arXiv reaDer
ステレオパグノシア:敵対的な摂動でステレオネットワークをだます
Stereopagnosia: Fooling Stereo Networks with Adversarial Perturbations
ステレオ用にトレーニングされたディープラーニングモデルによる視差の推定に対する画像の敵対的な摂動の影響を研究します。わずかな加法摂動が視差マップを大幅に変更し、それに応じてシーンの知覚ジオメトリを変更できることを示します。これらの摂動は、それらが作成された特定のモデルに影響を与えるだけでなく、さまざまな損失関数でトレーニングされたさまざまなアーキテクチャのモデルに転送されます。敵対的なデータ増大に使用すると、摂動の結果、モデルの全体的な精度を犠牲にすることなく、よりロバストなトレーニング済みモデルが得られることを示します。これは、摂動された画像をトレーニングセットに追加すると、モデルが敵対的な摂動の影響を受けにくくなりますが、全体的な精度が低下する画像分類で観察されたものとは異なります。最新のステレオネットワークを使用してメソッドをテストし、パブリックベンチマークデータセットでのパフォーマンスを評価します。
We study the effect of adversarial perturbations of images on the estimates of disparity by deep learning models trained for stereo. We show that imperceptible additive perturbations can significantly alter the disparity map, and correspondingly the perceived geometry of the scene. These perturbations not only affect the specific model they are crafted for, but transfer to models with different architecture, trained with different loss functions. We show that, when used for adversarial data augmentation, our perturbations result in trained models that are more robust, without sacrificing overall accuracy of the model. This is unlike what has been observed in image classification, where adding the perturbed images to the training set makes the model less vulnerable to adversarial perturbations, but to the detriment of overall accuracy. We test our method using the most recent stereo networks and evaluate their performance on public benchmark datasets.
updated: Fri Mar 26 2021 10:53:55 GMT+0000 (UTC)
published: Mon Sep 21 2020 19:20:09 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト