arXiv reaDer
拡散から混乱へ: 物体検出器の拡散モデルに基づく自然主義的な敵対的パッチ生成
Diffusion to Confusion: Naturalistic Adversarial Patch Generation Based on Diffusion Model for Object Detector
オブジェクト検出器を使用した悪意のある監視から個人のプライバシーを保護するために、多くの物理的敵対的パッチ生成方法が広く提案されています。ただし、慎重なハイパーパラメータ調整に多大な労力を費やさなければ、通常はステルス性と攻撃パフォーマンスの両方の点で満足のいくパッチ イメージを生成できません。この問題に対処するために、拡散モデル (DM) に基づいた新しい自然主義的な敵対的パッチ生成方法を提案します。自然画像に基づいて事前学習された DM モデルから最適な画像をサンプリングすることで、他の深層生成モデルのような深刻なモード崩壊の問題に悩まされることなく、人間に対する高品質で自然な物理的敵対パッチを安定して作成することができます。私たちの知る限り、私たちはオブジェクト検出器のための DM ベースの自然主義的敵対的パッチ生成を提案した最初の者です。広範な定量的、定性的、主観的な実験を行った結果、他の最先端のパッチ生成方法よりも許容可能な攻撃パフォーマンスを達成しながら、より高品質でより自然な敵対的パッチを生成する、提案されたアプローチの有効性が実証されました。また、さまざまな条件下でのさまざまな世代のトレードオフも示します。
Many physical adversarial patch generation methods are widely proposed to protect personal privacy from malicious monitoring using object detectors. However, they usually fail to generate satisfactory patch images in terms of both stealthiness and attack performance without making huge efforts on careful hyperparameter tuning. To address this issue, we propose a novel naturalistic adversarial patch generation method based on the diffusion models (DM). Through sampling the optimal image from the DM model pretrained upon natural images, it allows us to stably craft high-quality and naturalistic physical adversarial patches to humans without suffering from serious mode collapse problems as other deep generative models. To the best of our knowledge, we are the first to propose DM-based naturalistic adversarial patch generation for object detectors. With extensive quantitative, qualitative, and subjective experiments, the results demonstrate the effectiveness of the proposed approach to generate better-quality and more naturalistic adversarial patches while achieving acceptable attack performance than other state-of-the-art patch generation methods. We also show various generation trade-offs under different conditions.
updated: Sun Jul 16 2023 15:22:30 GMT+0000 (UTC)
published: Sun Jul 16 2023 15:22:30 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト