意思決定空間の縮小を通じた敵対的アンプリファイアとしての圧縮
arXiv cs.CV / 2026/4/9
📰 ニュースSignals & Early TrendsIdeas & Deep AnalysisModels & Research
要点
- 本論文は、圧縮された画像表現上で行われる敵対的攻撃を調査し、現実の視覚パイプラインでは推論の前に圧縮が適用されるという状況を反映している。
- 圧縮が敵対的効果を大きく増幅し得ること、つまり同一の名目上の摂動予算を用いる場合でも、圧縮を考慮した攻撃がピクセル空間での攻撃を上回ることを見出している。
- 著者らは、この脆弱性を「意思決定空間の縮小(decision space reduction)」に起因するとしている。非可逆で情報を失う圧縮は、分類のマージンを収縮させ、モデルを摂動に対してより敏感にする。
- 複数のベンチマークおよび深層画像分類器アーキテクチャにまたがる実験が、この結論を裏付け、「圧縮をループに組み込む(compression-in-the-loop)」導入パターンにおける重大なリスクを浮き彫りにしている。
- 本研究は、こうしたパイプラインにおける敵対的頑健性への防御は、圧縮変換を明示的に考慮する必要があることを示しており、関連コードの公開予定がある。



