arXiv reaDer
3Dインビジブルマント
3D Invisible Cloak
この論文では、実世界の人の検出器に対する新しい物理的ステルス攻撃を提案します。提案された方法は、敵対的なパッチを生成し、それを実際の衣服に印刷して、3次元(3D)の見えないマントを作成します。マントを身に着けている人は誰でも、人の検出器の検出を回避し、ステルスを達成することができます。これらの3D物理的制約(ラジアン、シワ、オクルージョン、角度など)が人のステルス攻撃に与える影響を考慮し、3D変換を提案して3D不可視マントを生成します。挑戦的で複雑な3D物理シナリオの下で、実際の衣服に敵対的なパッチを印刷することにより、2D平面ではなく3D物理空間で人のステルス攻撃を開始します。従来の3D変換は、パッチの最適化プロセス中に実行されます。さらに、最適な3D不可視マントを生成する方法を研究します。具体的には、特定の形状と色の入力画像を選択して、最適な3D不可視マントを生成する方法を探ります。また、物体検出器が人を他の物体と誤判定することに成功した後、人を完全に消滅させる方法、つまり人が物体として検出されないようにする方法を探ります。最後に、デジタルドメインと物理的な世界で提案された攻撃のパフォーマンスを系統的に評価するための体系的な評価フレームワークを提示します。さまざまな屋内および屋外の物理的シナリオでの実験結果は、提案された人のステルス攻撃方法は、マントがしわ、覆い隠され、湾曲し、さまざまな角度からなどの複雑で困難な物理的条件の下でも堅牢で効果的であることを示しています。デジタルドメイン(Inriaデータセット)での攻撃成功率は86.56%ですが、物理世界での静的および動的ステルス攻撃のパフォーマンスはそれぞれ100%と77%であり、既存の作品よりも大幅に優れています。
In this paper, we propose a novel physical stealth attack against the person detectors in real world. The proposed method generates an adversarial patch, and prints it on real clothes to make a three dimensional (3D) invisible cloak. Anyone wearing the cloak can evade the detection of person detectors and achieve stealth. We consider the impacts of those 3D physical constraints (i.e., radian, wrinkle, occlusion, angle, etc.) on person stealth attacks, and propose 3D transformations to generate 3D invisible cloak. We launch the person stealth attacks in 3D physical space instead of 2D plane by printing the adversarial patches on real clothes under challenging and complex 3D physical scenarios. The conventional and 3D transformations are performed on the patch during its optimization process. Further, we study how to generate the optimal 3D invisible cloak. Specifically, we explore how to choose input images with specific shapes and colors to generate the optimal 3D invisible cloak. Besides, after successfully making the object detector misjudge the person as other objects, we explore how to make a person completely disappeared, i.e., the person will not be detected as any objects. Finally, we present a systematic evaluation framework to methodically evaluate the performance of the proposed attack in digital domain and physical world. Experimental results in various indoor and outdoor physical scenarios show that, the proposed person stealth attack method is robust and effective even under those complex and challenging physical conditions, such as the cloak is wrinkled, obscured, curved, and from different angles. The attack success rate in digital domain (Inria data set) is 86.56%, while the static and dynamic stealth attack performance in physical world is 100% and 77%, respectively, which are significantly better than existing works.
updated: Fri Nov 27 2020 12:43:04 GMT+0000 (UTC)
published: Fri Nov 27 2020 12:43:04 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト