避免使用对抗性T恤进行检测

本文介绍了研究人员如何利用薄板样条映射模拟布料变形,设计出对抗性T恤来欺骗人体检测系统,特别是在YOLOv2、Faster R-CNN和HRNetv2等模型上的应用。通过期望过转换算法,他们在考虑织物的实时褶皱和变化情况下生成对抗性图案,从而提高欺骗检测器的成功率。
摘要由CSDN通过智能技术生成

了解最新的T恤图案背后的最新研究,该模型欺骗了先进的人体检测系统

作者|Param Raval 编译|Flin 来源|towardsdatascience

一个穿着特定类型的T恤的人如何使人身检测和人类监视系统看不见他?好吧,研究人员已经发现并利用了深度神经网络的致命弱点——一些最好的物体检测器(YOLOv2,Faster R-CNN,HRNetv2等)背后的框架。

较早的方法

在[1]中,作者设法在实际使用案例中获得了57%的基准欺骗准确性。但是,这并不是第一次尝试欺骗对象检测器。在[2]中,作者为他们的模型设计了一种方法来学习并生成可能欺骗检测器的补丁。将该贴片戴在硬纸板片(或任何平坦表面)上时,在准确度为18%的情况下,成功地避开了人体检测仪。

从[2]开始。左:成功检测到没有补丁的人。正确:拿着补丁的人将被忽略。

像这样“混淆”或“欺骗”神经网络称为进行物理对抗攻击或真实世界对抗攻击。这些攻击最初是基于复杂变化的像素值,它们使网络(基于其训练数据)把该对象标记为“未知”,或者只是忽略了它。

[2]中的作者将训练数据中的图像进行转换,应用初始补丁,然后将所得图像输入检测器。获得的目标损失用来改变在补丁中的像素值,从而使目标得分最小化。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值