arXiv reaDer
StyLess: 敵対的な例の転送可能性を高める
StyLess: Boosting the Transferability of Adversarial Examples
敵対的攻撃は、無害な例に知覚できない摂動を追加することで、ディープ ニューラル ネットワーク (DNN) を誤解させる可能性があります。攻撃の転送可能性により、敵対的な例は、未知のアーキテクチャまたはパラメーターを使用してブラックボックス DNN を攻撃できます。これは、多くの現実世界のアプリケーションに脅威をもたらします。既存の転送可能な攻撃は、最適化中にスタイルとコンテンツの機能を区別せず、攻撃の転送性を制限していることがわかります。攻撃の転送可能性を向上させるために、スタイルレス摂動 (StyLess) と呼ばれる新しい攻撃方法を提案します。具体的には、代用モデルとしてバニラ ネットワークを使用する代わりに、適応インスタンスの正規化を乱すことによってさまざまなスタイルの機能をエンコードする定型化されたネットワークを使用することをお勧めします。私たちの方法は、敵対的な例が堅牢でないスタイルの機能を使用するのを防ぎ、譲渡可能な摂動を生成するのに役立ちます。包括的な実験は、私たちの方法が敵対的な例の転送可能性を大幅に改善できることを示しています。さらに、私たちのアプローチは汎用的であり、他の攻撃手法と組み合わせると、最先端の転送可能な攻撃よりも優れたパフォーマンスを発揮します。
Adversarial attacks can mislead deep neural networks (DNNs) by adding imperceptible perturbations to benign examples. The attack transferability enables adversarial examples to attack black-box DNNs with unknown architectures or parameters, which poses threats to many real-world applications. We find that existing transferable attacks do not distinguish between style and content features during optimization, limiting their attack transferability. To improve attack transferability, we propose a novel attack method called style-less perturbation (StyLess). Specifically, instead of using a vanilla network as the surrogate model, we advocate using stylized networks, which encode different style features by perturbing an adaptive instance normalization. Our method can prevent adversarial examples from using non-robust style features and help generate transferable perturbations. Comprehensive experiments show that our method can significantly improve the transferability of adversarial examples. Furthermore, our approach is generic and can outperform state-of-the-art transferable attacks when combined with other attack techniques.
updated: Sun Apr 23 2023 08:23:48 GMT+0000 (UTC)
published: Sun Apr 23 2023 08:23:48 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト