arXiv reaDer
共顕著性検出から画像を検出できないようにする
Making Images Undiscoverable from Co-Saliency Detection
Co-salient object Detection(CoSOD)は最近大きな進歩を遂げ、検索関連のタスクで重要な役割を果たしました。ただし、それは必然的にまったく新しい安全性とセキュリティの問題を引き起こします。つまり、非常に個人的で機密性の高いコンテンツが強力なCoSODメソッドによって抽出される可能性があります。このホワイトペーパーでは、敵対的攻撃の観点からこの問題に対処し、新しいタスクである敵対的共同サリエンシー攻撃を特定します。特に、いくつかの一般的で顕著なオブジェクトを含む画像のグループから選択された画像を前提として、CoSODメソッドを誤解させて誤った共顕著な領域を予測する可能性のある敵対的なバージョンを生成することを目指しています。分類のための一般的なホワイトボックスの敵対的攻撃と比較して、この新しいタスクは2つの追加の課題に直面していることに注意してください。(1)グループ内の画像の多様な外観による成功率の低さ。 (2)CoSODパイプライン間のかなりの違いにより、CoSODメソッド間での転送可能性が低くなります。これらの課題に対処するために、最初のブラックボックス共同敵対的露出とノイズ攻撃(Jadena)を提案します。ここでは、新しく設計された高機能レベルのコントラストセンシティブに従って、画像の露出と加法摂動を共同でローカルに調整します。損失関数。最先端のCoSODメソッドに関する情報がない私たちのメソッドは、さまざまな共顕著性検出データセットのパフォーマンスを大幅に低下させ、共顕著性オブジェクトを検出できなくなります。これは、現在インターネット上で共有されている多数の個人的な写真を適切に保護する上で、実用上大きなメリットがあります。
Co-salient object detection (CoSOD) has recently achieved significant progress and played a key role in retrieval-related tasks. However, it inevitably poses an entirely new safety and security issue, i.e., highly personal and sensitive content can potentially be extracting by powerful CoSOD methods. In this paper, we address this problem from the perspective of adversarial attacks and identify a novel task: adversarial co-saliency attack. Specially, given an image selected from a group of images containing some common and salient objects, we aim to generate an adversarial version that can mislead CoSOD methods to predict incorrect co-salient regions. Note that, compared with general white-box adversarial attacks for classification, this new task faces two additional challenges: (1) low success rate due to the diverse appearance of images in the group; (2) low transferability across CoSOD methods due to the considerable difference between CoSOD pipelines. To address these challenges, we propose the very first black-box joint adversarial exposure and noise attack (Jadena), where we jointly and locally tune the exposure and additive perturbations of the image according to a newly designed high-feature-level contrast-sensitive loss function. Our method, without any information on the state-of-the-art CoSOD methods, leads to significant performance degradation on various co-saliency detection datasets and makes the co-salient objects undetectable. This can have strong practical benefits in properly securing the large number of personal photos currently shared on the internet.
updated: Sat Apr 24 2021 02:52:33 GMT+0000 (UTC)
published: Sat Sep 19 2020 15:43:46 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト