arXiv reaDer
オブジェクトハイダー:オブジェクト検出器に対する敵対的なパッチ攻撃
Object Hider: Adversarial Patch Attack Against Object Detectors
ディープニューラルネットワークは、多くのコンピュータービジョンタスクで広く使用されています。ただし、入力に追加された小さな、知覚できない摂動の影響を受けやすいことが証明されています。深層学習モデルをだますことができる精巧に設計された摂動を伴う入力は、敵対的な例と呼ばれ、深層ニューラルネットワークの安全性について大きな懸念を引き起こしています。オブジェクト検出アルゴリズムは、画像またはビデオ内のオブジェクトを見つけて分類するように設計されており、多くのコンピュータービジョンタスクの中核であり、優れた研究価値と幅広いアプリケーションを備えています。この論文では、いくつかの最先端の物体検出モデルに対する敵対的攻撃に焦点を当てます。実用的な代替手段として、攻撃には敵対的なパッチを使用します。ヒートマップベースのアルゴリズムとコンセンサスベースのアルゴリズムの2つの敵対的なパッチ生成アルゴリズムが提案されています。実験結果は、提案された方法が非常に効果的で、移転可能で、一般的であることを示した。さらに、提案された方法を、TianchiプラットフォームでAlibabaが主催し、1701チームでトップ7を獲得した競争「オブジェクト検出に関する敵対的挑戦」に適用しました。コードはhttps://github.com/FenHua/DetDakで入手できます。
Deep neural networks have been widely used in many computer vision tasks. However, it is proved that they are susceptible to small, imperceptible perturbations added to the input. Inputs with elaborately designed perturbations that can fool deep learning models are called adversarial examples, and they have drawn great concerns about the safety of deep neural networks. Object detection algorithms are designed to locate and classify objects in images or videos and they are the core of many computer vision tasks, which have great research value and wide applications. In this paper, we focus on adversarial attack on some state-of-the-art object detection models. As a practical alternative, we use adversarial patches for the attack. Two adversarial patch generation algorithms have been proposed: the heatmap-based algorithm and the consensus-based algorithm. The experiment results have shown that the proposed methods are highly effective, transferable and generic. Additionally, we have applied the proposed methods to competition "Adversarial Challenge on Object Detection" that is organized by Alibaba on the Tianchi platform and won top 7 in 1701 teams. Code is available at: https://github.com/FenHua/DetDak
updated: Wed Oct 28 2020 13:34:16 GMT+0000 (UTC)
published: Wed Oct 28 2020 13:34:16 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト