危険度が高い敵対的事例をハードラベルブラックボックス条件下で発見する最適化法

硬标签黑盒条件下发现高风险对抗案例的优化方法

基本信息

  • 批准号:
    22K12196
  • 负责人:
  • 金额:
    $ 2.66万
  • 依托单位:
  • 依托单位国家:
    日本
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
  • 财政年份:
    2022
  • 资助国家:
    日本
  • 起止时间:
    2022-04-01 至 2025-03-31
  • 项目状态:
    未结题

项目摘要

本研究は,危険度が高い脆弱性を,外乱や環境変化の影響を受けにくく深層ニューラルネットワーク(DNN)の誤動作を継続的に誘発する敵対的事例と考え,学習器が出力するTop-1クラスラベルのみを利用してこれを発見する方式を開発する.以下では,本年度の実績について,当初の研究計画の主要な研究内容である(a)ハードラベルブラックボックス条件下で危険性の高い敵対的事例を生成する方式の創出,および,(b) 物体認識,音声認識,物体検出,深度推定等のタスクへの応用,の観点から述べる.(a)のハードラベルブラックボックス条件下において危険度の高い敵対的事例を発見する方式については,基本アルゴリズムの設計を行い,CMA-ESを基本とする攻撃アルゴリズムの特性の検証を行うとともに,物理環境下で脆弱性を検証することで敵対的事例候補の評価を行う実環境評価型最適化アルゴリズムの開発を行った.(b)の各種タスクの応用については,物体認識,音声認識,深度推定タスクを対象として提案する敵対的攻撃アルゴリズムを適用するソフトウェアの開発を行った. 特に,画像を扱う深層ニューラルネットワークを実環境下で検証する実験環境の構築を行った.上記に加え今年度は,(c) 敵対的事例の脆弱性に着目することで得られた敵対的事例の矯正方式,すなわち,敵対的事例から正しい分類カテゴリを推定する方式の着想を得た.本方式は,防御の対象となる深層ニューラルネットワークが扱う入力の種類(画像,音声など)によらず,敵対的攻撃方法が確立されている種類であれば適用できる汎用性に特徴がある.
这项研究将高风险的脆弱性视为敌对病例,这些病例不太容易受到干扰和环境变化的影响,并不断诱发深层神经网络(DNNS)的故障,并开发了一种仅使用学习者输出的Top-1类标签来发现它们的方法。 Below, we will discuss this year's performance in terms of the main research content of the original research plan: (a) the creation of a method for generating highly dangerous adversarial cases under hard label black box conditions, and (b) the application to tasks such as object recognition, speech recognition, object detection, depth estimation, etc. Regarding the method for discovering high-risk adversary cases under the hard label black box conditions in (a), we designed a basic algorithm, verified the基于CMA-E的攻击算法的特征,并开发了一种实质评估类型优化算法,该算法通过验证物理环境中的漏洞来评估候选对手案例。为了应用(b)中的各种任务,我们开发了针对对象识别,语音识别和深度估计任务的对抗攻击算法的软件。特别是,我们构建了一个实验环境,该环境研究了在真实环境中处理图像的深神网络。除上述内容外,今年我们还启发了一种(c)通过关注敌对案件中的漏洞,即一种估算敌对案件中正确分类类别的方法来纠正纠正敌对案件的方法。该方法的特征是其多功能性,该方法可以应用于具有已建立的敌对攻击方法的类型,而不管由正在辩护的深神经网络处理的输入类型(图像,音频等)。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
敵対的攻撃方法及び敵対的攻撃システム
对抗性攻击方法及对抗性攻击系统
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
再攻撃による敵対的事例の矯正に関する基礎検討
通过再次攻击纠正敌对案件的基础研究
  • DOI:
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    森本 文哉;玉城 大生;小野 智司
  • 通讯作者:
    小野 智司
Projection-Based Physical Adversarial Attack for Monocular Depth Estimation
用于单目深度估计的基于投影的物理对抗攻击
画像解釈器の脆弱性検証のためのブラックボックス敵対的攻撃に関する基礎検討
图像解释器漏洞验证的黑盒对抗攻击基础研究
  • DOI:
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    廣瀬 雄大;梶浦 梨央;小野 智司
  • 通讯作者:
    小野 智司
日本語処理用深層学習器における脆弱性を検証する敵対的攻撃の基礎検討
对抗性攻击的基础研究,以验证用于日语处理的深度学习机的漏洞
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    河野 竜士;玉城 大生;小野 智司
  • 通讯作者:
    小野 智司
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

小野 智司其他文献

ユーザシステム協調型進化計算を用いたアバタ作成支援システムの提案
使用用户系统协同进化计算的化身创建支持系统的提案
エネルギー効率と食品衛生を考慮したハンバーグステーキの焼成条件
考虑能源效率和食品卫生的汉堡牛排烧烤条件
  • DOI:
  • 发表时间:
    2014
  • 期刊:
  • 影响因子:
    0
  • 作者:
    小野 智司;前原 武;宮本 龍二;谷山 大介;坂口 裕一;池田 亮;中山 茂;太田七瀬,白杉(片岡)直子,本多佐知子,堀江孝史,大村直人
  • 通讯作者:
    太田七瀬,白杉(片岡)直子,本多佐知子,堀江孝史,大村直人
機械学習による海洋観測データの良否分類に向けた初期検討
使用机器学习对海洋观测数据进行好坏分类的初步研究
  • DOI:
  • 发表时间:
    2014
  • 期刊:
  • 影响因子:
    0
  • 作者:
    松山 開;小野 智司;福井 健一;細田 滋毅
  • 通讯作者:
    細田 滋毅
電子透かしの抽出を目的とした符号化開口の設計に関する実験的検討
数字水印提取编码孔径设计的实验研究
  • DOI:
  • 发表时间:
    2017
  • 期刊:
  • 影响因子:
    0
  • 作者:
    濵﨑 弘樹;中居 謙太郎;竹下 真悟;前原 武;園田 聡葵;三鴨 道弘;川崎 洋;長原 一;小野 智司
  • 通讯作者:
    小野 智司
頑健な敵対的サンプルの生成にお ける進化型多目的最適化の利用に関する基礎検討
使用进化多目标优化生成鲁棒对抗样本的基础研究
  • DOI:
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    鈴木 崇大;竹下 真悟;小野 智司
  • 通讯作者:
    小野 智司

小野 智司的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('小野 智司', 18)}}的其他基金

自己最適化知識ベースを備えた日本語点字翻訳サーバの開発
具有自优化知识库的日语盲文翻译服务器的开发
  • 批准号:
    16700412
  • 财政年份:
    2004
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Young Scientists (B)
経験的知識を利用した適応型問題解決に関する研究
利用经验知识自适应解决问题的研究
  • 批准号:
    01J09616
  • 财政年份:
    2001
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for JSPS Fellows

相似海外基金

人間の視覚特性を考慮した敵対的攻撃の脅威評価と対策技術に関する研究
考虑人类视觉特征的恶意攻击威胁评估与对策技术研究
  • 批准号:
    23K11111
  • 财政年份:
    2023
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
Multimedia Forensics for Classification of Fake Content
用于虚假内容分类的多媒体取证
  • 批准号:
    19K22846
  • 财政年份:
    2019
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Challenging Research (Exploratory)
Teacher-Student Sequential Re-learning Model in Adaptive Structure Deep Learning
自适应结构深度学习中的师生顺序重学习模型
  • 批准号:
    19K12142
  • 财政年份:
    2019
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了