With the successful creation of high-quality image-to-image (Img2Img) translation GANs comes the non-ethical applications of DeepFake and DeepNude. Such misuses of img2img techniques present a challenging problem for society. In this work, we tackle the problem by introducing the Limit-Aware Self-Guiding Gradient Sliding Attack (LaS-GSA). LaS-GSA follows the Nullifying Attack to cancel the img2img translation process under a black-box setting. In other words, by processing input images with the proposed LaS-GSA before publishing, any targeted img2img GANs can be nullified, preventing the model from maliciously manipulating the images. To improve efficiency, we introduce the limit-aware random gradient-free estimation and the gradient sliding mechanism to estimate the gradient that adheres to the adversarial limit, i.e., the pixel value limitations of the adversarial example. Theoretical justifications validate how the above techniques prevent inefficiency caused by the adversarial limit in both the direction and the step length. Furthermore, an effective self-guiding prior is extracted solely from the threat model and the target image to efficiently leverage the prior information and guide the gradient estimation process. Extensive experiments demonstrate that LaS-GSA requires fewer queries to nullify the image translation process with higher success rates than 4 state-of-the-art black-box methods.


翻译:成功创建了高质量的图像到图像( Img2Img) 翻译 GAN 成功创建了高品质图像到映像( Img2Img) GAN 成为了 DeepFake 和 DeepNude的不道德应用 DeepFake 和 DeepNude 。 滥用 img2img 技术给社会带来了挑战性的问题。 在这项工作中,我们引入了“ 限制软件自我指导渐变滑动攻击( LaS- GSA) ” 来解决这个问题。 LaS- GSA 遵循了“ 强化攻击” (Nuilling Action), 在黑盒设置下取消 img2im 翻译进程。 换句话说, 在出版前处理拟议的 LaS- GS GS A 之前的输入图像输入图像时, 任何目标的 Ing2imgG GAN 都可以被抹除, 防止这种模型被恶意操纵。 为了提高效率,我们引入了“ 限制” 随机无梯度估算和“ 滑动” 机制, 来估计 。, 即验证了“ 有效自我定位” ( La- 方向和“ 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 和 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 和 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 和 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向- 方向-

0
下载
关闭预览

相关内容

专知会员服务
45+阅读 · 2020年10月31日
强化学习最新教程,17页pdf
专知会员服务
177+阅读 · 2019年10月11日
【SIGGRAPH2019】TensorFlow 2.0深度学习计算机图形学应用
专知会员服务
41+阅读 · 2019年10月9日
一文读懂Faster RCNN
极市平台
5+阅读 · 2020年1月6日
鲁棒机器学习相关文献集
专知
8+阅读 · 2019年8月18日
已删除
将门创投
8+阅读 · 2019年3月18日
逆强化学习-学习人先验的动机
CreateAMind
16+阅读 · 2019年1月18日
gan生成图像at 1024² 的 代码 论文
CreateAMind
4+阅读 · 2017年10月31日
Adversarial Variational Bayes: Unifying VAE and GAN 代码
CreateAMind
7+阅读 · 2017年10月4日
【推荐】深度学习目标检测概览
机器学习研究会
10+阅读 · 2017年9月1日
【学习】Hierarchical Softmax
机器学习研究会
4+阅读 · 2017年8月6日
Auto-Encoding GAN
CreateAMind
7+阅读 · 2017年8月4日
Arxiv
0+阅读 · 2021年11月29日
Arxiv
12+阅读 · 2020年12月10日
Deflecting Adversarial Attacks
Arxiv
8+阅读 · 2020年2月18日
Arxiv
6+阅读 · 2018年11月29日
Arxiv
8+阅读 · 2018年5月1日
Arxiv
11+阅读 · 2018年3月23日
VIP会员
相关资讯
一文读懂Faster RCNN
极市平台
5+阅读 · 2020年1月6日
鲁棒机器学习相关文献集
专知
8+阅读 · 2019年8月18日
已删除
将门创投
8+阅读 · 2019年3月18日
逆强化学习-学习人先验的动机
CreateAMind
16+阅读 · 2019年1月18日
gan生成图像at 1024² 的 代码 论文
CreateAMind
4+阅读 · 2017年10月31日
Adversarial Variational Bayes: Unifying VAE and GAN 代码
CreateAMind
7+阅读 · 2017年10月4日
【推荐】深度学习目标检测概览
机器学习研究会
10+阅读 · 2017年9月1日
【学习】Hierarchical Softmax
机器学习研究会
4+阅读 · 2017年8月6日
Auto-Encoding GAN
CreateAMind
7+阅读 · 2017年8月4日
Top
微信扫码咨询专知VIP会员