arXiv reaDer
さまざまなアーキテクチャとデータセットにわたる立体的な普遍的な摂動
Stereoscopic Universal Perturbations across Different Architectures and Datasets
視差推定タスクのためのディープステレオマッチングネットワークに対する画像の敵対的摂動の影響を研究します。データセット内のステレオ画像ペアに追加すると、ステレオネットワークをだまして、知覚されるシーンジオメトリを大幅に変更できる、単一の摂動セットを作成する方法を紹介します。私たちの摂動画像は、最適化されたデータセット上のネットワークの推定値を破壊するだけでなく、さまざまなデータセットでトレーニングされたさまざまなアーキテクチャに一般化するという点で「普遍的」です。摂動によって最先端のステレオネットワークのD1エラー(だまし率に類似)が1%から87%にまで増加する可能性がある、複数のベンチマークデータセットでアプローチを評価します。推定されたシーンジオメトリに対する摂動の影響を調査し、最も脆弱なオブジェクトクラスを特定します。左右の画像間の登録ポイントのアクティブ化に関する分析により、敵に対する堅牢性を高めることができるアーキテクチャコンポーネントを見つけることができました。このようなコンポーネントを使用してネットワークを設計するだけで、敵の影響を最大60.5%削減できます。これは、コストのかかる敵のデータ拡張で微調整されたネットワークの堅牢性に匹敵します。また、当社の設計原則により、一般的な画像の破損に対する堅牢性が平均70%向上しています。
We study the effect of adversarial perturbations of images on deep stereo matching networks for the disparity estimation task. We present a method to craft a single set of perturbations that, when added to any stereo image pair in a dataset, can fool a stereo network to significantly alter the perceived scene geometry. Our perturbation images are "universal" in that they not only corrupt estimates of the network on the dataset they are optimized for, but also generalize to different architectures trained on different datasets. We evaluate our approach on multiple benchmark datasets where our perturbations can increase the D1-error (akin to fooling rate) of state-of-the-art stereo networks from 1% to as much as 87%. We investigate the effect of perturbations on the estimated scene geometry and identify object classes that are most vulnerable. Our analysis on the activations of registered points between left and right images led us to find architectural components that can increase robustness against adversaries. By simply designing networks with such components, one can reduce the effect of adversaries by up to 60.5%, which rivals the robustness of networks fine-tuned with costly adversarial data augmentation. Our design principle also improves their robustness against common image corruptions by an average of 70%.
updated: Mon Mar 28 2022 06:26:50 GMT+0000 (UTC)
published: Sun Dec 12 2021 02:11:31 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト