arXiv reaDer
RFLA: 物理世界におけるステルス反射光敵対攻撃
RFLA: A Stealthy Reflected Light Adversarial Attack in the Physical World
ディープ ニューラル ネットワーク (DNN) に対する物理的な敵対的攻撃は、最近ますます注目を集めています。現在主流の物理的攻撃は、印刷された敵対的パッチまたはカモフラージュを使用して、標的オブジェクトの外観を変更します。ただし、これらのアプローチは、ステルス性が低いことを示す顕著な敵対的パターンを生成します。もう 1 つの物理的展開可能な攻撃は光学攻撃であり、ステルス性を特徴としますが、太陽光のある日中は弱くなります。この論文では、デジタル世界と物理世界の両方で効果的かつステルス性を特徴とする新しい反射光攻撃(RFLA)を提案します。この攻撃は、鏡の前に色透明のプラスチックシートと特定の形状の紙を配置することによって実行されます。ターゲット オブジェクト上に異なる色のジオメトリを作成します。これらの目標を達成するために、円に基づいて一般的なフレームワークを考案し、ターゲット オブジェクト上の反射光をモデル化します。具体的には、円 (座標と半径で構成される) を最適化し、最適化された角度によって決定されるさまざまな幾何学的形状を保持します。ジオメトリ形状の塗りつぶしの色とそれに対応する透明度も最適化されます。私たちは、さまざまなデータセットやモデルに対する RFLA の有効性を広範囲に評価しています。実験結果は、提案された方法がデジタル世界のさまざまなデータセットとモデルで 99% 以上の成功率を達成することを示唆しています。さらに、太陽光や懐中電灯を使用して、さまざまな物理環境における提案手法の有効性を検証します。
Physical adversarial attacks against deep neural networks (DNNs) have recently gained increasing attention. The current mainstream physical attacks use printed adversarial patches or camouflage to alter the appearance of the target object. However, these approaches generate conspicuous adversarial patterns that show poor stealthiness. Another physical deployable attack is the optical attack, featuring stealthiness while exhibiting weakly in the daytime with sunlight. In this paper, we propose a novel Reflected Light Attack (RFLA), featuring effective and stealthy in both the digital and physical world, which is implemented by placing the color transparent plastic sheet and a paper cut of a specific shape in front of the mirror to create different colored geometries on the target object. To achieve these goals, we devise a general framework based on the circle to model the reflected light on the target object. Specifically, we optimize a circle (composed of a coordinate and radius) to carry various geometrical shapes determined by the optimized angle. The fill color of the geometry shape and its corresponding transparency are also optimized. We extensively evaluate the effectiveness of RFLA on different datasets and models. Experiment results suggest that the proposed method achieves over 99% success rate on different datasets and models in the digital world. Additionally, we verify the effectiveness of the proposed method in different physical environments by using sunlight or a flashlight.
updated: Fri Jul 14 2023 23:10:56 GMT+0000 (UTC)
published: Fri Jul 14 2023 23:10:56 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト