arXiv reaDer
X-Adv: X 線禁止アイテム検出に対する物理的敵対的オブジェクト攻撃
X-Adv: Physical Adversarial Object Attacks against X-ray Prohibited Item Detection
敵対的攻撃は、深層学習モデルの堅牢性を評価するのに役立ちます。既存の攻撃は、主に可視光スペクトルに対して実行されます (たとえば、ピクセル単位のテクスチャ摂動)。ただし、禁止されているアイテムの X 線検出など、安全性が重要なシナリオで X 線イメージングが広く適用されているにもかかわらず、テクスチャのない X 線画像を標的とする攻撃は未調査のままです。このホワイト ペーパーでは、X 線禁止アイテムの検出を対象とした敵対的攻撃の研究に向けた第一歩を踏み出し、この安全性が重要なシナリオでのそのような攻撃によってもたらされる深刻な脅威を明らかにします。具体的には、このシナリオで成功する物理的な敵対的攻撃は、色/テクスチャのフェージングと複雑な重なりによってもたらされる課題を回避するように特別に設計する必要があると考えています。この目的のために、荷物に入れられたときにX線検出器を欺くことができる敵対的エージェントとして機能する、物理的に印刷可能な金属を生成するX-advを提案します。色/テクスチャの退色に関連する問題を解決するために、敵対的なテクスチャを直接生成するのではなく、代理モデルの勾配を使用して、敵対的な形状を持つ 3D 印刷可能なオブジェクトの生成を容易にする微分可能なコンバーターを開発します。印刷された 3D の敵対的オブジェクトを複雑に重なり合ったインスタンスを持つ荷物に配置するために、ポリシーベースの強化学習戦略を設計して、禁止されたアイテムが他のアイテムによって大きく遮られるという最悪のシナリオで強力な攻撃パフォーマンスを引き出す場所を見つけます。提案された X-Adv の有効性を検証するために、デジタルと物理の両方の世界で大規模な実験を行います (後者の場合には、商用の X 線セキュリティ検査システムを使用します)。さらに、物理世界の X 線敵対的攻撃データセット XAD を提示します。
Adversarial attacks are valuable for evaluating the robustness of deep learning models. Existing attacks are primarily conducted on the visible light spectrum (e.g., pixel-wise texture perturbation). However, attacks targeting texture-free X-ray images remain underexplored, despite the widespread application of X-ray imaging in safety-critical scenarios such as the X-ray detection of prohibited items. In this paper, we take the first step toward the study of adversarial attacks targeted at X-ray prohibited item detection, and reveal the serious threats posed by such attacks in this safety-critical scenario. Specifically, we posit that successful physical adversarial attacks in this scenario should be specially designed to circumvent the challenges posed by color/texture fading and complex overlapping. To this end, we propose X-adv to generate physically printable metals that act as an adversarial agent capable of deceiving X-ray detectors when placed in luggage. To resolve the issues associated with color/texture fading, we develop a differentiable converter that facilitates the generation of 3D-printable objects with adversarial shapes, using the gradients of a surrogate model rather than directly generating adversarial textures. To place the printed 3D adversarial objects in luggage with complex overlapped instances, we design a policy-based reinforcement learning strategy to find locations eliciting strong attack performance in worst-case scenarios whereby the prohibited items are heavily occluded by other items. To verify the effectiveness of the proposed X-Adv, we conduct extensive experiments in both the digital and the physical world (employing a commercial X-ray security inspection system for the latter case). Furthermore, we present the physical-world X-ray adversarial attack dataset XAD.
updated: Sun Feb 19 2023 06:31:17 GMT+0000 (UTC)
published: Sun Feb 19 2023 06:31:17 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト