arXiv reaDer
グローバルモメンタム初期化による敵対的攻撃の転送可能性の向上
Boosting the Transferability of Adversarial Attacks with Global Momentum Initialization
ディープ ニューラル ネットワークは、人間の目に見えない摂動を無害な入力に結び付ける敵対的な例に対して脆弱です。同時に、敵対的な例は異なるモデルの下で転送可能性を示し、これにより実用的なブラックボックス攻撃が実行可能になります。しかし、既存の方法では、依然として望ましい転送攻撃のパフォーマンスを達成することができません。この作業では、勾配の最適化と一貫性の観点から、勾配除去現象と局所運動量最適ジレンマを分析して発見します。これらの問題に取り組むために、勾配の除去を抑制し、グローバルな最適の検索を支援するために、Global Momentum Initialization (GI) を提案します。具体的には、攻撃前に勾配事前収束を実行し、事前収束段階でグローバル検索を実行します。私たちの方法は、ほとんどすべての既存の転送方法と簡単に組み合わせることができ、最先端の方法と比較して、さまざまな高度な防御メカニズムの下で転送攻撃の成功率を平均 6.4% 大幅に向上させます。最終的に、95.4% の攻撃成功率を達成し、既存の防御メカニズムの安全性を完全に示しています。
Deep neural networks are vulnerable to adversarial examples, which attach human invisible perturbations to benign inputs. Simultaneously, adversarial examples exhibit transferability under different models, which makes practical black-box attacks feasible. However, existing methods are still incapable of achieving desired transfer attack performance. In this work, from the perspective of gradient optimization and consistency, we analyze and discover the gradient elimination phenomenon as well as the local momentum optimum dilemma. To tackle these issues, we propose Global Momentum Initialization (GI) to suppress gradient elimination and help search for the global optimum. Specifically, we perform gradient pre-convergence before the attack and carry out a global search during the pre-convergence stage. Our method can be easily combined with almost all existing transfer methods, and we improve the success rate of transfer attacks significantly by an average of 6.4% under various advanced defense mechanisms compared to state-of-the-art methods. Eventually, we achieve an attack success rate of 95.4%, fully illustrating the insecurity of existing defense mechanisms.
updated: Mon Nov 21 2022 07:59:22 GMT+0000 (UTC)
published: Mon Nov 21 2022 07:59:22 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト