Title: Local Gradients Smoothing: Defense against localized adversarial attacks · Issue #8 · palloc/PaperStack · GitHub
Open Graph Title: Local Gradients Smoothing: Defense against localized adversarial attacks · Issue #8 · palloc/PaperStack
X Title: Local Gradients Smoothing: Defense against localized adversarial attacks · Issue #8 · palloc/PaperStack
Description: 公開日 2018-07-03 1. 概要 LaVANやadversarial pathなど様々なDNNに対する攻撃を防御する Local Gradients Smoothing(LGS) 手法を提案。 ↓サンプル 2. 新規性・差分 3. 手法 LaVANやadversarial pathなどは、特定の位置に高周波ノイズを埋め込んでいて、画像の勾配領域で非常にノイズが強くなる。そこで、分類するのに必要な低周波画像領域に影響を与えずに高周波領域を除去することにより、ノイズ...
Open Graph Description: 公開日 2018-07-03 1. 概要 LaVANやadversarial pathなど様々なDNNに対する攻撃を防御する Local Gradients Smoothing(LGS) 手法を提案。 ↓サンプル 2. 新規性・差分 3. 手法 LaVANやadversarial pathなどは、特定の位置に高周波ノイズを埋め込んでいて、画像の勾配領域で非常にノイズが強くなる。そこで、分類す...
X Description: 公開日 2018-07-03 1. 概要 LaVANやadversarial pathなど様々なDNNに対する攻撃を防御する Local Gradients Smoothing(LGS) 手法を提案。 ↓サンプル 2. 新規性・差分 3. 手法 LaVANやadversarial pathなどは、特定の位置に高周波ノイズを埋め込んでいて、画像の勾配領域で非常にノイズが強くなる。そこで、分類す...
Opengraph URL: https://github.com/palloc/PaperStack/issues/8
X: @github
Domain: patch-diff.githubusercontent.com
{"@context":"https://schema.org","@type":"DiscussionForumPosting","headline":"Local Gradients Smoothing: Defense against localized adversarial attacks","articleBody":"## 公開日\r\n2018-07-03\r\n\r\n## 1. 概要\r\nLaVANやadversarial pathなど様々なDNNに対する攻撃を防御する Local Gradients Smoothing(LGS) 手法を提案。\r\n\r\n↓サンプル\r\n\r\n\u003cimg width=\"473\" alt=\"screen shot 2018-07-21 at 17 22 31\" src=\"https://user-images.githubusercontent.com/10243885/43033763-b1fbb2d2-8d0a-11e8-8e09-c911d4fcf204.png\"\u003e\r\n\r\n\r\n## 2. 新規性・差分\r\n\r\n\r\n## 3. 手法\r\nLaVANやadversarial pathなどは、特定の位置に高周波ノイズを埋め込んでいて、画像の勾配領域で非常にノイズが強くなる。そこで、分類するのに必要な低周波画像領域に影響を与えずに高周波領域を除去することにより、ノイズの影響を大幅に低減させる。\r\n\r\n画像勾配を以下の式で求める。\r\n\r\n\u003cimg width=\"285\" alt=\"screen shot 2018-07-21 at 17 06 58\" src=\"https://user-images.githubusercontent.com/10243885/43033679-a2d9c16a-8d08-11e8-82d7-27ab60c74b2d.png\"\u003e\r\n\r\n次に、画像全体で正規化する。\r\n\r\n\u003cimg width=\"319\" alt=\"screen shot 2018-07-21 at 17 07 25\" src=\"https://user-images.githubusercontent.com/10243885/43033686-bef88624-8d08-11e8-9441-df13a7d8374e.png\"\u003e\r\n\r\nこれにより、入力データ画像の高周波数の細部が平滑化される。\r\nまた、雑音抑圧は以下の式で行われる。\r\n\r\n\u003cimg width=\"219\" alt=\"screen shot 2018-07-21 at 17 07 29\" src=\"https://user-images.githubusercontent.com/10243885/43033710-491f5864-8d09-11e8-9ebc-9e53bc3cc8de.png\"\u003e\r\n\r\nλはLGSの平滑化係数で、`0≦λ*g(x)≦1` である。\r\nこの操作をグローバルに行うと、そもそもの分類器の精度が低下してしまうため、block-wizeアプローチをする。\r\n以下のように勾配の大きさのマップをK個の同じサイズτに分ける。そして、閾値γでフィルタをかけ、adversarial noiseがある可能性が最も高い活性化領域を推定する。(以下の式で表せる)\r\n\r\n\u003cimg width=\"381\" alt=\"screen shot 2018-07-21 at 17 07 34\" src=\"https://user-images.githubusercontent.com/10243885/43033756-8a5fc77c-8d0a-11e8-81eb-f51de880b6d1.png\"\u003e\r\n\r\n\r\n\r\n## 4. 結果\r\n\r\n\u003cimg width=\"560\" alt=\"screen shot 2018-07-21 at 17 25 36\" src=\"https://user-images.githubusercontent.com/10243885/43033777-1a9acb3e-8d0b-11e8-8d97-11752e3a32b4.png\"\u003e\r\n\r\n95*95のパッチを当てた時の精度比較は以下の通り\r\n\r\n\u003cimg width=\"336\" alt=\"screen shot 2018-07-21 at 17 27 26\" src=\"https://user-images.githubusercontent.com/10243885/43033788-5bf7b538-8d0b-11e8-9015-f8fd3831d245.png\"\u003e\r\n\r\n計算コストの比較は以下の通り\r\n\r\n\u003cimg width=\"540\" alt=\"screen shot 2018-07-21 at 17 28 18\" src=\"https://user-images.githubusercontent.com/10243885/43033792-7ab97498-8d0b-11e8-9577-b0b991de4734.png\"\u003e\r\n\r\n## 5. 議論\r\n分類器は以下のような決定段階を備える必要があると考えられる。\r\n\r\n1. 検知:制限がなければ基本的に任意の防御システムをバイパスすることができるが、通常のデータからかけ離れているためadversarialな入力だと検知する方が楽なので検知システムを入れる。\r\n2. 変換:adversarialなのを防ぐために今回のLGSのような手法を用いて入力データを変換する。\r\n3. 分類:adversarial trainingで堅牢性を高めたモデルで分類する。\r\n\r\n## 6. コメント\r\nDNN使ってる製品がだいぶ出回り始めたので、プロダクトを作ってる人たちは議論に書いた3つの段階をちゃんと実装しましょうという気持ちになった。\r\n\r\n## 論文情報・リンク\r\nhttps://arxiv.org/pdf/1807.01216.pdf\r\n","author":{"url":"https://github.com/palloc","@type":"Person","name":"palloc"},"datePublished":"2018-07-21T08:47:49.000Z","interactionStatistic":{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":0},"url":"https://github.com/8/PaperStack/issues/8"}
| route-pattern | /_view_fragments/issues/show/:user_id/:repository/:id/issue_layout(.:format) |
| route-controller | voltron_issues_fragments |
| route-action | issue_layout |
| fetch-nonce | v2:fe6df6a2-c379-6221-6429-8039655d1b23 |
| current-catalog-service-hash | 81bb79d38c15960b92d99bca9288a9108c7a47b18f2423d0f6438c5b7bcd2114 |
| request-id | B5AC:69118:163C935:1EB798C:697C6DD2 |
| html-safe-nonce | 61a09719434ec039df16fa7c1151668776aff120328222d668dfcf55cdf8e96c |
| visitor-payload | eyJyZWZlcnJlciI6IiIsInJlcXVlc3RfaWQiOiJCNUFDOjY5MTE4OjE2M0M5MzU6MUVCNzk4Qzo2OTdDNkREMiIsInZpc2l0b3JfaWQiOiIyMDc1NTE1MTM3NjQ4NTIwNjU4IiwicmVnaW9uX2VkZ2UiOiJpYWQiLCJyZWdpb25fcmVuZGVyIjoiaWFkIn0= |
| visitor-hmac | f755737f4c9869580614efcde5c2b7a5f57122fc8503052ac63bf6c0b1b43879 |
| hovercard-subject-tag | issue:343310882 |
| github-keyboard-shortcuts | repository,issues,copilot |
| google-site-verification | Apib7-x98H0j5cPqHWwSMm6dNU4GmODRoqxLiDzdx9I |
| octolytics-url | https://collector.github.com/github/collect |
| analytics-location | / |
| fb:app_id | 1401488693436528 |
| apple-itunes-app | app-id=1477376905, app-argument=https://github.com/_view_fragments/issues/show/palloc/PaperStack/8/issue_layout |
| twitter:image | https://opengraph.githubassets.com/b3db93c7b7ca296196fa71dab5f1bd2cc737dbfcbdb6e4553cf811afa5c6b335/palloc/PaperStack/issues/8 |
| twitter:card | summary_large_image |
| og:image | https://opengraph.githubassets.com/b3db93c7b7ca296196fa71dab5f1bd2cc737dbfcbdb6e4553cf811afa5c6b335/palloc/PaperStack/issues/8 |
| og:image:alt | 公開日 2018-07-03 1. 概要 LaVANやadversarial pathなど様々なDNNに対する攻撃を防御する Local Gradients Smoothing(LGS) 手法を提案。 ↓サンプル 2. 新規性・差分 3. 手法 LaVANやadversarial pathなどは、特定の位置に高周波ノイズを埋め込んでいて、画像の勾配領域で非常にノイズが強くなる。そこで、分類す... |
| og:image:width | 1200 |
| og:image:height | 600 |
| og:site_name | GitHub |
| og:type | object |
| og:author:username | palloc |
| hostname | github.com |
| expected-hostname | github.com |
| None | da4f0ee56809799586f8ee546b27f94fe9b5893edfbf87732e82be45be013b52 |
| turbo-cache-control | no-preview |
| go-import | github.com/palloc/PaperStack git https://github.com/palloc/PaperStack.git |
| octolytics-dimension-user_id | 10243885 |
| octolytics-dimension-user_login | palloc |
| octolytics-dimension-repository_id | 138400354 |
| octolytics-dimension-repository_nwo | palloc/PaperStack |
| octolytics-dimension-repository_public | true |
| octolytics-dimension-repository_is_fork | false |
| octolytics-dimension-repository_network_root_id | 138400354 |
| octolytics-dimension-repository_network_root_nwo | palloc/PaperStack |
| turbo-body-classes | logged-out env-production page-responsive |
| disable-turbo | false |
| browser-stats-url | https://api.github.com/_private/browser/stats |
| browser-errors-url | https://api.github.com/_private/browser/errors |
| release | 5db242b0a5a9a6d9dcaf7ff8f1f7c9605002f57a |
| ui-target | full |
| theme-color | #1e2327 |
| color-scheme | light dark |
Links:
Viewport: width=device-width