最先端のオブジェクト検出フレームワークに対する敵対攻撃の体系的な研究を提示します。標準の検出データセットを使用して、一般的に使用される一連の検出器および検出器のアンサンブルによって生成されるオブジェクト性スコアを抑制するパターンをトレーニングします。広範な実験を通じて、ホワイトボックスとブラックボックスの両方の設定で敵対的に訓練されたパッチの有効性をベンチマークし、データセット、オブジェクトクラス、および検出器モデル間の攻撃の転送可能性を定量化します。最後に、印刷されたポスターと着用可能な衣服を使用した物理世界の攻撃の詳細な研究を提示し、さまざまなメトリックでそのような攻撃のパフォーマンスを厳密に定量化します。
We present a systematic study of adversarial attacks on state-of-the-art object detection frameworks. Using standard detection datasets, we train patterns that suppress the objectness scores produced by a range of commonly used detectors, and ensembles of detectors. Through extensive experiments, we benchmark the effectiveness of adversarially trained patches under both white-box and black-box settings, and quantify transferability of attacks between datasets, object classes, and detector models. Finally, we present a detailed study of physical world attacks using printed posters and wearable clothes, and rigorously quantify the performance of such attacks with different metrics.