ キルティング ジェネレーターを使用したフォトリアリスティックな敵対的パターンの生成
Scale-free and Task-agnostic Attack: Generating Photo-realistic Adversarial Patterns with Patch Quilting Generator
\noindent 従来の L_p ノルム制限画像攻撃アルゴリズムは、ブラック ボックス シナリオへの移行可能性が低く、防御アルゴリズムに対する堅牢性が低いという欠点があります。最近の CNN ジェネレーター ベースの攻撃アプローチは、転送可能で堅牢であることが示されている、無制限で意味的に意味のあるエンティティを画像に合成できます。ただし、そのような方法は、特定のコンテンツの攻撃にのみ適したローカルの敵対的エンティティを合成するか、特定の画像スケールにのみ適用可能なグローバル攻撃を実行することにより、画像を攻撃します。この論文では、さまざまなコンピュータービジョンタスクの任意のスケールで画像を攻撃するために適用できる最初のスケールフリー CNN ジェネレーターを学習するために、新しい Patch Quilting Generative Adversarial Networks (PQ-GAN) を提案します。生成された敵対的な例の転送可能性、防御フレームワークへの堅牢性、および視覚的な品質評価に関する主要な調査は、トレーニングされたニューラル ネットワークを攻撃するときに、提案された PQG ベースの攻撃フレームワークが他の 9 つの最先端の敵対的攻撃アプローチよりも優れていることを示しています。 2 つの標準評価データセット (ImageNet と CityScapes)。
\noindent Traditional L_p norm-restricted image attack algorithms suffer from poor transferability to black box scenarios and poor robustness to defense algorithms. Recent CNN generator-based attack approaches can synthesize unrestricted and semantically meaningful entities to the image, which is shown to be transferable and robust. However, such methods attack images by either synthesizing local adversarial entities, which are only suitable for attacking specific contents or performing global attacks, which are only applicable to a specific image scale. In this paper, we propose a novel Patch Quilting Generative Adversarial Networks (PQ-GAN) to learn the first scale-free CNN generator that can be applied to attack images with arbitrary scales for various computer vision tasks. The principal investigation on transferability of the generated adversarial examples, robustness to defense frameworks, and visual quality assessment show that the proposed PQG-based attack framework outperforms the other nine state-of-the-art adversarial attack approaches when attacking the neural networks trained on two standard evaluation datasets (i.e., ImageNet and CityScapes).
updated: Sat Nov 19 2022 08:21:04 GMT+0000 (UTC)
published: Fri Aug 12 2022 11:25:39 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト