arXiv reaDer
Global Momentum Initialization による敵対的攻撃の伝達可能性の向上
Boosting the Transferability of Adversarial Attacks with Global Momentum Initialization
ディープ ニューラル ネットワークは、人間の目に見えない摂動を無害な入力に付加する敵対的な例に対して脆弱です。同時に、敵対的な例はさまざまなモデルの下で転送可能性を示すため、実際的なブラックボックス攻撃が可能になります。しかし、既存の方法では依然として望ましい転送攻撃パフォーマンスを達成できません。本研究では、勾配の最適化と一貫性の観点から、勾配の解消現象と局所的な運動量最適化のジレンマを解析し発見します。これらの問題に取り組むために、勾配の除去を抑制し、大域的最適値の探索を支援する大域的モメンタム初期化 (GI) を提案します。具体的には、攻撃の前に勾配プレコンバージェンスを実行し、プレコンバージェンス段階でグローバル検索を実行します。私たちの手法は、既存のほぼすべての転送手法と簡単に組み合わせることができ、最先端の手法と比較して、さまざまな高度な防御メカニズムの下で転送攻撃の成功率を平均 6.4% 大幅に向上させます。最終的には 95.4% の攻撃成功率を達成しました。これは、既存の防御メカニズムの安全性の脆弱性を完全に示しています。コードは https://github.com/Omenzychen/Global-Momentum-Initializationthis\ URL から入手できます。
Deep neural networks are vulnerable to adversarial examples, which attach human invisible perturbations to benign inputs. Simultaneously, adversarial examples exhibit transferability under different models, which makes practical black-box attacks feasible. However, existing methods are still incapable of achieving desired transfer attack performance. In this work, from the perspective of gradient optimization and consistency, we analyze and discover the gradient elimination phenomenon as well as the local momentum optimum dilemma. To tackle these issues, we propose Global Momentum Initialization (GI) to suppress gradient elimination and help search for the global optimum. Specifically, we perform gradient pre-convergence before the attack and carry out a global search during the pre-convergence stage. Our method can be easily combined with almost all existing transfer methods, and we improve the success rate of transfer attacks significantly by an average of 6.4% under various advanced defense mechanisms compared to state-of-the-art methods. Eventually, we achieve an attack success rate of 95.4%, fully illustrating the insecurity of existing defense mechanisms. Code is available at https://github.com/Omenzychen/Global-Momentum-Initializationthis\ URL.
updated: Wed Aug 02 2023 08:32:16 GMT+0000 (UTC)
published: Mon Nov 21 2022 07:59:22 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト