繁中

馬里蘭大學開發了一種「隱形斗篷」

可以讓您看不到監控

他們創建了一種特殊的圖案,當疊加在物體上時,可能會使這些高級檢測器(例如安全監視器)無法正確識別或定位物體,就像隱形物體一樣。

本文探討了對物體探測器發起對抗攻擊的藝術和科學。大多數關於現實世界對抗攻擊的工作都集中在分類器上,分類器為整個圖像分配總體標籤,而不是定位圖像中對象的檢測器。該檢測器的工作原理是考慮圖像中數千個具有不同位置、大小和長寬比的「先驗」(潛在邊界框)。為了欺騙對象檢測器,對抗性示例必須欺騙圖像中的每個先驗,這比欺騙分類器的單個輸出困難得多。

在這項工作中,我們對最先進的對象檢測框架的對抗攻擊進行了系統研究。使用標準檢測數據集,我們訓練抑制一系列常用檢測器和檢測器集產生的客觀性分數的模式。我們的最終目標是製造一種可穿戴的「隱形」斗篷,以便探測器無法檢測到佩戴者的存在。

方法

我們從COCO檢測數據集加載圖像並將其傳遞給檢測器。當檢測到一個人時,會以隨機的視角、亮度和對比度失真在該人身上渲染圖案。然後使用梯度下降算法來尋找最小化每個對象先前的「客觀性分數」(對象存在的置信度)的模式。

製作隱形斗篷:對現實世界中物體探測器的對抗攻擊

我們對最先進的目標檢測框架的對抗攻擊進行了系統研究。使用標準檢測數據集,我們訓練抑制一系列常用檢測器和檢測器集產生的客觀性分數的模式。通過廣泛的實驗,我們對白盒和黑匣子環境中對抗訓練補丁的有效性進行了基準測試,並量化了數據集、對象類和檢測器模型之間攻擊的可轉移性。最後,我們對使用印刷海報和可穿戴服裝的物理世界攻擊進行了詳細研究,並使用不同的指標來嚴格量化此類攻擊的性能。

如果您想了解更多信息,可以單擊視頻下方的連結。
感謝您觀看此視頻。如果您喜歡,請訂閱並點讚。謝謝

原文:https://www.cs.umd.edu/~tomg/projects/invisible/
論文:https://arxiv.org/abs/1910.14667

視頻:

返回頂端