Feature Importance-aware Transferable Adversarial Attacks

2021.12.5 第二篇(ICCV2021)精读
原文链接:Feature Importance-aware Transferable Adversarial Attacks
代码链接:Feature Importance-aware Transferable Adversarial Attacks
在这里插入图片描述

Contributions

  • propose Feature Importance-aware Attack (FIA) that enhances the transferability of adversarial examples by disrupting the critical object-aware features that dominate the decision of different models.
  • analyze the rationale behind the relatively low transferability of existing works, i.e., overfitting to model-specific “noisy” features, against which they introduce aggregate gradient to guide the generation of more transferable adversarial examples.
  • Extensive experiments on diverse classification models
    demonstrate the superior transferability of adversarial examples generated by the proposed FIA as compared to state-of-the-art transferable attacking methods.

Methodology

a r g   m a x x a d v   J ( x a d v , y ) \underset {x^{adv}}{arg\,max}\,{J(x^{adv},y)} xadvargmaxJ(xadv,y) s . t .   ∣ ∣ x − x a d v ∣ ∣ p ≤ ϵ s.t. \ ||x-x^{adv}||_p \leq \epsilon s.t. xxadvpϵ其中 x x x是正常样本, x a d v x^{adv} xadv是对抗样本, x a d v = x + ϵ x^{adv}=x+\epsilon xadv=x+ϵ & f θ ( x a d v ) ≠ y f_{\theta}(x^{adv}) \neq y fθ(xadv)=y, J ( , ) J(,) J(,)是正常标签和预测标签的距离。
在这里插入图片描述
Figure2是FIA的总体框架图
在这里插入图片描述
具体来说,通过mask原始图片得到聚合梯度,然后对聚合梯度进行归一化后乘上对应层的输出得到新的优化目标,用MIM的攻击方法得到对抗样本。
在这里插入图片描述
Figure3展示了相较于原始图片,经过多种变换后的图片的聚合特征和聚合梯度更清晰。那么他是怎么进行特征和梯度聚合的呢?Figure4给出了答案:
在这里插入图片描述
通过随机mask部分输入图片,得到对应的梯度进行累加,从而实现梯度聚合。这样做能distort image details but preserve the spatial structure and general texture.

Experimental Evaluation

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
Figure5展示了不同图片mask率和聚合梯度的数量对攻击成功率的影响。
在这里插入图片描述
Figure6展示了不同层攻击成功率。

消融实验

最后为了证明是聚合梯度对提高对抗样本迁移性有促进作用,文章设计了3个损失函数:
在这里插入图片描述
在这里插入图片描述
可以看出 L 3 L3 L3的攻击成功率相较其他有明显提升,这也证明了聚合梯度的有效性。

个人总结

这篇文章同样比较浅显易懂,写作的思路很清晰,实验量也比较大,值得学习。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值