arXiv reaDer
ディスクリミネーターは何ができるのでしょうか?敵対的生成ネットワークのボックスフリー所有権検証に向けて
What can Discriminator do? Towards Box-free Ownership Verification of Generative Adversarial Network
ここ数十年、敵対的生成ネットワーク (GAN) とその亜種は、画像合成において前例のない成功を収めてきました。しかし、十分に訓練された GAN は、違法な盗難や漏洩の脅威にさらされています。リモート所有権の検証に関する先行研究では、防御者が特定の入力を使用して疑わしいモデルをクエリできるブラックボックス設定を前提としていますが、これでは生成タスクには十分ではないと私たちは認識しています。この目的を達成するために、本論文では、入力を選択せず​​に出力のみをチェックすることによって所有権検証を実行できる GAN 用の新しい IP 保護スキーム (つまり、ボックスフリー設定) を提案します。具体的には、識別器の未活用の可能性を利用して、ペアの生成器によって学習された一意の分布を捕捉する超球面を学習します。 2 つの人気のある GAN タスクと 10 を超える GAN アーキテクチャに関する広範な評価により、所有権を効果的に検証するための提案されたスキームが実証されました。私たちが提案したスキームは、一般的な入力ベースの削除攻撃に対して耐性があり、他の既存の攻撃に対して堅牢であることが示されています。ソース コードとモデルは https://github.com/AbstractTeen/gan_ownership_verification で入手できます。
In recent decades, Generative Adversarial Network (GAN) and its variants have achieved unprecedented success in image synthesis. However, well-trained GANs are under the threat of illegal steal or leakage. The prior studies on remote ownership verification assume a black-box setting where the defender can query the suspicious model with specific inputs, which we identify is not enough for generation tasks. To this end, in this paper, we propose a novel IP protection scheme for GANs where ownership verification can be done by checking outputs only, without choosing the inputs (i.e., box-free setting). Specifically, we make use of the unexploited potential of the discriminator to learn a hypersphere that captures the unique distribution learned by the paired generator. Extensive evaluations on two popular GAN tasks and more than 10 GAN architectures demonstrate our proposed scheme to effectively verify the ownership. Our proposed scheme shown to be immune to popular input-based removal attacks and robust against other existing attacks. The source code and models are available at https://github.com/AbstractTeen/gan_ownership_verification
updated: Sat Jul 29 2023 01:40:00 GMT+0000 (UTC)
published: Sat Jul 29 2023 01:40:00 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト