arXiv reaDer
深く訓練された検出器のための転送可能な3D敵対的マントの学習
Learning Transferable 3D Adversarial Cloaks for Deep Trained Detectors
このペーパーでは、3D人間メッシュ上で敵対パッチをトレーニングする新しいパッチベースの敵対攻撃パイプラインを紹介します。参照人間メッシュ上の三角形の面をサンプリングし、それらの面上に敵対的なテクスチャアトラスを作成します。敵対的なテクスチャは、さまざまなポーズで人間のメッシュに転送され、実際の背景画像のコレクションにレンダリングされます。従来のパッチベースの敵対的攻撃とは対照的に、以前の作業では、追加された敵対的パッチを使用して訓練されたオブジェクト検出器をだまそうとしますが、この新しい形式の攻撃は3Dオブジェクトの世界にマッピングされ、微分可能なレンダリングによってテクスチャアトラスに逆伝播されます。このように、敵対的なパッチは、実際の材料と一致する変形の下で訓練されます。さらに、既存の敵対的パッチとは異なり、新しい3D敵対的パッチは、さまざまなビューの下で最先端のディープオブジェクト検出器を強力に騙し、物理的な世界で永続的に強力な攻撃スキームにつながる可能性があることが示されています。
This paper presents a novel patch-based adversarial attack pipeline that trains adversarial patches on 3D human meshes. We sample triangular faces on a reference human mesh, and create an adversarial texture atlas over those faces. The adversarial texture is transferred to human meshes in various poses, which are rendered onto a collection of real-world background images. Contrary to the traditional patch-based adversarial attacks, where prior work attempts to fool trained object detectors using appended adversarial patches, this new form of attack is mapped into the 3D object world and back-propagated to the texture atlas through differentiable rendering. As such, the adversarial patch is trained under deformation consistent with real-world materials. In addition, and unlike existing adversarial patches, our new 3D adversarial patch is shown to fool state-of-the-art deep object detectors robustly under varying views, potentially leading to an attacking scheme that is persistently strong in the physical world.
updated: Thu Apr 22 2021 14:36:08 GMT+0000 (UTC)
published: Thu Apr 22 2021 14:36:08 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト