arXiv reaDer
ADC:コンテキスト整合性チェックを回避するオブジェクト検出に対する敵対的攻撃
ADC: Adversarial attacks against object Detection that evade Context consistency checks
ディープニューラルネットワーク(DNN)は、DNNが誤った予測を行う原因となるわずかに摂動された入力画像である敵対的な例に対して脆弱であることが示されています。このような例から保護するために、さまざまな防御戦略が提案されています。現在の攻撃に対して堅牢であることが示されている、敵対的な例を検出するためのごく最近の防御戦略は、入力データの固有のコンテキストの一貫性をチェックすることです。ここで、コンテキストはさまざまな関係(たとえば、オブジェクト間の共起)を参照します。関係)画像で。このホワイトペーパーでは、コンテキストの整合性チェックでさえ、適切に作成された敵対的な例に対して脆弱である可能性があることを示し、私たちの知る限りでは、私たちが最初にそうします。具体的には、このような防御を覆す例、つまり、コンテキスト整合性チェック(ADC)を回避するオブジェクト検出に対する敵対的攻撃を生成するための適応フレームワークを提案します。 ADCでは、2つの攻撃目標を持つ共同最適化問題を定式化します。つまり、(i)オブジェクト検出器をだますことと、(ii)コンテキスト整合性チェックシステムを回避することです。 PASCALVOCとMSCOCOの両方のデータセットでの実験では、ADCで生成された例は、ほとんどの場合、85%を超える成功率でオブジェクト検出器をだまし、同時に、最近提案されたコンテキスト整合性チェックを回避し、バイパス率はほとんどの場合80%。私たちの結果は、コンテキストを堅牢にモデル化し、その一貫性をチェックする方法が未解決の問題であることを示唆しています。
Deep Neural Networks (DNNs) have been shown to be vulnerable to adversarial examples, which are slightly perturbed input images which lead DNNs to make wrong predictions. To protect from such examples, various defense strategies have been proposed. A very recent defense strategy for detecting adversarial examples, that has been shown to be robust to current attacks, is to check for intrinsic context consistencies in the input data, where context refers to various relationships (e.g., object-to-object co-occurrence relationships) in images. In this paper, we show that even context consistency checks can be brittle to properly crafted adversarial examples and to the best of our knowledge, we are the first to do so. Specifically, we propose an adaptive framework to generate examples that subvert such defenses, namely, Adversarial attacks against object Detection that evade Context consistency checks (ADC). In ADC, we formulate a joint optimization problem which has two attack goals, viz., (i) fooling the object detector and (ii) evading the context consistency check system, at the same time. Experiments on both PASCAL VOC and MS COCO datasets show that examples generated with ADC fool the object detector with a success rate of over 85% in most cases, and at the same time evade the recently proposed context consistency checks, with a bypassing rate of over 80% in most cases. Our results suggest that how to robustly model context and check its consistency, is still an open problem.
updated: Sun Oct 24 2021 00:25:09 GMT+0000 (UTC)
published: Sun Oct 24 2021 00:25:09 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト