arXiv reaDer
敵対的なイメージングパイプライン
Adversarial Imaging Pipelines
敵対的攻撃は、ディープニューラルネットワークの予測を理解し、その堅牢性を向上させる上で重要な役割を果たします。既存の攻撃方法は、分類器に直接供給されるRGB画像を操作することにより、畳み込みニューラルネットワーク(CNN)ベースの分類器を欺くことを目的としています。ただし、これらのアプローチは通常、ネットワーク入力を生成するカメラの光学系と画像処理パイプライン(ISP)の影響を無視します。 ISPはRAW測定値をRGB画像に変換し、伝統的に敵対的なパターンを保持すると想定されています。ただし、これらの低レベルパイプラインは、実際には、下流の検出器を欺く可能性のある敵対的なパターンを破壊、導入、または増幅する可能性があります。その結果、最適化されたパターンは、特定のカメラISPおよび光学系によって変換された後、分類器にとって敵対的になる可能性がありますが、他のカメラに対しては敵対的ではありません。この作業では、同じダウンストリーム分類子を使用して、特定のカメラISPをだまし、他のISPをそのままにしておくような攻撃を調査および開発します。カメラ固有の攻撃をマルチタスク最適化問題として組み立て、ISP自体の微分可能な近似に依存します。最近の最先端の自動車用ハードウェアISPを使用して提案された方法を検証し、特定のISPを攻撃するときに92%のだまし率を達成します。特定のカメラレンズに対して90%のだまし率で物理光学攻撃を示します。
Adversarial attacks play an essential role in understanding deep neural network predictions and improving their robustness. Existing attack methods aim to deceive convolutional neural network (CNN)-based classifiers by manipulating RGB images that are fed directly to the classifiers. However, these approaches typically neglect the influence of the camera optics and image processing pipeline (ISP) that produce the network inputs. ISPs transform RAW measurements to RGB images and traditionally are assumed to preserve adversarial patterns. However, these low-level pipelines can, in fact, destroy, introduce or amplify adversarial patterns that can deceive a downstream detector. As a result, optimized patterns can become adversarial for the classifier after being transformed by a certain camera ISP and optic but not for others. In this work, we examine and develop such an attack that deceives a specific camera ISP while leaving others intact, using the same down-stream classifier. We frame camera-specific attacks as a multi-task optimization problem, relying on a differentiable approximation for the ISP itself. We validate the proposed method using recent state-of-the-art automotive hardware ISPs, achieving 92% fooling rate when attacking a specific ISP. We demonstrate physical optics attacks with 90% fooling rate for a specific camera lenses.
updated: Fri Feb 19 2021 05:48:42 GMT+0000 (UTC)
published: Sun Feb 07 2021 06:10:54 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト