arXiv reaDer
アンカーフリーオブジェクト検出のための転送可能な敵対例
Transferable Adversarial Examples for Anchor Free Object Detection
ディープ ニューラル ネットワークは、敵対的な攻撃に対して脆弱であることが実証されています。微妙な混乱が予測結果を完全に変える可能性があります。この脆弱性により、オブジェクト検出ネットワークへの敵対的攻撃など、この方向への研究が急増しています。ただし、以前の研究は、アンカーベースのオブジェクト検出器を攻撃することに専念しています。この論文では、アンカーフリーオブジェクト検出器に対する最初の敵対的攻撃を紹介します。これは、オブジェクト ディテクタに対する以前のインスタンス ワイズではなく、カテゴリ ワイズの攻撃を実行し、高レベルのセマンティック情報を活用して、転送可能な敵対的な例を効率的に生成します。これは、他のオブジェクト ディテクタ、たとえばアンカー ベースのディテクタを攻撃するために転送することもできます。より高速な R-CNN。 2 つのベンチマーク データセットの実験結果は、提案された方法が最先端のパフォーマンスと転送性を達成することを示しています。
Deep neural networks have been demonstrated to be vulnerable to adversarial attacks: subtle perturbation can completely change prediction result. The vulnerability has led to a surge of research in this direction, including adversarial attacks on object detection networks. However, previous studies are dedicated to attacking anchor-based object detectors. In this paper, we present the first adversarial attack on anchor-free object detectors. It conducts category-wise, instead of previously instance-wise, attacks on object detectors, and leverages high-level semantic information to efficiently generate transferable adversarial examples, which can also be transferred to attack other object detectors, even anchor-based detectors such as Faster R-CNN. Experimental results on two benchmark datasets demonstrate that our proposed method achieves state-of-the-art performance and transferability.
updated: Thu Jun 03 2021 06:38:15 GMT+0000 (UTC)
published: Thu Jun 03 2021 06:38:15 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト