이 논문은 확산 모델에 대한 적대적 공격을 재검토하고 있다. 기존 연구는 잠재 공간 확산 모델(LDM)에 대한 적대적 공격에 초점을 맞추었지만, 이 논문은 픽셀 공간 확산 모델(PDM)에 대한 공격을 처음으로 조사한다.
실험 결과, PDM은 기존의 적대적 공격 방법에 훨씬 강한 것으로 나타났다. 반면 LDM은 쉽게 공격될 수 있다. 이는 기존의 적대적 공격 방법이 실제로는 LDM에 대한 공격의 특수한 경우에 불과하다는 것을 의미한다.
또한 강력한 PDM은 기존의 보호 기법에 의해 생성된 적대적 패턴을 효과적으로 제거할 수 있는 범용 정화기로 사용될 수 있다. 이는 현재의 보호 방법이 실제로 이미지를 효과적으로 보호하지 못한다는 것을 의미한다.
이 연구 결과는 확산 모델에 대한 적대적 공격 문제를 재검토하고 더 효과적인 보호 방법을 모색할 필요성을 제기한다.
toiselle kielelle
lähdeaineistosta
arxiv.org
Tärkeimmät oivallukset
by Haotian Xue,... klo arxiv.org 04-23-2024
https://arxiv.org/pdf/2404.13320.pdfSyvällisempiä Kysymyksiä