arXiv reaDer
結局のところ、シャドウはそれほど危険ではない: シャドウベースの敵対的攻撃に対する迅速かつ堅牢な防御
Shadows Aren't So Dangerous After All: A Fast and Robust Defense Against Shadow-Based Adversarial Attacks
堅牢な分類は、誤分類のマイナス面が深刻になる可能性がある自動運転車の標識認識などのタスクに不可欠です。敵対的攻撃は、ニューラル ネットワーク分類器の堅牢性を脅かし、一貫して自信を持って道路標識を誤認させます。そのような攻撃のクラスの 1 つである影ベースの攻撃は、入力画像に自然に見える影を適用することで誤認を引き起こし、その結果、人間の観察者には自然に見えますが、これらの分類子にとっては混乱を招く道路標識が作成されます。このような攻撃に対する現在の防御では、単純な敵対的トレーニング手順を使用して、GTSRB および LISA テスト セットでそれぞれ 25% および 40% というかなり低いロバスト性を達成しています。このホワイトペーパーでは、道路標識認識のコンテキストでシャドウ攻撃を防御するように設計された、堅牢で高速で一般化可能な方法を提案します。これは、ソース画像をバイナリ適応しきい値とエッジマップで増強します。シャドウ攻撃に対する堅牢性を経験的に示し、問題を再定式化して、その類似性 ε 摂動ベースの攻撃を示します。実験結果は、GTSRB テスト セットで 98% の無害なテスト精度を維持しながら、エッジ防御が 78% の堅牢性をもたらすことを示しており、しきい値防御からも同様の結果が得られています。私たちのコードへのリンクは論文にあります。
Robust classification is essential in tasks like autonomous vehicle sign recognition, where the downsides of misclassification can be grave. Adversarial attacks threaten the robustness of neural network classifiers, causing them to consistently and confidently misidentify road signs. One such class of attack, shadow-based attacks, causes misidentifications by applying a natural-looking shadow to input images, resulting in road signs that appear natural to a human observer but confusing for these classifiers. Current defenses against such attacks use a simple adversarial training procedure to achieve a rather low 25% and 40% robustness on the GTSRB and LISA test sets, respectively. In this paper, we propose a robust, fast, and generalizable method, designed to defend against shadow attacks in the context of road sign recognition, that augments source images with binary adaptive threshold and edge maps. We empirically show its robustness against shadow attacks, and reformulate the problem to show its similarity ε perturbation-based attacks. Experimental results show that our edge defense results in 78% robustness while maintaining 98% benign test accuracy on the GTSRB test set, with similar results from our threshold defense. Link to our code is in the paper.
updated: Thu Aug 18 2022 00:19:01 GMT+0000 (UTC)
published: Thu Aug 18 2022 00:19:01 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト