#968
summarized by : Hirokatsu Kataoka
Projection & Probability-Driven Black-Box Attack

どんな論文か?

ブラックボックスにおける敵対的サンプル(Adversarial Examples)を生成。高次元空間において敵対的サンプルを見つけることは過剰なクエリを要するため、これを解決するための手法を提案する。
placeholder

新規性

PPBA(Projection & Probability-driven Black-box Attack)を提案し、解空間を縮小し敵対的摂動においてより良い解を与える。低周波成分の空間がより攻撃的であるとみなし、周波数にスパースな摂動を復元する処理を行う。効率的に解空間の次元削減に成功。

結果

より少ないクエリで攻撃の成功率が高いことを示した。図に示すのはGoogle Cloud Vision API上での攻撃であり、実用的な可能性を実証した。

その他(なぜ通ったか?等)

コードはこちら → https://github.com/theFool32/PPBA