arXiv reaDer
だましオブジェクト検出器:ハーフネイバーマスクによる敵対的攻撃
Fooling Object Detectors: Adversarial Attacks by Half-Neighbor Masks
ディープラーニングベースの分類器に対する敵対的攻撃は多数ありますが、オブジェクト検出システムを攻撃する方法はほとんど研究されていません。この論文では、厳密な制約の下でさまざまな種類の検出器をだますために強い摂動を生成できる、ハーフネイバーマスク投影勾配降下(HNM-PGD)ベースの攻撃を提案します。また、提案されたHNM-PGD攻撃をCIKM 2020 AnalytiCupコンテストに適用しました。これは、リーダーボードで上位1%以内にランク付けされました。 https://github.com/YanghaoZYH/HNM-PGDでコードをリリースします。
Although there are a great number of adversarial attacks on deep learning based classifiers, how to attack object detection systems has been rarely studied. In this paper, we propose a Half-Neighbor Masked Projected Gradient Descent (HNM-PGD) based attack, which can generate strong perturbation to fool different kinds of detectors under strict constraints. We also applied the proposed HNM-PGD attack in the CIKM 2020 AnalytiCup Competition, which was ranked within the top 1% on the leaderboard. We release the code at https://github.com/YanghaoZYH/HNM-PGD.
updated: Mon Jan 04 2021 14:03:22 GMT+0000 (UTC)
published: Mon Jan 04 2021 14:03:22 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト