arXiv reaDer
スパイクを確保する: スパイキング ニューラル ネットワークの敵対的な例への移行可能性とセキュリティについて
Securing the Spike: On the Transferabilty and Security of Spiking Neural Networks to Adversarial Examples
スパイキング ニューラル ネットワーク (SNN) は、その高いエネルギー効率と分類性能の最近の進歩により、多くの注目を集めています。ただし、従来の深層学習アプローチとは異なり、敵対的な例に対する SNN のロバスト性の分析と研究は、比較的未開発のままです。この作業では、3 つの重要な SNN セキュリティ属性の実験と分析を通じて、敵対的機械学習の分野を前進させます。まず、SNN に対するホワイトボックスの敵対的攻撃の成功は、基礎となる代理勾配手法に大きく依存していることを示します。次に、SNN や、Vision Transformers や Big Transfer CNN などの最先端のアーキテクチャによって生成された敵対的な例の転送可能性を分析します。ビジョン トランスフォーマーや特定のタイプの CNN によって生成された敵対的な例によって、SNN がしばしばだまされないことを示します。最後に、SNN モデルと非 SNN モデルの両方を同時にだますことができる敵対的な例を生成する新しいホワイト ボックス攻撃を開発します。私たちの実験と分析は、2 つのデータセット (CIFAR-10 と CIFAR-100)、5 つの異なるホワイトボックス攻撃、12 の異なる分類子モデルをカバーする広範かつ厳密なものです。
Spiking neural networks (SNNs) have attracted much attention for their high energy efficiency and for recent advances in their classification performance. However, unlike traditional deep learning approaches, the analysis and study of the robustness of SNNs to adversarial examples remains relatively underdeveloped. In this work we advance the field of adversarial machine learning through experimentation and analyses of three important SNN security attributes. First, we show that successful white-box adversarial attacks on SNNs are highly dependent on the underlying surrogate gradient technique. Second, we analyze the transferability of adversarial examples generated by SNNs and other state-of-the-art architectures like Vision Transformers and Big Transfer CNNs. We demonstrate that SNNs are not often deceived by adversarial examples generated by Vision Transformers and certain types of CNNs. Lastly, we develop a novel white-box attack that generates adversarial examples capable of fooling both SNN models and non-SNN models simultaneously. Our experiments and analyses are broad and rigorous covering two datasets (CIFAR-10 and CIFAR-100), five different white-box attacks and twelve different classifier models.
updated: Wed Sep 07 2022 17:05:48 GMT+0000 (UTC)
published: Wed Sep 07 2022 17:05:48 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト