arXiv reaDer
転送可能な標的型攻撃の自己普遍性の強化
Enhancing the Self-Universality for Transferable Targeted Attacks
このホワイトペーパーでは、トレーニングデータに関する補助ネットワークの追加のトレーニング努力なしで敵対的摂動を最適化する、新しい転送ベースの標的型攻撃方法を提案します。私たちの新しい攻撃方法は、非常に普遍的な敵対的摂動が標的型攻撃に対してより転送可能である傾向があるという観察に基づいて提案されています。したがって、摂動を1つの画像内の異なる局所領域にとらわれないようにすることを提案します。これを自己普遍性と呼びます。さまざまな画像で摂動を最適化する代わりに、さまざまな領域で最適化して自己普遍性を実現すると、余分なデータを使用する必要がなくなります。具体的には、敵対的に摂動したグローバル画像とランダムにトリミングされたローカル領域との間の特徴の類似性を最大化することにより、学習した摂動が普遍的であることを促進する特徴類似性損失を導入します。特徴の類似性の損失により、私たちの方法は敵対的な摂動からの特徴を良性の画像の特徴よりも支配的にするため、ターゲットを絞った転送可能性が向上します。提案された攻撃方法を、Self-Universality (SU) 攻撃と名付けます。広範な実験により、SU が転送ベースの標的型攻撃に対して高い成功率を達成できることが実証されています。 ImageNet 互換のデータセットでは、SU は既存の最先端の方法と比較して 12% の改善をもたらします。コードは https://github.com/zhipeng-wei/Self-Universality で入手できます。
In this paper, we propose a novel transfer-based targeted attack method that optimizes the adversarial perturbations without any extra training efforts for auxiliary networks on training data. Our new attack method is proposed based on the observation that highly universal adversarial perturbations tend to be more transferable for targeted attacks. Therefore, we propose to make the perturbation to be agnostic to different local regions within one image, which we called as self-universality. Instead of optimizing the perturbations on different images, optimizing on different regions to achieve self-universality can get rid of using extra data. Specifically, we introduce a feature similarity loss that encourages the learned perturbations to be universal by maximizing the feature similarity between adversarial perturbed global images and randomly cropped local regions. With the feature similarity loss, our method makes the features from adversarial perturbations to be more dominant than that of benign images, hence improving targeted transferability. We name the proposed attack method as Self-Universality (SU) attack. Extensive experiments demonstrate that SU can achieve high success rates for transfer-based targeted attacks. On ImageNet-compatible dataset, SU yields an improvement of 12% compared with existing state-of-the-art methods. Code is available at https://github.com/zhipeng-wei/Self-Universality.
updated: Tue Mar 21 2023 06:49:48 GMT+0000 (UTC)
published: Thu Sep 08 2022 11:21:26 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト