抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
ビジョン変圧器(ViT)は,様々なコンピュータビジョンタスクにおいて印象的な性能を示した。しかし,Vitsによって生成された敵対的用例は,異なる構造で他のネットワークに転送するのが挑戦的である。最近の攻撃方法は,Vitsアーキテクチャの特異性と自己注意機構を考慮しておらず,Vitsによって生成された敵対サンプルの貧弱な移動性をもたらす。入力の組込みパッチを再構築することにより,Vitsにおけるユニークな自己注意機構に攻撃する。再構成された埋込みパッチは,より多様なパッチ接続を得て,ViTsが対象の関心領域を保つのを助ける自己注意機構を可能にする。したがって,著者らは,自己注意パッチ再構成(SAPR)と呼ばれるVitsにおけるユニークな自己注意機構に対する攻撃法を提案した。著者らの方法は,まだ効率的であり,任意の自己注意ベースネットワークと勾配転送性ベースの攻撃方法に応用できる。異なる構造のブラックボックスモデルに対する攻撃伝達性を評価した。結果は,著者らの方式がより高い移動性とより高い画像品質を有するホワイトボックスVitsに関する敵対的用例を作り出すことを示した。本研究は,Vits上のブラックボックス転送攻撃の開発を進歩させ,他のブラックボックスモデルを攻撃するホワイトボックスVitsの使用の実現可能性を実証した。【JST・京大機械翻訳】