arXiv reaDer
敵対的Tシャツ!物理世界での人検知器の回避
Adversarial T-shirt! Evading Person Detectors in A Physical World
ディープニューラルネットワーク(DNN)は敵対的な攻撃に対して脆弱であることが知られています。いわゆる物理的な敵対的な例は、敵対的なパッチを実際のオブジェクトに添付することにより、DNNベースの意思決定者をだます。ただし、物理的な敵対的攻撃に関する既存の作品のほとんどは、ガラスフレーム、一時停止の標識、段ボールに添付された画像などの静的オブジェクトに焦点を当てています。この作業では、動いている人のポーズの変化によって非剛体の変形が発生する可能性がある場合でも、人の検出器を回避するための堅牢な物理的な敵の例である敵対的なTシャツを提案しました。私たちの知る限りでは、これはTシャツなどの剛体オブジェクトに関する物理的な敵対例を設計するための変形の影響をモデル化した最初の作品です。我々は、提案された方法が、YOLOv2に対してデジタルと物理の世界でそれぞれ74%と57%の攻撃成功率を達成することを示します。対照的に、人検知器をだますための最先端の物理的な攻撃方法では、18%の攻撃成功率しか達成できません。さらに、min-max最適化を活用することで、2つのオブジェクト検出器YOLO-v2とFaster R-CNNに対するアンサンブル攻撃設定にメソッドを同時に拡張します。
It is known that deep neural networks (DNNs) are vulnerable to adversarial attacks. The so-called physical adversarial examples deceive DNN-based decisionmakers by attaching adversarial patches to real objects. However, most of the existing works on physical adversarial attacks focus on static objects such as glass frames, stop signs and images attached to cardboard. In this work, we proposed adversarial T-shirts, a robust physical adversarial example for evading person detectors even if it could undergo non-rigid deformation due to a moving person's pose changes. To the best of our knowledge, this is the first work that models the effect of deformation for designing physical adversarial examples with respect to-rigid objects such as T-shirts. We show that the proposed method achieves74% and 57% attack success rates in the digital and physical worlds respectively against YOLOv2. In contrast, the state-of-the-art physical attack method to fool a person detector only achieves 18% attack success rate. Furthermore, by leveraging min-max optimization, we extend our method to the ensemble attack setting against two object detectors YOLO-v2 and Faster R-CNN simultaneously.
updated: Mon Jul 06 2020 03:06:26 GMT+0000 (UTC)
published: Fri Oct 18 2019 02:20:17 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト