arXiv reaDer
空中画像オブジェクト検出器に対する物理的な敵対的攻撃
Physical Adversarial Attacks on an Aerial Imagery Object Detector
ディープニューラルネットワーク(DNN)は、地球観測衛星プラットフォームを使用して収集された膨大な量の航空画像を処理するために不可欠になっています。ただし、DNNは敵対的な例に対して脆弱であり、この弱点も航空写真のDNNを悩ませると予想されます。この作業では、航空写真に対する物理的な敵対的攻撃に対する最初の取り組みの1つを示します。これにより、敵対者のパッチが最適化され、製造され、ターゲットオブジェクト(車)またはその近くにインストールされて、オーバーヘッド画像に適用されるオブジェクト検出器の効率が大幅に低下します。航空画像、特に衛星プラットフォームからキャプチャされた画像に対する物理的な敵対攻撃は、大気要因(照明、天候、季節)および観測者とターゲットの間の距離によって攻撃されます。これらの課題の影響を調査するために、空中シーンでの物体検出器に対する物理的な敵対攻撃の有効性を評価するための新しい実験と測定基準を考案しました。私たちの結果は、衛星画像を処理するためのDNNに対する物理的な敵対攻撃によってもたらされる明白な脅威を示しています。
Deep neural networks (DNNs) have become essential for processing the vast amounts of aerial imagery collected using earth-observing satellite platforms. However, DNNs are vulnerable towards adversarial examples, and it is expected that this weakness also plagues DNNs for aerial imagery. In this work, we demonstrate one of the first efforts on physical adversarial attacks on aerial imagery, whereby adversarial patches were optimised, fabricated and installed on or near target objects (cars) to significantly reduce the efficacy of an object detector applied on overhead images. Physical adversarial attacks on aerial images, particularly those captured from satellite platforms, are challenged by atmospheric factors (lighting, weather, seasons) and the distance between the observer and target. To investigate the effects of these challenges, we devised novel experiments and metrics to evaluate the efficacy of physical adversarial attacks against object detectors in aerial scenes. Our results indicate the palpable threat posed by physical adversarial attacks towards DNNs for processing satellite imagery.
updated: Mon Sep 13 2021 06:49:18 GMT+0000 (UTC)
published: Thu Aug 26 2021 12:53:41 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト