机器之心编辑部
来自东方理工的研究团队提出了一种广义流形对抗攻击的新范式,将传统的 “点” 攻击模式推广为 “面” 攻击模式。
声称准确率 99% 的人脸识别系统真的牢不可破吗?事实上,在人脸照片上做一些不影响视觉判断的改变就可以轻松攻破人脸识别系统,例如让邻家女孩和男明星被判断成同一个人,这便是对抗攻击。对抗攻击的目标是寻找自然的且能够让神经网络混淆的对抗样本,从本质上讲,找到对抗样本也就是找到了神经网络的脆弱之处。
近日,来自东方理工的研究团队提出了一种广义流形对抗攻击的范式(Generalized Manifold Adversarial Attack, GMAA),将传统的 “点” 攻击模式推广为 “面” 攻击模式,极大提高了对抗攻击模型的泛化能力,为对抗攻击的工作展开了一个新的思路。
(资料图片仅供参考)
该研究从目标域和对抗域两个方面对先前的工作做了改进。在目标域上,该研究通过攻击目标身份的状态集合找到高泛化的更强大的对抗样本。对于对抗域,先前的工作都是在寻找离散的对抗样本,即找到了系统的几个 “漏洞”(点),而该研究则在寻找连续的对抗流形,即要找到神经网络脆弱的整片 “区域”(面)。此外,该研究引入表情编辑的领域知识,提出了基于表情状态空间实例化的新范式。通过对生成的对抗流形连续采样可以获得表情连续变化的高泛化性对抗样本,相比于化妆、光照、添加扰动等手段,表情状态空间更加普适自然,不受性别、光照的影响。研究论文已被 CVPR 2023 接收。
论文链接:https://arxiv.org/abs/2301.06083
代码链接 https://github.com/tokaka22/GMAA
方法介绍
在目标域部分,先前的工作都是针对目标身份 A 的某一张特定的照片去设计对抗样本。但是如图 2 所示,当用这种攻击方式生成的对抗样本去攻击 A 的另一张照片时,攻击效果会大幅下降。面对此类攻击,定期更换人脸识别库中的照片自然是一种有效的防御措施。但是,该研究提出的 GMAA 不仅针对目标身份的单个样本进行训练,而且寻找能攻击目标身份状态集合的对抗样本,这样的高泛化性的对抗样本面对更新后的人脸识别库具备更好的攻击性能。这些更强大的对抗样本也对应着神经网络更为薄弱之处,值得深入探索。
在对抗域部分,先前的工作都是寻找离散的一个或几个对抗样本,这相当于在高维空间中找到了神经网络脆弱的一个或几个 “点”,而该研究认为,神经网络可能在一整个 “面” 上都是脆弱的,应该将这个 “面” 上的对抗样本 “一网打尽”。因此,该研究致力于寻找高维空间中的对抗流形。
综上,GMAA 是一种用对抗流形去攻击目标身份的状态集合的新攻击范式。
文章的核心思想如图 1 所示。
具体来说,该研究引入表情编辑的领域知识 Facial Action Coding System (FACS),用表情状态空间来实例化所提出的新攻击范式。FACS 是一种面部表情编码系统,它将面部分为不同的肌肉单元,其中 AU 向量中的每个元素都对应了一个肌肉单元,向量元素值的大小表示了对应单元的肌肉活跃程度,从而编码表情状态。例如下图中,AU 向量中的第一个元素 AU1 表示了提起内侧眉毛的程度。
来自《面部表情解剖学》
对于目标域,该研究攻击含有多种表情状态的目标集合,从而实现对未知的目标照片也有较好的攻击性能;对于对抗域,该研究建立与 AU 空间一一对应的对抗流形,可以用改变 AU 值的方式,在对抗流形上采样对抗样本,连续地改变 AU 值,就可以生成表情连续变化的对抗样本。
值得注意的是,该研究采用表情状态空间来实例化 GMAA 攻击范式。这是因为表情是人面部活动中最常见的一种状态,而且表情状态空间相对稳定,不会受到人种、性别的影响(光照可改变肤色、化妆则会影响性别)。事实上,只要能找到其他合适的状态空间,该攻击范式就完全可以被推广应用于自然界的其他对抗攻击任务中。
模型结果
下面的动图展示了该研究的可视化结果。动图的每一帧都是在对抗流形上采样得到的对抗样本,连续地采样就可以获得表情连续改变的一系列对抗样本(左侧),红色的数值表示当前帧的对抗样本与目标样本(右侧)在 Face++ 人脸识别系统下的相似度。
在表 1 中,研究列出了 4 个人脸识别模型在两个数据集上的黑盒攻击成功率,其中,MAA是GMAA的缩减版,MAA仅在对抗域上将点攻击的模式推广到了流形攻击,目标域上依然是对单个目标照片进行攻击。攻击目标的状态集合是一种通用的实验设置,文章在表2中为包括MAA在内的三种方法加上了这种设置(表中加粗的部分是加上这种设置的结果,在方法的名称前加上了“G”以示区分),验证了目标域的扩充可以提升对抗样本的泛化性。
图 4 展示了攻击两个商业人脸识别系统 API 的结果。
该研究还探讨了不同的表情对攻击性能的影响,以及状态集合中含有样本的数量对攻击泛化性能的影响。
图 6 展示了不同方法的可视化结果对比,MAA 在对抗流形上采样了 20 个对抗样本,可以看到可视化效果更加的自然。
当然,并不是所有的数据集都有一个身份的不同状态的图片,对于这种情况怎么做目标域的扩充呢?该研究也给出了一个可行的解决方案,即用 AU 向量和表情编辑模型生成目标状态集合,文章也呈现了攻击合成的目标状态集合的结果,可以发现泛化性能也有一定提升。
原理方法
模型的主干包含了基于 WGAN-GP 的生成模块、表情监督模块、可转移性增强模块、广义攻击模块。其中,广义攻击模块实现了攻击目标状态集合的功能,可转移性增强模块来自于先前的工作,为了公平对比,所有的 baseline 都加上了这一模块。表情监督模块由 4 个训练好的表情编辑器构成,通过全局结构监督和局部细节监督来实现对抗样本的表情变换。
对于表情监督模块,论文的支持材料中给出了相应的消融实验,验证了局部细节监督可以减少生成图片的伪影和模糊,有效地提高对抗样本的视觉质量,同时可以提高对抗样本的表情合成准确性。
此外,论文定义了连续对抗流形和语义连续对抗流形的概念,并详细证明了生成的对抗流形与 AU 向量空间同胚。
总结
综上所述,该研究提出了一种新的名为 GMAA 的攻击范式,同时扩展了目标域和对抗域,提高了攻击的性能。对于目标域,GMAA 通过攻击状态集合而不是单张图像来提升对目标身份的泛化能力。此外,GMAA 将对抗域从离散点扩展到语义连续的对抗流形(“由点到面”)。该研究通过引入表情编辑的领域知识实例化了 GMAA 攻击范式。大量的对比实验证明,GMAA 具有比其他竞争模型更好的攻击性能和更自然的视觉质量。
©THE END
转载请联系本公众号获得授权
投稿或寻求报道:content@jiqizhixin.com
标签:
机器之心专栏机器之心编辑部来自东方理工的研究团队提出了一种广义流形对抗攻击的新范式,将传统的“点...
04-09 15:14:02
1、现在的女生都很注重手护的保养,所以一般真的美甲操作流程都会有手护和甲护的这个步骤,我们做指甲有...
04-09 13:15:09
乌龙事件?镜头显示热刺主帅未参与冲突+远离争端区,却遭红牌罚下,英超,红牌,热刺队,布莱顿
04-09 11:17:46
原标题:谨防三类诈骗陷阱!银保监会发布风险提示近期,一些不法分子利用“代理退保”“以房养老”“投...
04-09 09:58:03
1、一、斗部首是斗,结构是单一结构。2、二、基本字义斗dǒu中国市制容量单位(十升为一斗,十斗为一石...
04-09 07:57:47
1、德通SWF-Ⅲ-5 5 5KW混流通风机是一款德通品牌的通风机。本文到此分享完毕,希望对大家有所帮助。
04-09 04:47:50
1、橘红色(Tangerine):一种比罂粟花色或红辣椒色黄而且淡,比火红色稍红、浅而且浓的浓红橙色。2、电...
04-08 23:03:19
1、相信大家都遇到过自己的一些隐私文件不愿意让别人看到的情况吧,怎么解决呢?隐藏起来?换个名字?或...
04-08 20:50:38
1、桂林象鼻山的门票是40元 人,进到公园里面,才能看到完整的象鼻山,象鼻山是桂林的城徽,值得一看的...
04-08 18:55:00
【网友看电影觉得难看成功退一半费用影城:散场20分钟内可办理,退票顾客不多】近日,河南许昌。一网友...
04-08 17:04:09
央视网消息:据“国家林业和草原局”微信公众号消息,近几年,通过持续开展森林督查、草原变化图斑核查...
04-08 15:06:17
证券时报e公司讯,据国家能源集团官网消息,4月6日下午,国家能源集团董事长刘国跃和法国电力集团董事长...
04-08 13:09:59
IT之家4月8日消息,根据美国商标和专利局(USPTO)公示的清单,苹果近日获得了一项名为“测定虚拟聆听环...
04-08 11:49:19
樊振东出征新乡!侵犯事件影响大,打乱备战计划,对阵法国天才,国乒,新乡,樊振东,王楚钦,刘国正,菲利克...
04-08 10:02:28
1、只能找相关部门查询。2、而且只能本人和近亲属查询或者出示有效证件查问。3、其他途径暂时不能吧。4...
04-08 08:44:27
1、宗地面积是某一宗土地的面积。2、是土地面积。3、2、使用面积,是建筑物的面积,是建筑面积扣除公摊...
04-08 06:54:12
第一共和银行计划于4月24日发布一季度财报。本文到此结束,希望对大家有所帮助。
04-08 04:04:08
2023年5月20日是第24个“世界计量日”。国际计量局(BIPM)和国际法制计量组织(OIML)发布了2023年“世界
04-07 23:14:07
北京银行披露年报,2022年公司实现营业收入662 76亿元,与上年基本持平;实现归母净利润247 60亿元,同比增长1
04-07 21:19:04
图为东海救助局福州救助基地专业救助艇救助遇险渔民。东海救助局供图中新网福州4月7日电(张志波)6日22时...
04-07 20:01:25
4月6日,科士达发布一季度业绩预告。预计实现营业收入14亿元,同比增长150%;归母净利润2亿元至2 7亿元,...
04-07 18:39:41
1、一波走势如果维持很长时间震荡,特别是白银价格在一个区间内做横盘整理,走出一个箱体区间来,那么箱...
04-07 18:01:26
据大公报报导,民建联建议,政府发展公营中医服务,包括逐步在公立医院设立中医部,直接由中医部提供院...
04-07 16:56:54
创新研发、可靠制造、贴心服务,实现“全程无忧”用户体验[2023年4月7日,中国上海]伴随着戴森2023年地板...
04-07 16:01:11
徐文昌送房似锦礼物,在中国,一年之间都会有礼物赠送,我知道很多朋友送礼物的含义,送家人,送的都不...
04-07 15:13:29
华夏基金李一梅:我们希望能成为资管行业中的“乐高”,乐高,积木,李一梅,华夏基金,中信集团,基金公司,理...
04-07 15:11:48
《不羁联盟》(XDefiant)是一款由育碧发布的免费FPS游戏,该作目前已经确认会在北京时间4月14日开启封闭...
04-07 14:13:09
1、眼秃刷,眼珠转动貌。2、元乔吉《两世因缘》第一折:“那里有野鸳鸯眼秃刷的在黄金殿;则这伙木鹦哥...
04-07 12:48:05
华塑股份(600935)04月07日在投资者关系平台上答复了投资者关心的问题。
04-07 11:45:27
天风证券04月07日发布研报称,给予宁波银行(002142 SZ,最新价:27 46元)买入评级,目标价格为46 41...
04-07 10:56:05
导语:成熟市场环境中,无论乐观还是悲观的市场情绪,都会直接转化
04-07 10:07:19
来源:精武工作室恒大自从升入中超以来虽然一直扮演赢家的角色,但也有一些尴尬时刻,但再怎么尴尬似乎...
04-07 09:24:34
郑报融媒把握正确舆论导向,关注百姓生活,侧重报道社会生活中的知识性、趣味性、服务性新闻;突出新闻...
04-07 08:17:28
4月5日,山东威海一家蜜雪冰城店发生刑事案件,一女子被害,遗体由殡仪馆运走,一名受刀伤的男子,事后...
04-07 06:51:36
新华社北京4月6日电题:“以台制华”注定落空新华社记者吴黎明乔继红不顾中方严正交涉和反复警示,美方...
04-07 05:03:41
1、合肥市辖瑶海区、庐阳区、蜀山区、包河区、长丰县、肥东县、肥西县、庐江县,代管县级巢湖市,并赋予...
04-07 00:13:34
九派新闻
04-06 21:58:06
老旧小区改造一直是大家关注的民生重点最近东环路高架下的路面一直在改造附近的小区改造也快了姑苏区公...
04-06 20:20:35
《SD新KAMENRIDER乱舞》公开DLC及特典情报!
04-06 19:16:38
1、用户可以在消费者保护服务中查看保证金。具体来说,他们只需要打开电脑,登录自己的淘宝账号。成功登...
04-06 18:20:49
在数据安全市场从“形式合规”转向“实质合规”的大趋势下,作为数字化体系安全测试评估的基础设施,数...
04-06 17:11:41
4月4日下午,涧西区法院联合南昌路街道人大工委共同组织开展“春风送法进企业、普法宣传零距离”活动,...
04-06 16:17:16
数字化是中小银行实现弯道超车的重要机遇。中小银行虽然面临人才短缺、科技能力不足、自身体量限制等问...
04-06 15:44:39
“融合创新,数智未来”I第十八届中国国际机床展览会(CIMT2023)于4月10日至4月15日在北京中国国际展览中...
04-06 14:38:39
红网时刻新闻4月6日讯(通讯员胡帆徐娣)“在室外进行体育锻炼,不小心扭到了,当时倒地就感觉右边膝盖...
04-06 13:37:02
中国银河证券表示,目前美联储结束本轮加息周期时点临近,市场对降息预期升温,或将开启金价的新一轮上...
04-06 11:32:45
我们的节日·清明丨湘水缘网络直播清明公祭遥祭先祖先烈致敬抗疫英烈
04-06 10:53:54
101岁杨振宁罕见露面今天的热度非常高,现在也是在热搜榜上了,那么具体的101岁杨振宁罕见露面是什么情...
04-06 09:57:18
中国网旅游4月6日电4月11日至4月17日是泰国泼水节。据泰国媒体报道,泰国机场公共有限公司(AOT)预计,...
04-06 09:24:56
1、游戏的测试一般分为大致可分为:内测、公测。2、(内测和公测又可分为若干个阶段)内测阶段先是由专...
04-06 08:13:36
机器之心专栏机器之心编辑部来自东方理工的研究团队提出了一种广义流形对抗攻击的新范式,将传统的“点...
2023-04-09
1、现在的女生都很注重手护的保养,所以一般真的美甲操作流程都会有手护和甲护的这个步骤,我们做指甲有...
2023-04-09
乌龙事件?镜头显示热刺主帅未参与冲突+远离争端区,却遭红牌罚下,英超,红牌,热刺队,布莱顿
2023-04-09
原标题:谨防三类诈骗陷阱!银保监会发布风险提示近期,一些不法分子利用“代理退保”“以房养老”“投...
2023-04-09
1、一、斗部首是斗,结构是单一结构。2、二、基本字义斗dǒu中国市制容量单位(十升为一斗,十斗为一石...
2023-04-09
日前从邢台市新闻办举办的南宫专场新闻发布会获悉,今年以来,南宫市坚持外引内育,大力开展招商引资,...
近日,从海带中制造环保纱线的材料创新者AlgiKnit宣布获得1300万美元(8735 6万元)的A轮融资,以通过加...
概念特点1、 定义:纤维是天然或人工合成的细丝状物质,纺织纤维则是指用来纺织布的纤维。2、 纺织纤...
中新网西宁11月21日电 题:青海水润高原:从“大动脉”到“毛细血管”的精准管理 作者 谈林明...
中新网西宁11月21日电 (记者 张添福)青海省卫生健康委员会21日消息,该省第3例本土确诊病例经过20...
Copyright © 2015-2022 欧洲纤维网版权所有 备案号:沪ICP备2022005074号-23 联系邮箱: 58 55 97 3@qq.com