arXiv reaDer
セマンティックセグメンテーションのための近位分割敵対攻撃
Proximal Splitting Adversarial Attacks for Semantic Segmentation
分類は敵対的攻撃の研究の焦点でしたが、セマンティックセグメンテーションなどのより高密度の予測タスクに適した方法を調査している研究はほんのわずかです。これらの作業で提案された方法は、敵対的なセグメンテーションの問題を正確に解決しないため、モデルをだますために必要な摂動のサイズに関して過度に楽観的です。ここでは、近位分割に基づくこれらのモデルのホワイトボックス攻撃を提案して、はるかに小さいℓ_1、ℓ_2、またはℓ_∞ノルムで敵対的な摂動を生成します。私たちの攻撃は、適応制約スケーリングおよびマスキング戦略と組み合わせて、拡張ラグランジュアプローチを介して非凸最小化フレームワーク内の多数の制約を処理できます。私たちの攻撃は、以前に提案された攻撃や、セグメンテーションに適応した分類攻撃を大幅に上回り、この高密度タスクの最初の包括的なベンチマークを提供することを示しています。私たちの結果は、セグメンテーションタスクの堅牢性評価に関する現在の限界を押し上げています。
Classification has been the focal point of research on adversarial attacks, but only a few works investigate methods suited to denser prediction tasks, such as semantic segmentation. The methods proposed in these works do not accurately solve the adversarial segmentation problem and, therefore, are overoptimistic in terms of size of the perturbations required to fool models. Here, we propose a white-box attack for these models based on a proximal splitting to produce adversarial perturbations with much smaller ℓ_1, ℓ_2, or ℓ_∞ norms. Our attack can handle large numbers of constraints within a nonconvex minimization framework via an Augmented Lagrangian approach, coupled with adaptive constraint scaling and masking strategies. We demonstrate that our attack significantly outperforms previously proposed ones, as well as classification attacks that we adapted for segmentation, providing a first comprehensive benchmark for this dense task. Our results push current limits concerning robustness evaluations in segmentation tasks.
updated: Tue Jun 14 2022 21:23:02 GMT+0000 (UTC)
published: Tue Jun 14 2022 21:23:02 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト