arXiv論文メモ
新着一覧
cs.CV · 査読状況未確認

顔の匿名化システムへの敵対的攻撃と身元情報の漏出

Adversarial Attacks and Identity Leakage in De-Identification Systems: An Empirical Study

Felix Rosberg, Cristofer Englund, Eren Erdal Aksoy, and Fernando Alonso-Fernandez

この論文をやさしく読む

ひとことで言うと

顔画像を匿名化する仕組みでも、敵対的な画像の変化によって身元情報が漏れるかを調べた研究。

何に役立つ?

顔の匿名化システムを評価し、追加学習やフィルターによる耐性を検討する際に役立つ。

この研究の面白いところ

攻撃が別の顔認識モデルへ移る場合を調べ、ゆがみ型と雑音型で異なる緩和策を試した。

どこまで分かった?

漏出は実験で用いた十分に敏感な顔認識システムでの結果。すべての匿名化方式や攻撃に対する安全性は示していない。

v1のアブストラクトに基づくAI解説。日本語訳とは別に、用途の解釈を含みます。

アブストラクトの日本語訳

現実的な匿名化の枠組みで、身元情報を符号化するモデルへの敵対的攻撃の影響を調べる。実験では、外部の代替モデルから対象システムのモデルへ攻撃が移ること、たとえばCosFaceからArcFaceへ移ることにより、十分に敏感な顔認識システムで身元情報が漏れる可能性が示された。実験的な証拠を示し、この弱点を緩和する方法を提案する。具体的には、雪や霧など画像のゆがみを使った攻撃には、敵対的な例で追加学習することが有効だった。また、簡単な低域通過フィルターは、匿名化後の画像に影響を与えずに敵対的な雑音の効果を弱めた。これらの対策によって、匿名化システムの機能を保ちながら、敵対的な雑音に対する頑健さを大幅に高めた。

v1の要旨から自動生成。本文の精読・人による確認は未実施。

初稿
2026-09-22(UTC)
最新改訂
2026-09-22 · v1
査読・掲載
査読状況未確認
arXivで読むPDF

更新履歴

取得できた版を表示。版の更新は査読済みを意味しません。過去版の本文差分は未解析です。

原文の要旨

In this paper, we investigate the impact of adversarial attacks on identity encoders within a realistic de-identification framework. Our experiments show that the transferability of attacks transfers from an external surrogate model to the system model (e.g., CosFace to ArcFace) allows the adversary to cause identity information to leak in a sufficiently sensitive face recognition system. We present experimental evidence and propose strategies to mitigate this vulnerability. Specifically, we show how fine-tuning on adversarial examples helps to mitigate this effect for distortion-based attacks (i.e., snow, fog, etc.), while a simple low-pass filter can attenuate the effect of adversarial noise without affecting the de-identified images. Our mitigation results in a de-identification system that preserves its functionality while being significantly more robust to adversarial noise.

arXiv ID: 2609.27022 / 要約の誤りについて