arXiv reaDer
Robust Adversarial Perturbation on Deep Proposal-based Models
 敵対的なノイズは、ディープラーニングベースのコンピュータービジョンアルゴリズムの弱点を調べるのに役立つツールです。このホワイトペーパーでは、強力な敵対摂動(R-AP)メソッドを使用して、深い提案ベースのオブジェクト検出器とインスタンスセグメンテーションアルゴリズムを攻撃します。私たちの方法は、これらのアルゴリズムの一般的なコンポーネント、つまりリージョンプロポーザルネットワーク(RPN)を攻撃して、ブラックボックス方式でパフォーマンスを普遍的に低下させることに焦点を当てています。そのために、ラベル損失と新しい形状損失を組み合わせた損失関数を設計し、勾配ベースの反復アルゴリズムを使用して画像に関して最適化します。評価は、6つの最先端のオブジェクト検出器と2つのインスタンスセグメンテーションアルゴリズムの敵対攻撃について、MS COCO 2014データセットで実行されます。実験結果は、提案された方法の有効性を示しています。
Adversarial noises are useful tools to probe the weakness of deep learning based computer vision algorithms. In this paper, we describe a robust adversarial perturbation (R-AP) method to attack deep proposal-based object detectors and instance segmentation algorithms. Our method focuses on attacking the common component in these algorithms, namely Region Proposal Network (RPN), to universally degrade their performance in a black-box fashion. To do so, we design a loss function that combines a label loss and a novel shape loss, and optimize it with respect to image using a gradient based iterative algorithm. Evaluations are performed on the MS COCO 2014 dataset for the adversarial attacking of 6 state-of-the-art object detectors and 2 instance segmentation algorithms. Experimental results demonstrate the efficacy of the proposed method.
updated: Sun Nov 03 2019 15:18:03 GMT+0000 (UTC)
published: Sun Sep 16 2018 21:49:14 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)アソシエイト