arXiv reaDer
密な予測に対するアンサンブルベースのブラックボックス攻撃
Ensemble-based Blackbox Attacks on Dense Prediction
密な予測モデル(オブジェクト検出器やセグメンテーションなど)に対する敵対的攻撃のアプローチを提案します。単一の代理モデルによって生成された攻撃が、任意の (ブラックボックス) 被害者モデルに転送されないことはよく知られています。さらに、標的型攻撃は、非標的型攻撃よりも困難なことがよくあります。この論文では、慎重に設計されたアンサンブルが多くの被害者モデルに対して効果的な攻撃を作成できることを示します。特に、個々のモデルの重みの正規化が攻撃の成功に重要な役割を果たすことを示しています。次に、被害者モデルに従ってアンサンブルの重みを調整することで、攻撃のパフォーマンスをさらに改善できることを示します。提案された方法の重要性を強調するために、オブジェクト検出器とセグメンテーションについて多くの実験を行いました。提案されたアンサンブルベースの方法は、オブジェクトの検出とセグメンテーションに関して既存のブラックボックス攻撃方法よりも優れています。最後に、提案された方法が、複数のブラックボックス検出およびセグメンテーションモデルを同時にだますことができる単一の摂動も生成できることを示します。コードは https://github.com/CSIPlab/EBAD で入手できます。
We propose an approach for adversarial attacks on dense prediction models (such as object detectors and segmentation). It is well known that the attacks generated by a single surrogate model do not transfer to arbitrary (blackbox) victim models. Furthermore, targeted attacks are often more challenging than the untargeted attacks. In this paper, we show that a carefully designed ensemble can create effective attacks for a number of victim models. In particular, we show that normalization of the weights for individual models plays a critical role in the success of the attacks. We then demonstrate that by adjusting the weights of the ensemble according to the victim model can further improve the performance of the attacks. We performed a number of experiments for object detectors and segmentation to highlight the significance of the our proposed methods. Our proposed ensemble-based method outperforms existing blackbox attack methods for object detection and segmentation. Finally we show that our proposed method can also generate a single perturbation that can fool multiple blackbox detection and segmentation models simultaneously. Code is available at https://github.com/CSIPlab/EBAD.
updated: Sat Mar 25 2023 00:08:03 GMT+0000 (UTC)
published: Sat Mar 25 2023 00:08:03 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト