Universal Physical Camouflage Attacks on Object Detectors
 この論文では、野生のオブジェクト検出器に対する物理的な敵対的攻撃について研究します。以前の作品は、主に剛体または平面オブジェクトに対してのみインスタンス依存の摂動を作成します。この目的のために、同じオブジェクトカテゴリに属するすべてのインスタンスを効果的に攻撃する敵対的なパターンを学習することを提案します。これは、ユニバーサルフィジカルカモフラージュ攻撃(UPC)と呼ばれます。具体的には、UPCは共同で地域提案ネットワークをだまして、分類子とリグレッサに出力エラーを誘導することにより、カモフラージュを作成します。 UPCを非剛体または非平面オブジェクトに対して有効にするために、変形可能なプロパティを模倣する一連の変換を導入します。さらに、生成されたパターンを人間の観察者にとって自然に見えるように最適化制約を課します。さまざまな物理世界の攻撃の効果を公平に評価するために、制御可能で再現可能な環境で実際の3Dの世界をシミュレートする最初の標準化された仮想データベースAttackScenesを提示します。広範な実験は、仮想環境(AttackScenes)だけでなく、実際の物理環境でも、既存の物理的な攻撃者と比較して提案されたUPCの優位性を示唆しています。コードとデータセットはで入手できます。
In this paper, we study physical adversarial attacks on object detectors in the wild. Previous works mostly craft instance-dependent perturbations only for rigid or planar objects. To this end, we propose to learn an adversarial pattern to effectively attack all instances belonging to the same object category, referred to as Universal Physical Camouflage Attack (UPC). Concretely, UPC crafts camouflage by jointly fooling the region proposal network, as well as misleading the classifier and the regressor to output errors. In order to make UPC effective for non-rigid or non-planar objects, we introduce a set of transformations for mimicking deformable properties. We additionally impose optimization constraint to make generated patterns look natural to human observers. To fairly evaluate the effectiveness of different physical-world attacks, we present the first standardized virtual database, AttackScenes, which simulates the real 3D world in a controllable and reproducible environment. Extensive experiments suggest the superiority of our proposed UPC compared with existing physical adversarial attackers not only in virtual environments (AttackScenes), but also in real-world physical environments. Code and dataset are available at
updated: Tue Apr 21 2020 22:27:51 GMT+0000 (UTC)
published: Tue Sep 10 2019 07:16:32 GMT+0000 (UTC)
