แนวคิดหลัก
DeSparsify 공격은 비전 트랜스포머 모델의 효율성을 위해 사용되는 토큰 희소화 메커니즘의 취약점을 악용하여 시스템 리소스를 고갈시키는 새로운 적대적 공격 기법입니다.
บทคัดย่อ
DeSparsify: 토큰 희소화 메커니즘을 악용한 비전 트랜스포머 가용성 공격
본 연구는 컴퓨터 비전 작업에서 최첨단 성능을 보이는 비전 트랜스포머 모델의 토큰 희소화(TS) 메커니즘을 대상으로 하는 새로운 적대적 공격 기법인 DeSparsify를 소개합니다. DeSparsify 공격은 TS 메커니즘의 동적 특성을 악용하여 모델의 가용성을 저해하고 시스템 리소스를 고갈시키는 것을 목표로 합니다.
DeSparsify 공격은 입력 이미지에 인간이 감지하기 어려운 작은 perturbations를 추가하여 TS 메커니즘이 최악의 성능을 보이도록 유도합니다. 즉, 가능한 한 많은 토큰을 사용하도록 하여 시스템 리소스를 고갈시킵니다. 이를 위해 맞춤형 손실 함수를 사용하여 적대적 예제를 생성하고, 모델의 원래 분류를 유지하여 공격의 은밀성을 높입니다.