An adversarial patch can arbitrarily manipulate image pixels within a restricted region to induce model misclassification. The threat of this localized attack has gained significant attention because the adversary can mount a physically-realizable attack by attaching patches to the victim object. Recent provably robust defenses generally follow the PatchGuard framework by using CNNs with small receptive fields and secure feature aggregation for robust model predictions. In this paper, we extend PatchGuard to PatchGuard++ for provably detecting the adversarial patch attack to boost both provable robust accuracy and clean accuracy. In PatchGuard++, we first use a CNN with small receptive fields for feature extraction so that the number of features corrupted by the adversarial patch is bounded. Next, we apply masks in the feature space and evaluate predictions on all possible masked feature maps. Finally, we extract a pattern from all masked predictions to catch the adversarial patch attack. We evaluate PatchGuard++ on ImageNette (a 10-class subset of ImageNet), ImageNet, and CIFAR-10 and demonstrate that PatchGuard++ significantly improves the provable robustness and clean performance.


翻译:对抗性补丁可以任意操纵限制区域内的图像像素, 以诱发模型错误分类。 这种局部攻击的威胁引起了人们的极大注意, 因为对手可以通过给受害者物体附加补丁, 发动一个可以实际实现的攻击。 最近的强势防御系统通常遵循 PatchGuard 框架, 使用CNN 使用小型可接收字段和安全的特征聚合进行稳健的模型预测。 在本文中, 我们将PatchGuard 推广到 PatchGuard++, 以可辨别对抗性攻击, 以提高可辨识的稳健精确度和清洁准确性。 在 PatchGuard++ 中, 我们首先使用一个带有小型可识别域的CNN, 进行特征提取, 以便把被对抗性格网损坏的特征捆绑起来。 下一步, 我们在功能空间中应用遮掩罩, 评估所有可能的遮蔽特征图的预测。 最后, 我们从所有蒙蔽的预测中提取一个模式, 以捕捉到对抗性贴网攻击。 我们从图像网络上评价 PatchGuard++ (图像网的10级子), 图像网 和CIFAR 10 10 显示PatchGuard++ 大大改进了可探测的坚固性和清洁性。

0
下载
关闭预览

相关内容

【CVPR2021】自监督几何感知
专知会员服务
46+阅读 · 2021年3月6日
专知会员服务
46+阅读 · 2020年10月31日
强化学习最新教程,17页pdf
专知会员服务
182+阅读 · 2019年10月11日
已删除
将门创投
3+阅读 · 2019年10月18日
Facebook: 会话机器人最新进展
AINLP
7+阅读 · 2019年9月9日
【泡泡汇总】CVPR2019 SLAM Paperlist
泡泡机器人SLAM
14+阅读 · 2019年6月12日
【推荐】YOLO实时目标检测(6fps)
机器学习研究会
20+阅读 · 2017年11月5日
gan生成图像at 1024² 的 代码 论文
CreateAMind
4+阅读 · 2017年10月31日
Auto-Encoding GAN
CreateAMind
7+阅读 · 2017年8月4日
Arxiv
0+阅读 · 2021年6月11日
Deflecting Adversarial Attacks
Arxiv
8+阅读 · 2020年2月18日
Arxiv
3+阅读 · 2018年3月21日
Arxiv
7+阅读 · 2018年3月19日
VIP会员
最新内容
人工智能赋能无人机:俄乌战争(万字长文)
专知会员服务
1+阅读 · 今天6:56
国外海军作战管理系统与作战训练系统
专知会员服务
0+阅读 · 今天4:16
美军条令《海军陆战队规划流程(2026版)》
专知会员服务
6+阅读 · 今天3:36
《压缩式分布式交互仿真标准》120页
专知会员服务
3+阅读 · 今天3:21
《电子战数据交换模型研究报告》
专知会员服务
5+阅读 · 今天3:13
《基于Transformer的异常舰船导航识别与跟踪》80页
《低数据领域军事目标检测模型研究》
专知会员服务
5+阅读 · 今天2:37
【CMU博士论文】物理世界的视觉感知与深度理解
伊朗战争停火期间美军关键弹药状况分析
专知会员服务
8+阅读 · 4月22日
电子战革命:塑造战场的十年突破(2015–2025)
相关资讯
已删除
将门创投
3+阅读 · 2019年10月18日
Facebook: 会话机器人最新进展
AINLP
7+阅读 · 2019年9月9日
【泡泡汇总】CVPR2019 SLAM Paperlist
泡泡机器人SLAM
14+阅读 · 2019年6月12日
【推荐】YOLO实时目标检测(6fps)
机器学习研究会
20+阅读 · 2017年11月5日
gan生成图像at 1024² 的 代码 论文
CreateAMind
4+阅读 · 2017年10月31日
Auto-Encoding GAN
CreateAMind
7+阅读 · 2017年8月4日
相关论文
Top
微信扫码咨询专知VIP会员