arXiv reaDer
周波数注意を使用して、敵のパッチを人の検出器に対して強力にします
Using frequency attention to make adversarial patch powerful against person detector
ディープニューラルネットワーク(DNN)は、敵対的な攻撃に対して脆弱です。特に、オブジェクト検出器は、特定の敵対的なパッチを画像に適用することによって攻撃される可能性があります。ただし、パッチは前処理中に縮小するため、敵対的なパッチを使用してオブジェクト検出器を攻撃する既存のアプローチのほとんどは、中小規模のターゲットでの攻撃の成功率を低下させます。この論文は、パッチ生成をガイドするための周波数領域注意モジュールである周波数モジュール(FRAN)を提案します。これは、敵対的なパッチの攻撃能力を最適化するために周波数領域の注意を導入した最初の研究です。私たちの方法は、大きなターゲットの攻撃成功率を低下させることなく、YOLOv3を攻撃しながら人間の検出器をだますための最先端の攻撃方法に比べて、中小規模のターゲットの攻撃成功率をそれぞれ4.18%と3.89%増加させます。
Deep neural networks (DNNs) are vulnerable to adversarial attacks. In particular, object detectors may be attacked by applying a particular adversarial patch to the image. However, because the patch shrinks during preprocessing, most existing approaches that employ adversarial patches to attack object detectors would diminish the attack success rate on small and medium targets. This paper proposes a Frequency Module(FRAN), a frequency-domain attention module for guiding patch generation. This is the first study to introduce frequency domain attention to optimize the attack capabilities of adversarial patches. Our method increases the attack success rates of small and medium targets by 4.18% and 3.89%, respectively, over the state-of-the-art attack method for fooling the human detector while assaulting YOLOv3 without reducing the attack success rate of big targets.
updated: Tue May 10 2022 02:54:23 GMT+0000 (UTC)
published: Tue May 10 2022 02:54:23 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト