AdvART: Adversarial Art for Camouflaged Object Detection Attacks


この制限を克服するために、最近の研究では、敵対的生成ネットワーク (GAN) を活用して、人間の注意を引かない可能性がある自然主義的なパッチを生成することが提案されています。
この用語は、生成されたカモフラージュ パターンが任意のパターンではなく意味論的な意味を保持することを保証するための意味論的な制約として機能します。
私たちの技術は、パッチ内のピクセル値を直接操作することに基づいており、潜在ベクトルを変更することによって間接的にパッチを最適化することに基づく GAN ベースの技術と比較して、より高い柔軟性とより大きなスペースが得られます。
当社の攻撃は、GAN ベースの手法と比較して、デジタル世界およびエッジのスマート カメラに展開された場合に、それぞれ最大 91.19\% および 72\% という優れた成功率を達成しました。


Physical adversarial attacks pose a significant practical threat as it deceives deep learning systems operating in the real world by producing prominent and maliciously designed physical perturbations. Emphasizing the evaluation of naturalness is crucial in such attacks, as humans can readily detect and eliminate unnatural manipulations. To overcome this limitation, recent work has proposed leveraging generative adversarial networks (GANs) to generate naturalistic patches, which may not catch human’s attention. However, these approaches suffer from a limited latent space which leads to an inevitable trade-off between naturalness and attack efficiency. In this paper, we propose a novel approach to generate naturalistic and inconspicuous adversarial patches. Specifically, we redefine the optimization problem by introducing an additional loss term to the cost function. This term works as a semantic constraint to ensure that the generated camouflage pattern holds semantic meaning rather than arbitrary patterns. The additional term leverages similarity metrics to construct a similarity loss that we optimize within the global objective function. Our technique is based on directly manipulating the pixel values in the patch, which gives higher flexibility and larger space compared to the GAN-based techniques that are based on indirectly optimizing the patch by modifying the latent vector. Our attack achieves superior success rate of up to 91.19\% and 72\%, respectively, in the digital world and when deployed in smart cameras at the edge compared to the GAN-based technique.


著者 Amira Guesmi,Ioan Marius Bilasco,Muhammad Shafique,Ihsen Alouani
発行日 2024-02-09 08:57:35+00:00
arxivサイト arxiv_id(pdf)

提供元, 利用サービス, Google

カテゴリー: cs.CR, cs.CV パーマリンク