arXiv reaDer
特徴抽出の重要性: アンサンブル特徴抽出器への攻撃による普遍的なディープフェイクの混乱
Feature Extraction Matters More: Universal Deepfake Disruption through Attacking Ensemble Feature Extractors
敵対的な例は、ディープフェイクの改ざんから顔のプライバシー セキュリティを保護する方法として注目を集めています。大量の顔画像がさまざまなディープフェイク モデルによって違法に変更されるのを防ぐには、普遍的なディープフェイク ディスラプターを設計することが不可欠です。ただし、既存の研究では、ディープフェイク破壊をエンドツーエンドのプロセスとして扱い、特徴抽出と画像再構成の機能上の違いを無視しているため、クロスモデルの普遍的な破壊者を生成することは困難です。この作業では、ディープフェイク ネットワークに対する新しい Feature-Output アンサンブル UNiversal Disruptor (FOUND) を提案します。これは、ディープフェイク ディスラプションにおけるより重要で一般的なタスクとして機能抽出器を攻撃することを検討する新しい意見を調査します。効果的な 2 段階のディスラプション プロセスを実施します。最初に、多機能の集約と個々の機能のメンテナンスを通じてマルチモデルの機能エクストラクタを中断し、次に勾配アンサンブル アルゴリズムを開発して、複数のエンド ツー エンド モデルを中断する複雑な最適化問題を単純化することで中断効果を高めます。広範な実験により、FOUND がアンサンブル ディープフェイク ベンチマーク モデルに対する破壊効果を大幅に高めることができることが実証されています。さらに、私たちの方法は、クロスアトリビュート、クロスイメージ、クロスモデルのユニバーサル ディープフェイク ディスラプターをわずかなトレーニング イメージで高速に取得でき、成功率と効率の両方で最先端のユニバーサル ディスラプターを上回ります。
Adversarial example is a rising way of protecting facial privacy security from deepfake modification. To prevent massive facial images from being illegally modified by various deepfake models, it is essential to design a universal deepfake disruptor. However, existing works treat deepfake disruption as an End-to-End process, ignoring the functional difference between feature extraction and image reconstruction, which makes it difficult to generate a cross-model universal disruptor. In this work, we propose a novel Feature-Output ensemble UNiversal Disruptor (FOUND) against deepfake networks, which explores a new opinion that considers attacking feature extractors as the more critical and general task in deepfake disruption. We conduct an effective two-stage disruption process. We first disrupt multi-model feature extractors through multi-feature aggregation and individual-feature maintenance, and then develop a gradient-ensemble algorithm to enhance the disruption effect by simplifying the complex optimization problem of disrupting multiple End-to-End models. Extensive experiments demonstrate that FOUND can significantly boost the disruption effect against ensemble deepfake benchmark models. Besides, our method can fast obtain a cross-attribute, cross-image, and cross-model universal deepfake disruptor with only a few training images, surpassing state-of-the-art universal disruptors in both success rate and efficiency.
updated: Wed Mar 01 2023 03:08:40 GMT+0000 (UTC)
published: Wed Mar 01 2023 03:08:40 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト