本研究は、顔認証システムにおけるウォーターマーキングと敵対的攻撃の相互作用を初めて明らかにしたものである。
主な内容は以下の通り:
ウォーターマーキングと敵対的攻撃を統合したテストベッドを構築し、顔認証システムの評価を行った。
新しい脅威モデルとして「敵対的ウォーターマーキング攻撃」を提案した。この攻撃は、ウォーターマーキングがない場合は検知されずに顔認証に成功するが、ウォーターマーキングが適用されると認識に失敗させる。
CASIA-WebFace データセットを用いた実験により、小さな敵対的摂動でも、ウォーターマーキングを適用すると顔照合精度が大幅に低下することを示した。例えば、ϵ = 2/255の摂動強度では精度が67.2%低下し、ϵ = 4/255では95.9%も低下した。
これらの結果は、ウォーターマーキングと敵対的攻撃の相互作用が顔認証システムの脆弱性を引き起こすことを明らかにしており、両者に対する防御策の必要性を示唆している。
Na inny język
z treści źródłowej
arxiv.org
Głębsze pytania