危険度が高い敵対的事例をハードラベルブラックボックス条件下で発見する最適化法
危険度が高い敵対的事例をハードラベルブラックボックス条件下で発見する最適化法
批准号:
22K12196
负责人:
小野 智司
金额:
$2.66万
依托单位:
依托单位国家:
日本
项目类别:
Grant-in-Aid for Scientific Research (C)
财政年份:
2022
资助国家:
日本
项目状态:
未结题
起止时间:
2022-04-01 至 2025-03-31
中文摘要
点击翻译按钮获取中文摘要
英文摘要
本研究は,危険度が高い脆弱性を,外乱や環境変化の影響を受けにくく深層ニューラルネットワーク(DNN)の誤動作を継続的に誘発する敵対的事例と考え,学習器が出力するTop-1クラスラベルのみを利用してこれを発見する方式を開発する.以下では,本年度の実績について,当初の研究計画の主要な研究内容である(a)ハードラベルブラックボックス条件下で危険性の高い敵対的事例を生成する方式の創出,および,(b) 物体認識,音声認識,物体検出,深度推定等のタスクへの応用,の観点から述べる.(a)のハードラベルブラックボックス条件下において危険度の高い敵対的事例を発見する方式については,基本アルゴリズムの設計を行い,CMA-ESを基本とする攻撃アルゴリズムの特性の検証を行うとともに,物理環境下で脆弱性を検証することで敵対的事例候補の評価を行う実環境評価型最適化アルゴリズムの開発を行った.(b)の各種タスクの応用については,物体認識,音声認識,深度推定タスクを対象として提案する敵対的攻撃アルゴリズムを適用するソフトウェアの開発を行った. 特に,画像を扱う深層ニューラルネットワークを実環境下で検証する実験環境の構築を行った.上記に加え今年度は,(c) 敵対的事例の脆弱性に着目することで得られた敵対的事例の矯正方式,すなわち,敵対的事例から正しい分類カテゴリを推定する方式の着想を得た.本方式は,防御の対象となる深層ニューラルネットワークが扱う入力の種類(画像,音声など)によらず,敵対的攻撃方法が確立されている種類であれば適用できる汎用性に特徴がある.
期刊论文(0)
专著(0)
科研奖励(0)
会议论文
登录
查看更多内容
再攻撃による敵対的事例の矯正に関する基礎検討
通过再次攻击纠正敌对案件的基础研究
DOI:
--
发表时间:
2023
期刊:
影响因子:
--
作者:
[森本 文哉, 玉城 大生, 小野 智司]
通讯作者:
小野 智司
敵対的攻撃方法及び敵対的攻撃システム
对抗性攻击方法及对抗性攻击系统
DOI:
--
发表时间:
2022
期刊:
影响因子:
--
作者:
[]
通讯作者:
Projection-Based Physical Adversarial Attack for Monocular Depth Estimation
用于单目深度估计的基于投影的物理对抗攻击
DOI:
10.1587/transinf.2022mul0001
发表时间:
2023
期刊:
IEICE Transactions on Information and Systems
影响因子:
0.7
作者:
[DAIMO Renya, ONO Satoshi]
通讯作者:
ONO Satoshi
画像解釈器の脆弱性検証のためのブラックボックス敵対的攻撃に関する基礎検討
图像解释器漏洞验证的黑盒对抗攻击基础研究
DOI:
--
发表时间:
2023
期刊:
影响因子:
--
作者:
[廣瀬 雄大, 梶浦 梨央, 小野 智司]
通讯作者:
小野 智司
再攻撃を用いた敵対的サンプルの矯正の試み
尝试使用重新攻击来纠正对抗性样本
DOI:
--
发表时间:
2023
期刊:
影响因子:
--
作者:
[森本 文哉, 玉城 大生, 小野 智司]
通讯作者:
小野 智司
共 8 条
自己最適化知識ベースを備えた日本語点字翻訳サーバの開発
-
批准号:16700412
-
项目类别:Grant-in-Aid for Young Scientists (B)
-
资助金额:$2.24万
-
财政年份:2004
-
负责人:小野 智司
-
依托单位:
経験的知識を利用した適応型問題解決に関する研究
-
批准号:01J09616
-
项目类别:Grant-in-Aid for JSPS Fellows
-
资助金额:$1.28万
-
财政年份:2001
-
负责人:小野 智司
-
依托单位: