arXiv reaDer
雨滴による敵対的攻撃
Adversarial Attack with Raindrops
ディープ ニューラル ネットワーク (DNN) は、敵対的な例に対して脆弱であることが知られています。敵対的な例は通常、DNN をだますために人為的に設計されていますが、実際のシナリオにはほとんど存在しません。この論文では、雨滴によって引き起こされる敵対的な例を研究し、DNN に対する敵対的な攻撃者として機能できる自然現象がたくさん存在することを実証します。さらに、敵対的生成ネットワーク (GAN) 技術を使用して自然な雨滴をシミュレートする、AdvRD と呼ばれる敵対的雨滴を生成する新しいアプローチを提示します。 AdvRD によって作成された画像は、実際の雨滴画像と非常によく似ており、統計的に真の雨滴画像の分布に近く、さらに重要なことに、最先端の DNN モデルに対して強力な敵対的攻撃を実行できます。一方で、AdvRD 画像を使用した敵対的トレーニングにより、現実世界の雨滴攻撃に対する DNN の堅牢性が大幅に向上することを示しています。 AdvRD によって作成された画像が視覚的および統計的に自然な雨滴の画像に近く、DNN モデルに対する強力な攻撃者として機能し、雨滴攻撃に対する DNN の堅牢性を向上させるのに役立つことを実証するために、広範な実験が行われます。
Deep neural networks (DNNs) are known to be vulnerable to adversarial examples, which are usually designed artificially to fool DNNs, but rarely exist in real-world scenarios. In this paper, we study the adversarial examples caused by raindrops, to demonstrate that there exist plenty of natural phenomena being able to work as adversarial attackers to DNNs. Moreover, we present a new approach to generate adversarial raindrops, denoted as AdvRD, using the generative adversarial network (GAN) technique to simulate natural raindrops. The images crafted by our AdvRD look very similar to the real-world raindrop images, statistically close to the distribution of true raindrop images, and more importantly, can perform strong adversarial attack to the state-of-the-art DNN models. On the other side, we show that the adversarial training using our AdvRD images can significantly improve the robustness of DNNs to the real-world raindrop attacks. Extensive experiments are carried out to demonstrate that the images crafted by AdvRD are visually and statistically close to the natural raindrop images, can work as strong attackers to DNN models, and also help improve the robustness of DNNs to raindrop attacks.
updated: Sun Jul 16 2023 06:05:14 GMT+0000 (UTC)
published: Tue Feb 28 2023 03:01:58 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト