LLM2D
面向目标检测的对象制造攻击
Object-fabrication Targeted Attack for Object Detection
发布日期: 9/20/2024
arXiv ID: oai:arXiv.org:2212.06431v3

摘要

arXiv:2212.06431v3 公告类型: 替换-交叉 摘要: 最近的研究表明,目标检测网络通常容易受到对抗样本的影响。一般来说,目标检测的对抗攻击可以分为有目标攻击和无目标攻击。与无目标攻击相比,有目标攻击更具挑战性,所有现有的有目标攻击方法都是通过误导检测器将检测到的对象错误地标记为特定的错误标签来发起攻击。然而,由于这些方法必须依赖于受害者图像中是否存在检测到的对象,因此在攻击场景和攻击成功率方面存在局限性。在本文中,我们提出了一种有目标的特征空间攻击方法,该方法可以误导检测器“制造”额外的指定对象,无论受害者图像是否包含对象。具体来说,我们引入了一张引导图像来提取目标对象的粗粒度特征,并设计了一种创新的双重注意力机制,以有效地过滤出目标对象的关键特征。所提出的方法在MS COCO和BDD100K数据集上使用FasterRCNN和YOLOv5进行了评估。评估结果表明,与之前的目标检测有目标攻击相比,所提出的有目标特征空间攻击方法在图像特定性、普遍性和泛化攻击性能方面显示出显著的改进。