arXiv reaDer
個別の点ごとの攻撃では不十分: 顔認識のための一般化多様体敵対的攻撃
Discrete Point-wise Attack Is Not Enough: Generalized Manifold Adversarial Attack for Face Recognition
顔認識 (FR) モデルに対する従来の敵対的攻撃は、通常、単一の状態イメージを使用してターゲット ID の個別の例を生成します。ただし、このようなポイントごとの攻撃のパラダイムは、アイデンティティの多数の未知の状態に対して不十分な一般化を示し、簡単に防御できます。このホワイト ペーパーでは、ターゲット ID の顔とそのバリアントとの間の固有の関係を再考することにより、一般化多様体敵対攻撃 (GMAA) の新しいパイプラインを導入して、攻撃範囲を拡大することにより、より優れた攻撃パフォーマンスを実現します。具体的には、この拡張には 2 つの側面があります。GMAA は、生成された敵対的な例の優れた一般化能力を促進するために、攻撃対象を 1 つから多数に拡張するだけでなく、ドメイン知識を活用して後者を離散点から多様体に拡張します。その顔の表情の変化は連続的であり、データ拡張メカニズムが行ったように攻撃効果を高めます。さらに、生成された敵対的な例の視覚的品質を改善するためのマイナーな貢献として、ローカルおよびグローバルの制約を持つデュアル監視をさらに設計します。広範な実験に基づいてこの方法の有効性を実証し、GMAA がより高い一般化能力と視覚的品質を備えた意味連続敵対空間を約束することを明らかにします。
Classical adversarial attacks for Face Recognition (FR) models typically generate discrete examples for target identity with a single state image. However, such paradigm of point-wise attack exhibits poor generalization against numerous unknown states of identity and can be easily defended. In this paper, by rethinking the inherent relationship between the face of target identity and its variants, we introduce a new pipeline of Generalized Manifold Adversarial Attack (GMAA) to achieve a better attack performance by expanding the attack range. Specifically, this expansion lies on two aspects - GMAA not only expands the target to be attacked from one to many to encourage a good generalization ability for the generated adversarial examples, but it also expands the latter from discrete points to manifold by leveraging the domain knowledge that face expression change can be continuous, which enhances the attack effect as a data augmentation mechanism did. Moreover, we further design a dual supervision with local and global constraints as a minor contribution to improve the visual quality of the generated adversarial examples. We demonstrate the effectiveness of our method based on extensive experiments, and reveal that GMAA promises a semantic continuous adversarial space with a higher generalization ability and visual quality
updated: Sat Apr 08 2023 02:47:42 GMT+0000 (UTC)
published: Mon Dec 19 2022 02:57:55 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト