arXiv reaDer
敵対的転送可能性に関するバックプロパゲーション パス検索
Backpropagation Path Search On Adversarial Transferability
ディープ ニューラル ネットワークは敵対的な例に対して脆弱であるため、展開前にモデルの堅牢性をテストすることが不可欠です。転送ベースの攻撃者は、サロゲート モデルに対する敵対的な例を作成し、それをブラック ボックス状況に展開された被害者モデルに転送します。敵対的な転送可能性を高めるために、構造ベースの攻撃者はバックプロパゲーション パスを調整して、攻撃がサロゲート モデルを過剰適合しないようにします。ただし、既存の構造ベースの攻撃者は、CNN の畳み込みモジュールを探索してバックプロパゲーション グラフをヒューリスティックに変更することができず、有効性が限定的になります。本稿では、前述の 2 つの問題を解決する backPropagation pAth Search (PAS) を提案します。まず、構造の再パラメータ化によって畳み込みの逆伝播パスを調整する SkipConv を提案します。ヒューリスティックに設計された逆伝播パスの欠点を克服するために、さらに DAG ベースの検索空間を構築し、パス評価に 1 ステップ近似を利用し、最適なパスを検索するためにベイズ最適化を採用します。私たちはさまざまな転送設定で包括的な実験を実施し、PAS が通常の訓練を受けたモデルと防御モデルの両方で攻撃の成功率を大幅に向上させることを示しました。
Deep neural networks are vulnerable to adversarial examples, dictating the imperativeness to test the model's robustness before deployment. Transfer-based attackers craft adversarial examples against surrogate models and transfer them to victim models deployed in the black-box situation. To enhance the adversarial transferability, structure-based attackers adjust the backpropagation path to avoid the attack from overfitting the surrogate model. However, existing structure-based attackers fail to explore the convolution module in CNNs and modify the backpropagation graph heuristically, leading to limited effectiveness. In this paper, we propose backPropagation pAth Search (PAS), solving the aforementioned two problems. We first propose SkipConv to adjust the backpropagation path of convolution by structural reparameterization. To overcome the drawback of heuristically designed backpropagation paths, we further construct a DAG-based search space, utilize one-step approximation for path evaluation and employ Bayesian Optimization to search for the optimal path. We conduct comprehensive experiments in a wide range of transfer settings, showing that PAS improves the attack success rate by a huge margin for both normally trained and defense models.
updated: Tue Aug 15 2023 08:21:20 GMT+0000 (UTC)
published: Tue Aug 15 2023 08:21:20 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト