arXiv reaDer
セマンティック セグメンテーションのための近接分割敵対的攻撃
Proximal Splitting Adversarial Attacks for Semantic Segmentation
分類は、敵対的攻撃に関する研究の焦点となっていますが、セマンティック セグメンテーションなど、より高密度の予測タスクに適した方法を調査している研究はごくわずかです。これらの研究で提案された方法は、敵対的セグメンテーションの問題を正確に解決しないため、モデルを欺くために必要な摂動のサイズを過大評価しています。ここでは、近位分割に基づいてこれらのモデルのホワイトボックス攻撃を提案し、より小さなℓ_∞ノルムで敵対的摂動を生成します。私たちの攻撃は、拡張ラグランジアン アプローチを介して、非凸最小化フレームワーク内で多数の制約を処理でき、適応制約スケーリングおよびマスキング戦略と組み合わせて使用できます。私たちの攻撃が、以前に提案された攻撃や、セグメンテーションに適応した分類攻撃よりも大幅に優れていることを実証し、この高密度タスクの最初の包括的なベンチマークを提供します。
Classification has been the focal point of research on adversarial attacks, but only a few works investigate methods suited to denser prediction tasks, such as semantic segmentation. The methods proposed in these works do not accurately solve the adversarial segmentation problem and, therefore, overestimate the size of the perturbations required to fool models. Here, we propose a white-box attack for these models based on a proximal splitting to produce adversarial perturbations with much smaller ℓ_∞ norms. Our attack can handle large numbers of constraints within a nonconvex minimization framework via an Augmented Lagrangian approach, coupled with adaptive constraint scaling and masking strategies. We demonstrate that our attack significantly outperforms previously proposed ones, as well as classification attacks that we adapted for segmentation, providing a first comprehensive benchmark for this dense task.
updated: Fri Mar 31 2023 20:28:56 GMT+0000 (UTC)
published: Tue Jun 14 2022 21:23:02 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト