arXiv reaDer
AdvSPADE:セマンティックセグメンテーションのための現実的な無制限の攻撃
AdvSPADE: Realistic Unrestricted Attacks for Semantic Segmentation
 セグメンテーションモデルの固有の堅牢性により、従来の標準的な攻撃方法では、このようなタイプのモデルへの影響は限定的です。このホワイトペーパーでは、セマンティックセグメンテーションモデルの制限のない敵対的な例を生成することに焦点を当てています。手作りのメトリックなしで条件付き生成的敵対ネットワーク(CGAN)を使用して、無制限の敵対例を生成する簡単で効果的な方法を示します。ただし、CGANの単純な実装では、画像の品質が低下し、攻撃の成功率が低くなります。代わりに、SPADE(空間適応非正規化)構造と追加の損失項目を活用して、1ステップで効果的な攻撃を生成します。人気のあるCityscapesおよびADE20Kデータセットでアプローチを検証し、合成敵対例が現実的であるだけでなく、PGDを含む最先端の敵対攻撃手法と比較して攻撃成功率を最大41.0%向上させることを実証します。
Due to the inherent robustness of segmentation models, traditional norm-bounded attack methods show limited effect on such type of models. In this paper, we focus on generating unrestricted adversarial examples for semantic segmentation models. We demonstrate a simple and effective method to generate unrestricted adversarial examples using conditional generative adversarial networks (CGAN) without any hand-crafted metric. The naïve implementation of CGAN, however, yields inferior image quality and low attack success rate. Instead, we leverage the SPADE (Spatially-adaptive denormalization) structure with an additional loss item to generate effective adversarial attacks in a single step. We validate our approach on the popular Cityscapes and ADE20K datasets, and demonstrate that our synthetic adversarial examples are not only realistic, but also improve the attack success rate by up to 41.0% compared with the state of the art adversarial attack methods including PGD.
updated: Tue Nov 19 2019 02:38:18 GMT+0000 (UTC)
published: Sun Oct 06 2019 02:16:18 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト