arXiv reaDer
分離可能な注意を払ったオブジェクト検出に対する転送可能な物理的攻撃
Transferable Physical Attack against Object Detection with Separable Attention
ディープラーニングモデルは敵対的なサンプルに対して脆弱であることが実証されているため、転送可能な敵対的な攻撃は常に脚光を浴びています。しかし、既存の物理的攻撃方法は、見えないモデルへの転送可能性に十分な注意を払っていないため、ブラックボックス攻撃のパフォーマンスが低下します。この論文では、物理的に実現可能な敵対的カモフラージュを生成して、検出モデル。具体的には、まず、検出モデルに基づくマルチスケールアテンションマップを導入して、さまざまな解像度でオブジェクトの特徴をキャプチャします。一方、一連の複合変換を採用して、平均化された注意マップを取得します。これにより、注意のモデル固有のノイズを抑制し、転送可能性をさらに高めることができます。モデルの注意を可能な限り前景オブジェクトに向けるべき一般的な視覚化解釈方法とは異なり、前景の注意を抑制し、背景の注意を高めるという反対の視点から分離可能な注意を攻撃します。その結果、転送可能な敵対的カモフラージュは、私たちの新しい注意ベースの損失関数を使用して効率的に生成できます。広範な比較実験により、最先端の方法に対する私たちの方法の優位性が検証されます。
Transferable adversarial attack is always in the spotlight since deep learning models have been demonstrated to be vulnerable to adversarial samples. However, existing physical attack methods do not pay enough attention on transferability to unseen models, thus leading to the poor performance of black-box attack.In this paper, we put forward a novel method of generating physically realizable adversarial camouflage to achieve transferable attack against detection models. More specifically, we first introduce multi-scale attention maps based on detection models to capture features of objects with various resolutions. Meanwhile, we adopt a sequence of composite transformations to obtain the averaged attention maps, which could curb model-specific noise in the attention and thus further boost transferability. Unlike the general visualization interpretation methods where model attention should be put on the foreground object as much as possible, we carry out attack on separable attention from the opposite perspective, i.e. suppressing attention of the foreground and enhancing that of the background. Consequently, transferable adversarial camouflage could be yielded efficiently with our novel attention-based loss function. Extensive comparison experiments verify the superiority of our method to state-of-the-art methods.
updated: Thu May 19 2022 14:34:55 GMT+0000 (UTC)
published: Thu May 19 2022 14:34:55 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト