arXiv reaDer
オブジェクト注意型非標的型敵対的攻撃
Object-Attentional Untargeted Adversarial Attack
ディープ ニューラル ネットワークは、敵対的攻撃による深刻な脅威に直面しています。既存のブラックボックス攻撃のほとんどは、グローバルな摂動またはローカル パッチのいずれかを生成することにより、ターゲット モデルを騙します。ただし、グローバル摂動とローカルパッチの両方が、敵対的な例で迷惑な視覚的アーティファクトを簡単に引き起こします。画像の一部の滑らかな領域と比較すると、オブジェクト領域は一般にエッジが多く、テクスチャがより複雑です。したがって、それに対する小さな摂動は、より知覚できなくなります。一方、オブジェクト領域は、間違いなく分類タスクにとって画像の決定的な部分です。これらの 2 つの事実に動機付けられて、非標的型攻撃のためのオブジェクト注意敵対的攻撃方法を提案します。具体的には、まず、YOLOv4 のオブジェクト検出領域と HVPNet の顕著なオブジェクト検出 (SOD) 領域を交差させてオブジェクト領域を生成します。さらに、不完全な SOD によって引き起こされる反応を回避するための活性化戦略を設計します。次に、Simple Black-box Adversarial Attack (SimBA) を利用して、検出されたオブジェクト領域に対してのみ敵対的攻撃を実行します。提案された方法を検証するために、COCO によって定義されたオブジェクトを含むすべての画像を ImageNet-1K から抽出することによって、一意のデータセットを作成します。 ImageNet-1K および COCO-Reduced-ImageNet での実験結果は、さまざまなシステム設定の下で、私たちの方法がより優れた知覚品質を備えた敵対的な例を生成する一方で、以下を含む最先端のアプローチと比較してクエリ バジェットを最大 24.16% 節約することを示しています。シムバ。
Deep neural networks are facing severe threats from adversarial attacks. Most existing black-box attacks fool target model by generating either global perturbations or local patches. However, both global perturbations and local patches easily cause annoying visual artifacts in adversarial example. Compared with some smooth regions of an image, the object region generally has more edges and a more complex texture. Thus small perturbations on it will be more imperceptible. On the other hand, the object region is undoubtfully the decisive part of an image to classification tasks. Motivated by these two facts, we propose an object-attentional adversarial attack method for untargeted attack. Specifically, we first generate an object region by intersecting the object detection region from YOLOv4 with the salient object detection (SOD) region from HVPNet. Furthermore, we design an activation strategy to avoid the reaction caused by the incomplete SOD. Then, we perform an adversarial attack only on the detected object region by leveraging Simple Black-box Adversarial Attack (SimBA). To verify the proposed method, we create a unique dataset by extracting all the images containing the object defined by COCO from ImageNet-1K, named COCO-Reduced-ImageNet in this paper. Experimental results on ImageNet-1K and COCO-Reduced-ImageNet show that under various system settings, our method yields the adversarial example with better perceptual quality meanwhile saving the query budget up to 24.16% compared to the state-of-the-art approaches including SimBA.
updated: Sun Oct 16 2022 07:45:13 GMT+0000 (UTC)
published: Sun Oct 16 2022 07:45:13 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト