最先端の畳み込みニューラルネットワークは、顔認識やオブジェクト分類などの機械学習タスクに優れていますが、敵対的な攻撃が存在する場合は大きな問題が発生します。機械学習モデルが展開されているマシンクリティカルなシステムでは、堅牢なモデルを利用して、現実世界のさまざまな変動や、敵対的な攻撃を使用する可能性のある悪意のある攻撃者を処理することが重要です。本研究では、ドライバーの離脱や眠気に関連する車両事故を防止するために、閉眼検知を調査します。具体的には、このアプリケーションドメインでの敵対的な攻撃に焦点を当てますが、この方法論は他の多くのドメインにも適用できることを強調します。目の閉鎖を検出するために、2つのモデルを開発します。1つは目の画像のモデル、もう1つは顔の画像のモデルです。 Projected Gradient Descent、Fast Gradient Sign、DeepFoolメソッドを使用してモデルを敵対的に攻撃し、敵対的な成功率を報告します。また、トレーニングデータの増強の効果についても研究します。最後に、摂動された画像で同じモデルを敵対的に訓練し、これらの攻撃に対する防御の成功率を報告します。私たちの研究は、ドライバーの顔画像をキャプチャし、眠気のためにドライバーの目を閉じた場合に警告することによって、潜在的な車両事故を防ぐための作業を設定することを願っています。
State-of-the-art convolutional neural networks excel in machine learning tasks such as face recognition, and object classification but suffer significantly when adversarial attacks are present. It is crucial that machine critical systems, where machine learning models are deployed, utilize robust models to handle a wide range of variability in the real world and malicious actors that may use adversarial attacks. In this study, we investigate eye closedness detection to prevent vehicle accidents related to driver disengagements and driver drowsiness. Specifically, we focus on adversarial attacks in this application domain, but emphasize that the methodology can be applied to many other domains. We develop two models to detect eye closedness: first model on eye images and a second model on face images. We adversarially attack the models with Projected Gradient Descent, Fast Gradient Sign and DeepFool methods and report adversarial success rate. We also study the effect of training data augmentation. Finally, we adversarially train the same models on perturbed images and report the success rate for the defense against these attacks. We hope our study sets up the work to prevent potential vehicle accidents by capturing drivers' face images and alerting them in case driver's eyes are closed due to drowsiness.