arXiv reaDer
カメレオンを見つけることができますか? Co-Salientオブジェクト検出からの敵対的なカモフラージュ画像
Can You Spot the Chameleon? Adversarially Camouflaging Images from Co-Salient Object Detection
Co-salient object Detection(CoSOD)は最近大きな進歩を遂げ、検索関連のタスクで重要な役割を果たしました。ただし、それは必然的にまったく新しい安全性とセキュリティの問題を引き起こします。つまり、非常に個人的で機密性の高いコンテンツが強力なCoSODメソッドによって抽出される可能性があります。このホワイトペーパーでは、敵対的攻撃の観点からこの問題に対処し、敵対的共同顕著性攻撃という新しいタスクを特定します。特に、いくつかの一般的で顕著なオブジェクトを含む画像のグループから選択された画像を前提として、CoSODメソッドを誤解させて誤った共顕著領域を予測する可能性のある敵対的なバージョンを生成することを目指しています。分類のための一般的なホワイトボックスの敵対的攻撃と比較して、この新しいタスクは2つの追加の課題に直面していることに注意してください。 (2)CoSODパイプライン間のかなりの違いにより、CoSODメソッド間での転送可能性が低くなります。これらの課題に対処するために、最初のブラックボックスジョイントの敵対的露出とノイズ攻撃(Jadena)を提案します。ここでは、新しく設計された高機能レベルのコントラストセンシティブに従って、画像の露出と加法摂動を共同でローカルに調整します。損失関数。最先端のCoSODメソッドに関する情報がない私たちのメソッドは、さまざまな共顕著性検出データセットのパフォーマンスを大幅に低下させ、共顕著性オブジェクトを検出できなくなります。これは、現在インターネット上で共有されている多数の個人の写真を適切に保護する上で、実用上大きなメリットがあります。さらに、私たちの方法は、CoSOD法のロバスト性を評価するための測定基準として利用される可能性があります。
Co-salient object detection (CoSOD) has recently achieved significant progress and played a key role in retrieval-related tasks. However, it inevitably poses an entirely new safety and security issue, i.e., highly personal and sensitive content can potentially be extracting by powerful CoSOD methods. In this paper, we address this problem from the perspective of adversarial attacks and identify a novel task: adversarial co-saliency attack. Specially, given an image selected from a group of images containing some common and salient objects, we aim to generate an adversarial version that can mislead CoSOD methods to predict incorrect co-salient regions. Note that, compared with general white-box adversarial attacks for classification, this new task faces two additional challenges: (1) low success rate due to the diverse appearance of images in the group; (2) low transferability across CoSOD methods due to the considerable difference between CoSOD pipelines. To address these challenges, we propose the very first black-box joint adversarial exposure and noise attack (Jadena), where we jointly and locally tune the exposure and additive perturbations of the image according to a newly designed high-feature-level contrast-sensitive loss function. Our method, without any information on the state-of-the-art CoSOD methods, leads to significant performance degradation on various co-saliency detection datasets and makes the co-salient objects undetectable. This can have strong practical benefits in properly securing the large number of personal photos currently shared on the Internet. Moreover, our method is potential to be utilized as a metric for evaluating the robustness of CoSOD methods.
updated: Fri Apr 15 2022 03:03:10 GMT+0000 (UTC)
published: Sat Sep 19 2020 15:43:46 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト