arXiv reaDer
小型電球を使用して現実世界の熱赤外線歩行者検知器を騙す
Fooling thermal infrared pedestrian detectors in real world using small bulbs
熱赤外線検出システムは、夜間のセキュリティ、自動運転、体温検出などの多くの分野で重要な役割を果たしています。これらには、パッシブイメージング、温度感受性、透過性という独特の利点があります。しかし、これらのシステム自体のセキュリティは十分に検討されていないため、これらのシステムを適用する際にはリスクが伴います。最先端の歩行者検知器に対して、基板上の小さな電球による物理的攻撃方法を提案します。私たちの目標は、赤外線歩行者検知器が現実世界の歩行者を検知できないようにすることです。この目標に向けて、私たちはまず、2 種類のパッチを使用して YOLOv3 に基づく赤外線歩行者検知器を攻撃できることを示しました。デジタルの世界では平均精度 (AP) が 64.12% 低下しましたが、同じサイズの空白のボードでは AP の低下は 29.69% にとどまりました。その後、物理ボードを設計、製造し、現実世界で YOLOv3 を攻撃することに成功しました。録画されたビデオでは、物理ボードによりターゲット検出器の AP が 34.48% 低下しましたが、同じサイズの空のボードでは AP が 14.91% しか低下しませんでした。アンサンブル攻撃手法を使用すると、設計された物理ボードは目に見えない検出器への良好な転送性を備えていました。また、最初の物理的なマルチスペクトル (赤外線と可視) 攻撃も提案しました。組み合わせ手法を使用することで、可視光と赤外線の物体検出システムから同時に隠れることに成功しました。
Thermal infrared detection systems play an important role in many areas such as night security, autonomous driving, and body temperature detection. They have the unique advantages of passive imaging, temperature sensitivity and penetration. But the security of these systems themselves has not been fully explored, which poses risks in applying these systems. We propose a physical attack method with small bulbs on a board against the state of-the-art pedestrian detectors. Our goal is to make infrared pedestrian detectors unable to detect real-world pedestrians. Towards this goal, we first showed that it is possible to use two kinds of patches to attack the infrared pedestrian detector based on YOLOv3. The average precision (AP) dropped by 64.12% in the digital world, while a blank board with the same size caused the AP to drop by 29.69% only. After that, we designed and manufactured a physical board and successfully attacked YOLOv3 in the real world. In recorded videos, the physical board caused AP of the target detector to drop by 34.48%, while a blank board with the same size caused the AP to drop by 14.91% only. With the ensemble attack techniques, the designed physical board had good transferability to unseen detectors. We also proposed the first physical multispectral (infrared and visible) attack. By using a combination method, we successfully hide from the visible light and infrared object detection systems at the same time.
updated: Mon May 29 2023 09:39:53 GMT+0000 (UTC)
published: Wed Jan 20 2021 14:26:09 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト