arXiv reaDer
Sneaky Spikes: ニューロモーフィック データを使用したスパイキング ニューラル ネットワークにおけるステルス バックドア攻撃の発見
Sneaky Spikes: Uncovering Stealthy Backdoor Attacks in Spiking Neural Networks with Neuromorphic Data
ディープ ニューラル ネットワーク (DNN) は、画像や音声認識を含むさまざまなタスクで優れた結果を達成しています。ただし、DNN のパフォーマンスを最適化するには、トレーニングを介して複数のハイパーパラメーターとネットワーク パラメーターを慎重に調整する必要があります。高性能 DNN は、トレーニング中の高いエネルギー消費に対応する多数のパラメーターを利用します。これらの制限に対処するために、研究者はスパイク ニューラル ネットワーク (SNN) を開発しました。これは、エネルギー効率が高く、生物学的にもっともらしい方法でデータを処理できるため、感覚データ処理、つまりニューロモルフィック データを含むタスクに適しています。 DNN と同様に、SNN は、敵対的な例やバックドア攻撃など、さまざまな脅威に対して脆弱です。しかし、SNN に対する攻撃とその対策は、ほとんど調査されていません。この論文では、ニューロモーフィック データセットとさまざまなトリガーを使用して、SNN におけるバックドア攻撃の適用を調査します。より正確には、ニューロモーフィック データのバックドア トリガーは、その位置と色を変更できるため、画像ドメインなどの一般的なトリガーよりも広い範囲の可能性が可能になります。目立ったクリーン精度の低下なしに最大 100% の攻撃成功率を達成するさまざまな攻撃を提案します。また、構造的類似性メトリックを介して攻撃のステルス性を評価し、最も強力な攻撃もステルスであることを示しています。最後に、画像ドメインから最先端の防御を適応させ、不正確なパフォーマンスをもたらすニューロモルフィック データに対して必ずしも効果的ではないことを示します。
Deep neural networks (DNNs) have achieved excellent results in various tasks, including image and speech recognition. However, optimizing the performance of DNNs requires careful tuning of multiple hyperparameters and network parameters via training. High-performance DNNs utilize a large number of parameters, corresponding to high energy consumption during training. To address these limitations, researchers have developed spiking neural networks (SNNs), which are more energy-efficient and can process data in a biologically plausible manner, making them well-suited for tasks involving sensory data processing, i.e., neuromorphic data. Like DNNs, SNNs are vulnerable to various threats, such as adversarial examples and backdoor attacks. Yet, the attacks and countermeasures for SNNs have been almost fully unexplored. This paper investigates the application of backdoor attacks in SNNs using neuromorphic datasets and different triggers. More precisely, backdoor triggers in neuromorphic data can change their position and color, allowing a larger range of possibilities than common triggers in, e.g., the image domain. We propose different attacks achieving up to 100% attack success rate without noticeable clean accuracy degradation. We also evaluate the stealthiness of the attacks via the structural similarity metric, showing our most powerful attacks being also stealthy. Finally, we adapt the state-of-the-art defenses from the image domain, demonstrating they are not necessarily effective for neuromorphic data resulting in inaccurate performance.
updated: Mon Feb 13 2023 11:34:17 GMT+0000 (UTC)
published: Mon Feb 13 2023 11:34:17 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト