#522
summarized by : 伊藤 諒悟
You See What I Want You To See: Exploring Targeted Black-Box Transferability Attack for Hash-Based Image Retrieval Systems

どんな論文か?

画像検索モデルに対してターゲットラベルを定めたadversarial attack手法(NAG)を提案。摂動を作成する際に、モデルが脆弱となる画像ペアが存在することを明らかにし、そのこととランダムノイズを利用してブラックボックス攻撃におけるモデル転移性を向上させた。
placeholder

新規性

モデルが脆弱となるようなペアが存在することを示したこと、画像検索モデルに対するブラックボックス攻撃でモデル転移性を利用したことが新規性がある。

結果

6つのモデルと、提案手法を含めた7種類の攻撃手法、脆弱なペアとそれ以外のペアを組み合わせて攻撃成功率を計算した。

その他(なぜ通ったか?等)

公式実装:https://github.com/SugarRuy/CVPR21_Transferred_Hash