Intelligent image synthesis to attack a segmentation CNN using adversarial learning
  畳み込みニューラルネットワーク(CNN)に基づくディープラーニングアプローチは、画像のセグメンテーションを含む医療用イメージングの多くの問題の解決に成功しています。近年、CNNは入力画像が比較的少量のノイズによって摂動される攻撃に対して脆弱であり、CNNが摂動画像のセグメント化を十分な精度で実行できなくなることが示されています。したがって、CNNベースのモデルを攻撃する方法と、攻撃からモデルを防御する方法に関する方法を探求することは、CNNのパフォーマンスと一般化能力への洞察を提供するため、人気のあるトピックになりました。ただし、既存の作業のほとんどは、非現実的な攻撃モデルを想定しています。つまり、結果として生じる攻撃は事前に指定されています。本稿では、CNNベースの医療画像セグメンテーションモデルを攻撃するための敵対的な例を生成するための新しいアプローチを提案します。私たちのアプローチには3つの重要な特徴があります。1)生成された敵対者の例は、解剖学的変化(変形の形で)と外観の摂動を示します。 2)敵対者の例では、Diceスコアが事前に指定された量だけ減少するようにセグメンテーションモデルを攻撃します。 3)攻撃を事前に指定する必要はありません。 2次元CT画像の多臓器セグメンテーション問題に対するCNNベースのアプローチに関するアプローチを評価しました。提案されたアプローチを使用して、さまざまなCNNベースのセグメンテーションモデルを攻撃できることを示します。
Deep learning approaches based on convolutional neural networks (CNNs) have been successful in solving a number of problems in medical imaging, including image segmentation. In recent years, it has been shown that CNNs are vulnerable to attacks in which the input image is perturbed by relatively small amounts of noise so that the CNN is no longer able to perform a segmentation of the perturbed image with sufficient accuracy. Therefore, exploring methods on how to attack CNN-based models as well as how to defend models against attacks have become a popular topic as this also provides insights into the performance and generalization abilities of CNNs. However, most of the existing work assumes unrealistic attack models, i.e. the resulting attacks were specified in advance. In this paper, we propose a novel approach for generating adversarial examples to attack CNN-based segmentation models for medical images. Our approach has three key features: 1) The generated adversarial examples exhibit anatomical variations (in form of deformations) as well as appearance perturbations; 2) The adversarial examples attack segmentation models so that the Dice scores decrease by a pre-specified amount; 3) The attack is not required to be specified beforehand. We have evaluated our approach on CNN-based approaches for the multi-organ segmentation problem in 2D CT images. We show that the proposed approach can be used to attack different CNN-based segmentation models.
