最近、Segment Anything Model (SAM) は、さまざまなダウンストリーム タスクで強力なパフォーマンスを発揮するため、画像セグメンテーションの基盤モデルとして大きな注目を集めています。ただし、困難なダウンストリーム タスクに直面した場合、SAM は常に満足のいくパフォーマンスを発揮するとは限りません。これにより、ダウンストリーム ユーザーは、これらのダウンストリーム タスクに適応できるカスタマイズされた SAM モデルを要求するようになりました。この論文では、画像セグメンテーション基盤モデルに対する最初のバックドア攻撃である BadSAM を紹介します。 CAMO データセットに関する予備実験では、BadSAM の有効性が実証されています。
Recently, the Segment Anything Model (SAM) has gained significant attention as an image segmentation foundation model due to its strong performance on various downstream tasks. However, it has been found that SAM does not always perform satisfactorily when faced with challenging downstream tasks. This has led downstream users to demand a customized SAM model that can be adapted to these downstream tasks. In this paper, we present BadSAM, the first backdoor attack on the image segmentation foundation model. Our preliminary experiments on the CAMO dataset demonstrate the effectiveness of BadSAM.