arXiv reaDer
AdvART: 偽装オブジェクト検出攻撃のための敵対的アート
AdvART: Adversarial Art for Camouflaged Object Detection Attacks
現実世界の既存の物理的攻撃の大部分は、生成されたパッチに目立って目を引くパターンをもたらし、人間がそれらを識別/検出できるようにしました。この制限を克服するために、最近の研究では、敵対的生成ネットワーク (GAN) を使用して自然主義的なパッチを生成することを目的としたいくつかのアプローチが提案されていますが、これは人間の注意を引くことができない可能性があります。ただし、これらのアプローチは計算集約的であり、常に自然に見えるパターンに収束するとは限りません。この論文では、GANを使用せずに自然主義的な敵対パッチを体系的に生成する新しい軽量フレームワークを提案します。提案されたアプローチを説明するために、敵対的アート (AdvART) を生成します。これは、高い攻撃効率を維持しながら、芸術的な絵画のように見えるように生成されたパッチです。実際、新しい類似性目的を導入することにより、最適化問題を再定義します。具体的には、類似性メトリックを活用して、最適化された目的関数に追加される類似性損失を構築します。このコンポーネントは、犠牲モデルの損失関数を最大化しながら、事前定義された芸術的なパターンに従うようにパッチを導きます。私たちのパッチは、INRIA データセットの YOLOv4tiny で 12.53% の平均精度 (mAP) という高い成功率を達成しています。
A majority of existing physical attacks in the real world result in conspicuous and eye-catching patterns for generated patches, which made them identifiable/detectable by humans. To overcome this limitation, recent work has proposed several approaches that aim at generating naturalistic patches using generative adversarial networks (GANs), which may not catch human's attention. However, these approaches are computationally intensive and do not always converge to natural looking patterns. In this paper, we propose a novel lightweight framework that systematically generates naturalistic adversarial patches without using GANs. To illustrate the proposed approach, we generate adversarial art (AdvART), which are patches generated to look like artistic paintings while maintaining high attack efficiency. In fact, we redefine the optimization problem by introducing a new similarity objective. Specifically, we leverage similarity metrics to construct a similarity loss that is added to the optimized objective function. This component guides the patch to follow a predefined artistic patterns while maximizing the victim model's loss function. Our patch achieves high success rates with 12.53% mean average precision (mAP) on YOLOv4tiny for INRIA dataset.
updated: Fri Mar 03 2023 06:28:05 GMT+0000 (UTC)
published: Fri Mar 03 2023 06:28:05 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト