Daily Arxiv

전 세계에서 발간되는 인공지능 관련 논문을 정리하는 페이지 입니다.
본 페이지는 Google Gemini를 활용해 요약 정리하며, 비영리로 운영 됩니다.
논문에 대한 저작권은 저자 및 해당 기관에 있으며, 공유 시 출처만 명기하면 됩니다.

Multimodal Adversarial Defense for Vision-Language Models by Leveraging One-To-Many Relationships

Created by
  • Haebom
Category
Empty

저자

Futa Waseda, Antonio Tejero-de-Pablos, Isao Echizen

개요

본 논문은 사전 훈련된 비전-언어(VL) 모델이 적대적 공격에 취약하다는 점을 지적하며, 기존 방어 기법들이 주로 이미지 분류에 초점을 맞추고 다중 모드 공격(이미지와 텍스트 모두 변형되는 공격)과 이미지-텍스트 간의 일대다 관계(1:N 및 N:1)를 간과한 점을 문제 삼습니다. 따라서 본 연구는 VL 작업에서 다중 모드 공격에 대한 방어 전략을 최초로 탐구합니다. 이를 위해 이미지와 텍스트 양쪽에 적대적 변형을 통합하는 다중 모드 적대적 훈련(MAT)을 제안하고, 기존의 단일 모드 방어보다 뛰어난 성능을 보임을 보여줍니다. 또한 MAT가 VL 훈련 데이터의 결정론적 일대일(1:1) 이미지-텍스트 쌍에 의해 제한되는 것을 발견하고, 일대다 관계를 활용하여 강건성을 향상시키는 포괄적인 연구를 수행합니다. 다양한 증강 기법을 조사하여 효과적인 방어를 위해 증강된 이미지-텍스트 쌍은 잘 정렬되고 다양해야 하며, 분포 이동을 피해야 함을 보여줍니다. 실험 결과 MAT가 다양한 VL 모델과 작업에 효과적으로 적용될 수 있으며, 이전의 노력보다 우수한 적대적 강건성을 제공함을 보여줍니다.

시사점, 한계점

시사점:
VL 작업에서 다중 모드 적대적 공격에 대한 최초의 방어 전략 제시.
다중 모드 적대적 훈련(MAT)을 통해 기존 단일 모드 방어보다 우수한 성능 달성.
이미지-텍스트 간 일대다 관계 활용을 통한 강건성 향상 연구 수행 및 효과적인 증강 전략 제시.
다양한 VL 모델과 작업에서 적용 가능성을 입증.
한계점:
현재 코드는 논문 수락 후 공개될 예정임.
MAT가 VL 훈련 데이터의 결정론적 일대일(1:1) 이미지-텍스트 쌍에 의해 제한됨. (하지만 이를 해결하기 위한 연구를 수행함)
더욱 다양하고 복잡한 적대적 공격에 대한 일반화 성능에 대한 추가 연구 필요.
👍