关于针对目标检测的物理对抗补丁
计算机视觉与模式识别
2019-07-01 v1 密码学与安全
机器学习
机器学习
摘要
本文展示了一种针对目标检测器(尤其是 YOLOv3 检测器)的物理对抗补丁攻击。以往针对物理目标检测的攻击工作要求补丁与被误分类或躲避检测的目标重叠,而我们证明,一个设计得当的补丁可以抑制图像中几乎所有的被检测目标。也就是说,我们可以将补丁放置在图像中的任意位置,导致图像中所有现存目标完全被检测器漏检,即使是那些远离补丁本身的目标也不例外。这反过来为针对目标检测系统的物理攻击开辟了新的途径,此类攻击无需对场景中的目标进行任何修改。系统演示可见于 https://youtu.be/WXnQjbZ1e7Y。
引用
@article{arxiv.1906.11897,
title = {On Physical Adversarial Patches for Object Detection},
author = {Mark Lee and Zico Kolter},
journal= {arXiv preprint arXiv:1906.11897},
year = {2019}
}