arXiv reaDer
オブジェクト検出のためのオブジェクト製造標的型攻撃
Object-fabrication Targeted Attack for Object Detection
最近の研究では、深層学習ベースの物体検出は敵対的な例に対して脆弱であることが示されています。一般に、物体検知に対する敵対的攻撃には、標的型攻撃と非標的型攻撃があります。私たちの詳細な調査によると、前者に関する研究は後者よりも比較的少なく、標的型攻撃の既存の方法はすべて同じモード、つまり、検出器が検出されたオブジェクトを特定の不正として誤表示するように誤解させるオブジェクト誤表示モードに従います。ラベル。ただし、このモードでは、攻撃の成功率、普遍性、および一般化のパフォーマンスが制限されています。この論文では、検出器を誤解させて、特定のターゲットラベルを持つ余分な偽のオブジェクトを「偽造」することができる、新しいオブジェクト製造標的型攻撃モードを提案します。さらに、提案された標的型攻撃モードを実装するために、デュアルアテンションベースの標的型特徴空間攻撃方法を設計します。提案されたモードと方法の攻撃性能は、FasterRCNN と YOLOv5 を使用して MS COCO と BDD100K データセットで評価されます。評価結果は、提案されたオブジェクト ファブリケーション ターゲット攻撃モードと対応するターゲット機能空間攻撃方法が、オブジェクト検出に対する以前のターゲット攻撃と比較して、画像固有の攻撃、普遍的なパフォーマンス、および一般化機能の点で大幅な改善を示すことを示しています。コードが利用可能になります。
Recent researches show that the deep learning based object detection is vulnerable to adversarial examples. Generally, the adversarial attack for object detection contains targeted attack and untargeted attack. According to our detailed investigations, the research on the former is relatively fewer than the latter and all the existing methods for the targeted attack follow the same mode, i.e., the object-mislabeling mode that misleads detectors to mislabel the detected object as a specific wrong label. However, this mode has limited attack success rate, universal and generalization performances. In this paper, we propose a new object-fabrication targeted attack mode which can mislead detectors to `fabricate' extra false objects with specific target labels. Furthermore, we design a dual attention based targeted feature space attack method to implement the proposed targeted attack mode. The attack performances of the proposed mode and method are evaluated on MS COCO and BDD100K datasets using FasterRCNN and YOLOv5. Evaluation results demonstrate that, the proposed object-fabrication targeted attack mode and the corresponding targeted feature space attack method show significant improvements in terms of image-specific attack, universal performance and generalization capability, compared with the previous targeted attack for object detection. Code will be made available.
updated: Wed Dec 14 2022 07:33:12 GMT+0000 (UTC)
published: Tue Dec 13 2022 08:42:39 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト