arXiv reaDer
オプティカルフローネットワークの敵対的ロバストネスの理解に向けて
Towards Understanding Adversarial Robustness of Optical Flow Networks
最近の研究は、物理的なパッチベースの敵対的攻撃に対するオプティカルフローネットワークの堅牢性の欠如を示しました。自動車システムの基本コンポーネントを物理的に攻撃する可能性は、深刻な懸念の理由です。この論文では、問題の原因を分析し、ロバスト性の欠如が、ネットワークアーキテクチャの詳細における不適切な選択と組み合わせたオプティカルフロー推定の古典的なアパーチャ問題に根ざしていることを示します。オプティカルフローネットワークを物理的なパッチベースの攻撃に対して堅牢にするために、これらの間違いを修正する方法を示します。さらに、オプティカルフローの範囲でグローバルホワイトボックス攻撃を調べます。ターゲットを絞ったホワイトボックス攻撃は、フロー推定モデルを任意の出力にバイアスするように作成できますが、これには入力画像とモデルの重みへのアクセスが必要です。ただし、ユニバーサルアタックの場合、オプティカルフローネットワークは堅牢であることがわかります。コードはhttps://github.com/lmb-freiburg/understanding_flow_robustnessで入手できます。
Recent work demonstrated the lack of robustness of optical flow networks to physical patch-based adversarial attacks. The possibility to physically attack a basic component of automotive systems is a reason for serious concerns. In this paper, we analyze the cause of the problem and show that the lack of robustness is rooted in the classical aperture problem of optical flow estimation in combination with bad choices in the details of the network architecture. We show how these mistakes can be rectified in order to make optical flow networks robust to physical patch-based attacks. Additionally, we take a look at global white-box attacks in the scope of optical flow. We find that targeted white-box attacks can be crafted to bias flow estimation models towards any desired output, but this requires access to the input images and model weights. However, in the case of universal attacks, we find that optical flow networks are robust. Code is available at https://github.com/lmb-freiburg/understanding_flow_robustness.
updated: Wed Jun 15 2022 09:34:16 GMT+0000 (UTC)
published: Tue Mar 30 2021 11:12:46 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト