arXiv reaDer
セマンティックセグメンテーションに対する転送可能な攻撃
Transferable Attack for Semantic Segmentation
私たちはセマンティック セグメンテーション モデルのパフォーマンスを分析します。敵対的攻撃を実行し、ソース モデルから生成された敵対的サンプルがターゲット モデルを攻撃できないことを観察します。つまり、PGD や FGSM などの従来の攻撃手法はターゲット モデルにうまく移行できないため、移行可能な攻撃、特にセマンティック セグメンテーションに対する移行可能な攻撃を検討する必要があります。私たちは、転移可能な攻撃を達成するための 2 つの主な要因を発見しました。まず、攻撃には、目に見えないモデルに対処するための効果的なデータ拡張機能と変換不変機能が組み込まれている必要があります。次に、最適な攻撃方向を見つけるには、安定した最適化戦略が必要です。上記の観察に基づいて、より高い伝達性を備えたより効果的な攻撃を実現するために、セマンティック セグメンテーションのためのアンサンブル攻撃を提案します。ソース コードと実験結果は、プロジェクト ページ https://github.com/anucvers/TASS から公開されています。
We analysis performance of semantic segmentation models wrt. adversarial attacks, and observe that the adversarial examples generated from a source model fail to attack the target models. i.e The conventional attack methods, such as PGD and FGSM, do not transfer well to target models, making it necessary to study the transferable attacks, especially transferable attacks for semantic segmentation. We find two main factors to achieve transferable attack. Firstly, the attack should come with effective data augmentation and translation-invariant features to deal with unseen models. Secondly, stabilized optimization strategies are needed to find the optimal attack direction. Based on the above observations, we propose an ensemble attack for semantic segmentation to achieve more effective attacks with higher transferability. The source code and experimental results are publicly available via our project page: https://github.com/anucvers/TASS.
updated: Mon Aug 21 2023 11:05:22 GMT+0000 (UTC)
published: Mon Jul 31 2023 11:05:55 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト