针对分类器多贴纸物理域攻击的防御方法
密码学与安全
2021-01-28 v1 计算机视觉与模式识别
摘要
近来,物理域对抗攻击引起了机器学习界的显著关注。Eykholt 等人提出的一种重要攻击可通过在物体(如道路标志)上放置黑白贴纸来欺骗分类器。虽然该攻击可能对视觉分类器构成重大威胁,但目前尚无专门设计用于抵御此攻击的防御手段。在本文中,我们提出可抵御多贴纸攻击的新防御方法。我们给出了在防御者拥有关于攻击的完整、部分以及无先验信息情况下均能运行的防御策略。通过大量实验,我们表明所提防御在面对多贴纸攻击时优于现有的物理攻击防御方法。
引用
@article{arxiv.2101.11060,
title = {Defenses Against Multi-Sticker Physical Domain Attacks on Classifiers},
author = {Xinwei Zhao and Matthew C. Stamm},
journal= {arXiv preprint arXiv:2101.11060},
year = {2021}
}