arXiv reaDer
オブジェクト検出に対するスパースな敵対的攻撃
Sparse Adversarial Attack to Object Detection
敵対的な例は、近年多くの注目を集めています。画像分類器を攻撃するために多くの敵対的攻撃が提案されていますが、オブジェクト検出器に注意を向ける作業はほとんどありません。この論文では、敵対者が制限されたl_0ノルム摂動を伴う検出器に対して効果的な回避攻撃を実行できるようにするスパース敵対的攻撃(SAA)を提案します。画像の壊れやすい位置を選択し、タスクの回避損失関数を設計しました。 YOLOv4とFasterRCNNの実験結果は、私たちの方法の有効性を明らかにしています。さらに、SAAは、ブラックボックス攻撃の設定でさまざまな検出器間で優れた転送可能性を示します。コードはhttps://github.com/THUrssq/Tianchi04で入手できます。
Adversarial examples have gained tons of attention in recent years. Many adversarial attacks have been proposed to attack image classifiers, but few work shift attention to object detectors. In this paper, we propose Sparse Adversarial Attack (SAA) which enables adversaries to perform effective evasion attack on detectors with bounded l_0 norm perturbation. We select the fragile position of the image and designed evasion loss function for the task. Experiment results on YOLOv4 and FasterRCNN reveal the effectiveness of our method. In addition, our SAA shows great transferability across different detectors in the black-box attack setting. Codes are available at https://github.com/THUrssq/Tianchi04.
updated: Sat Dec 26 2020 07:52:28 GMT+0000 (UTC)
published: Sat Dec 26 2020 07:52:28 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト