• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2022 Fiscal Year Annual Research Report

Adversarial design in deep learning

Research Project

Project/Area Number 22H03658
Allocation TypeSingle-year Grants
Research InstitutionChiba University

Principal Investigator

川本 一彦  千葉大学, 大学院工学研究院, 教授 (30345376)

Co-Investigator(Kenkyū-buntansha) 計良 宥志  千葉大学, 大学院工学研究院, 助教 (00887705)
Project Period (FY) 2022-04-01 – 2026-03-31
Keywords敵対的攻撃 / 深層学習 / 深層強化学習 / ロバストシステム
Outline of Annual Research Achievements

現在までに「敵対的デザイン」にために、深層学習システムおよび深層強化学習システムへの敵対的攻撃に対する脆弱性について検証した。概要は次の通りである。

深層学習の画像・行動認識システムにおいて、敵対的攻撃の脆弱性を検証した。(1)モデルの入力変数間の関係に基づく敵対的転移性の仮説を立て、分析を行い、関連性を発見した。(2)スケルトンベースの行動認識に対して、スケルトンの長さを変えるだけで攻撃できる手法を開発し、敵対的訓練でロバスト性と正確さが向上することを示した。(3)敵対的画像の振幅と位相のスペクトルが畳み込みニューラルネットワーク(CNN)分類器の頑健性に及ぼす影響を調査することで、画像摂動に対するCNNの脆弱性を検証した。敵対的画像の振幅スペクトルとクリーン画像の位相スペクトルを組み合わせた画像を用いた訓練により、CNN分類器が一般的な頑健性を持つことを示した。

深層強化学習を用いた歩行ロボットの脆弱性評価について、以下の3つの敵対的攻撃を検証した。(1)部品形状に対する攻撃では、差分進化手法を開発し、OpenAI Gymで3種類のロボットを実験して脆弱な形状を特定した。(2)関節部への攻撃においても、差分進化手法を用いてトルク信号への摂動攻撃が4足歩行ロボットに可能であることを実証した。(3)不整地での歩行に対する脆弱性を評価し、荒い地形での訓練によって不整地での歩行能力が向上することが確認された。

Current Status of Research Progress
Current Status of Research Progress

2: Research has progressed on the whole more than it was originally planned.

Reason

敵対的デザインでは、深層システムの性能を劣化させる敵対的な摂動を逆に活用し、深層システムをロバストにする方法論である。そのために、まず深層システムに対する敵対的な摂動を発見することが必要である。本年度では、画像・行動認識システムおよび深層強化学習に基づく歩行ロボット制御システムに対する敵対的な摂動を発見し、その脆弱性を実験的に評価している。さらに、脆弱性からシステムデザインに発展させるために、ゲーム理論の相互作用値を用いた脆弱性の解析、敵対的訓練を用いたロバスト性の検証もスタートしている。以上の進捗は、当初の計画通りであり、本研究は順調に進展している。

Strategy for Future Research Activity

研究は順調に進展しており、今後も同様に研究を推進する。とくに、次年度では、深層システムへの敵対的攻撃だけでなく、ランダムノイズなどの普遍的摂動に対する脆弱性を検証しつつ,それらに対してロバストなシステムになるための方法について研究する。

  • Research Products

    (14 results)

All 2023 2022

All Journal Article (3 results) (of which Peer Reviewed: 3 results,  Open Access: 1 results) Presentation (11 results) (of which Int'l Joint Research: 1 results,  Invited: 1 results)

  • [Journal Article] Adversarial joint attacks on legged robots2022

    • Author(s)
      Otomo Takuto、Kera Hiroshi、Kawamoto Kazuhiko
    • Journal Title

      IEEE International Conference on Systems, Man, and Cybernetics

      Volume: - Pages: 676~681

    • DOI

      10.1109/smc53654.2022.9945546

    • Peer Reviewed
  • [Journal Article] Adversarial Body Shape Search for Legged Robots2022

    • Author(s)
      Azakami Takaaki、Kera Hiroshi、Kawamoto Kazuhiko
    • Journal Title

      IEEE International Conference on Systems, Man, and Cybernetics

      Volume: - Pages: 682~687

    • DOI

      10.1109/smc53654.2022.9945257

    • Peer Reviewed
  • [Journal Article] Adversarial Bone Length Attack on Action Recognition2022

    • Author(s)
      Tanaka Nariki、Kera Hiroshi、Kawamoto Kazuhiko
    • Journal Title

      Proceedings of the AAAI Conference on Artificial Intelligence

      Volume: 36 Pages: 2335~2343

    • DOI

      10.1609/aaai.v36i2.20132

    • Peer Reviewed / Open Access
  • [Presentation] 頑健な深層モデルのための敵対的デザイン2023

    • Author(s)
      川本一彦
    • Organizer
      動体計測研究会
    • Invited
  • [Presentation] Adversarial amplitude swap towards robust image classifiers2022

    • Author(s)
      Chun Yang Tan、Kazuhiko Kawamoto、Hiroshi Kera
    • Organizer
      ECCV 2022 Workshop on Adversarial Robustness in the Real World
    • Int'l Joint Research
  • [Presentation] 深層強化学習歩行ロボットにおけるアクチュエータの脆弱性診断2022

    • Author(s)
      大友拓門, 計良宥志, 川本一彦
    • Organizer
      第30回インテリジェント・システムシンポジウム
  • [Presentation] 歩行ロボットの敵対的体型に対するロバストなパーツ設計2022

    • Author(s)
      阿座上剛明, 計良宥志, 川本一彦
    • Organizer
      第30回インテリジェント・システムシンポジウム
  • [Presentation] 強化学習による不整地での歩行ロボット制御2022

    • Author(s)
      佐々木汐, 計良宥志, 川本一彦
    • Organizer
      第30回インテリジェント・システムシンポジウム
  • [Presentation] Adversarial amplitude swap towards robust image classifiers2022

    • Author(s)
      Chun Yang Tan, Hiroshi Kera, Kazuhiko Kawamoto
    • Organizer
      第25回画像の認識・理解シンポジウム
  • [Presentation] 相互作用値を用いた敵対的転移性の評価2022

    • Author(s)
      住安宏介, 川本一彦, 計良宥志
    • Organizer
      第25回画像の認識・理解シンポジウム
  • [Presentation] 骨の長さの変化のみによる敵対的攻撃2022

    • Author(s)
      田中成樹, 計良宥志, 川本一彦
    • Organizer
      第25回画像の認識・理解シンポジウム
  • [Presentation] 歩行ロボット学習における敵対的な体型探索2022

    • Author(s)
      阿座上 剛明, 計良 宥志, 川本 一彦
    • Organizer
      人工知能学会全国大会
  • [Presentation] 歩行ロボット学習における敵対的な関節攻撃2022

    • Author(s)
      大友 拓門, 計良 宥志, 川本 一彦
    • Organizer
      人工知能学会全国大会
  • [Presentation] ゲーム理論に基づく敵対的転移性の理解2022

    • Author(s)
      住安 宏介, 川本 一彦, 計良 宥志
    • Organizer
      情報処理学会CVIM研究会

URL: 

Published: 2023-12-25  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi