arXiv reaDer
オブジェクト検出器用のコーティングされた敵対的カモフラージュの学習
Learning Coated Adversarial Camouflages for Object Detectors
敵対者は、敵対的なノイズを生成することにより、ディープニューラルネットワークオブジェクト検出器をだますことができます。既存の作品のほとんどは、敵対的な「パッチ」方式でローカルの可視ノイズを学習することに焦点を当てています。ただし、3Dオブジェクトにアタッチされた2Dパッチは、視点が変わると攻撃パフォーマンスが必然的に低下する傾向があります。この問題を解決するために、この作業では、任意の視点で検出器を攻撃するコーティングされた敵対カモフラージュ(CAC)を提案します。 2D空間でトレーニングされたパッチとは異なり、概念的に異なるトレーニングフレームワークによって生成されたカモフラージュは、3Dレンダリングと高密度プロポーザル攻撃で構成されています。具体的には、オブジェクトのポーズの変化に応じて、カモフラージュに3D空間変換を実行させます。マルチビューレンダリング結果に基づいて、リージョンプロポーザルネットワークの上位n個のプロポーザルが固定され、固定された高密度プロポーザルのすべての分類が同時に攻撃されてエラーが出力されます。さらに、仮想3Dシーンを構築して、さまざまな攻撃を公正かつ再現性よく評価します。広範な実験により、既存の攻撃に対するCACの優位性が実証され、仮想シーンと現実世界の両方で印象的なパフォーマンスが示されています。これは、セキュリティが重要なコンピュータビジョンシステムに潜在的な脅威をもたらします。
An adversary can fool deep neural network object detectors by generating adversarial noises. Most of the existing works focus on learning local visible noises in an adversarial "patch" fashion. However, the 2D patch attached to a 3D object tends to suffer from an inevitable reduction in attack performance as the viewpoint changes. To remedy this issue, this work proposes the Coated Adversarial Camouflage (CAC) to attack the detectors in arbitrary viewpoints. Unlike the patch trained in the 2D space, our camouflage generated by a conceptually different training framework consists of 3D rendering and dense proposals attack. Specifically, we make the camouflage perform 3D spatial transformations according to the pose changes of the object. Based on the multi-view rendering results, the top-n proposals of the region proposal network are fixed, and all the classifications in the fixed dense proposals are attacked simultaneously to output errors. In addition, we build a virtual 3D scene to fairly and reproducibly evaluate different attacks. Extensive experiments demonstrate the superiority of CAC over the existing attacks, and it shows impressive performance both in the virtual scene and the real world. This poses a potential threat to the security-critical computer vision systems.
updated: Sat May 14 2022 12:50:40 GMT+0000 (UTC)
published: Wed Sep 01 2021 00:18:17 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト