arXiv reaDer
オブジェクト検出に対する非標的型バックドア攻撃
Untargeted Backdoor Attack against Object Detection
最近の研究では、ディープ ニューラル ネットワーク (DNN) がサードパーティ リソース (トレーニング サンプルやバックボーンなど) を使用してトレーニングするときに、バックドアの脅威にさらされることが明らかになりました。バックドア モデルは、無害なサンプルの予測において有望なパフォーマンスを発揮しますが、その予測は、事前定義されたトリガー パターンでバックドアをアクティブにすることに基づいて、攻撃者によって悪意を持って操作される可能性があります。現在、既存のバックドア攻撃のほとんどは、標的型の方法で画像分類に対して行われていました。このホワイト ペーパーでは、これらの脅威が物体検出でも発生する可能性があり、多くのミッション クリティカルなアプリケーション (歩行者検出やインテリジェント監視システムなど) に脅威的なリスクをもたらす可能性があることを明らかにします。具体的には、タスクの特性に基づいて、単純で効果的なポイズンのみのバックドア攻撃を、ターゲットを絞らない方法で設計します。攻撃によってバックドアがターゲット モデルに埋め込まれたら、モデルをだまして、トリガー パターンでスタンプされたオブジェクトの検出を失うことができることを示します。ベンチマーク データセットで広範な実験を行い、デジタル世界と物理世界の両方の設定での有効性と、潜在的な防御に対する耐性を示します。
Recent studies revealed that deep neural networks (DNNs) are exposed to backdoor threats when training with third-party resources (such as training samples or backbones). The backdoored model has promising performance in predicting benign samples, whereas its predictions can be maliciously manipulated by adversaries based on activating its backdoors with pre-defined trigger patterns. Currently, most of the existing backdoor attacks were conducted on the image classification under the targeted manner. In this paper, we reveal that these threats could also happen in object detection, posing threatening risks to many mission-critical applications (e.g., pedestrian detection and intelligent surveillance systems). Specifically, we design a simple yet effective poison-only backdoor attack in an untargeted manner, based on task characteristics. We show that, once the backdoor is embedded into the target model by our attack, it can trick the model to lose detection of any object stamped with our trigger patterns. We conduct extensive experiments on the benchmark dataset, showing its effectiveness in both digital and physical-world settings and its resistance to potential defenses.
updated: Mon Mar 06 2023 02:20:32 GMT+0000 (UTC)
published: Wed Nov 02 2022 17:05:45 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト