Adv-watermark: A Novel Watermark Perturbation for Adversarial Examples
XiaojunJia,XingxingWei,XiaochunCao,XiaoguangHan
Institute of Information Engineering
Beihang University,
The Chinese University of HongKong (Shenzhen)
发表ACM MM 2020
目前关于对抗样本的研究可谓火热,但是真正有价值、有新意或者有突破性的工作非常少。更多的是拿来挪去,换个场景、换个数据集、增加点鲁棒性变换,即使是网络模型本身的修改、或者是损失函数的改变,也只是拆了东墙补西墙、效果微乎其微。当然,任何论文能够发表出来、尤其是定会论文,相比于那行被淘汰的论文,一定是有其可学习的地方。本篇论文在应用方向上,是有其一定新意的,一起来学习了解一下。
对抗水印:利用水印上的扰动,生成对抗样本。也可以把水印看作是物理攻击中的对抗块,但是相比对抗块,水印可能更加真实自然一些。
摘要
现有对抗扰动噪声不具有实际意义。我们可以将图像水印作为一种有意义的噪声,在不影响人类理解图像内容及不引起人类怀疑的基础上,添加到干净图像,生成相应的对抗图像。
贡献:
1、提出了Adv-watermark,基于水印扰动的对抗样本,结合图像水印技术和对抗样本算法,生成效果更加真实有效