arXiv reaDer
目に見えない摂動:ローリングシャッター効果を利用した物理的な敵対的な例
Invisible Perturbations: Physical Adversarial Examples Exploiting the Rolling Shutter Effect
これまでのところ、カメラベースのコンピュータービジョンの物理的な敵対的な例は、一時停止の標識のステッカー、眼鏡の周りのカラフルな境界線、またはカラフルなテクスチャの3Dプリントオブジェクトなどの目に見えるアーティファクトによって達成されています。ここでの暗黙の前提は、カメラが摂動を感知できるように、摂動が見える必要があるということです。対照的に、私たちは初めて、人間の目には見えない物理的な敵対的な例を生成する手順に貢献します。目に見えるアーティファクトで犠牲オブジェクトを変更するのではなく、オブジェクトを照らす光を変更します。攻撃者が、シーンを敵対的に照らし、最先端のImageNetディープラーニングモデルでターゲットを絞った誤分類を引き起こす変調光信号を作成する方法を示します。具体的には、コモディティカメラの放射式ローリングシャッター効果を利用して、画像に現れる正確な縞模様を作成します。人間の目には、オブジェクトが照らされているように見えますが、カメラは、MLモデルに攻撃者が望む分類を出力させるストライプのある画像を作成します。 LEDを使用してさまざまなシミュレーションと物理実験を実施し、最大84%の標的型攻撃率を示しています。
Physical adversarial examples for camera-based computer vision have so far been achieved through visible artifacts -- a sticker on a Stop sign, colorful borders around eyeglasses or a 3D printed object with a colorful texture. An implicit assumption here is that the perturbations must be visible so that a camera can sense them. By contrast, we contribute a procedure to generate, for the first time, physical adversarial examples that are invisible to human eyes. Rather than modifying the victim object with visible artifacts, we modify light that illuminates the object. We demonstrate how an attacker can craft a modulated light signal that adversarially illuminates a scene and causes targeted misclassifications on a state-of-the-art ImageNet deep learning model. Concretely, we exploit the radiometric rolling shutter effect in commodity cameras to create precise striping patterns that appear on images. To human eyes, it appears like the object is illuminated, but the camera creates an image with stripes that will cause ML models to output the attacker-desired classification. We conduct a range of simulation and physical experiments with LEDs, demonstrating targeted attack rates up to 84%.
updated: Sun Apr 18 2021 16:21:42 GMT+0000 (UTC)
published: Thu Nov 26 2020 16:34:47 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト