ICCVMar, 2017

针对语义分割和物体检测的对抗样本

TL;DR本文研究了在语义分割和物体检测领域中存在的对抗样本,并通过一种名为 DAG(Dense Adversary Generation)的算法来产生大量对抗样本,可以应用于各种先进的深度网络架构,除此之外还发现了对抗扰动可以在不同的训练数据、不同的架构以及不同的任务之间进行传递,尤其是在具有相同架构的网络之间的可传递性更加显著;此外,对多个异构扰动进行求和通常会导致更好的传递性能,这提供了一种有效的黑盒对抗攻击方法。